|
Log-Analyse und Auswertung: Seit SoftonicCrawlerSmileys/Iminent ComputerproblemeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.08.2013, 15:02 | #16 |
/// Malware-holic | Seit SoftonicCrawlerSmileys/Iminent Computerprobleme Hi, das sieht doch nach was aus... 1. Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Toolbar: HKCU -No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-11.xml FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-12.xml FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-14.xml FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-15.xml FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-17.xml FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-18.xml FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-20.xml FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-21.xml FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-23.xml FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-24.xml FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-26.xml FF SearchPlugin: C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-27.xml FF Extension: No Name - C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
2. bitte teste, ob es im Firefox, internet explorer, und sonstigen evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt. Teste wie pc und programme allgemein laufen. Falls alles läuft wie gewollt: 3. Die Reihenfolge ist hier entscheidend.
4. PC absichern: als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. Computeractive Software Store - Emsisoft Anti-Malware 8 [1-PC] - 63% off RRP testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: http://support.google.com/chrome/bin...&answer=118663 anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie - Download - Filepony anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Password Manager, Form Filler, Password Management | RoboForm Password Manager anleitung: RoboForm Manual
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.08.2013, 18:45 | #17 |
| Seit SoftonicCrawlerSmileys/Iminent Computerprobleme ok, da das alles sehr viel auf einmal ist, kann ich es hier nur abschnittweise durchgehen.
__________________1. fixlog.txt Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 14-08-2013 01 Ran by Julia Komaritzan at 2013-08-15 16:19:32 Run:1 Running from C:\Users\Julia Komaritzan\Desktop Boot Mode: Normal ============================================== HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} => Value deleted successfully. HKCR\CLSID\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} => Key not found. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-11.xml => Moved successfully. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-12.xml => Moved successfully. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-14.xml => Moved successfully. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-15.xml => Moved successfully. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-17.xml => Moved successfully. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-18.xml => Moved successfully. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-20.xml => Moved successfully. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-21.xml => Moved successfully. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-23.xml => Moved successfully. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-24.xml => Moved successfully. