Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows Vista Security Center: BNK.Win32.Keylogger.gen (https://www.trojaner-board.de/98485-windows-vista-security-center-bnk-win32-keylogger-gen.html)

markusg 02.05.2011 10:34

das klingt gut:
VAIO-Wiederherstellungscenter (Mit diesem Tool können Sie eigene Wiederherstellungs-Discs erstellen, eine Wiederherstellung des Computers durchführen und
eine Sicherungskopie Ihrer Daten anlegen.)
versuch mal eine wiederherstellung des pcs

Liberty 02.05.2011 10:58

Ok, danke. Ich nehme mal an ich soll das gesamte System wiederherstellen, nicht nur Laufwerk C, oder?

markusg 02.05.2011 11:02

die windows partition sollte reichen

Liberty 02.05.2011 12:16

Liste der Anhänge anzeigen (Anzahl: 3)
Oh Gott, ich bin so eine Qual, ich weiß. Tut mir leid. :/ Werde euch auf jeden Fall mit einer Spende unterstützen. =)
Also gut. Ich hatte die Sachen bei Bild 1 zur Auswahl und hab den ersten Punkt gewählt und dann auf Windows Systemwiederherstellung. Dann hat es lange gedauert, der PC is neugestartet und nach einer Weile kam dann die Fehlermeldung. Hab es auch nochmal probiert, wieder dasselbe. Allerdings hab ich anscheinend trotzdem Wiederherstellungspunkte (Bild3), weil da ja "letzter Wiederherstellungspunkt" steht, oder?
Sollte ich dieses Mal vielleicht ganz am Anfang "C-Laufwerk wiederherstellen" klicken?

markusg 02.05.2011 14:08

klick mal laufwerk c: wiederherstellen, oder auf werkszustand zurück setzen, irgend so was in der art muss es geben

Liberty 02.05.2011 19:32

So, hab Laufwerk C: wiederherstellen gemacht und hat funktioniert. =D Alles ist jetzt genau so wie es war als ich den Laptop gekauft hab. :) Was muss ich denn als nächstes tun? Programme wie Adobe, Firefox und so herunterladen?

markusg 02.05.2011 19:40

los gehts.
http://www.trojaner-board.de/96344-a...-rechners.html
hier die komplette anleitung für vista /windows 7 abarbeiten, und zwar von anfang bis ende.
da die einzelnen schritte dieses konzepts aufeinander aufbauen muss es insgesammt, komplett, umgesetzt werden...
anmerkungen:
avira genauestens nach anleitung instalieren:
http://www.trojaner-board.de/54192-a...tellungen.html
achte darauf, das der auftrag im planer wirklich über lokale laufwerke läuft, sonst werden scan einstellungen nicht gültig.
unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren.


als browser solltest du den opera nutzen, er ist sicherer und schneller.
wenn er dir nicht gefällt passe ich meine anleitung für den ff an.

adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
klicke jetzt also immer anstelle des browser symbols, das sandboxed web browser symbol.
die sandbox ist ein wichtiger bestandteil des konzeptes.
die sandbox ist eine vom system isolierte umgebung.
dies heißt es finden kaum zugriffe aufs system sttt.
wenn jetzt ein trojaner auf das system gelangt, über eine inet seite, startet er, aufgrund der einschrenkungen nicht, und falls doch, dann in der sandbox. und kommt dort nicht raus!
die updates verhindern das malware aktiev wird, deswegen file hippo secunia und windows updates.
bei update meldungen sofort reagieren.
nicht alle trojaner werden durch sicherheitslücken instaliert, dafür ist dann die dep, die bei bestimmten aktionen greift, die sandbox, die trojaner abfängt, das eingeschrenkte nutzerkonto, was ungefragtes ausführen verhindert.
außerdem avira, was mit seinen signaturen, der heuristik malware erkennt...
wenn alle stricke reißen, hast du am ende das backup.
dies ist eine komplette sicherung des systems, regelmäßiges durchfüren eines backups ist wichtig, wenn mal nen trojaner alle maßnamen durchbricht, backup zur hand 5 minuten warten, pc ist im sauberen zustand.
bei fragen, erfolg, melden.

