Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   CoinMiner in C:\windows\ufa\ufa.exe (https://www.trojaner-board.de/104681-coinminer-c-windows-ufa-ufa-exe.html)

Midei 02.11.2011 19:54

hmm ne tut sich nichts

handelt sich um "subinacl" habs installiert - gestartet - kommt nur ein cmd fenster das sich gleich wieder schliesst

hab das system nun neu gestartet - bei den diensten hat sich nichts verändert und der windows updater funktioniert leider auch nicht.

markusg 02.11.2011 19:56

bitte mal dial a fix ausführen
Dial-a-fix
ergebniss posten

Midei 02.11.2011 20:04

hm das programm schreibt nur eine fehlermeldung wenn ich es starten will

Dial-a-fix is not ready for Vista (yet) There are many changes in Vista that prevent the normal operation of Dial -a-fix. check the Dial -a-fix website After Windows Vista has been released in the retail market.

markusg 02.11.2011 20:44

meld mich gleich noch mal.

markusg 02.11.2011 21:33

inteligenter hintergrundübertragungs dienst fehlt:
Fehlermeldung "Windows Update hat einen Fehler festgestellt und kann die angeforderte Seite nicht anzeigen" beim Versuch, ein Update zu installieren
den abschnitt mal durcharbeiten.

Midei 02.11.2011 21:51

hmm leider nein, steht bei beiden diensten Installation fehlgeschlagen


edit: was haltest du davon wenn ich eine system-wiederherstellung versuche?
hab da welche wo bei der beschreibung windows update dabei steht
der letzte is vom 19.10.2011 --- weiss aber nicht obs funktioniert

Midei 02.11.2011 23:31

sodala hab jetzt eine windows 7 cd reingelegt und versuch das laut dieser anleitung mal:

Windows 7 Reparaturinstallation: Windows 7 Inplace Upgrade - Windows Anleitungen und FAQ

hxxp://www.drwindows.de/windows-anleitungen-und-faq/15634-windows-7-reparaturinstallation-windows-7-inplace-upgrade.html

melde mich morgen wieder obs geklappt hat

lg

Midei 03.11.2011 15:14

Problem beseitigt^^
war eine lange nacht

es hat mit einer windows 7 cd funktioniert
so habe jetzt wie du sagtest alle windows updates ausgeführt

kann also weitergehen :)

markusg 03.11.2011 15:49

ok, reparatur wäre das nächste was ich probiert hätte.
also läuft das ding jetzt soweit rund, auch nach dem reparieren :-)

Midei 03.11.2011 15:55

jep alles läuft einwandfrei

und Danke Danke Danke Danke Danke Danke für die prompte Hilfe :)

Werd mich mit Sicherheit wieder an euch wenden wenn irgendwas mit einem Rechner ist^^ euch kann man nur Loben =)

markusg 03.11.2011 16:00

ich würd gern noch weitere maßnamen mit euch durcharbeiten um das system abzusichern

Midei 03.11.2011 16:19

ja klar bin ganz ohr =)

was immer sagst ^^

markusg 03.11.2011 16:19

hi,
http://www.trojaner-board.de/96344-a...-rechners.html
bitte hier alles unter vista, bzw windows 7 abarbeiten, updates hast du ja schon, dann bleiben noch uac sehop und standard nutzer konto.
bitte folgendes beachten.
damit du im standard nutzerkonto dann alle verknüpfungen hast, musst du folgendes machen:
öffne c:\benutzer\benutzername des admin kontos\desktop
markiere alle symbole, wähle kopieren.
gehe dann wieder zurück bis in den ordner benutzer, und dort wähle das neue konto aus, dort öffne wieder desktop und füge die symbole ein, evtl. auch mit start menu
aus dem abschnitt Maßnahmen für ALLE Windows-Versionen alles abarbeiten!
aus dem abschnitt xp arbeite den punkt "dep datenausführungsverhinderung" ab
instaliere dir für den ff noscript und adblock+
arbeite auch die allgemeinen sicherheitshinweise ab:
Allgemeine Sicherheitshinweise:
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.

Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
geht auch unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Midei 03.11.2011 16:32

Supi =)

Habe nun einiges umgesetzt und installiert auf beiden Systemen =)

dankeschön

markusg 03.11.2011 16:34

was ist nicht umgesetzt worden?
noch was vergessen, windows 7 backup:
Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131