|
|
norbär
|
| Titel: Kleines Tutorial zur Jagd auf "Böses" ! |
18.01.2007 15:20 |
|
74.797 Punkte (?)[Gesperrt]
Anmeldungsdatum: 24.08.2006
Beiträge: 13.519
94 Mitglieder finden diesen Beitrag gut (+8.836 Punkte)
|
Was solltest Du bei Verdacht auf Virenbefall tun ?
Hat sich Deine Startseite verändert oder es funktioniert einfach nichts mehr richtig ? Hast Du den Verdacht, dass sich auf Deinem Rechner etwas befindet, was da nicht hingehören sollte ?
Dann gilt es erstmal Ruhe zu bewahren ! Bitte nicht gleich wild drauflos löschen, sondern mit Bedacht an die Sache herangehen !
Folgende Empfehlung dazu :
Die Suche :
Solltest Du schon über einen Virenscanner verfügen, so aktualisiere ihn unbedingt direkt beim Hersteller (Signatur-Update). Scanne Deinen Rechner gründlich, am besten im "abgesicherten Modus" !
Falls Du es versäumt haben solltest, einen Virenjäger zu installieren, dann mache einen Online-Check. (siehe dazu die Links unten)
Sicher ist es ratsam, danach noch einen anderen Scanner nachschauen zu lassen, auch wenn es dadurch zeitaufwändiger ist.
Sollten Dir Dateien unbekannt oder verdächtig sein, so lasse sie einzeln noch mal überprüfen. (siehe dazu Links unten)
Der Fund :
Der Virenjäger hat Alarm geschlagen ? Dann solltest Du die Empfehlungen des Virenprogramms lesen und danach handeln. Sollte die Beschreibung in Englisch sein und Du bist dessen nicht so mächtig, dann benutze einen Online-Übersetzer. (siehe die Links dazu unten) Hoffentlich wurde das Ungeziefer nun entfernt.
Virus oder Trojaner nicht erkannt oder Entfernung missglückt ? Dann könntest Du Dir auch Spyware oder einen Trojaner eingefangen haben. Dagegen gibt es auch Tools, die helfen, diese zu verbannen : Ad-Aware Free Anniversary Edition und Spybot Search & Destroy sowie a-squared Free stehen im Internet kostenlos zur Verfügung. Lade sie Dir herunter und mache auf jeden Fall noch eine Aktualisierung der Programme. Dann lasse sie nacheinander suchen, am besten auch im "Abgesicherten".
Wurden sie fündig, dann geben sie Dir Tipps, wie weiter vorzugehen ist. Folge den Anweisungen und entferne das „Böse“. Sollte es dann immer noch nicht geglückt sein, so versuche es mit ewido suite online.
Falls nichts geholfen hat oder Du hast immer noch einen Verdacht :
Jetzt solltest Du mit HijackThis Deinen Rechner auf startende Prozesse überprüfen lassen. Wie das funktioniert, wird hier erklärt. Nach dem Herunterladen von HJT befolgst Du die Anweisungen in obigem Link und postest dann auch das Logfile hier im Forum.
Entferne bitte Privates aus dem Logfile C:\Dokumente und Einstellungen\Name\Eigene Dateien\Downloads\hijackthis\HijackThis.exe und ändere es so : C:\Dokumente und Einstellungen\****\Eigene Dateien\Downloads\hijackthis\HijackThis.exe
Direkte Links, wie z.B. http://www.s*ite.de/ ändere in h**p://www.seite.de oder w*w.seite.de um !
Zu HJT bitte auch übernächsten Post lesen
Mache zusätzlich Angaben zu Deinem Betriebssystem, den aktuellen Patches sowie eine exakte Beschreibung Deines Problems oder Verdachtes.
Du eröffnest hier im Forum dafür einen eigenen Thread ! Hänge Deine Anfrage bitte nicht an bestehende Beiträge, da die Chance, dass Dir geholfen wird, dadurch verringert wird !
Links :
Empfohlene Online-Scanner : Symantec Security Check eTrust Antivirus Web Scanner McAfee Free Scan BitDefender Free Online Virus Scanner Panda ActiveScan – Free online antivirus F-Secure Online Virus Scanner Ewido Online Malware Scan
Einzelne Dateien scannen : Jotti Virustotal
Online-Übersetzer : Babel Fish Google Sprachtools
Virenscanner Empfehlung (siehe dazu auch Post unten) : Avast Home Edition Avira AntiVir PersonalEdition Classic a-squared free
[Zuletzt bearbeitet: 25.06.2009 06:44]
|
 |
|
| |
|
norbär
|
| Titel: Kleines Tutorial zur Jagd auf "Böses" ! |
23.05.2007 00:14 |
|
74.797 Punkte (?)[Gesperrt]
Anmeldungsdatum: 24.08.2006
Beiträge: 13.519
42 Mitglieder finden diesen Beitrag gut (+1.764 Punkte)
|
Absicherung eines Windows-PCs vor Viren, Würmern und Trojanern
Das Tutorial von b1n4ry0utl4w bitte unbedingt lesen
[Zuletzt bearbeitet: 20.04.2009 08:00]
