Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe (https://www.trojaner-board.de/99458-trojanerbefall-tr-agent-ar-55-tr-jorik-spyeyes-no-c-recycle-recycle-exe.html)

Dudeness 25.05.2011 13:12

Hallo!

Das System ist jetzt neu aufgesetzt, Festplatte formatiert. Überrascht hat mich, dass das formatieren innerhalb des Windows-Installationsprozesses innerhalb weniger Sekunden von Statten ging - ist das normal?

Ich habe statt Avast wieder Avira installiert, vielleicht könntest du mir ein paar Tipps zur Konfiguration geben? Meine bisherigen Einstellungen waren ja bisher offenbar nicht optimal...

Als browser nutze ich jetzt Opera, mal sehen wie ich damit klarkommen werde.

Ich habe jetzt noch einen ganzen Haufen Fragen zu der Anleitung mit den Maßnahmen zur Absicherung des Rechners:

1. Muss der IE auch unter Vista stets aktuell gehalten werden?
2. Dienste konfigurieren: Ist das auch für Vista erforderlich oder basiert das nicht mehr auf NT? Aus der verlinkten Anleitung geht das nicht hervor.
3. DEP wird bei mir hard- und softwareseitig unterstützt. Genügt die Standardeinstellung oder empfiehslt du mir, mit den OptOut und -In-Listen zu arbeiten? Das scheint mir doch sehr umständlich. Und sind die Änderungen in der Registry grundsätzlich erforderlich oder nur bei Verwendung der Listen? Ausserdem existiert bei mir unter angegebenem Pfad kein Ordner namens "NoExecuteState" geschweige denn der Wert "LastNoExecuteRadioButtonState".
4. Den Windows Defender auszuschalten geht klar oder? War ne Anweisung von Avira und man soll ja nicht zwei AV-Programme gleichzeitig laufen lassen.
5. Wie sieht es mit den ganzen Autostartprogrammen aus - woher weiss ich welche erforderlich sind und welche nicht?
6. Ich beziehe meine Software meistens von Chip.de - ist das unbedenklich oder sollte ich wirklich ausschließlich von den Herstellerwebsites beziehen?
7. Sandboxie: Meine Güte ist das kompliziert =) Ich weiss nicht ob ich mich daran gewöhnen können werde. Leider verstehe ich das Funktionsprinzip auch nicht vollends.
8. Win-Benutzerkonten: Im Admin-Konto nur arbeiten, wenn ich etwas installieren möchte - richtig? Grundsätzliche Fage: Stehen Dateien, die ich im eingeschränkten Konto erstellt hab, in allen Konten zur Verfügung? Du siehst, ich habe mich noch nie wirklich mit Win-Funktionen befasst...

Fragen über Fragen und es tauchen sicherlich noch einige mehr auf...

:dankeschoen:

vG,
Oli

Dudeness 25.05.2011 17:52

Und noch eine Frage:
Auf panda vaccine kann ich verzichten oder? Habe Autorun in windows deaktiviert und wenn ich das richtig verstehe, bewirkt Panda auch nix anderes. Ich möchte so wenig Programme wie nötig installieren...

Ausserdem lässt sich Microsoft Update auf meinem Rechner nicht installieren (obwohl ich im Admin-Konto unterwegs bin).

markusg 26.05.2011 16:11

das mit dem formatieren ist normal
avast wäre besser gewesen, viel mehr schutz ebenen.
aber wenns avira sein soll:
avira genauestens nach anleitung instalieren:
http://www.trojaner-board.de/54192-a...tellungen.html
achte darauf, das der auftrag im planer wirklich über lokale laufwerke läuft, sonst werden scan einstellungen nicht gültig.
unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren.

