Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ukash-BKA Trojaner (https://www.trojaner-board.de/98636-ukash-bka-trojaner.html)

Frafi 04.05.2011 15:45

Neuinstallation läuft. Ich werde FF als Browser nehmen, bitte entsprechend anpassen

Frafi 04.05.2011 15:56

Zitat:

Zitat von markusg (Beitrag 652806)
ja, aber zb durch das backup, wirst du nie wieder ein pc problem lösen müssen, denn wenn du regelmäßig backups machst, wirst du einfach einen sauberen zustand wiederherstellen können, innerhalb von 10 minuten.
stimmt zwar, das diese anleitung ein wenig arbeit ist, aber im endefekt wirst du damit gut auskommen :-)

Hört sich auch gut an, deshalb mach ich es auch gerne!

markusg 04.05.2011 15:56

ihr wunsch ist mir befehl :-)
in der verlinkten anleitung sind die adons noscript und adblock+ diese beiden instalieren.
sandboxie für ff:
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
geht auch unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.
wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
ab sofort also nur noch in der sandbox surfen bitte.

Frafi 04.05.2011 19:34

Uff, geschafft! System läuft, alle Programme wie empfohlen habe ich installiert. Lediglich mit Sandboxi muss ich mich nochmal beschäftigen.
Jetzt noch die vorhandenen Programme updaten und dann kann ich anfangen die restlichen Progs zu installieren.

Gibts an dieser Stelle noch was zu beachten, bzw ein paar Tips?

markusg 04.05.2011 19:52

hast du secunia und file hippo auch schon instaliert? dann bist ja sehr schnell.
bitte update dann mal avira und schließe deine externe platte an öffne dann avira, verwaltung lokaler schutz, lokale laufwerke, dann scannen wir mal alle platten durch.
wenn zu sandboxie fragen sind, stelle sie ruhig.
aber wie gesagt ist im prinzip wirklich ne sehr einfache geschichte und es wird sich dadurch nur sehr wenig für dich endern.
an komfort

Frafi 04.05.2011 20:05

Secunia und Filehippo sind installiert und alle genannten Progs habe ich aktualisiert.
Avira ist aktuell und scannt gerade die ext. Festplatte.Bis die durch ist wird es eine Weile dauern, da sind unmengen Bilder und Videos drauf.
Bzgl. Sandbox melde ich mich wenn was unklar ist

markusg 04.05.2011 20:07

ok, das prinzip der sandbox hast du verstanden oder benötigst du da noch ne erläuterung?
wenn alles erledigt, nur noch im eingeschrenkten konto arbeiten.

Frafi 04.05.2011 20:43

sandbox ist soweit klar, einstellungen habe ich soweit vorgenommen. Fragen kommen evtl. mit der Benutzung.
Avira läuft noch, ist erst bei 27%, hat aber schon drei Funde :-( .Ich lasse es die Nacht durchlaufen und gebe morgen Feedback.

Frafi 05.05.2011 07:14

Guten Morgen, das Ergebnis vom Scann hänge ich später an finde den log file nicht. Melde mich heute Nachmittag, muss arbeiten.

markusg 05.05.2011 10:12

avira, reports :-)

Frafi 05.05.2011 15:46

hi, endlich Feierabend. Werde den log File suchen. Unter Avira Reports ist er nicht, Reports gibt es nämlich nicht (bei mir).Der Pfad wo er speichert ist auch komisch. Na, ich such mal

Frafi 05.05.2011 16:05

So, habs gefunden. Komisch das da überhaupt was drauf war. Ich hatte extra Malwarebyts drüber laufen lassen. Oder erkennt der diese Viren, Trojaner, etc. nicht?

Exportierte Ereignisse:

05.05.2011 08:00 [Scanner] Malware gefunden
Die Datei 'J:\System Volume
Information\_restore{C080AD55-2B86-4512-9E01-D3D9BD243E04}\RP38\A0010290.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.94208.BG' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.

05.05.2011 08:00 [Scanner] Malware gefunden
Die Datei 'J:\System Volume
Information\_restore{C080AD55-2B86-4512-9E01-D3D9BD243E04}\RP38\A0010289.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.74752.J' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.

05.05.2011 08:00 [Scanner] Malware gefunden
Die Datei 'J:\System Volume
Information\_restore{C080AD55-2B86-4512-9E01-D3D9BD243E04}\RP38\A0010295.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.94208.BG' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.

05.05.2011 08:00 [Scanner] Malware gefunden
Die Datei 'J:\System Volume
Information\_restore{C080AD55-2B86-4512-9E01-D3D9BD243E04}\RP38\A0010294.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.74752.J' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.

05.05.2011 08:00 [Scanner] Malware gefunden
Die Datei 'J:\System Volume
Information\_restore{C080AD55-2B86-4512-9E01-D3D9BD243E04}\RP38\A0010281.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.

05.05.2011 08:00 [Scanner] Malware gefunden
Die Datei 'J:\System Volume
Information\_restore{2A910FE0-933A-4845-847F-DC8ED0512970}\RP13\A0005511.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.282112.A' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.

05.05.2011 08:00 [Scanner] Suchlauf
Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
Anzahl Dateien: 385707
Anzahl Verzeichnisse: 25130
Anzahl Malware: 8
Anzahl Fehler: 0

05.05.2011 08:00 [Scanner] Malware gefunden
Die Datei 'J:\System Volume
Information\_restore{2A910FE0-933A-4845-847F-DC8ED0512970}\RP13\A0005513.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.

05.05.2011 08:00 [Scanner] Malware gefunden
Die Datei 'J:\System Volume
Information\_restore{2A910FE0-933A-4845-847F-DC8ED0512970}\RP13\A0005512.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.1164704' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.

Frafi 05.05.2011 16:06

Ist die ext. Platte nach dem löschen jetzt sicher?

markusg 05.05.2011 16:11

nein.
vllt heist es auch avira, berichte.
schließe mal die platte an, rechtsklick arbietsplatz eigenschaften systemwiederherstellung, auf allen laufwerken deaktivieren, übernehmen, ok
5 min warten, wieder einschalten.

Frafi 05.05.2011 16:21

OK, 5 Min. sind rum, was nun?


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131