Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Maleware im Bootsektor: 'BOO/TDss.M' (https://www.trojaner-board.de/99020-maleware-bootsektor-boo-tdss-m.html)

Simone70 13.05.2011 22:29

So hier mal mein Statusbericht. Ich hoffe ich hab nix übersehen. Grundsätzlich sieht alles erst mal gut aus!!!

Das hab ich gemacht, und hab hier und da noch ein paar Fragen, die hab ich mit ??? markiert.

* Anleitung: Maßnahmen zur Absicherung des Rechners
alles gemacht, auch file hipp und Secunia und auch Autorun.
??? Panda konnte ich nicht downloaden, klappt nicht, krieg die Reg-Mail und kann dann nicht downloaden.
??? -File Hippo: Wie kann ich das aufrufen. Gerade hab ich es noch gesehen als Symbol unten rechts, aber jetzt nach Neustart nicht mehr?

* Windows Updates automatisch herunterladen und installieren:
Erledigt
* Du solltest nur noch als eingeschränkter Nutzer arbeiten, da das Admininstrator Konto nur für Installationen gedacht ist.
Neuer Nutzer + Kennwort vergeben.
???Hab den neuen Nutzer als Admin angelegt und den alten User als Standarduser, ist das ein Problem?

* SEHOP aktivieren:
 Feature manuell aktiviert via Regedit

* Benutzerkontensteuerung:
Erledig Regler ganz oben.

* Dienste konfigurieren:
Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de
???????? Kann ich hier den Beitrag in engl. für Win 7 nehmen????

* Datenausführungsverhinderung:
Erledigt.

* Virenschutz:
Avira Premium Security Suit
konfiguriert nach Paule
?????? Webguard: Wenn aktiviert komm ich mit gar keinem Programm ins Net? Nur wenn ich den Webguart auf inaktiv setze???

* Browser
Mozilla Firefox mit NoScript/AdblockPlus/WOT.
Denk noch über die beschriebene Lösung Opera nach, hört sich gut an.

* Autorun deaktivieren:
ERLEDIGT!

*ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
???klappt irgendwie der Download nicht. Gibts ne Alternative?

*unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren.
???? Was heißt das? Jetzt ist das Häkchen gesetzt b ei „Autostart Funktion blockieren“. So lassen?

Simone70 14.05.2011 06:36

Zitat:

Zitat von Simone70 (Beitrag 657870)
* Virenschutz:
Avira Premium Security Suit
konfiguriert nach Paule
?????? Webguard: Wenn aktiviert komm ich mit gar keinem Programm ins Net? Nur wenn ich den Webguart auf inaktiv setze???

Hat sich erledigt, hab Trend Micro deinstalliert, das war installiert.

markusg 14.05.2011 12:11

1. was passiert wenn du panda laden willst?
??? -File Hippo: Wie kann ich das aufrufen. Gerade hab ich es noch gesehen als Symbol unten rechts, aber jetzt nach Neustart nicht mehr?
gehe mal auf start ausführen
tippe
msconfig
enter
dort unter systemstart.
schau mal ob file hippo angehakt ist. bzw ist es auch im programme menü zu finden.
???Hab den neuen Nutzer als Admin angelegt und den alten User als Standarduser, ist das ein Problem?
wenn das läuft ist das kein problem, teste mal alle programme durch.
* Dienste konfigurieren:
der beitrag ist nicht vollständig, lass es so wies ist.
???? Was heißt das? Jetzt ist das Häkchen gesetzt b ei „Autostart Funktion blockieren“. So lassen? nein die häkchen raus.

sag mir mal bescheid, welchen browser du nutzen willst damit ich die sandboxie anleitung anpassen kann, das programm solltest du nutzen, da dies die sicherheit noch mal stark erhöhen wird.

