Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: trojaner mit 50€ paysave

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.03.2012, 12:01   #16
markusg
/// Malware-holic
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



1) habe mir Emsisoft heruntergeladen und durchlaufen lassen, wollte dann Avira Gratisversion deinstallieren, dann kam von Emsisoft eine schwere Warnung,
hab jetzt alles in Quarantäne verschoben. Muss ich hier was beachten?
und wie soll ich dir das ohne die fehlermeldung sagen können?
wenn das die fehlermeldung vom unteren teil des textes ist, dann hättest du es zulassen können, bzw würde ich den real player eher deinstalieren.
mit der konfiguration die wir jetzt machen, wirst du bei solchen meldungen eine entscheidungshilfe erhalten.
deinstaliere auf jeden fall avira.
emsi konfig:

emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das wäre es, hoffe es war verständlich.



2)wie gehe ich mit meinem benutzten USB-Stick um?
in wie fern?
3.
chrome öffnet dann in der sandbox, wenn du auf sandboxed webbrowser klickst.
erzwungene programm starts gibts nur dann, wenn du dir die vollversion hohlst.
5. der defender soll ja auch nicht instaliert werden :-)


ich möchte erst mal anhand einer checkliste prüfen ob du alles hast.
- instalieren von optionalen und wichtigen updates.
- konfigurieren von windows updates.
- dep für alle prozesse aktivieren.
- sehop aktivieren.
- chrome instalieren.
- sandboxie instalieren.
- autorun deaktivieren.
- panda vaccine instalieren.
- secunia instalieren.
- file hippo instalieren.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
- backup software instalieren, backup und rettungsdvd erstellen.
hier ne kurze anleitung:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 26.03.2012, 12:54   #17
fraenki67
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



Hallo Markus,

die Fehlermeldung war die vom unteren Teil, hab jetzt avira und realplayer deinstalliert.

deinen oberen Teil habe ich verstanden und alles erledigt!

Leider kann ich mit dem unteren Teil weniger anfangen, bin hier echt überfordert. Was ist dep & sehop aktivieren, autorun deinstalieren, panda vaccine instalieren, secunia & file hipo instalieren? Da musst du mir echt helfen.

Auf dem Stick habe ich nur Dateien und jpg.bilder, nutze ihn als miniexterne Festplatte

Ja, ich mache onlinebanking

Wieder ein Riesendankeschön für deine Mühen!!!

war in chrome, in der Sandbox kam eben folgende Meldung: SBIE 1308 Programm kann nicht gestartet werden auf Grund von Beschränkungen rundII32

mir wurde ebenfalls gemeldet Windos-Hostprozess (RundII32) funktioniert nicht mehr

wie geh ich damit um?
__________________


Alt 26.03.2012, 16:12   #18
markusg
/// Malware-holic
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



startet chrome noch in der sandbox?
und file hippo etc, steht doch alles in der anleitung
http://www.trojaner-board.de/96344-a...-rechners.html
__________________
__________________

Alt 26.03.2012, 16:50   #19
fraenki67
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



ja, chrome startet in der Sandbox.

danke für die Anleitung, ist durchgearbeitet. Muss ich dann noch was beachten oder kann ich dann wieder normal mit dem Laptop arbeiten?

Geändert von fraenki67 (26.03.2012 um 17:04 Uhr)

Alt 26.03.2012, 17:57   #20
markusg
/// Malware-holic
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



chrome konfig:

adblock für chrome:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online
alle 3 links abarbeiten bitte

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 26.03.2012, 18:09   #21
fraenki67
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



okay, super danke, werde ich alles durchführen.

Ich habe versucht, meinen Internet Explorer in die Sandbox zu bringen, leider nicht geschafft. Möglich und wenn ja, wie?