Liberty 02.05.2011 19:49

vielen dank für die ganzen links und die erklärungen!!! :)
aber erst nur ne kurze frage: zuerst sollte ich mcafee wieder deinstallieren bevor ich das mache, sowie letztens, stimmts? =)

markusg 02.05.2011 19:51

genau :-) ist ja eh nur ne testversion.

Liberty 02.05.2011 21:37

ok, danke! :)
ich bin gerade bei dem avira schritt und nach den konfigurationen und so, macht avira gerade einen scan und hat folgendes gefunden: tr/agent.2409800
Laut google, dem avira forum und auch dem trojaner-board http://www.trojaner-board.de/93583-t...ich-jetzt.html ist das ein fehlalarm und hat was mit der bigfish games spiel-suite zu tun. es ist jetzt in der quarantäne. am besten ich deinstalliere bigfish, dann is das auch weg, stimmts?

Liberty 03.05.2011 06:24

aja, und was mir noch eingefallen is. meinst du damit "unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren"
dass ich das Kästchen bei "Autostart-Funktion blockieren" nicht anhacke, sowie es in der anleitung steht?

markusg 03.05.2011 10:08

genau nicht anhaken.
ja, wenn du big fish games nicht brauchst, haus raus.
da du ja viel vorinstaliertes zeug zu haben scheinst, wollen wir das mal gemeinsam durch sehen und dann mal schauen was gleich weg kann?

Liberty 03.05.2011 17:56

Gut, vielen Dank! :)
Ich hab da aber noch ein paar Fragen zur sandbox:
1. Muss ich sie beenden bevor ich herunterfahre? oder geht das automatisch?
2. Wenn ich mir eine Datei runterlade, dich ich haben will, sollte ich dann gleich auf wiederherstellen klicken bei der recovery-warnung und die Datei nicht in der sandbox lassen, oder? Weil sonst hab ich doch keinen wirklichen Zugriff darauf, weil es wird ja dann gleich gelöscht wenn ich sandbox beende.

und ja gerne, wär cool wenn wir das auch noch gemeinsam entfernen können, was ich nicht brauche. =)

markusg 03.05.2011 18:01

1. Muss ich sie beenden bevor ich herunterfahre? oder geht das automatisch?
du hast ja im infobereich neben der uhr das sandboxie kontrol symbol.
wenn du darauf klickst, siehst du deine sandbox(n) je nach dem wie viele erstellt sind, und welches programm grad in der sandbox läuft.
es ist ausreichend, den web browser ganz normal zu zu machen und dann neu zu starten.
2. Wenn ich mir eine Datei runterlade, dich ich haben will, sollte ich dann gleich auf wiederherstellen klicken bei der recovery-warnung und die Datei
nicht in der sandbox lassen, oder? Weil sonst hab ich doch keinen wirklichen Zugriff darauf, weil es wird ja dann gleich gelöscht wenn ich sandbox beende.

genau, bzw müsste auch, wenn du deine sitzung in der sandbox beendest am ende noch mal ne meldung aufgehen.
da sandboxie die vorgegebenen ordner überprüft ob zb downloads gemacht wurden.
wenn du ein anderes programm in der sandbox starten willst, wirst du dafür freigaben erstellen müssen.
bei internet und programm zugriff, wie du es auch für deinen browser gemacht hast.
aber falls da irgendwelche probleme auftreten, weist ja wo du uns findest.

ok
lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Liberty 03.05.2011 19:13

verstehe, danke für die antworten! =)

hier die liste:
Code:

Adobe Acrobat  9 Standard - English, Français, Deutsch        Adobe Systems        17.11.2008        759MB        9.0.0        notwendig
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        02.05.2011                10.2.159.1        notwendig
Adobe Flash Player ActiveX        Adobe Systems Incorporated        01.05.2011                9.0.124.0        notwendig
Adobe Photoshop Elements 6.0        Adobe Systems, Inc.        01.05.2011        375MB        6.0        notwendig
Adobe Reader X (10.0.1) - Deutsch        Adobe Systems Incorporated        01.05.2011        115,8MB        10.0.1        notwendig
ArcSoft Magic-i Visual Effects 2        ArcSoft        01.05.2011        34,8MB        2.0.1.39        notwendig
ArcSoft WebCam Companion 2        ArcSoft        01.05.2011        24,3MB                notwendig
Avira AntiVir Personal - Free Antivirus        Avira GmbH        01.05.2011        111,3MB        10.0.0.648        notwendig
Benutzerdefinierte Voreinstellungen für SonicStage Mastering Studio Audio Filter        Sony Corporation        01.05.2011        56,6MB        2.5        unbekannt
CCleaner        Piriform        02.05.2011        3,63MB        3.06        notwendig
Click to Disc        Sony Corporation        01.05.2011        70,6MB        1.2.52.09250        unbekannt
Click to Disc Editor        Sony Corporation        01.05.2011        186,2MB        1.2.51        unbekannt
Compatibility Pack für 2007 Office System        Microsoft Corporation        01.05.2011        5,86MB        12.0.4518.1014        notwendig
DivX Codec        DivX, Inc.        01.05.2011        1,40MB        6.8.4        unbekannt
DivX Converter        DivX, Inc.        01.05.2011        30,4MB        6.6.1        unbekannt
DivX Player                01.05.2011        15,4MB        6.8.2        unbekannt
DivX Web Player        DivX,Inc.        01.05.2011        2,93MB        1.4.0        unbekannt
Dolby Control Center        Dolby        17.11.2008        47,0MB        1.2.0702        unbekannt
Google Desktop        Google        01.05.2011        67,5MB        5.9.1005.12335        notwendig
Google Earth        Google        01.05.2011        33,3MB        4.2.205.5730        notwendig
Google Talk (remove only)                01.05.2011        3,71MB                unnötig
Google Toolbar for Internet Explorer        Google Inc.        01.05.2011        21,3MB        unnötig
HDAUDIO Soft Data Fax Modem with SmartCP                17.11.2008        1,29MB        unbekannt
Intel(R) PROSet/Wireless WiFi-Software        Intel(R) Corporation        01.05.2011        78,4MB        12.01.1000        unbekannt
Java(TM) 6 Update 7        Sun Microsystems, Inc.        17.11.2008        171,1MB        1.6.0.70        unbekannt
Me&My VAIO        Sony Corporation        01.05.2011        69,8MB        1.0.0.11140        unbekannt
Microsoft .NET Framework 3.5 SP1        Microsoft Corporation        02.05.2011        27,8MB        unbekannt
Microsoft Office Home and Student 2007        Microsoft Corporation        01.05.2011        296MB        12.0.6215.1000        notwendig
Microsoft Office PowerPoint Viewer 2007 (German)        Microsoft Corporation        01.05.2011        4,10MB        12.0.4518.1014        notwendig
Microsoft Office Suite Activation Assistant        Microsoft Corporation        01.05.2011        8,37MB        2.9        unbekannt
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        01.05.2011        2,37MB        8.0.56336        unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        01.05.2011        0,58MB        9.0.30729.4148        unbekannt
Microsoft Works        Microsoft Corporation        01.05.2011        378MB        9.7.0621        ubekannt
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        02.05.2011        35,00KB        4.20.9870.0        unbekannt
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        02.05.2011        1,34MB        4.20.9876.0        unbekannt
Music Transfer        Sony Corporation        01.05.2011        40,7MB        1.2.00.17290        unbekannt
NVIDIA Drivers                01.05.2011                unbekannt
OpenMG Secure Module 5.1.00        Sony Corporation        01.05.2011                5.1.00.05200        unbekannt
Opera 11.10        Opera Software ASA        01.05.2011        30,8MB        11.10.2092        notwendig
Picasa 2        Google, Inc.        01.05.2011        35,3MB        2.0        unbekannt
Realtek High Definition Audio Driver        Realtek Semiconductor Corp.        17.11.2008        22,0MB        6.0.1.5657        unbekannt