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-26.xml => Moved successfully. C:\Users\Julia Komaritzan\AppData\Roaming\Mozilla\Firefox\Profiles\21f1uq74.default\searchplugins\icqplugin-27.xml => Moved successfully. C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} => Moved successfully. ==== End of Fixlog ==== zu 2. - mein laptop startet schneller als vorher! + grüne werbung ist weg! + youtube hakt nichtmehr fest beim zurück-pfeil! + ifacebook-smileys von iminent sind weg!! - ich habe mir firefox, internet explorer und chrome angschaut, mir ist nichts aufgefallen, ich glaube bei IE ist 'bing' hinterlegt, habe ich abgewählt (ich dachte das wäre eh gelöscht) aber ich nutze IE sowieso nicht - gibt es eine möglichkeit wie ich am einfachsten toolbars und umleitungen aufspüren kann?? ist programm 'gootool' eine toolbar - kann das weg oder brauche ich das? - habe ab und an den eindruck, mein laptop 'rattert' - also arbeitet sich drinnen schlapp, obwohl ich unter task-manager nichts finden kann an anwendungen. cpu-auslastung schwankt stark ... ist das normal? zu 3. erledigt. bekomme aber 'gmer.exe' und 'hitmanpro.exe' nicht als programm angezeigt zum deinstallieren > soll ich es einfach von meinem desktop löschen, oder wie krieg ich das runter?? zu 4. emsisoft - bin verwirrt - für mein verständnis: - ist ein antimalwareprogramm ein antivirusprogramm oder sind das verschiedene dinge? - ich nutze avira antivir - ersetzt emsisoft antimalware das komplett? - kann ich also die testversion starten und avira bedenkenlos deinstallieren? noch zu emsisoft: - ich würde deiner empfehlung folgen, wenn das programm benutzerfreundlich ist und auf deutsch läuft - läuft es auf deutsch? (wenn nicht, stehe ich noch hilfloser da als sonst schon mit der computersprache) windows-updates: habe ich genauso schon drin gehabt wie empfohlen. nur die optionalen updates wollte ich ungern nutzen, die bieten mir 'windows live essentials 2011' und 'bing-desktop' an > soll ich die updaten??? wenn du ja sagst, dann mache ich es ... sandboxie muss ich mir noch durcharbeiten!! backup ich habe ne externe festplatte wo ich ab und an alles abspeichere, das macht die festplatte automatisch - ist das ok so? und kann ich das nun nach der bereinigung auch nochmal tun oder ist auf der externen nun auch evtl. irgendwelches viruszeug drauf oder malware oder oder?? weitere fragen: - benutzerkonteneinstellungen habe ich nicht eingestellt, weil mir das lästig war - ist es denn dringend wichtig, eines zu erstellen? - würdest du mir raten, vista auf windows8 umzusatteln? - sollte ich den adw-cleaner behalten für ab und an mal durchlaufen lassen? - ich habe einen vaio-laptop, vaio-uptdate ignoriere ich bisher, ist das ok?? - hitmanpro: ich hatte dir nur dendiedas log gepostet und nichts enfernen lassen vom programm - war das richtig? soweit erstmal als ersten anlauf, lese mich noch weiter durch die anleitungen!! bin total froh über die hilfen! |
21.08.2013, 13:19 | #18 |
/// Malware-holic | Seit SoftonicCrawlerSmileys/Iminent Computerprobleme Hi,
__________________1. ootool sagt mir momentan nicht oder hast du da ein Programmnamen abgekürtzt? 2. um die Instalation von Toolbars zu vermeiden kannst du folgenes einhalten: - Programme wenn möglich vom hersteller instalieren, nicht über einen dritten Anbieter wie Chip z.B. - Lizenzverträge, AGB's etc lesen. - Google nutzen, Programmname + Adware kann helfen. - Benutzerdefiniert instalieren, um Drittanbieter abzuwählen. "Schwankungen" kommt das häufig vor? bzw in bestimmten Situationen? könnten Scans deines Malwareprogramms sein, der Indexdienst etc. wie viel Auslasstung produziert dass denn so in etwa und wie lange geht das? 3. Gmer und Hitmanpro löschen. 4. Antimalware: der Ausdruck antivirus ist falsch. Der Ausdruck Malware bezeichnet eigendlich alle Arten von Computer Schädlingen, also Trojaner, Würmer, Adware (die du hattest) etc. Also, emsisoft antimalware ersetzt ein Antivirus programm. Achtung, hier solltest du im Setup die erkennung von PUP's, also potentiell unerwünschter Software aktivieren, dass hilft zusätzlich solche Instalationen zu erkennen. Das Programm ist auf deutsch, und meiner Meinung nach sehr gut zu bedienen. Avira kannst du, wenn du Emsi nutzt, deinstalieren. emsisoft öffnen, einstellungen klicken. geplanter scan. wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen. uhrzeit, und bei monatlich ebenfalls datum wählen. unsichtbar, falls du das scan fenster nicht