1. Muss der IE auch unter Vista stets aktuell gehalten werden?
der ie muss unter jedem betriebssystem aktuell gehalten werden, da viele systemkomponennten auf den ie zurück greifen.
2. Dienste konfigurieren: Ist das auch für Vista erforderlich oder basiert das nicht mehr auf NT? Aus der verlinkten Anleitung geht das nicht hervor. die anleitung ist nur für xp
3. DEP wird bei mir hard- und softwareseitig unterstützt. Genügt die Standardeinstellung oder empfiehslt du mir, mit den OptOut und -In-Listen zu arbeiten?
Das scheint mir doch sehr umständlich. Und sind die Änderungen in der Registry grundsätzlich erforderlich oder nur bei Verwendung der Listen? Ausserdem
existiert bei mir unter angegebenem Pfad kein Ordner namens "NoExecuteState" geschweige denn der Wert "LastNoExecuteRadioButtonState".
du kannst es unter systemsteuerung einstellungen einstellen, und ja ich empfehle es für alle prozesse. normalerweise muss man mit der ausnameliste nie arbeiten, passiert bei nur wenigen leuten.
4. Den Windows Defender auszuschalten geht klar oder? War ne Anweisung von Avira und man soll ja nicht zwei AV-Programme gleichzeitig laufen lassen. passt.
5. Wie sieht es mit den ganzen Autostartprogrammen aus - woher weiss ich welche erforderlich sind und welche nicht?
benötigt wird eig nur das av, die update checker, sandboxie.
und man kann ja wieder anhaken wenn man was drinnen haben möchte.
6. Ich beziehe meine Software meistens von Chip.de - ist das unbedenklich oder sollte ich wirklich ausschließlich von den Herstellerwebsites beziehen?
hersteller ist immer besser.
7. Sandboxie: Meine Güte ist das kompliziert =) Ich weiss nicht ob ich mich daran gewöhnen können werde. Leider verstehe ich das Funktionsprinzip auch
was ist da schwierig drann, du musst es nur einmal konfigurieren, und dann anstatt des browser symbols das sandboxed web browser symbol anklicken und bei selbst gemachten downloads am ende die recovery bestätigen so das sie außerhalb gespeichert werden, sonst endert sich doch nichts.
die sandbox ist isoliert, heißt malware die evtl. über den browser kommt, kann nicht ausbrechen und ist nach beendigung der sandbox gelöscht.
8. Win-Benutzerkonten: Im Admin-Konto nur arbeiten, wenn ich etwas installieren möchte - richtig? Grundsätzliche Fage: Stehen Dateien, die ich im eingeschränkten
Konto erstellt hab, in allen Konten zur Verfügung? Du siehst, ich habe mich noch nie wirklich mit Win-Funktionen befasst...
wenn du die dateien unter den default user abspeicherst, ja.
und ja, admin konto nur zur instalaation

panda ist doch klein und verbraucht wenig platz.
es impft die datenträger, ist gut wenn man sie verleit, da man nicht weis was die leute auf ihren pcs so drauf haben.

Dudeness 02.06.2011 13:42

Hallo Markus!

Sorry für die verspätete Antwort, war ein paar Tage nicht am Rechner, da unterwegs.
Ich denke ich hab jetzt alles abgearbeitet. Das einzige kleine Problem das ich noch habe, ist dass File Hippo nicht automatisch startet. Habs über msconfig.exe im Autostart eingetragen, dennoch rührt sich nix. Es erscheint auch nicht im Infobereich bei der Uhr.
Woran kann's liegen?

viele Grüße,
Oli

markusg 05.06.2011 15:58

gibts denn programme die aktualisiert werden müssen, zeigte secunia zb was an?

Dudeness 06.06.2011 13:17

Ja, die gibt es. Wenn ich fh manuell ausführe findet es updates... Wär jetzt kein Weltuntergang wenns weiterhin nicht automatisch startet, aber praktisch wärs halt scho.

markusg 06.06.2011 13:59

hast du avira so konfiguriert wie ichs gesagt hab, dann gibts die aufträge für die automatischen updates, prüfe das.

Dudeness 07.06.2011 15:34

Avira läuft ohne Probleme, die updates werden automaisch installiert. Es geht nur um file hippo, welches auch bei vorhandenen updates nicht automatisch startet!
Im Admin-Konto informiert mcih windows noch, dass der autostart von filehippo unterdrückt wurde, im Standard-User-Konto veruscht fh nciht einmal zu starten.

markusg 07.06.2011 15:57

ja dann musst du über den defender den start zulassen. du solltest auf die meldung klicken können das der start verhindert wird, dort kannst du dann zulassen das gestartet wird.

Dudeness 07.06.2011 16:03

Ich glaub wir reden aneinander vorbei =) Im Standard-user-Konto kommt keine Meldung vom Defender, dass der Start unterdrückt wurde. Es passiert einfach gar nix, obwohl filehippo in der autostart-Liste angehakt ist.

markusg 07.06.2011 16:05

ja aber im admin konto denke ich. wie siehts aus wenn du das dort zulässt und dann im standard konto neu startest?

Dudeness 07.06.2011 16:28

Gerade ausprobiert, geht auch nicht. Auch im Admin-Konto ist FH in der Autostartliste angehakt. Bin ratlos =/

markusg 07.06.2011 17:10

du schreibst doch, windows informiert dich, dass der autostart unterdrückt wurde. wenn man diese meldung anklickt sollte man den start freigeben können. oder gibts die meldung nicht mehr?

Dudeness 07.06.2011 18:28

Die Meldung kommt nur im Admin-Konto und alles was ich dann tun kann, ist das Programm manuell starten oder auf die Autostart-Liste zugreifen. Eine dauerhafte Freigabe von FH wird dort nciht angeboten.

markusg 07.06.2011 19:03

aber secunia läuft oder? dann starte filehippo halt mal alle woche einmal manuell oder de und reinstaliere es testweise.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131