|
Plagegeister aller Art und deren Bekämpfung: Bundespolzeivirus auf PC Windows 7, SWH nicht möglichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.09.2012, 15:03 | #16 |
/// Malware-holic | Bundespolzeivirus auf PC Windows 7, SWH nicht möglich genau, aber nicht bei avast anhalten, da ist ja noch einiges mehr zu tun :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.09.2012, 18:45 | #17 |
| Bundespolzeivirus auf PC Windows 7, SWH nicht möglich Hi,
__________________habe soeben die DVD reingeschoben und so langsam tut sich was ;-) Browser: bis jetzt habe ich Mozialla firefox genutzt und würde das gerne weiterhin tun. Das heißt du musst mir ab "Browser" sagen was dann anders ist Ach noch was "...dann instalieren, wenn gefragt wird, sollen daten nadch windows.old verschoben werden, abbrechen, formatieren ist nicht durchgelaufen. danach evtl. vorhandene driver und suport cds instalieren. danach pc absichern. als antimalware programm würde ich emsisoft empfehlen." Soll Avast vor den Updates installiert werden...geht ja wohl nicht oder? Außerdem wolltest du noch Konfigurationshinweise dazu posten...:-) |
13.09.2012, 18:49 | #18 |
/// Malware-holic | Bundespolzeivirus auf PC Windows 7, SWH nicht möglich hi
__________________hast du dir schon mal chrome angesehen? er ist sicherer und sollteauch schneller laufen.
__________________ |
13.09.2012, 19:13 | #19 |
| Bundespolzeivirus auf PC Windows 7, SWH nicht möglich jaja, und wo nun Windows hin so rum installiert lese ich also weiter. Das mit der Sandbox ist mir glaube ich echt zu kompliziert. Sorry, da oute ich mich als "nur User". Ich mag keine seitenlangen Anweisungen lesen, wo ich sowieso nur die Hälfte verstehe. Ich bin auch skeptisch, das mir so eine Software richtig nützt, wenn ich nicht richtige verstehe was sie so eingentlich alles tut..oder, wenn sie dann mal irgendwas tut, ich nicht weiß, wie ich das abstellen kann. Hmmm.... ..macht das mit der Uhrzeit bei den Updates Sinn? Der Rechner läuft ja nicht Tag und Nacht (ohje, ich habe sowas von keinen Durchblick bei diesen Sachen) ..ok, das mit den Updates geht nun nicht, weil keine Internetverbindung und ich keinen Schimmer habe wie ich das einrichtigen kann. Muss warten bis mein Freund da ist. Das mit Chrome überlege ich mir noch mal... ich kann mich da jetzt nur auf deine Aussage verlassen, Mozilla lief bei mir aber auch immer gut. Bis morgen! |
14.09.2012, 12:29 | #20 |
/// Malware-holic | Bundespolzeivirus auf PC Windows 7, SWH nicht möglich sieh dir doch die sandbox bitte erst mal an, bevor du sagst das du die nicht bedienen kannst, die meisten nutzer schaffen das, ansehen muss man sie sich aber natürlich erst um sie ne meinung bilden zu können und ja, die updates konfigurieren wie beschrieben
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.09.2012, 14:08 | #21 |
| Bundespolzeivirus auf PC Windows 7, SWH nicht möglich Hi, bei mir stockst gerade...immer wenns mans eilig hat.. Heute wo ich nicht müde und mäkelig bin sieht auch alles etwas weniger kompliziert aus ;-) Ich werde sogar mal GoogleChrome versuchen. Habe ja den guten Vergleich mit diesem Rechner (Lap-Top). Und wenns mir nicht gefällt ist ja deinstallieren und Mozilla wieder drauf auch nicht so ein äct. Sandbox: über Rechtsklick würde ich zukünftig meinen Browser über die Sandbox starten um ins Internet zu kommen. Falls ich mir einen Schädling aufsacke würde der sozusagen nicht aufs System kommen - weil der bleibt in der Sandbox hängen. Richtig? Aber was passiert dann. Finde dann Avast den gleicht? Wie wird der eleminiert? Weitere Funktionen: auch andere Anwendungen (wie Mirkosoftoffice (?), Adope Fotoshop, Audicity..etc) würde ich auch mit Rechtklick über Sandbox starten und die laufen auch losgelöst von System und dadurch gibt es weniger Kompartibiliätsprobleme, wie z.B. "Windows hat ein Problem festgestellt. Das Programm muss beendet werden" (und alles was nicht gespeichert ist geht verloren, bäh). Ist das so eine eigenermaßen korrekte Beschriebung? Und bei der Kaufversion könnte ich dann einstellen, das grundsätzlich alle Anwendungen über die Sandbox gestartet werden, ja? Ach noch was: Win 7 ist ja nun immerhin schon installiert, allerdings bei jedem anmelden fragt er mich ob das Programm "Super-Charger.exe" Änderungen am PC vornehmen darf. Ob ich ja oder nein drücke - danach passeirt gar nichts (??!) ist das irgend so ein Mikrosoftmist? Wie nekomme ich das weg, wenn es sowieso nicht nützliches tut (und hoffenltich nichts unnützes). Ok, habs mal eben gegooglet -ist wohl so ein blödes Zusatzprogramm was nun mit installiert wurde... weg damit? Geändert von Pipotschka (14.09.2012 um 14:14 Uhr) |