sehen möchtest. und verpasste scans nachholen. auto update: intervall, täglich, stündlich von 00.00 bis 23.59 heißt jede stunde updates. einstellung: update am antimalware network teilnemen. die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen. rest bleibt. klicke jetzt auf wächter: dort auf wächter. verhaltensanalyse aktivieren, alles selektieren. jetzt auf alarme: aktiviere dort comunety basierte alarm reduktion. unter anderem dafür gibt es das antimalware network. die comunety basierte alarm reduktion betrifft die verhaltensanalyse. emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht. da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert. hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert. wenn du dir das allein zutraust, musst du den haken nicht setzen. wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt jetzt auf datei wächter. standard aktion für erkannte objekte, alarmieren. das Selbe für PUP's potential unwanted Software surf schutz: hier alles auf blockieren mit info. wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln. wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt. das währe es, hoffe es war verständlich. Windows Optionale Updates. Klicke mal auf defender 2011 und bing, rechtsklick, ausblenden. ich würde die trotzdem aktiv lassen, da es häufig mal Upgrades, für verwendete Programme gibt, was Sicherheitsrelevant sein kann. Festplatte: Kannst du mir sagen was für eine externe Platte das ist und evtl. welches Backup Programm genutzt wird. deine Platte sollte keinen Schaden davon getragen haben. Benutzerkonten: sind wichtig, da Angreifer so prinzipiell weniger Rechte haben und eine Infektion verhindert werden kann. Auf jeden fall sollte die UAC aktiv sein. Windows 8, nein, da würd ich persönlich eher Windows 7 nemen, aber muss halt jeder selber testen und entscheiden. ADW Cleaner: behalte erst mal Malwarebytes, dass kann man für ne zweite Meinung gut gebrauchen ADW Cleaner kann man ja bei typischen Symptomen, wie du sie hattest nutzen, aber auch hier würde ich persönlich erst mal in der Liste der instalierten Programme gucken, ob es da merkwürdigkeiten gibt. Oder du fragst einfach schnell hier. Laptop Updates: Sollten gemacht werden, da es hier auch neue Treiber, die z.B. für einige wichtige Funktionen der Hardware benötigt werden, aktualisiert werden. Hitmanpro Funde: kannst du entfernen lassen. Ich helfe gern, kein Problem
__________________ |
21.08.2013, 16:51 | #19 |
| Seit SoftonicCrawlerSmileys/Iminent Computerprobleme hi markus, 1. ootool ist gootool, hatte ich auch so geschrieben, kannst du damit was anfangen? (hab hier was gefunden. leider in englisch, das liegt mir nicht hxxp://goofans.com/download/utility/gootool ) 2. das mit den schwankungen nebst auslastung müsste ich nochmal beobachten, würde mich dann nochmal melden 3. direkt vom desktop gelöscht 4. - emsisoft testversion installiert und eingerichtet 4.1 backup - externe festplatte ist eine WD-platte, nennt sich ‚my passport essentials‘ und das programm ‚WD SmartWare.exe‘ > dort mache ich sicherungen. was sagst du dazu? reicht das aus? die frage wäre aber auch noch, wie ich ein produkt-update machen soll, wenn dort gesagt wird, dass man vorher alle daten sichern sollte – das schließt sich ja irgendwie aus, oder? zumindest würde das bedeuten, dass ich alle gesicherten daten nochmal sichere um ein produkt-update zu machen? hier der link zur update-seite: WD Product Update von euch: - dann werden backup-programme auf euren seiten empfohlen – wohin geht dann das backup – bleibt das auf dem laptop? versteh ich nicht so wirklich. und sollte ich nun noch etwas mehr für backups tun als das mit der WDexternenFestplatte? 5. SEHOP aktivieren – bin wieder verwirrt - woher weiß ich, dass mein vista ohne servicepack 2 ist (dort steht nämlich: feature automatisch aktivieren > Der Assistent ist nur für Windows Vista Service Pack 1 und Windows Server 2008 bestimmt.) hm. ?!? 