Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: E-mail: Nacha <21231BCC@kashaesque.com>

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.11.2012, 21:55   #16
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Hallo, markusg,

sorry, kann mich erst jetzt bedanken - war unterwegs!

Habe heute 1.) Malwarebytes -Vollscan -, ESET Scan und Kaspersky KIS 2013 - vollständigen Scan, sowie Schwachstellen Scan durchlaufen lassen
- alle drei Scanns waren ohne Befund. Wie du schon richtig feststelltest: der Rechner müsste sauber sein.

Nochmals vielen Dank, ihr seit hier ein SUPER TEAM.

Mit meinen allerbesten Grüßen

Simplex
__________________
Das Grösste und Schönste, ist das Einfache!

Alt 09.11.2012, 23:56   #17
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



gerne.
und nicht vergessen, spams in zukunft an uns weiterleiten, sodass wir mehr nutzer besser und schneller schützen können!
hier noch ein paar maßnamen, die den pc sicherer machen:

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
anleitung lesen bitte
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
Sandboxie Download - Sandboxie 3.74

anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
hide beta updates.
Run updateChecker when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
http://www.trojaner-board.de/82962-w...en-backup.html
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

passwort sicherheit:
jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort
bei der passwort verwaltung und erstellung hilft roboform
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
anleitung:
RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten
__________________

__________________

Alt 15.11.2012, 21:38   #18
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Hallo, grüß Dich Markusg,

sorry, dass ich mit einigen Tagen Verzögerung auf Deine gut gemeinten Ratschläge i. S. PC-Sicherheit antworte ....wollte Dir eigentlich diesbezüglich eine Erfolgsmeldung geben.

Aber leider - trotz intensiven Lesens (hierzuforum) der Anweisungen zur Installation "SANDBOX" - traue ich mir nicht zu , dieses Programm auf meinem Rechner funktionsrichtig einzurichten.
Werde also weiter Beiträge (wie diesen: http://www.trojaner-board.de/126647-...tml#post953572) verfolgen, um von anderen Nutzern evtl. Erkenntnisse zu erfahren
....also, "bis der Groschen fällt"! Ebenso geht es mir mit der Einrichtung von "Linux" über USB-Stick für das Online Banking.

Die Vorteile (Absicherung des Systems) über "SANDBOX" leuchtet mir als Laie ein und sicherlich werde ich in Kürze einen kommerziellen IT-Dienst zwecks Unterstützung beauftragen.

Mit meinen allerbesten Grüßen

Simplex
__________________
__________________

Alt 16.11.2012, 12:58   #19
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Hi,
instaliere das Programm doch bitte erst mal, da kann nichts passieren, du kannst deinen Browser ganz normal nutzen.
Dann beginnst du mit der Einrichtung, und fragst einfach, wenn du irgendwo hängen bleibst, glaub mir, dass bekommst du auch allein hin :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.11.2012, 04:54   #20
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Hey, grüß Dich Markusg,

danke für Dein Zutrauen in meine Kenntnisse i. S. PC-Systeme ....G'tt erhalte Dir Deinen Optimismus **.

Bin zurzeit immer noch beschäftigt mit der Analyse meines Notebooks und dem Verstehen von technischen Anleitungen.

So z. B. habe ich gestern nach Durchführungsanweisung des TB mein System mit: http://www.trojaner-board.de/72874-s...tml#post434316 überprüft!

Im Anhang ein Screenshot über das Ergebnisses: "Der Ressourcenschutz hat beschädigte Dateien gefunden und konnte einige der Dateien nicht reparieren". ....Details finden Sie in der Datei "CBS.Log" (windir\Logs\CBS\CBS.log).

Also, ich finde die Datei nicht um die Details zu beheben.
Habe auf START geklickt und unter "Suche starten" obige Hinweise eingegeben - nichts.

Wie kann ich die vom Scan gefundenen "beschädigten Dateien" finden?

Danke für die Hilfe - vorab!

Gruß Simplex

Miniaturansicht angehängter Grafiken
E-mail: Nacha &lt;21231BCC@kashaesque.com&gt;-aufzeichnen.jpg  
__________________
Das Grösste und Schönste, ist das Einfache!

Alt 19.11.2012, 17:50   #21
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Warum führst du dieses Tool aus?
ist das auf dem selben gerät, über das wir hier sprechen, falls nein, eröffne dafür ein neues Thema
__________________
--> E-mail: Nacha <21231BCC@kashaesque.com>

Alt 20.11.2012, 04:26   #22
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Zitat:
Zitat von markusg Beitrag anzeigen
Warum führst du dieses Tool aus?
ist das auf dem selben gerät, über das wir hier sprechen, ....(...)
Hey, markusg,

Okay, ....Deine obigen Fragen sind berechtigt!