________________________________________ Angehängte Bilder: Eier.gif, 73 x 54, 6,4 KB
|
 |
|
| |
|
norbär
|
| Titel: Kleines Tutorial zur Jagd auf "Böses" ! |
06.06.2007 00:36 |
|
74.797 Punkte (?)[Gesperrt]
Anmeldungsdatum: 24.08.2006
Beiträge: 13.519
46 Mitglieder finden diesen Beitrag gut (+2.116 Punkte)
|
Zum Thema HijackThis folgendes :
Installiert HijackThis immer unter
C:\Programme\HijackThis\HijackThis.exe
HijackThis muss in einem eigenen Ordner laufen, um Backups erstellen zu können !
Danach benennt Ihr die Datei HijackThis.exe um in
HJT1991.exe
da es mittlerweile diverse Malware gibt, die sich vor HijackThis.exe verstecken kann !
Manche Log-Files sind zu lang, um sie hier in ein Fenster zu bekommen - splittet sie in zwei/drei Teile auf und setzt sie in mehrere Fenster !
Schreibt nichts zusätzlich dazu, dann ist das kopieren für die Auswertung für uns leichter - bitte Eure Frage oder Anmerkung immer in ein neues Fenster setzen !
Nach dem fixen von bedenklichen Sachen solltet Ihr einen Neustart machen und nochmal mit HJT checken lassen !
Zur neuen Version von HijackThis gibt es HIER eine Erklärung
[Zuletzt bearbeitet: 14.09.2007 11:05]
|
 |
|
| |
|
norbär
|
| Titel: Kleines Tutorial zur Jagd auf "Böses" ! |
03.07.2007 17:35 |
|
74.797 Punkte (?)[Gesperrt]
Anmeldungsdatum: 24.08.2006
Beiträge: 13.519
41 Mitglieder finden diesen Beitrag gut (+1.681 Punkte)
|
Zu den Tools Hitman Pro und Prevx 2.0 poste ich näheres in den folgenden Tagen, da ich noch am testen bin !
[Zuletzt bearbeitet: 22.02.2009 00:21]
|
 |
|
| |
|
norbär
|
| Titel: Kleines Tutorial zur Jagd auf "Böses" ! |
04.08.2007 21:33 |
|
74.797 Punkte (?)[Gesperrt]
Anmeldungsdatum: 24.08.2006
Beiträge: 13.519
38 Mitglieder finden diesen Beitrag gut (+1.444 Punkte)
|
Folgendes zu Hitman Pro :
Das Tool kombiniert folgende Programme : Ad-Aware SE, SpyBot Search & Destroy, Spy Sweeper, Spyware Doctor, CWShredder, Spyware Blaster, NOD32, Sysclean package zu einem "mächtigen" Adware & Virenjäger.
Es ist mit deutscher Bedienoberfläche erhältlich.
Schon installierte Programme werden integriert. Das heisst, man muss nicht Ad-Aware oder andere Programme erst deinstallieren - allerdings werden diese Tools aktualisiert und evtl. in Englisch geladen (hier empfiehlt sich dann ein manuelles Installieren).
Einige Anwendungen wie NOD32, SpywareDoctor und Spy Sweeper sind Demoversionen und nicht Freeware. Sie können wie die anderen aber deaktiviert werden.
Bei der Deinstallation von Hitman Pro bleiben diverse Tools aber auf dem System und müssen einzeln deinstalliert werden.
Mein Fazit:
Für Anfänger ist es sicherlich eine sehr gute Möglichkeit, seinen PC von diverser Malware zu reinigen.
Auch die Automatisierung dieses Programms ist eine schöne Sache, man lässt den PC scannen, evtl. Schädlinge entfernen und geht in dieser (sehr langen) Zeit einfach mal an die frische Luft !
Ein AntiViren-Tool wie avast! oder AntiVir o.ä. darf aber nicht fehlen, ebenso wenig eine gut eingestellte Firewall !
Ich habe es wieder deinstalliert, da ich persönlich lieber die Kontrolle sowie Auswahlmöglichkeit meiner Security haben möchte !
Die Freeware-Programme, die ich im Moment nutze findet ihr auch unter "Hau weg den Sch**ss !" !
[Zuletzt bearbeitet: 06.08.2007 22:46]
|
 |
|
| |
|
norbär
|
| Titel: Kleines Tutorial zur Jagd auf "Böses" ! |
06.08.2007 22:49 |
|
74.797 Punkte (?)[Gesperrt]
Anmeldungsdatum: 24.08.2006
Beiträge: 13.519
42 Mitglieder finden diesen Beitrag gut (+1.764 Punkte)
|
Da HijackThis nun in einer neuen Version bei TrendMicro™ - Windows Vista tauglich ! - erschienen ist, folgt eine kleine Anleitung, wie Ihr HJT anwendet, um ein Logfile hier im Forum zu posten :
Ladet Euch HJT von der Anbieterseite oder direkt aus unserem Downloadbereich.
Um Backups erstellen zu können sollte HTJ immer in einem eigenen Ordner laufen --> C:\Programme\HijackThis\HijackThis.exe !
Sinnvoll ist es, die Datei (statt HighjackThis.exe) in pruefung.com umzubenennen, da diverse Malware mittlerweile den "Haken raus" hat, das Tool zu umgehen.
Nach öffnen von HijackThis 2.0 erscheint folgendes Fenster, dort klickt Ihr auf "Do a system scan only"

