Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Carberp - Befall...vollständig weg nach Neuinstallation? (https://www.trojaner-board.de/110159-carberp-befall-vollstaendig-weg-neuinstallation.html)

joho76 07.03.2012 20:25

Aber wenn ich das teste, dann muss ich vorher formatieren und dann kann ich die beiden anderen Sachen vorher nicht machen!?

Fragen kann ich nicht, weil er auf der Arbeit ist.

markusg 07.03.2012 20:57

kann man ja nachträglich noch mal machen, bzw würde es ja reichen, ob die festplatte überhaupt angezeigt wird wenn du das setup startest bzw im instalations bildschirm bist.

joho76 07.03.2012 21:03

Also bei der letzten Installation hatten wir genau das gleiche Problem, dass er sie nicht angezeigt hat und dann hat er die Platte ausgebaut und etwas damit gemacht...was ich aber nicht weiß

markusg 07.03.2012 21:10

jo, hättest dir die treiber geben lassen sollen, kann ja immer mal kommen das man win selbst neu instaliren muss :-) aber dann scheint er sie ja zu haben.

joho76 07.03.2012 21:17

Aber wozu hat er die Platte ausgebaut, das macht doch keinen Sinn !?!?!?

markusg 07.03.2012 21:18

ich war nicht dabei, also kann ich das nicht beantworten :-)

joho76 07.03.2012 21:28

Okay...das Problem muss ich jetzt erst lösen. Ich habe mich gerade nochmal mit der Absicherung danach beschäftigt.

Ich fasse mal die Schritte zusammen, die ich nach der Neuinstallation machen werde:

1. Virensoftware Emisoft Antimalware wieder installieren
2. Windows updaten
3. Aktivieren von automatischen Updates
4. Einrichtung eines beschränkten Nutzers
5. SEHOP aktivieren
6. Benutzerkontensteuerung
7. Autorun deaktivieren
8. Panda USB Vaccine (Was ist das genau?)
9. Secunia und FileHippo installieren
10. Backup (entweder mit Windows 7 oder Paragon)
11. Browser (Chrome)
12. Dep aktivieren

Der Rest der hier steht, ist ja nur für Windows XP. Hab ich das richtig zusammengefasst??? Wenn nicht korriergier mich bitte.

Dieses Sandboxie ist mir grad too much....ich denke, da bevorzuge ich die Variante mit Ubuntu zu surfen.
Aber ich werd´s mir nochmal durchlesen.

markusg 07.03.2012 21:32

hi,
datenausführungsverhinderung aktivieren.
http://filepony.de/download-panda_usb_vaccine/
panda vaccine.
dies erstellt auf wechseldatenträgern und auf internen datenträgern eine schreibgeschützte autorun.inf, so ist es für malware, die diese funktion nutzt, schwerer auf dem system aktiev zu werden.
du hast dann noch paragon backup, sandboxie und browser vergessen (am besten chrome)

joho76 07.03.2012 21:40

Okay, hab zur Übersichtlichkeit meine Auflistung aktualisiert. ;-)

Dieses Datenausführungsverhinderung...kannst Du mir das genauer erklären?

Z.B. Was wählt man hier aus: Hier können Sie jetzt wählen zwischen

"Datenausführungsverhinderung nur für erforderliche Windows-Programme und -Dienste einschalten"
"Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".


Und dann soll ich in die Registry...oh mein Gott...ich hab Angst. ;-)

markusg 08.03.2012 11:48

hi,
das kannst du über die systemsteuerung auch erledigen.
"Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wird aktiviert, und dort aber nichts eingetragen.
das soll verhindern, dass programme code einschläusen in speicher, der nicht für sie vorgesehen ist (code injektion)
das programm wird dann, wenn es erkannt wird, nicht ausgeführt.

joho76 08.03.2012 22:41

Sooo....endlich Windows 7 ist neu installiert. Und folgende Punkte habe ich alle gemacht.


1. Virensoftware Emisoft Antimalware wieder installieren X
2. Windows updaten X
3. Aktivieren von automatischen Updates X
4. Einrichtung eines beschränkten Nutzers X
5. SEHOP aktivieren X
6. Benutzerkontensteuerung X
7. Autorun deaktivieren X
-> Habe oben das Häkchen rausgenommen bei Autom. Wiedergabe für alle Medien
und Geräte verwenden!?
8. Panda USB Vaccine X
9. Secunia und FileHippo installieren X
10. Browser (Chrome) X
11. Dep aktivieren X

Es fehlen noch:

1. 10. Backup (entweder mit Windows 7 oder Paragon)
2. Sandboxie (irgendwie trau ich mich da nicht dran)

joho76 09.03.2012 10:01

Hey Markus,

so jetzt bin ich nen ganzen Schritt weiter. Allerdings habe ich jetzt das Problem das ich manche Programme (Word, Excel, usw) nicht in dem Userkonto verfügbar habe, sondern nur in dem Adminkonto. :-(

Was muss ich tun, um die Programme dort auch zu haben?

markusg 09.03.2012 11:14

hi,
1. sandbox schon mal angesehen oder warum traust du dich da nicht rann?
2.
melde dich als admin an, dort gehe auf
c:\benutzer\adminkonto
rechtsklick auf desktop, kopieren.
dann auf c:\benutzer\standardkonto\
rechtsklick einfügen, überschreiben bestätigen.
das selbe mit AppData
dann im standard konto anmelden und gucken obs geht

joho76 09.03.2012 11:28

Hey,

Okay das Versuch ich nachher mal.

Sandboxie hab ich mir durchgelesen, aber so richtig versteh ich das alles nicht.
Ich guck mir das nOchmal in Ruhe an.

Aber erst will ich mich mit dem Thema Backup beschäftigen. Wenn ich alle Partionen wieder eingerichtet habe und Musik, bzw. Fotos wieder drauf habe und dann mit Win 7 das Backup mache auf der externen Platte. Dann kann ich damit das System genau so wieder herstellen und alles ist wie vorher?

Wie würde so eine Wiederherstellung denn gehen? Wo Sage ich Windows, dass ich das System mit dem gespeicherten Backup wieder herstellen möchte?

markusg 09.03.2012 11:31

hi,
hier steht, wie du das backup, die rettungs dvd erstellst, und die dann verwendest:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131