Vor dem Hintergrund eines lang andauernden Hochfahrens - bis zu 3 - 5 Min. - meines Systems bzw. Aktivierung aller Startprogramme
und dem plötzlichen Ausfall des WLAN-Routers (V502W Dt. Telekom) habe ich hierzuforum zwecks Systemanalyse und ggf. um Unterstützung
zur Bereinigung gesucht. In diesem Zusammenhang wollte ich auch aus Eigeninteresse meine 'dürftigen' Kenntnisse über die PC-Systemabsicherungen
erweitern (siehe hier: http://www.trojaner-board.de/125475-...tml#post935475).

Also, habe ich seit Anfang Oktober d. J. über Sicherheitsmaßnahmen und Problembeseitigungen aufmerksam gelesen und auch gelernt.
So z. B. u. a. über die Programme (siehe Anhang), die ich nach hierzuforum Anleitung auch auf mein Rechnersystem installierte und mit ERFOLG ausführte.
Bei diesem Programm bin ich auf den "Windows Ressourcenschutz" (Tweaking Repair v1.9.1 - Step 3 "CBS.Log") gestoßen; mit dem entsprechenden Hinweis:
"Das beschädigte Dateien gefunden wurden und einige nicht repariert werden konnten"!

Die Hochfahrphase meines Laptops beträgt - nach dem Durchlauf des Tweaking Repair Tools - nur noch 40 - 50 sec. für die Startprogramme *freude *
- mit Ausnahme von Kaspersky KIS 2013, das sich nach etwa 70 - 90 sec. erst aktiviert hat.

Nun würde ich auch noch gern Hilfe zu der Frage in Beitrag #20 von Dir bekommen und danke Dir herzlichst vorab.

Mit meinen allerbesten Grüßen

Simplex
Angehängte Grafiken
Dateityp: jpg 2012-11-20 03_42_39-System_Information_By_Tweaking.jpg (83,2 KB, 230x aufgerufen)
Dateityp: png 2012-11-20 03_40_04-Tweaking.com - Windows Repair v1.9.png (65,2 KB, 223x aufgerufen)
__________________
Das Grösste und Schönste, ist das Einfache!

Alt 20.11.2012, 06:29   #23
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Moin, moin,

wollte noch ein bissel im Politikforen.net über die Situation in Nahost schreiben und muss beim aufrufen Web-Seite über Browser "Mozilla Fire Fox 16.0.2 überall rote Linien sehen, die bei Vergrößerung die weißen Buchstaben RSS führen! Beim Internet Explorer ist es nicht, da ist alles i. O.

Hier ein Screenshot:


Sorry, aber kannst Du mir evtl. sagen was das ist? Ist nur in diesem einen Forum, habe diese Symptome nirgendwo sonst entdecken können.

Habe sofort abgebrochen und einen Malwarebytes-Scan durchlaufen lassen - ohne Befund!
Angehängte Grafiken
Dateityp: jpg 2012-11-20 06_05_16-Program Manager.jpg (103,2 KB, 326x aufgerufen)
__________________
Das Grösste und Schönste, ist das Einfache!

Alt 20.11.2012, 20:35   #24
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



so, und die frage ist immernoch.
ist das log aus Beitrag 20 von diesem PC über den wir in diesem Thema reden, falls nein, poste das in einem Neuen, oder im dem oben verlinkten.
Warum der FF das von dir genannte forum nicht richtig darstellt, kann ich dir nicht sagen, mit Schadsoftware wirds wohl nichts zu tun haben.
Kannst ja mal den Browser cache leeren, firefox, extras, neueste Kronik löschen, wähle, von Anfang an, Details, alle haken setzen, und los legen.
Achtung, Kennwörter müssen neu eingegeben werden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.11.2012, 21:17   #25
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Zitat:
so, und die frage ist immernoch.
ist das log aus Beitrag 20 von diesem PC über den wir in diesem Thema reden,
Hallo,

ja, es ist immer der selbige PC bzw. Laptop (TOSHIBA P300D/32-BIt mit Windows Vista) - wenn ich ausweiche auf den 2. Laptop (Samsung 64-Bit mit Windiws 7) weise ich deutlich darauf hin. Den Samsung habe ich noch nie - nach Kauf und Installation im 11/2011 - überprüft. Der ist aber auch, gegenüber dem Toshiba P300D jetzt im Hochfahren und aktivieren der Startprogramme recht langsam.

Gruss Simplex
__________________
Das Grösste und Schönste, ist das Einfache!

Alt 21.11.2012, 20:29   #26
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Hi
da dieses Problem nichts mehr mit Malware zu tun hatt, und du evtl. mit den ganzen "Tuning" Programmen das System beschädigt hast, eröffne mal im Windows bereich ein Thema, und poste da deinen Screenshot.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.11.2012, 22:09   #27
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Hey, markusg,

vielen Dank für Deine bisher freundliche Hilfestellung.

Das Problem (rote Linien) mit "Mozilla Fire Fox 16.0. 2" ist mit dem Update auf die aktuelle Version 17.0 seit heute verschwunden.
Übrigens bei den Programmen: Advanced System Care 6.0 und CCleaner 3.24.1850 sind die Registry Cleaner und Defragmentierung
grundsätzlich deaktiviert - ist auch immer so gewesen.

