|
Plagegeister aller Art und deren Bekämpfung: trojaner mit 50€ paysaveWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.03.2012, 12:01 | #16 |
/// Malware-holic | trojaner mit 50€ paysave 1) habe mir Emsisoft heruntergeladen und durchlaufen lassen, wollte dann Avira Gratisversion deinstallieren, dann kam von Emsisoft eine schwere Warnung, hab jetzt alles in Quarantäne verschoben. Muss ich hier was beachten? und wie soll ich dir das ohne die fehlermeldung sagen können? wenn das die fehlermeldung vom unteren teil des textes ist, dann hättest du es zulassen können, bzw würde ich den real player eher deinstalieren. mit der konfiguration die wir jetzt machen, wirst du bei solchen meldungen eine entscheidungshilfe erhalten. deinstaliere auf jeden fall avira. emsi konfig: emsisoft öffnen, einstellungen klicken. geplanter scan. wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen. uhrzeit, und bei monatlich ebenfalls datum wählen. unsichtbar, falls du das scan fenster nicht sehen möchtest. und verpasste scans nachholen. auto update: intervall, täglich, stündlich von 00.00 bis 23.59 heißt jede stunde updates. einstellung: update am antimalware network teilnemen. die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen. rest bleibt. klicke jetzt auf wächter: dort auf wächter. verhaltensanalyse aktivieren, alles selektieren. jetzt auf alarme: aktiviere dort comunety basierte alarm reduktion. unter anderem dafür gibt es das antimalware network. die comunety basierte alarm reduktion betrifft die verhaltensanalyse. emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht. da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert. hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert. wenn du dir das allein zutraust, musst du den haken nicht setzen. wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt jetzt auf datei wächter. standard atkion für erkannte objekte, alarmieren. surf schutz: hier alles auf blockieren mit info. wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln. wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt. das wäre es, hoffe es war verständlich. 2)wie gehe ich mit meinem benutzten USB-Stick um? in wie fern? 3. chrome öffnet dann in der sandbox, wenn du auf sandboxed webbrowser klickst. erzwungene programm starts gibts nur dann, wenn du dir die vollversion hohlst. 5. der defender soll ja auch nicht instaliert werden :-) ich möchte erst mal anhand einer checkliste prüfen ob du alles hast. - instalieren von optionalen und wichtigen updates. - konfigurieren von windows updates. - dep für alle prozesse aktivieren. - sehop aktivieren. - chrome instalieren. - sandboxie instalieren. - autorun deaktivieren. - panda vaccine instalieren. - secunia instalieren. - file hippo instalieren. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. - backup software instalieren, backup und rettungsdvd erstellen. hier ne kurze anleitung: Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT - wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.03.2012, 12:54 | #17 |
| trojaner mit 50€ paysave Hallo Markus,
__________________die Fehlermeldung war die vom unteren Teil, hab jetzt avira und realplayer deinstalliert. deinen oberen Teil habe ich verstanden und alles erledigt! Leider kann ich mit dem unteren Teil weniger anfangen, bin hier echt überfordert. Was ist dep & sehop aktivieren, autorun deinstalieren, panda vaccine instalieren, secunia & file hipo instalieren? Da musst du mir echt helfen. Auf dem Stick habe ich nur Dateien und jpg.bilder, nutze ihn als miniexterne Festplatte Ja, ich mache onlinebanking Wieder ein Riesendankeschön für deine Mühen!!! war in chrome, in der Sandbox kam eben folgende Meldung: SBIE 1308 Programm kann nicht gestartet werden auf Grund von Beschränkungen rundII32 mir wurde ebenfalls gemeldet Windos-Hostprozess (RundII32) funktioniert nicht mehr wie geh ich damit um? |
26.03.2012, 16:12 | #18 |
/// Malware-holic | trojaner mit 50€ paysave startet chrome noch in der sandbox?
