|
Log-Analyse und Auswertung: Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdecktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.02.2013, 13:52 | #16 |
| Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt Emsisoft habe ich gestern komplett über PC und externe Platte scannen lassen(gründlicher Modus),Ergebnis:keine Meldungen. Kann ich dann eigentl.das Thunderbird das Backup später auch wiederherstellen? Werde heute Sandboxie noch kaufen.Von meinen vorher genutzten Programmen bin ich dabei,die neusten Versionen zu laden.Brauche ich auch wieder so Sachen wie Java,flashplayer,..Und wie stehst Du zu Zattoo(besitzen nämlich kein TV)? [QUOTE=markusg;1006219]hi, über diesen Punkt in der Windowsinstallation stolper ich als und komme damit nicht weiter: aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.Wo finde ich das denn? |
11.02.2013, 13:09 | #17 |
/// Malware-holic | Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt hi
__________________im abschnitt xp hier: http://www.trojaner-board.de/96344-a...-rechners.html zatto is ok. ich möchte erst mal anhand einer checkliste prüfen ob du alles hast. - instalieren von optionalen und wichtigen updates. - konfigurieren von windows updates. - dep für alle prozesse aktivieren. - sehop aktivieren. - chrome instalieren. - sandboxie instalieren. - autorun deaktivieren. - panda vaccine instalieren. - secunia instalieren. - file hippo instalieren. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. - backup software instalieren, backup und rettungsdvd erstellen. hier ne kurze anleitung: Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT - wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen. - passwort manager instaliert.
__________________ |
11.02.2013, 17:33 | #18 |
| Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt Hallo!
__________________-Windows ist inklusive ALLER Updates installiert -Windows Updates ist konfiguriert -DEP ist für alle Prozesse aktiviert -SEHOP aktiv -Chrome ist als Alternative Installationsdatei installiert und läuft. Habe nur Mühe mit der Anmeldung meiner Frau in ihrem Benutzerkonto- Geht nicht. Aber ich glaube, es geht deshalb nicht, weil ich in meinem Benutzerkonto dort nicht abgemeldet bin- richtig?! -Sandboxie läuft als Kaufversion- Prinzip ist verstanden Autorun ist deaktiviert -Panda Vaccine installiert -Secunia installiert -File Hippo installiert -habe Backup mit Windows gemacht( CD und auf der externen Platte ); da ich die OEM- Partition auf dem PC gelöscht habe( war noch Vista drauf und der Packard Bell Service sagte, das kann weg ), könnte ich- wenn es geht- dort auch noch ein Backup anlegen? -RoboForm ist installiert, wird gerade abgearbeitet. -Kein Online Banking, "nur" PayPal Und ich habe noch folgende Frage: Wie mache ich die Programme des Admin- Kontos den eingeschränkten Benutzerkonten zugänglich? Das kriege ich nicht hin, leider! Ich hab`s geschafft, die Programme laufen auf allen Nutzerkonten! War viel Daddelei( und wahrscheinlich geht`s in Wirklichkeit viel einfacher..), aber es läuft- Yippih! So, Systemabbild geht nicht auf die ehemalige OEM- Partition, die wird nicht angegeben. Habe aber die CD`s erstellt. Lade jetzt noch das Paragon runter und sichere Alles damit. AUf meiner Hitachi ext.Festplatte geht kein Systemabbild, weil sie nicht NTF- formatiert ist( stand glaube in`nem Hinweisfeld).. Soll ich, wenn dann mal alle Daten wieder auf dem PC sind, die externe FP mal formatieren, damit die Datensicherung per System- Abbild funzt? Das dauert ja alles so ewig, mit dem Passwort- Manager bin ich noch nicht voran gekommen, aber es wird! Über Nacht lasse ich das System noch mal scannen und melde es Dir- Hoffe, dann endlich die Fotos, Mucke und die Dateien wieder zurückspielen zu können! Lieben Gruß, woody. Guten Morgen! EmsiSoft Scan hat keine Meldungen geteigt, weder auf PC, noch auf der externen FP! |
13.02.2013, 11:26 | #19 |
/// Malware-holic | Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt -Chrome ist als Alternative Installationsdatei installiert und läuft. Habe nur Mühe mit der Anmeldung meiner Frau in ihrem Benutzerkonto- Geht nicht. Aber ich glaube, es geht deshalb nicht, weil ich in meinem Benutzerkonto dort nicht abgemeldet bin- richtig?! was genau meinst du hier? benutzerkonto auf dem PC oder Google Konto? Was genau geht nicht, bzw welche Fehlermeldung? -habe Backup mit Windows gemacht( CD und auf der externen Platte ); da ich die OEM- Partition auf dem PC gelöscht habe( war noch Vista drauf und der Packard Bell Service sagte, das kann weg ), könnte ich- wenn es geht- dort auch noch ein Backup anlegen? Brauchst du eig nicht, mach einfach regelmäßig extern Backups, und alles ist gut :-) Wegen der externen. Wenn es finanziell möglich ist, würde ich für die Datensicherung ne extra Platte kaufen, die wird nur angeschlossen, wenn die Datensicherung, mindestens 2x pro Monat läuft, sonst liegt die Platte bitte im Schrank :-) anmerkung Chrome: adblock für chrome: http://filepony.de/download-ghostery_chrome/ HTTPS Everywhere https://chrome.google.com/webstore/d...jekcdonpmejbdp wählt, wenn möglich, eine sichere Verbindung sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online Wir habens dann fast :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.02.2013, 12:46 | #20 |
| Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt Das eingeschränkte Benutzerkonto läuft normal.Konnte Sie bei Chrome nicht anmelden,da stand"ups,mit ihrer Anmeldung geht es nicht weiter"(oder so).Glaube aber da eher an einen Fehler meinerseits,weil ich selber noch auf Chrome angemeldet war.Denke,2 Anmeldungen gleichzeitig gehen eher nicht.? Das Backup konnte ich mit dem empfohlenen Programm auf der externen FP problemlos anlegen(das Windows 7-eigene Programm wollte das nicht machen. Ansonsten ist die externe FP immer abgestöpselt,kommt nur zur Datensicherung ran. Zur OEM-Partition: Da wollte Win garnix draufspielen,weil Systemsicherung auf der selben FP wie System selber nicht geht(leuchtet ein). Mit dem Passwort-Programm muss ich mich noch anfreunden.Das läuft aber nicht auf Chrome,sondern nur auf IE...Da war ich erst verunsichert! Die Anmerkungen zu Chrome werde ich abarbeiten. DANKE Geändert von woody70 (13.02.2013 um 12:59 Uhr) |
14.02.2013, 14:47 | #21 |
/// Malware-holic | Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt hi na ein google konto braucht ihr eig auch nicht unbedingt roboform für chrome: Chrome Passwort Manager, Chrome Formularausfüller, Chrome Passwort Management | RoboForm für Google Chrome
__________________ --> Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt |
14.02.2013, 17:42 | #22 |
| Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt Tja, dann lösche ich die Konten auf chrome wieder- kein Problem. Ich dachte, das brauche ich für Lesezeichen, etc.. So erkennst Du immer wieder den Laien in mir. `n Abend! Alles erledigt. Ich habe zu dem Windows Admin- Konto lediglich 1 eingeschränktes Benutzerkonto eingerichtet- das reicht uns. Google Chrome Konten sind weg( und, oh Wunder, es geht trotzdem! ), die add-ons sind installiert, die ersten Passwörter gespeichert in Roboform. Bei der Gelegenheit habe ich die Email- Accounts auch bei Gmail aktiviert( hatte wegen Dienst- Phone eh schon eines..), web.de kommt weg. Wenn schon neu, dann Alles! Bin übrigens vom Emsisoft echt begeistert! Auch von Sandboxie. Gestern hat sich zum ersten Mal der Updatechecker gemeldet- wie geil ist das denn?! Super Programm. Danke für alle Tips! Durch die Infektion und den Kontakt zu Dir hat sich die Sicherheit und Einstellung unseres Rechners um 300% verbessert. Klasse. Wie geht`s weiter? |
14.02.2013, 22:22 | #23 |
/// Malware-holic | Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt Hi, na die Konten bräuchte man nur zum Syncronisieren. Wenn nichts mehr deinerseits ist, hast du nun Ruhe vor mir. Wenn du magst, kannst du noch an uns spenden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.02.2013, 22:36 | #24 |
| Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt Oh...vorbei. Yippih! 1000 DANK- gespendet ist schon! Ich hoffe, nicht so schnell auf erneute Hilfe wegen Viren, Trojanern und anderen Plagegeistern angewiesen zu sein- aber wenn, dann hier! Vielen Dank, Markus, für Deine tolle und verständliche Hilfe und bitte entschuldige meine vielen Fragen! Gruß Maik aka woody70. |
14.02.2013, 22:37 | #25 |
/// Malware-holic | Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt Hi, du hast ja jetzt regelmäßige Backups, die kannst du bei PC Problemen ja auch nutzen :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.02.2013, 16:20 | #26 |
| Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt Das mache ich, Danke. |
18.02.2013, 17:24 | #27 |
/// Malware-holic | Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt So soll das sein.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.02.2013, 21:53 | #28 |
| Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt Es war mir ein Vergnügen! Nochmals Dank für all Deine Hilfe( und die idiotensicheren Anleitungen, die fand ich Klasse! ), Gruß Maik. |
18.02.2013, 21:55 | #29 |
/// Malware-holic | Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt Kein Prob.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Trojanische Pferd TR/Obfuscate.XQ.73 durch Antivir entdeckt |
anfänger, anmeldung, antivir, automatisch, automatische, einstellung, firefox, google, namen, neu, programme, rechner, scan, system, taskleiste, tr/obfuscate.xq.73, trojaner, trojanische pferd, verbindung, virus, voll, wichtig, wiederholt, öffnet |