Werde also die Beschädigten Dateien (gem. Beitrag #20) weiter suchen und ggf. versuchen diese zu reparieren und wenn es sein muss,
durch Neu-Aufsetzen des Systems mit der Recovery Disk.

Mit meinen allerbesten Grüßen

Simplex

Mit meine
__________________
Das Grösste und Schönste, ist das Einfache!

Alt 21.11.2012, 22:37   #28
markusg
/// Malware-holic
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Hi,
wie gesagt, das ergebniss deutet nicht auf Malware oder ähnliches
Im windows bereich kann man dir da evtl. besser helfen, zumal ich den Screenshot leider nicht lesen kann
War keines wegs Bösartig gemeint :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.11.2012, 22:58   #29
Simplex
 
E-mail: Nacha <21231BCC@kashaesque.com> - Standard

E-mail: Nacha <21231BCC@kashaesque.com>



Danke, markusg, ich schätze Dich als aufrichtigen und hilfsbereiten, fairen Unterstützer i. S. PC-Schutz und folge Dir auch immer gern bei Malwareproblemen.
Also, nichts für ungut - sorry, Deine Augenprobleme bedaure ich sehr und hoffe, dass Dich dieses tiefgreifende Problem nicht allzu sehr belastet.

Mit herzlichen Grüßen

Simplex
__________________
Das Grösste und Schönste, ist das Einfache!

Antwort

Themen zu E-mail: Nacha <21231BCC@kashaesque.com>
adresse, anhang, board, e-mail, eingefangen, empfangen, erhalte, experte, experten, fehler, gelöscht, gen, interne, internet, kaspersky, kis, löschen, löschen?, message, nacha, outlook, security, sofort, trojaner, trojaner board, warnung, windows




Ähnliche Themen: E-mail: Nacha <21231BCC@kashaesque.com>


  1. Seltsame E-Mail zurück bekommen (failure notice) beim E-Mail-Versand
    Überwachung, Datenschutz und Spam - 14.09.2015 (7)
  2. Nach öffnen eines E-Mail Inhaltes wurden an alle Kontakte eine E-Mail versendet
    Log-Analyse und Auswertung - 27.04.2015 (27)
  3. Mail Delivery System <mailer-daemon@kundenserver.de> mailrücklauf auf nicht gesendete mail
    Überwachung, Datenschutz und Spam - 26.03.2015 (4)
  4. IMAC OS X Version 10.8.6 Safari 5.1.10: Trojaner durch Mail & Media GmbH e-mail ?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2015 (3)
  5. Spam-Mail als Teil einer abgeschlossenen E-Mail-Konversation!
    Überwachung, Datenschutz und Spam - 23.01.2015 (1)
  6. Android: ELSTER-Spam-Mail geöffnet (angebliche Mail v. Finanzamt)
    Plagegeister aller Art und deren Bekämpfung - 24.09.2014 (3)
  7. ELSTER Spam-Mail geöffnet (angebliche Mail v. Finanzamt)
    Smartphone, Tablet & Handy Security - 23.09.2014 (5)
  8. Mail account gesperrt: Mailer daemon - undeliverable mail massenhaft
    Log-Analyse und Auswertung - 29.04.2014 (10)
  9. E-Mail von Media Center GmbH - Abo 39€ - E-Mail, nicht Anhang geöffnet, Antivirenprogramm meldet sich.
    Plagegeister aller Art und deren Bekämpfung - 24.04.2014 (5)
  10. NACHA.ORG Spam: Ach Payment Rejected : #877539971149
    Diskussionsforum - 11.11.2013 (0)
  11. E-mail Account verschickt Spam Mail mit Viren Anhang an alle Kontakte
    Log-Analyse und Auswertung - 29.10.2013 (16)
  12. E-Mail-Problem bei WEB.DE (Mail delivery failed: returning message to sender - keineantwortadresse@web.de )
    Plagegeister aller Art und deren Bekämpfung - 12.10.2013 (11)
  13. Mail delivery failed, aber nur in Windows live mail
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (8)
  14. Mail delivery failed: returning message to sender, obwohl keine mail versendet
    Plagegeister aller Art und deren Bekämpfung - 15.05.2013 (0)
  15. Mail delivery failed-SPAM Mails. E-Mail-Acc kompromittiert?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (1)
  16. NACHA anhang geöffnet.
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (15)
  17. Spam-Mail von meiner web.de-E-Mail-Adresse an alle Kontakte gesendet
    Log-Analyse und Auswertung - 22.02.2012 (27)

Zum Thema E-mail: Nacha <21231BCC@kashaesque.com> - Hallo, markusg, sorry, kann mich erst jetzt bedanken - war unterwegs! Habe heute 1.) Malwarebytes -Vollscan -, ESET Scan und Kaspersky KIS 2013 - vollständigen Scan, sowie Schwachstellen Scan durchlaufen - E-mail: Nacha <21231BCC@kashaesque.com>...
Archiv
Du betrachtest: E-mail: Nacha <21231BCC@kashaesque.com> auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.