Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Auch bei mir TR/Kazy.mekml.1 (https://www.trojaner-board.de/97802-mir-tr-kazy-mekml-1-a.html)

markusg 22.04.2011 11:51

start suchen cmd.exe
strg+shift+enter
nachfrage ob als admin ausführen gejahen.
dort eingeben
START remover.exe fix \\.\PhysicalDrive0
enter
mbr sollte neu geschrieben werden.
exit schließt die eingabeaufforderung

cello79 22.04.2011 20:10

erledigt,
"no hidden objekts found" laut remover
(schönen Osterurlaub!)

markusg 22.04.2011 20:31

gibts noch musik?

cello79 22.04.2011 20:35

bis jetzt nur die ich selbst laufen lasse,
sonst ist ruhig!

cello79 23.04.2011 10:57

Aaaaahhhh die Stimmen sind wieder da...

markusg 26.04.2011 18:32

http://www.trojaner-board.de/59299-a...eb-cureit.html
lasse mal cureit laufen, aber im normalen modus, log hochladen
File-Upload.net - Ihr kostenloser File Hoster!
link posten.

cello79 26.04.2011 22:07

Habs mal wie beschrieben laufen lassen:

Link: File-Upload.net - CureIt.log hxxp://www.file-upload.net/delete-3388748/8si6fj.html

Schnellscan am Anfang hatte ergeben:
BackDoor.Tdss.565 (beseitigt)
und Trojan.Tdlbase.1 (desinfiziert)

markusg 27.04.2011 10:02

das ist der lösch link.
machst du denn onlinebanking /einkäufe?

cello79 27.04.2011 16:03

onlinebanking mach ich von dem pc eigentlich nicht,
einkäufe via ebucht und amazon ja

markusg 27.04.2011 16:06

ok, dann sollten wir aufgrund des tdss fundes formatieren, dies ist ein rootkit und wir können nicht garantieen das wir das system sauber bekommen!
deswegen:
daen sichern und windows neu drauf, wenn du willst erkläre ich dir wie man das system dann richtig absichert

cello79 27.04.2011 16:22

mist, dachte ich mir aber irgendwie schon, gut dann mach ich mich mal daran neu zu installieren.
Klar gerne, sicherheit is wichtig, und man sieht ja wie schnell es gehen kann...
vllt per PN?

markusg 27.04.2011 17:00

nein das machen wir schon hier.
daten sichern und wenn du so weit bist, schreien.

cello79 02.05.2011 12:10

*Schrei*
Also Win7 gerade neu installiert, Treiber-CD´s drauf, Firefox 4 neu runtergeladen,
Windows-Update laufen lassen, sonst noch "naggisch" das System.

markusg 02.05.2011 14:14

öffne noch mal windows update, klicke auf einstellungen, dort auf automatisch laden und instalieren.
http://www.trojaner-board.de/96344-a...-rechners.html
hier sämmtliche tipps für vista und win7 abarbeiten.
außer natürlich vista servicepack2.
anmerkungen:
avira genauestens nach anleitung instalieren:
http://www.trojaner-board.de/54192-a...tellungen.html
achte darauf, das der auftrag im planer wirklich über lokale laufwerke läuft, sonst werden scan einstellungen nicht gültig.
unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren.

als browser solltest du den opera nutzen, er ist sicherer und schneller.
wenn er dir nicht gefällt passe ich meine anleitung für den ff an.
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

anstelle des browser symbols klicke absofort nur noch auf sandboxed web browser.
dieses konzept muss komplett umgesetzt und eingehalten werden, um den maximalen schutz zu erreichen.
- schützt das eingeschrenkte nutzerkonto vor ungefragten instalationen.
- die uac ebenso.
- dep und sehop ebenso.
- das schließen der sicherheitslücken erschwert es trojanern fuß auf dem pc zu fassen.
- die sandbox ist eine isolierte umgebung vom system. wenn hier ein trojaner aktiev wird, kann er in 99 % aller fälle nicht ausbrechen.
- avira aktuell gehalten bietet auch einen gewissen schutz.
- wenn alle stricke reißen, hast du das backup, mit dem du, falls regelmäßig ausgeführt, dein system mit wenig datenverlusst zurück setzen kannst auf nen sauberen zustand.
also, wenn fragen beim umsetzen auftauchen, melden.
bzw auch bei erfolg melden

cello79 02.05.2011 15:16

Avira lädt gerade,
würde gerne beim FF bleiben, Opera is nicht so mein ding.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:03 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129