|
Plagegeister aller Art und deren Bekämpfung: Claro-Search Virus (?)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.12.2012, 01:16 | #16 |
/// Malware-holic | Claro-Search Virus (?) Hi dafür sind wir hier. Bitte auch melden, wenn du denkst, durch zu sein.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.12.2012, 18:23 | #17 |
| Claro-Search Virus (?) Moin
__________________Ich hab mal angefangen, das durchzuarbeiten. Zum Anti-Virus/Malware...gemeint ist "Emsisoft Anti-Malware" und kein "größeres" Paket von diesen dreien hxxp://www.emsisoft.de/de/order/securitymegapack/ - richtig? Und wenn ich das dann habe, reicht es als Schutz aus (ich brauche also keine andere AV/AM software mehr)? Zum Browser: Ich Benutze Firefox (Beta-Channel) und würde auch gerne dabei bleiben :/ //edit: Durch die neue Rechtevergabe (nicht mehr als administrator, benutzerkontensteuerung,...) habe ich nun das problem, dass ich nicht mehr auf meine musik (auf einer anderen internen festplatte, eine alte windows installation, die ich ab und zu noch benutze) zugreifen kann. Ich werde nach dem Adminpasswort gefragt, aber danach tut sich nichts mehr. Grüße, Weesel Geändert von Weesel (05.12.2012 um 18:56 Uhr) |
05.12.2012, 21:26 | #18 |
/// Malware-holic | Claro-Search Virus (?) Hi
__________________genau, einfach Emsisoft Antimalware. Dies schützt vor allen Arten von Schadsoftware. Für Kontrollscans kannst du ja Malwarebytes, nach Update, ab und zu mal laufen lassen. Bitte aber die bisher genutzte Antimalware Software deinstalieren. Emsi Konfig: emsisoft öffnen, einstellungen klicken. geplanter scan. wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen. uhrzeit, und bei monatlich ebenfalls datum wählen. unsichtbar, falls du das scan fenster nicht sehen möchtest. und verpasste scans nachholen. auto update: intervall, täglich, stündlich von 00.00 bis 23.59 heißt jede stunde updates. einstellung: update am antimalware network teilnemen. die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen. rest bleibt. klicke jetzt auf wächter: dort auf wächter. verhaltensanalyse aktivieren, alles selektieren. jetzt auf alarme: aktiviere dort comunety basierte alarm reduktion. unter anderem dafür gibt es das antimalware network. die comunety basierte alarm reduktion betrifft die verhaltensanalyse. emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht. da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert. hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert. wenn du dir das allein zutraust, musst du den haken nicht setzen. wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt jetzt auf datei wächter. standard atkion für erkannte objekte, alarmieren. surf schutz: hier alles auf blockieren mit info. wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln. wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt. das währe es, hoffe es war verständlich. Wegen der Rechte, kommst du an die Musik, wenn du das admin konto zum Standardkonto und umgekehrt machst? Browser: Schon mal Chrome angesehen, sollte was schneller sein, und bietet einige Sicherheitsfeatures die der FF nicht hatt.
__________________ |
06.12.2012, 14:13 | #19 |
| Claro-Search Virus (?) Moin Ich werde mir Emsisoft dann demnächst kaufen. Ich hab mir jetzt kurz Administratorrechte gegeben und dann mein Konto wieder zu einem Standardkonto geändert, funktioniert. Uuuund ich habe Chrome installiert. Das ist fast schon ein Wunder :P Jetzt muss ich erstmal kämpfen, um das alles zu verstehen Grüße, Weesel |
06.12.2012, 17:07 | #20 |
/// Malware-holic | Claro-Search Virus (?) Hi für Chrome: adblock für chrome: http://filepony.de/download-ghostery_chrome/ sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online Lesezeichen importieren: Lesezeichen importieren oder exportieren - Google Chrome-Hilfe Bei gefallen, kann der FF dann runter. Bin aber ab morgen, bis dienstag oder mittwoch außer haus. Aber, ich denke, du bist ja auf nem guten Weg :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.12.2012, 21:50 | #21 |
| Claro-Search Virus (?) Moin Seit ich Sandboxie installiert habe öffnet sich beim Start von Chrome ein Tab von Gostery (Der Wizard, der sonst nur einmal nach der Installation kommt). Wie kriege ich das weg? :P //edit #2: Außerdem beschwert sich Chrome über fehlende Plugins und darüber, dass keine Cookies gesetzt werden können :/ Grüße PS: Ich bin durch! :> //edit: oder....lohnt sich RoboForm? Ich bin unsicher :/ Geändert von Weesel (06.12.2012 um 21:56 Uhr) |
06.12.2012, 22:21 | #22 |
/// Malware-holic | Claro-Search Virus (?) Hi kannst du mal chrome außerhalb von Sandboxie öffnen und den ghostery installer durchlaufen lassen. Danach sandboxie öffnen und testen. Beachte, wenn du was zum Browser hinzufügen willst, erweiterungen meine ich, immer außerhalb der Sandbox ich möchte erst mal anhand einer checkliste prüfen ob du alles hast. - instalieren von optionalen und wichtigen updates. - konfigurieren von windows updates. - dep für alle prozesse aktivieren. - sehop aktivieren. - chrome instalieren. - sandboxie instalieren. - autorun deaktivieren. - panda vaccine instalieren. - secunia instalieren. - file hippo instalieren. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. - backup software instalieren, backup und rettungsdvd erstellen. hier ne kurze anleitung: Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT - wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen. - passwort manager instaliert.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.12.2012, 23:26 | #23 |