es folgt Euer Scan und Ihr wählt "Save log"

Im "Save logfile"-Fenster wählt Ihr den Speicherplatz und klickt bei Dateityp auf "All Files"

danach gebt Ihr als Dateinamen pruefung.txt ein und speichert (dies dient einfach nur der Sicherheit !)

Im nun folgenden Texteditor markiert und kopiert Ihr Euer Logfile, um es hier im Forum auswerten zu lassen

Auch hier gilt: Entferne bitte Privates aus dem Logfile C:\Dokumente und Einstellungen\Name\Eigene Dateien\Downloads\hijackthis\HijackThis.exe (bzw. pruefung.com) und ändere es so : C:\Dokumente und Einstellungen\****\Eigene Dateien\Downloads\hijackthis\HijackThis.exe (bzw. pruefung.com)
Direkte Links, wie z.B. http://www.seite.marsmännchen ändere in h**p://www.seite.de oder w*w.seite.de um !
Sollte das Absenden nicht funktionieren, da Euer File zu lang ist, dann dieses einfach in zwei/drei Teile splitten und in mehreren Fenstern posten.
Bitte nicht ungeduldig werden, eine Auswertung dauert manchmal ein wenig länger !
PS: Betreffend des "fixen" eine Erklärung von JustMe !
Nach dem fixen den PC unbedingt neu starten
[Zuletzt bearbeitet: 10.08.2008 02:42]
|
 |
|
| |
|
norbär
|
| Titel: Kleines Tutorial zur Jagd auf "Böses" ! |
14.09.2007 10:58 |
|
74.797 Punkte (?)[Gesperrt]
Anmeldungsdatum: 24.08.2006
Beiträge: 13.519
32 Mitglieder finden diesen Beitrag gut (+1.024 Punkte)
|
Eines meiner kleinen Lieblingstools ist u.a. GMER - ein relativ fixer Rootkit-Scanner und Eraser !
Aber es ist (noch) nicht das NonPlusUltra !
[Zuletzt bearbeitet: 24.04.2009 00:35]
|
 |
|
| |
|
norbär
|
| Titel: Kleines Tutorial zur Jagd auf "Böses" ! |
12.03.2008 22:47 |
|
74.797 Punkte (?)[Gesperrt]
Anmeldungsdatum: 24.08.2006
Beiträge: 13.519
24 Mitglieder finden diesen Beitrag gut (+576 Punkte)
|
Der Thread ist gesperrt, da Ihr Eure Anfragen in eigenen Beiträgen posten solltet.
Nur so besteht eine Chance Euch zu helfen, wenn Ihr Probleme mit Malware oder den Tools haben solltet !
Danke für Euer Verständnis !
[Zuletzt bearbeitet: 20.04.2009 08:00]
________________________________________ Angehängte Bilder: eggggs.gif, 68 x 43, 22,7 KB
|
 |
|
| |
|
norbär
|
| Titel: Kleines Tutorial zur Jagd auf "Böses" ! |
12.06.2009 19:53 |
|
74.797 Punkte (?)[Gesperrt]
Anmeldungsdatum: 24.08.2006
Beiträge: 13.519
10 Mitglieder finden diesen Beitrag gut (+100 Punkte)
|
Malwarebytes Anti-Malware ist mittlerweile auch hier im Download-Bereich !
Ich kann dieses Tool (als Freeware, muss man es halt händisch updaten und es besteht kein Echtheitsschutz) empfehlen !
Desweiteren sollte jeder Windows-User, mit aktuellem Patch, mindestens einmal im Monat unter "Ausführen" mrt eingeben und das "Microsoft Windows-Tool zum Entfernen bösartiger Software" scannen lassen !
[Zuletzt bearbeitet: 12.06.2009 19:55]
|
 |
|
| |
|
|
|
|
|
|