14.09.2012, 16:42 | #22 |
/// Malware-holic | Bundespolzeivirus auf PC Windows 7, SWH nicht möglich hi, sandbox: auf dem desktop hast du ein symbol, das heißt, sandboxed webbrowser. dort drauf klicken, und der als standard browser konfigurierte browser startet. wenn du, in zukunft, mal die gekaufte version haben solltest. kannst du dort unter der einstellung, erzwungene programmstarts, alle browser eintragen, und dann ist es egal welches symbol du anklickst, also auch das browser symbol, er startet immer in der sandbox. durch unsere "strenge" konfiguration, haben wir bei programm start und internet zugriff, nur von uns erlaubte programme eingetragen, in dem fall, zb chrome. wenn jetzt ein anderes programm in der sandbox starten will, bekommst du eine meldung. dort kannst du das programm prinzipiell zulassen, oder du schließt die meldung einfach. also das heißt, im normal fall wird die bösartige software gar nicht gestartet, oder sie läuft nur so lange, wie du die sandbox offen hast, und sie wird, wenn du den konfig-hinweisen folgst, beim schließen gelöscht. natürlich gilt hier auch, 100 %ige sicherheit gibts nicht, aber es ist so schon wesendlich sicherer. deine normalen programme, wie textverarbeitung, startest du einfach normal wie sonst auch immer. man könnte noch überlegen, ob man das mail programm in die sandbox packt, dies ist aber dir überlassen. auch könnte man, wenn man viele fremde usb sticks anschließt, solche ordner einfach in der sandbox starten lassen, geht aber glaub ich nur in der bezahlversion. wegen chrome, einige konfig hinweise. adblock für chrome: http://filepony.de/download-ghostery_chrome/ aktiviere: - Enable GhostRank - Enable bug list - - auto updating - Enable bug blocking (und dann aus der liste alle auswählen). und diese von zeit zu zeit überprüfen, falls was neues hinzukommt, muss dass dann wieder aktiviert werden dann klicke auf safe, und speichere deine konfig. sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online wegen der programme, wenn du magst, gucke ich mir die liste mal an. lade den CCleaner standard: CCleaner Download - CCleaner 3.22.1800 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. öffne mal ccleaner, extras, autostart liste, und poste diese.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.09.2012, 18:15 | #23 |
| Bundespolzeivirus auf PC Windows 7, SWH nicht möglich Hi, Avast ist installiert - du wolltest mir noch Konfigurationen posten oder ist das nicht mehr notwendig? Chrome: ist installiert wegen chrome, einige konfig hinweise. ghostery um tracking zu verhindern: https://chrome.google.com/webstore/d...ejclcbmpeaniij aktiviere: - Enable GhostRank - Enable bug list - - auto updating - Enable bug blocking (und dann aus der liste alle auswählen). und diese von zeit zu zeit überprüfen, falls was neues hinzukommt, muss dass dann wieder aktiviert werden dann klicke auf safe, und speichere deine konfig. Ich konnte dort nichts speichern, aber scheinbar ist es aktiv. Oben recht sehe ich jetzt die rote Hand für das Adblock und daneben den blauen Geist..der gibt mir auch immer Meldungen... wie gehe ich damit um - ignorieren? Mache mich jetzt an die Sandbox |
14.09.2012, 18:33 | #24 |
/// Malware-holic | Bundespolzeivirus auf PC Windows 7, SWH nicht möglich hi, avast standard konfig ist ok. wegen der meldungen von ghostery: die kannst du,falls sie dich nerfen, in den einstellungen daktivieren, da müsste es auch die von mir angesprochenen punkte geben
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.09.2012, 18:43 | #25 |
| Bundespolzeivirus auf PC Windows 7, SWH nicht möglich Hi, das mit der Panda-Vaccine ist gerade unglücklich - ich habe ja auf diesem Rechner noch kein Mailprogramm und kann somit noch nix installieren. mache ich dann später. |
14.09.2012, 18:44 | #26 |
/// Malware-holic | Bundespolzeivirus auf PC Windows 7, SWH nicht möglich mach mal von hier, da gehts one reg. http://filepony.de/download-panda_usb_vaccine/
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.09.2012, 19:19 | #27 |