| Claro-Search Virus (?) - instalieren von optionalen und wichtigen updates. - ja - konfigurieren von windows updates. - ja - dep für alle prozesse aktivieren. - ja - sehop aktivieren. - ja - chrome instalieren. - ja - sandboxie instalieren. - ja - autorun deaktivieren. - ja - panda vaccine instalieren. - ja - secunia instalieren. - ja - file hippo instalieren. - ja - backup - in naher zukunft, wenn ich eine platte finde - onlinebanking - mache ich, bisher aber ohne card reader und/oder extra software - passwort manager instaliert. - ja Grüße, Weesel |
13.12.2012, 19:36 | #24 |
/// Malware-holic | Claro-Search Virus (?) Hi, Platten sind nicht so teuer, ich würd jetzt vllt nicht die billigste nemen, aber wenn man so um die 120 € einrechnet, bekommt man schon gute Modelle. Zu beachten ist, dass diese Platten nur dann an den PC kommen, wenn man das Backup erstellt, mindestens 1x pro monat, eher 2x. Ansonsten sollte sie sicher im Schrank liegen :-) Von ganz wichtigen Daten, könnte man noch nen Backup auf USB sticks machen, und wenn die Daten wirklich sehr wichtig sind, sollte man dieses Backup außer haus lagern, wegen Einbruch, Brand etc. Zum onlinebanking: Der Cardreader ist ein muss, aus meiner sicht, hier kannst du eingaben extern machen, Malware kann somit keine Pins etc abgreifen. Ausgaben wie Empfänger und Kontonummer sind ebenfalls am Gerät abzulesen, fälschungssicher. Es sollte ein Reader der klasse 3 sein. Zu beachten ist auch hier, Firmware Updates einspielen, wie das geht, steht in der Bedienungsanleitung, bzw können wir dir da sicher auch helfen. Banking software wie Starmoney unterstützt das für das Banking verwendete Protokoll, HBCI, dieses bietet unteranderem bessere Verschlüsselungsmöglichkeiten und noch einiges mehr. Es ist dann, nach stand der momentanen Technik, nicht möglich, dir Geld zu klauen. Die Banken bieten in ihren Shops häufig runtergesetzt die Geräte und Software an. Wenn du magst, spende an uns, damit wir unsere Arbeit weiterführen können. Bei Fragen, gerne melden!
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.12.2012, 19:40 | #25 |
| Claro-Search Virus (?) Hi Ich habe jetzt ein Upgrade auf Windows 8 gemacht. Gibt es da etwas besonderes zu beachten? Sandboxie tut nicht mehr so, wie es soll :/ Grüße |
16.12.2012, 19:45 | #26 |
/// Malware-holic | Claro-Search Virus (?) Hast du ne saubere Neuinstalation von windows gemacht oder n Upgrade, saubere Neuinstalationen sind besser. gabs noch Fragen zum Onlinebanking, oder alles verständlich? Hoffe, du verstehst ein wenig Englisch? dann mal hier wegen Sandboxie lesen: Sandboxie - Windows 8 Da wird sicher noch weiterentwickelt :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.12.2012, 21:12 | #27 |
| Claro-Search Virus (?) Das war ein Upgrade auf Windows 8 (Die Win7-Installation war zu jung, um den Aufwand nochmal zu betreiben). Zum Onlinebanking, hab ich eigentlich alles verstanden. Werde ich das nächste mal bei der Bank gucken, ob die sowas da haben. Sandboxie hat nicht funktioniert, ich musste es neu runterladen und neu installieren. Jetzt funktioniert aber wieder alles. :P |
16.12.2012, 21:14 | #28 |
/// Malware-holic | Claro-Search Virus (?) Hi, sonst funktioniert alles, update checker etc? Backup nicht vergessen regelmäßig zu erstellen. Wenn du keine Fragen mehr hast, sind wir durch. Wie gesagt, wenn du magst, hilf uns mit einer Spende, das Forum aufrecht zu erhalten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2012, 00:14 | #29 |
| Claro-Search Virus (?) Moin Bis jetzt funktioniert soweit alles ohne Probleme. Fehlt wirklich nur noch ein Backup Bei so einem Support spendet man gerne! Muss nur gucken, dass ich (als Schüler) nicht verarme :P Aber meine Spende habt ihr sicher Viele Grüße und Danke² Weesel |
17.12.2012, 11:10 | #30 |
/// Malware-holic | Claro-Search Virus (?) Hi, na, in den Ruin wollen wir niemanden stürtzen :-) na, dann das Backup noch Zeitnahe erstellen, und dann regelmäßig, mindestens 1x pro Monat, besser häufiger. Man kann bei den Programmen auch Zeitpläne erstellen. Im idial falle auf ne externe Platte, die du nur dann anschließt, wenn das Backup erstellt wird. Wenn deine Eltern nen PC haben, kann man den auch nach den Vorgaben absichern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Claro-Search Virus (?) |
adobe after effects, antivir, bho, bonjour, browser, browser manager, claro-search, combofix, error, firefox, flash player, frage, google, grand theft auto, helper, home, iexplore.exe, install.exe, launch, logfile, nodrives, popup, programm, realtek, registry, scan, security, software, svchost.exe, teamspeak, virus, windows |