__________________und file hippo etc, steht doch alles in der anleitung http://www.trojaner-board.de/96344-a...-rechners.html
__________________ |
26.03.2012, 16:50 | #19 |
| trojaner mit 50€ paysave ja, chrome startet in der Sandbox. danke für die Anleitung, ist durchgearbeitet. Muss ich dann noch was beachten oder kann ich dann wieder normal mit dem Laptop arbeiten? Geändert von fraenki67 (26.03.2012 um 17:04 Uhr) |
26.03.2012, 17:57 | #20 |
/// Malware-holic | trojaner mit 50€ paysave chrome konfig: adblock für chrome: http://filepony.de/download-ghostery_chrome/ sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online alle 3 links abarbeiten bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.03.2012, 18:09 | #21 |
| trojaner mit 50€ paysave okay, super danke, werde ich alles durchführen. Ich habe versucht, meinen Internet Explorer in die Sandbox zu bringen, leider nicht geschafft. Möglich und wenn ja, wie? |
26.03.2012, 18:33 | #22 |
/// Malware-holic | trojaner mit 50€ paysave da wo du die chrome.exe ieintragen solltest, auch mal die iexplore.exe eintragen, dann gehts.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.03.2012, 18:49 | #23 |
| trojaner mit 50€ paysave jo, jetzt gehts, ging wohl auch vorher schon, ich seh den gelben Rahmen allerdings nur im kleineren Bildausschnitt, bei Vollbild ist er nicht zu sehen, deshalb hab ich gedacht, es funktioniert nicht. Allerdings geht dann nur die alter Version auf, chrome leider nicht, nur, wenn ich nicht in der Sandbox öffne. Versuche ich dann, Chrome herunterzuladen, kommt die Fehlermeldung von der Sandbox, und der Google installer gibt ne Fehlermeldung. Was kann ich hier noch machen? Wow, das war ganz schön viel, und ich hab dank dir einiges dazugelernt. Was gibts noch zu tun (außer spenden :0))? Ich möchte mich hiermit nochmal ganz ganz arg bedanken, du hast mir super und kompetent weitergeholfen, das verstehe ich unter wirklichem social network!!!! Geändert von fraenki67 (26.03.2012 um 19:03 Uhr) |
27.03.2012, 14:37 | #24 |
/// Malware-holic | trojaner mit 50€ paysave hi, versuchst du chrome direkt in der sandbox zu instalieren, erkläre mir mal wann genau es zum fehler kommt und was du zu der zeit machst.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.03.2012, 16:12 | #25 |
| trojaner mit 50€ paysave wenn ich auf "Akzeptieren und installieren" gehe, kommt folgende Fehlermeldung: Problemsignatur: Problemereignisname: APPCRASH Anwendungsname: GoogleUpdate.exe Anwendungsversion: 1.2.183.21 Anwendungszeitstempel: 4b95e661 Fehlermodulname: ntdll.dll Fehlermodulversion: 6.0.6002.18541 Fehlermodulzeitstempel: 4ec3e3d5 Ausnahmecode: c000010a Ausnahmeoffset: 00009f5d Betriebsystemversion: 6.0.6002.2.2.0.768.3 Gebietsschema-ID: 1031 Zusatzinformation 1: 9d13 Zusatzinformation 2: 1abee00edb3fc1158f9ad6f44f0f6be8 Zusatzinformation 3: 9d13 Zusatzinformation 4: 1abee00edb3fc1158f9ad6f44f0f6be8 |
27.03.2012, 16:13 | #26 |
/// Malware-holic | trojaner mit 50€ paysave instalierst du es innerhalb oder außerhalb der sandbox und, bei welchem programm ist das so, chrome?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.03.2012, 16:17 | #27 |
| trojaner mit 50€ paysave innerhalb der sandbox wenn ich versuche, die alte Googleversion (zumindest glaube ich, dass es die alte ist, sonst würde mir nicht angezeigt werden, Chrome zu installieren oder?) mit Chrome zu ersetzen woran kann ich erkennen, ob das nicht schon chrome ist? Bin da echt zu blöd! |
27.03.2012, 19:56 | #28 |
/// Malware-holic | trojaner mit 50€ paysave hi, immer beachten. wenn du was instalieren willst, downloade es, dann kommt das fenster zur schnellen wiederherstellung, dort speicherst du das setup außerhalb der sandbox, und erst dann wird neu instaliert :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.03.2012, 06:19 | #29 |
| trojaner mit 50€ paysave alles klar!!! Wir sind fertig, oder? Zumindest ich bins! Nochmals danke an dich, ich werd euch auf jeden Fall weiterempfehlen!! |
28.03.2012, 11:53 | #30 |
/// Malware-holic | trojaner mit 50€ paysave hatts jetzt geklappt mit der instalation? sind noch fragen offen, dann stelle sie ruhig :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu trojaner mit 50€ paysave |
andere, anweisung, blöd, brauch, dankbar, deutschlandflagge, eingefangen, foren, gefangen, gefunde, gen, laptop, spywarefighter, troja, trojaner, zahlen |