Roxio Easy Media Creator 10 LJ        Roxio        01.05.2011        5,25MB        10.1        unbekannt
Sandboxie 3.54 (32-bit)                02.05.2011        3,14MB        notwendig
Setting Utility Series        Sony Corporation        01.05.2011        11,6MB        4.2.0.10150        unbekannt
Skype™ 3.8        Skype Technologies S.A.        01.05.2011        27,7MB        3.8.154        notwendig
Software Info for Me&My VAIO        Sony Corporation        01.05.2011        0,29MB        1.0.0.09110        unbekannt
SonicStage Mastering Studio        Sony Corporation        01.05.2011        56,6MB        2.6        unbekannt
SonicStage Mastering Studio Audio Filter        Sony Corporation        01.05.2011        12,7MB        2.5        unbekannt
SonicStage Mastering Studio Plugins        Sony Corporation        01.05.2011        30,2MB        2.5        unbekannt
Sony Picture Utility        Sony Corporation        01.05.2011        389MB        3.3.01.09300        notwendig
Sony Video Shared Library        Sony Corporation        01.05.2011        5,28MB        3.5.00        unbekannt
Synaptics Pointing Device Driver        Synaptics        17.11.2008        14,4MB        11.2.1.0        unbekannt
VAIO Content Folder Setting        Sony Corporation        01.05.2011        7,63MB        2.1.0.08260        unbekannt
VAIO Content Folder Watcher        Sony Corporation        01.05.2011        16,1MB        1.0.01.09030        unbekannt
VAIO Content Metadata Intelligent Analyzing Manager        Sony Corporation        01.05.2011        21,9MB        3.3.0.10012        unbekannt
VAIO Content Metadata Manager Setting        Sony Corporation        01.05.2011        3,20MB        3.3.0.09300        unbekannt
VAIO Content Metadata XML Interface Library        Sony Corporation        01.05.2011        2,56MB        3.3.0.09182        unbekannt
VAIO Control Center        Sony Corporation        01.05.2011        4,68MB        3.2.0.09120        notwendig
VAIO Data Restore Tool        Sony Corporation        01.05.2011        6,50MB        1.0.04.01170        notwendig
VAIO DVD Menu Data Basic        Sony Corporation        01.05.2011        543MB        1.0.00.08130        notwendig
VAIO Energie Verwaltung        Sony Corporation        17.11.2008        6,53MB        3.2.0.10310        notwendig
VAIO Entertainment Platform        Sony Corporation        01.05.2011        4,74MB        3.2.3.10070        notwendig
VAIO Event Service        Sony Corporation        01.05.2011        7,29MB        4.2.0.11060        unbekannt
VAIO Launcher        Sony Corporation        01.05.2011        7,50MB        2.2.0.09090        unbekannt
VAIO Marketing Tools        Sony Corporation        01.05.2011        0,62MB        unbekannt
VAIO Media plus        Sony Corporation        01.05.2011        55,0MB        1.2.0.10230        unbekannt
VAIO Media plus Opening Movie        Sony Corporation        01.05.2011        21,1MB        1.2.0.09100        notwendig
VAIO Movie Story        Sony Corporation        01.05.2011        57,3MB        1.3.01.08060        unbekannt
VAIO Movie Story Template Data        Sony Corporation        01.05.2011        399MB        1.3.00.06120        unbekannt
VAIO MusicBox        Sony Corporation        01.05.2011        64,4MB        2.1.1.09160        unbekannt
VAIO MusicBox Sample Music        Sony Corporation        01.05.2011        90,2MB        1.1.00.14140        unbekannt
VAIO Original Function Setting        Sony Corporation        01.05.2011        7,20MB        1.5.00.08150        unbekannt
VAIO Smart Network        Sony Corporation        01.05.2011        24,5MB        2.2.0.12040        unbekannt
VAIO Update 4        Sony Corporation        01.05.2011        2,46MB        4.0.0.08280        unbekannt
VAIO Wallpaper Contents        Sony Corporation        01.05.2011        137,4MB        1.3.0.10310        unbekannt
WIDCOMM Bluetooth Software 6.2.0.5800        Broadcom Corporation        17.11.2008        70,7MB        6.2.0.5800        notwendig
WinDVD for VAIO        InterVideo Inc.        01.05.2011        111,8MB        8.0-B9.602        notwendig

Und wenn ich das richtig verstanden habe, dann sollte ich immer das administratorkonto verwenden wenn ich etwas installiere, nicht das standardkonto, oder? hab nämlich die sandbox auf dem administratorkonto installiert und dachte die is dann automatisch am standardkonto. is sie aber nicht. da hab ich wohl falsch gedacht, oder?^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131