Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BDS/IRCNite eingefangen oder Fehlalarm von Avira? (https://www.trojaner-board.de/102825-bds-ircnite-eingefangen-fehlalarm-avira.html)

jolle1 31.08.2011 16:12

Jawoll, danke, der Rechner scheint einwandfrei zu funktionieren (sofern man das von Windows je behaupten kann ;-) - vielleicht sollte ich in Zukunft vorrangig den Mac nutzen). Ich warte dann auf weitere Anweisungen von Dir. VIELEN DANK schon mal! Sehr kompetente und wirkungsvolle Hilfe.

cosinus 31.08.2011 16:18

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

jolle1 31.08.2011 16:43

OK, wird gemacht, danke.

jolle1 31.08.2011 20:15

"Combofix uninstall konnte nicht gefunden werden", sagte mein Rechner, wenn ich versuche, das Programm über Start, Ausführen zu deinstallieren. Wat nu?

Alles andere hab ich erledigt und außerdem nicht benötigte Programme deinstalliert. Jetzt sollte die Kiste auch wieder etwas flotter laufen.

Danke nochmal!

cosinus 31.08.2011 22:09

Falsch: Combofix uninstall
Richtig: "combofix /uninstall"

jolle1 31.08.2011 22:55

Richtig: "combofix /uninstall"

Genau das hab ich eingegeben, und das funktioniert nicht.

cosinus 31.08.2011 23:02

Hm, dann lass sein. So wichtig/vorteilhaft ist es nicht, CF komplett zu entfernen.

jolle1 01.09.2011 09:13

OK, alles klar, danke! Noch eine letzte Frage: Ich bin dem Beitrag "Anleitung: Maßnahmen zur Absicherung des Rechners" von markusg hier auf Trojanerboard gefolgt, hab aber das Problem, dass Panda USB Vaccine von Avira geblockt wird. Bei dem Versuch, einen USB Stick zu "impfen", kam die Meldung von Avira, dass der Zugriff auf autorun.inf zu meiner Sicherheit verhindert wurde und die dazu passende Fehlermeldung von Panda. Was kann ich da machen?

cosinus 01.09.2011 09:27

Zitat:

Was kann ich da machen?
Bordmittel nutzen, es ist mal wieder ein völlig falscher Ansatz, dass MS Windows so einstellen muss, das jeder mögliche Mist von portablen Datenträgern automatisch ausgeführt wird und Virenscanner dann den Zugriff auf eine autorun.inf blockieren "müssen" :stirn: (du kannst da nichts für, ist keine Kritik an dich)

Automatische Wiedergabe deaktivieren:

Auf dem (neuinstallierten) Windows-Rechner die automatische Wiedergabe (Autorun) auf allen Laufwerken deaktivieren:

Windows XP
: Zur Vereinfachung hab ich mal die noautoplay.reg hochgeladen. Lad das auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern

jolle1 01.09.2011 09:31

Die Deaktivierung der automatischen Wiedergabe für alle Medientypen hab ich schon vorgestern durchgeführt. Heißt das, ich brauche Panda USB vaccine garnicht?

cosinus 01.09.2011 10:26

Nein benötigst du nicht. Wenn die automatische Wiedergabe komplett aus ist, wird eine autorun.inf ignoriert, d.h. nicht verarbeitet und so auch nichts automatisch ausgeführt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129