Simone70 14.05.2011 14:45

So,

1. Panda: Ich probiers noch mal und poste dann!

2. FileHippo: Ist unter Systemstart zu finden. Also läuft es und ich krieg ne Meldung, wenn was nicht ok ist?
3.Autostart bei Avira/Guard/weitere Aktionen: kein Häkchen bei Autostart Funktion blockieren. Ich nehme an, die Windowseinstellung greift hier oder.

4. Browser: Ich denke ich bleib beim Firefox, den bin ich gewohnt, muß ja mal wieder ans richtige Arbeiten kommen ;o).
SandboxIE würd ich auf jeden Fall einrichten wollen.

Ansonsten scheint alles super sein, bin echt soooo froh!
Vielen Vielen Vielen Dank schon mal!

markusg 14.05.2011 15:06

2. FileHippo: Ist unter Systemstart zu finden. Also läuft es und ich krieg ne Meldung, wenn was nicht ok ist?
genau. oder du bekommst eine meldung von secunia.
3.Autostart bei Avira/Guard/weitere Aktionen: kein Häkchen bei Autostart Funktion blockieren. Ich nehme an, die Windowseinstellung greift hier oder.
die funktion von avira ist hier ja nutzlos, da wir sowieso durch panda und deaktivierung von autorun vorgesorgt haben, außerdem blockt avira alle angeschlossenen laufwerke die eine autorun funktion haben, das ist eher unangenehm.

ok, zum firefox:
wir instalieren noch adons, die den ff sicherer machen.
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-noscript//


adblock+ um werbung zu blockieren:
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten fr Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.

7.
sandboxie:
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
geht auch unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.
wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

du kannst auch froh sein, haben doch gut und flott miteinander gearbeitet denke ich. und wenn du dich an alles hällst, dann solltest du gut geschützt sein.
mach halt regelmäßige backups.

markusg 14.05.2011 15:40

hier ist der panda download
http://www.chip.de/downloads/c1_down...383768&v=3600&

Simone70 16.05.2011 18:28

Ja, Dein Support ist echt super! Ärger mich schon, dass ich nicht früher hier gepostet hab, ich dachte echt, dass schaff ich alleine ;o).

Bin noch nicht durch:
Firefox hatte ich schon gesichert anhand der Links die Du mir vorher geschickt hast.

FF läuft mit folgenden AddOns: NoScript, WOT und Adblocks

Sandbox & Panda muß ich noch machen, ich hoffe heute abend find ich noch Zeit! Dann werd ich mal diesen "reinen" Zustand in einem image festhalten.

markusg 16.05.2011 18:39

das nächste mal weist ja wo wir sind,

secunia und file hippo hast du auch? windows updates auf automatisch eingestellt und alle geladen?

Simone70 16.05.2011 19:08

Jaaaaaaaaaa!!!! Nur noch Panda und Sandbox fehlt mir!

Ich hoffe nur, dass es kein nächstes Mal gibt!!!!! ;o)

markusg 16.05.2011 19:11

ich denke eigendlich nicht das es nen nächstes mal gibt.
du bist, wenn du alles einhällst wesendlich sicherer im netz unterwegs.
womit machst du eigendlich deine system backups? man kann bei den meisten backups den mbr (master boot sektor) mit sichern lassen, somit wird er beim zurück setzen ebenfalls erneuert, dass hätte dein problem auch gelöst.

Simone70 16.05.2011 19:34

Ich machs mit Dell Backup und Recovery Tool
Von dem EDV-Dienstleisters eines Kunden hab ich den Tipp Acronis bekommen.

Was kannst Du empfehlen?

markusg 16.05.2011 20:09

na in meinem link ist paragon, das ist billiger würd ich sagen und es kann das selbe. ist halt geschmacks sache. mir gefallen beide recht gut.

Simone70 16.05.2011 20:25

hhhm den Link zu paragon find ich nicht?
Kannst mir den noch posten?

markusg 17.05.2011 11:29

aber natürlich
Paragon Backup & Recovery Free Edition - Das Produkt


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131