Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nach Gründlicher Formatierung und Windows Neuinstallation BKA virus WIEDER DA ! (https://www.trojaner-board.de/106702-gruendlicher-formatierung-windows-neuinstallation-bka-virus.html)

Michael_ 23.12.2011 13:35

Zitat:

Zitat von markusg (Beitrag 739812)
alles klar.
du willst ja den mbr neu schreiben.
dann leg mal das original ein, und drücke beim start von der cd (pc musst du neustarten)
r
um in die konsole zu gelangen.
dort wähle die windows instalation meistens die 1
dann, falls es kein admin passwort gibt, überspringe das mit enter
dann schreibe:
fixmbr
enter
mit y oder j bestätigen
fixboot
enter
mit y oder j bestätigen
exit
dann kannst du ja auch noch die partitionen löschen und neu erstellen geht ebenfalls über das setup.
denke zwar nicht das das nötig ist aber kannst es ja mal machen


Hab das versucht bekomms nicht hin irgendwie bitte um hilfe.
Also hab mit HD Shredder die Platte nun gut formatiert.

NUn hab ich die Windows XP CD eingelegt und von dieser gestartet und beim start "R" gedrückt, aber ich kam in keine Konsole oder so sondern ganz normal ist die CD halt gestartet, was jetzt ?

markusg 23.12.2011 13:36

naja du kannst dir das mit der konsole auch sparen, der shredder erstellt den mbr laut anleitung neu.
also windows drauf und die andern absicherungsmaßnamen abarbeiten.

Michael_ 23.12.2011 14:05

Ok ich hoffe es,
Hab nun die Windows XP installation gestartet !

Michael_ 23.12.2011 16:51

Hallo hab den Emsisoft Antimalware VIrenschutz gekauft,
brauch ich Internetsecurity von denen auch noch ?

markusg 23.12.2011 18:13

nö emsisoft antimalware reicht.
hättest ja erst mal 30 tage testen können :-)
ich gebe dir jetzt konfigurationshinweise.
öffne mal emsisoft, mit klick aufs symbol, dort auf einstellungen.
gehe auf geplanter scan, wähle aktivieren.
starten um auswählen
wöchendlich, dann wochentag wählen.
unsichtbar scannen kann man nutzen wenn das im hintergrund laufen soll, und verpasste scans nachhohlen auswählen.
jetzt wähle auto update
intervall, täglich, alle stunde von 00.00 bis 23.59
jetzt einstellungen: update
hake an:
am antimalware network teilnehmen, sonst nichts anhaken.
rest bleibt.
jetzt bitte auf emsisoft, wächter.
dort auf wächter.
alles selektieren wählen.
jetzt auf alarme.
wähle dort comunety basierte alarm reduktion.
dies hilft, die meldungen des verhaltnsschutzes zu minimieren.
nehmen wir an, du instalierst ein gutartiges programm, emsisoft fragt dann das eigene netzwerk ab, wie haben die user entschieden, haben sich >90 % für erlauben entschieden, wird es erlaubt. (du kannst es auch schärfer auf 95 % einstellen)
oder bei nem bösartigen programm wird dann halt automatisch blockiert.
jetzt gehe auf datei wächter.
alles bleibt, außer:
standard aktion bei funden, wähle dort alarmieren, anstelle von automatisch verschieben.
jetzt gehe auf surf schutz.
wähle überall, blockieren mit info.
ihr werdet jetzt, bei seiten, die geblockt werden, ein kleines popup sehen.
wenn das störend ist, kann man auch auf unsichtbar blockieren einstellen, aber ihr müsst dann halt drauf achten, dass, wenn eine seite nicht geladen werden kann, sie evtl. von emsisoft geblockt wurde. dann müsst ihr einfach im nächsten schritt:
host regeln, ne regel anlegen.
das wars mit der konfiguration.
bitte aber trotzdem die restliche anleitung abarbeiten.

Michael_ 23.12.2011 18:54

Hallo ich hab den PC jetzt mal so Konfiguriert wie ich es erstmal für richtig halte
also ich hab nicht alles gemacht aber vieles.

Ich würde mich freuen wenn du mir den PC jetzt so wie er ist nochmal
analysieren könntest ob der Virus nun auch wirklich weg ist.

Was soll ich machen ?

markusg 23.12.2011 20:12

was hast du nicht gemacht und warum nicht?

Michael_ 23.12.2011 20:20

Sandbox
Was soll ich jetzt machen ?

markusg 23.12.2011 20:32

wo ist das problem mit sandbox, dies ist ein wichtiger bestandteil.
nehmen wir an, eine malware kommt an allen schutzmaßnamen vorbei.
wenn du in der sandbox surfst, bleibt die malware in der sandbox und kann von dort aus nicht starten.
sollte dies doch klappen, startet sie in der sandbox und kann auf dem system keinen schaden anrichten.
die malware von der du betroffen warst bzw dein schwiegervater, hätte sich in der sandbox festgelaufen und wäre mit beendigung der sandbox bzw der browser sitzung inaktiev und nach leeren der sandbox weg gewesen.
sandboxie ist einfach zu bedienen und sollte genutzt werden!
um es noch mal ein wenig anders zu erklären, sandboxie ist quasi der erste schild gegen malware, da wir es so konfigurieren können das nur von uns ausgewählte programme dort starten. deswegen halte ich es für einen wichtigen teil des sicherheits konzeptes
edit:
bitte nicht vergessen das pdf hier:
http://subsetlines.wordpress.com/anl...einstellungen/
und meine zusätzlichen anmerkungen abzuarbeiten

Michael_ 24.12.2011 15:39

Hallo ich hab nun Sandbox auch installiert.
Nur irgendwie kapier ich nicht wie ich es mache das Chrome automatisch in der Sandbox startet oder geht das garnicht und man muss immer rechtsklick => in sandbox starten machen ?

markusg 24.12.2011 18:00

hi,
auf deinem desktop ist doch das symbol sandboxed web browser, da müsste der chrome starten wenn du drauf klickst.
überprüfe das außerdem in sandboxie control da steht dann die chrome.exe
automatische (erzwungende) programm starts gibts auch, aber nur in der sandboxie vollversion. die kostet 30 € und ist lebenslang gültig.
aber zum kauf rate ich erst wenn du mit der sandbox klar kommen solltest bzw dein schwiegervater.
das ich meinen beitrag von gestern editiert habe mit dem link zur pdf hast du gesehen?

Michael_ 24.12.2011 19:14

hast recht
Ok hab nun alles gemacht

Kannst du den PC jetzt bitte nochmal checken also ob der Virus auch wirklich weg ist ?

markusg 25.12.2011 16:48

sicher, denk nicht das ich dich mit den ganzen anleitungen und nachfragen nerfen möchte.
will nur das dieses system dann sicher ist und wir nicht wieder von vorne anfangen.
schon ein backup erstellt? falls nein mach das und auch gleich rettungs dvds erstellen.
hast du mal in der sandbox einen download gestartet, damit du dann siehst wie du die aus der sandbox raus bekommst, da öffnet sich dann ein fenster, schnelle wiederherstellung, da kann man dann den ort wählen.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Michael_ 26.12.2011 17:31

Hoffe das passt so:
Zippyshare.com - OTL.Txt
Zippyshare.com - Extras.Txt

Michael_ 27.12.2011 13:44

Hilfe bitte :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131