| Bundespolzeivirus auf PC Windows 7, SWH nicht möglich ok, habe ich. Panda und Hipo sind installiert (sind die automatisch im autostart?) und laufen ordnungsgemäß. jetzt werden x-updates von Windows runtergeladen. Ich fürchte du hast recht: Chrome ist schneller als Mozilla ;-) Soweit wäre ich dann durch... was kommt dann? Externe Festplatte und Daten prüfen - wäre mir ja auch sehr wichtig. Danke nochmals...war ja wirklich nur halb so schlimm wie es erst aussah huch, CClaener - den hatten wir vorher auch drauf. Das mache ich noch wenn windows fertig ist. Was meinst du wegen Programmen? Im Moment ist mein Rechner ja leer.... ..mir ist nach einem Neustart aufgefallen, dass mir Hipo wdh eine beta-update von Chrome anzeigt. 1) wenn ich dann drauf klicke starte das update ohne die Sandboy - ist da OK? 2) es it ein Chrom installer, den ich aber schon geladen habe...wieso will das nochmal...scheint mir irgendwie ein bug zu sein... Achja und der PSI zeigt mir sehr viele Mikrosoftupdates die manuell aktualisieren soll - das sollte doch aber automatisch passieren - oder? Hi, so CCleaner ist installiert (soll da noch was konfig. werden?) Hier die Programmliste.: AMD Catalyst Install Manager Advanced Micro Devices, Inc. 13.09.2012 22,6MB 3.0.838.0 avast! Free Antivirus AVAST Software 14.09.2012 7.0.1466.0 CCleaner Piriform 22.08.2012 3.22 FileHippo.com Update Checker 14.09.2012 Google Chrome Google Inc. 14.09.2012 21.0.1180.89 Microsoft .NET Framework 4 Client Profile Microsoft Corporation 14.09.2012 38,8MB 4.0.30319 Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 14.09.2012 2,93MB 4.0.30319 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 14.09.2012 596KB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 14.09.2012 600KB 9.0.30729.6161 Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 14.09.2012 15,0MB 10.0.30319 Panda USB Vaccine 1.0.1.4 Panda Security 14.09.2012 Realtek Ethernet Controller Driver Realtek 13.09.2012 7.46.610.2011 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 13.09.2012 6.0.1.6438 Sandboxie 3.74 (64-bit) SANDBOXIE L.T.D 14.09.2012 3.74 Secunia PSI (3.0.0.3001) Secunia 14.09.2012 5,77MB 3.0.0.3001 Super-Charger MSI 13.09.2012 6,46MB 1.0.110 TL-WN851ND Driver TP-LINK 14.09.2012 1.00.0000 TP-LINK Wireless Configuration Utility TP-LINK 14.09.2012 2.01.0012 Winki MSI 13.09.2012 555MB 3.2.114 Ich meine den Super-Charger MSI. Soweit ist gegoogelt habe ist so, das der bei Bestätigung das erste Fenster was man öffnet Priorität bei der Geschwindigkeit einräumt und es dadurch schneller läuft - oder so ähnlich. Braucht man das? |
15.09.2012, 17:52 | #28 |
/// Malware-holic | Bundespolzeivirus auf PC Windows 7, SWH nicht möglich hi bitte klicke mal auf das symbol im systray von file hippo mit rechts, dort auf settings und haken bei hide beta updates rein. klicke dann ok updates können außerhalb der sandbox instaliert werden. is er nu mit allen updates durch? das kann weg: Super-Charger
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.09.2012, 09:00 | #29 |
| Bundespolzeivirus auf PC Windows 7, SWH nicht möglich Hi, Updates: alles aktuell Super-Charger: ist weg Habe auch noch die Dateiendungen alle sichtbar gemacht wie beschrieben File hippo: wenn ich dort auf rechts klicke erscheint unter "Einstellungen" ein Box mit verschiedenen Reiter, aber darunter gibt es keine "hide beta updates" die ich anhaken könnte.... Was nun? Außerdem habe ich gerade überraschend zwei Desktopdateien endeckt. Destop.ini a) [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769 IconResource=%SystemRoot%\system32\imageres.dll,-183 b) .ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799 Was hat das nun zu bedeuten??? File Hippo: zusätzlich zeigt er mir die beta updates auch an, wenn ich sie schon installiert habe. Und bei Rechtsklick auf das Symbol und "Ergebnisse anzeigen" kommt vorher immer eine Meldung: Ihr Profil ist nicht ordnungsgemäß geöffnet worden. Möglicherweise stehen nicht alle Funktionen zur Verfügung. Überprüfen sie ob das Profil vorhanden ist und sie Lese- und Schreibzugriff für die Proflinhalte besitzen. Was sagt mir das? Thunderbird: habe das Mailprogramm installiert und Konto eingerichtet. Dabei kam von Avast die Meldung: SSL/TLS deaktivieren bei Thunderbird, damit Avast die Virenprüfung vornehmen kann - soll ich diese Einstellung übernehmen? |
17.09.2012, 17:15 | #30 |
/// Malware-holic | Bundespolzeivirus auf PC Windows 7, SWH nicht möglich desktop.inis kannst du löschen. avast: nein, diese meldung nicht übernemen. file hippo. es müsste dort aber etwas geben, das beta updates heißt, dort dann den haken raus. die profil meldung: tritt die auf, wenn du die nutzerkonten wechselst?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Bundespolzeivirus auf PC Windows 7, SWH nicht möglich |
andere, anleitung, dateien, durchgeführt, entfernen, falsche, folge, folgen, forum, gen, google, hoffe, konfiguration, lauter, lösung, nicht möglich, nutzen, pcs, rechner, schei, schnell, suche, trotz, versucht, windows, windows 7 |