Alt 26.03.2012, 18:33   #22
markusg
/// Malware-holic
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



da wo du die chrome.exe ieintragen solltest, auch mal die iexplore.exe eintragen, dann gehts.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 26.03.2012, 18:49   #23
fraenki67
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



jo, jetzt gehts, ging wohl auch vorher schon, ich seh den gelben Rahmen allerdings nur im kleineren Bildausschnitt, bei Vollbild ist er nicht zu sehen, deshalb hab ich gedacht, es funktioniert nicht. Allerdings geht dann nur die alter Version auf, chrome leider nicht, nur, wenn ich nicht in der Sandbox öffne. Versuche ich dann, Chrome herunterzuladen, kommt die Fehlermeldung von der Sandbox, und der Google installer gibt ne Fehlermeldung. Was kann ich hier noch machen?

Wow, das war ganz schön viel, und ich hab dank dir einiges dazugelernt. Was gibts noch zu tun (außer spenden :0))?

Ich möchte mich hiermit nochmal ganz ganz arg bedanken, du hast mir super und kompetent weitergeholfen, das verstehe ich unter wirklichem social network!!!!

Geändert von fraenki67 (26.03.2012 um 19:03 Uhr)

Alt 27.03.2012, 14:37   #24
markusg
/// Malware-holic
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



hi, versuchst du chrome direkt in der sandbox zu instalieren, erkläre mir mal wann genau es zum fehler kommt und was du zu der zeit machst.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.03.2012, 16:12   #25
fraenki67
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



wenn ich auf "Akzeptieren und installieren" gehe, kommt folgende Fehlermeldung:

Problemsignatur:
Problemereignisname: APPCRASH
Anwendungsname: GoogleUpdate.exe
Anwendungsversion: 1.2.183.21
Anwendungszeitstempel: 4b95e661
Fehlermodulname: ntdll.dll
Fehlermodulversion: 6.0.6002.18541
Fehlermodulzeitstempel: 4ec3e3d5
Ausnahmecode: c000010a
Ausnahmeoffset: 00009f5d
Betriebsystemversion: 6.0.6002.2.2.0.768.3
Gebietsschema-ID: 1031
Zusatzinformation 1: 9d13
Zusatzinformation 2: 1abee00edb3fc1158f9ad6f44f0f6be8
Zusatzinformation 3: 9d13
Zusatzinformation 4: 1abee00edb3fc1158f9ad6f44f0f6be8

Alt 27.03.2012, 16:13   #26
markusg
/// Malware-holic
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



instalierst du es innerhalb oder außerhalb der sandbox
und, bei welchem programm ist das so, chrome?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.03.2012, 16:17   #27
fraenki67
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



innerhalb der sandbox
wenn ich versuche, die alte Googleversion (zumindest glaube ich, dass es die alte ist, sonst würde mir nicht angezeigt werden, Chrome zu installieren oder?) mit Chrome zu ersetzen

woran kann ich erkennen, ob das nicht schon chrome ist? Bin da echt zu blöd!

Alt 27.03.2012, 19:56   #28
markusg
/// Malware-holic
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



hi,
immer beachten.
wenn du was instalieren willst, downloade es, dann kommt das fenster zur schnellen wiederherstellung, dort speicherst du das setup außerhalb der sandbox, und erst dann wird neu instaliert :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.03.2012, 06:19   #29
fraenki67
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



alles klar!!!

Wir sind fertig, oder? Zumindest ich bins! Nochmals danke an dich, ich werd euch auf jeden Fall weiterempfehlen!!

Alt 28.03.2012, 11:53   #30
markusg
/// Malware-holic
 
trojaner mit 50€ paysave - Standard

trojaner mit 50€ paysave



hatts jetzt geklappt mit der instalation? sind noch fragen offen, dann stelle sie ruhig :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu trojaner mit 50€ paysave
andere, anweisung, blöd, brauch, dankbar, deutschlandflagge, eingefangen, foren, gefangen, gefunde, gen, laptop, spywarefighter, troja, trojaner, zahlen





Zum Thema trojaner mit 50€ paysave - 1) habe mir Emsisoft heruntergeladen und durchlaufen lassen, wollte dann Avira Gratisversion deinstallieren, dann kam von Emsisoft eine schwere Warnung, hab jetzt alles in Quarantäne verschoben. Muss ich hier was - trojaner mit 50€ paysave...
Archiv
Du betrachtest: trojaner mit 50€ paysave auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.