6. sollte ich meinen Internet Explorer irgendwie stilllegen? 7. ich nutze die normale windows firewall – ist das ok? 8. browser: ich nutze firefox – habe aber auch chrome drauf, da mal was nicht funktionierte bei firefox, bei chrome ging das – ich würde daher beide nutzen wollen. welche einstellungen sollte ich vornehmen/ändern?? 9. sollte ich sonst noch welche internetoptionen einstellen/umstellen? 10. mein laptop fragt mich jetzt jedesmal wenn ich was öffnen will ob er das wirklich darf, das nervt schon ganz schön!! kann man das abschalten? oder muss ich da jetzt etwa durch und mit leben? 11. sandboxie - würde wenn schon dann die 30euroVersion nehmen - kann ich dann firefox und chrome oder was auch immer damit einboxen? wie sähe da die konfiguration aus? lg julia Geändert von ephemera (21.08.2013 um 17:24 Uhr) Grund: 11. sandboxie |
21.08.2013, 18:41 | #20 |
/// Malware-holic | Seit SoftonicCrawlerSmileys/Iminent Computerprobleme Hi, das gehört zu dem Spiel World of Goo bekannt? wenn nicht nötig, weg. 2. ok. ‚WD SmartWare: ist nicht geeignet, da es nicht das Betriebssystem + instalierte Programme sichert. Das ist aber z.B. sehr praktisch, wenn du mal ein Software Problem hast, da muss man dann meist nicht lange probieren, sondern spielt die Sicherung wieder ein, deswegen sollte soetwas auch mindestens 2x pro Monat stattfinden, bei Leuten die sehr viel am PC ändern, häufiger. Wegen dem Produktupdate, das wird quasi eine Sicherheitsmaßname sein, da es bei Updates prinzipiell zu Problemen kommen kann, das is aber eher selten. Backups gehen natürlich nicht auf die selbe Festplatte wie das Betriebssystem, macht ja nicht viel sinn, denn wenn diese Festplatte kaputt geht hast du ja dann trotzdem keine Sicherung. Deswegen backups immer auf eine Platte, die möglichst nur dafür genutzt wird, und sonst im Schrank liegt 5. Rechtsklick Computer, eigenschaften, dort siehst du dann das Servicepack 2 (SP2) instaliert ist. 6. Nein, aktuell halten ist aber Pflicht :-) 7. Ja 8. würde ich möglichst komplett auf Chrome umsteigen, bietet einige Sicherheitsfeatures mehr und du musst dir z.B. bei flash keine Sorgen um Updates machen, geht da gleich automatisch 9. nein. 10. Was genau meinst du mit jedes mal? bei neuen Dateien, die du grad frisch geladen hast, bei allen instalierten Programmen? wie lautet die meldung? bitte al Text 11. Sandboxie: die Konfig für chrome hast du ja. für den FF müsstest du noch firefox.exe plugin-container.exe freigeben + anwendung, Webbrowser, firefox, alles außer gesammten Profilordner. Dann beide Browser unter "erzwungener Programmstart" eintragen, dann werden beide immer in der Sandbox geöffnet, auch wenn du z.B. auf das normale Symbol klickst Für Updates müsste man dann aber über rechtsklick, sandboxie den jeweiligen browser beinmal außerhalb öffnen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
22.08.2013, 19:41 | #21 |
| Seit SoftonicCrawlerSmileys/Iminent Computerprobleme hi markus, zu 10. (natürlich habe ich wieder nicht richtig aufgepasst) also heute machte 'er' das, wenn ich ein update machen will (zB fürs online-banking), dann fragt 'er' mich nochmal ob der zugriff wirklich von mir stammt ... und wenn ich zB revo-uninstaller starte, dann fragt 'er' mich auch > zur fortsetzung des programms ist ihre zustimmung erforderlich ... das macht er bei noch einigen programmen hab noch was anderes endeckt, nämlich beim online-banking-programm: ich öffne es und dann kommt ne meldung, dass eine host-datei verändert wurde und das kritisch ist. dann kann ich die datei öffnen und da steht dann: 127.0.0.1 localhost ist da jetzt was schlimmes passiert oder warum gibt es diese meldung, die noch nie kam!?! ist da was zu tun oder igno? lg julia Geändert von ephemera (22.08.2013 um 19:50 Uhr) |
26.08.2013, 15:35 | #22 |
/// Malware-holic | Seit SoftonicCrawlerSmileys/Iminent Computerprobleme Hi, der Eintrag in der Hosts datei is ok so. kannst du mal einen Screenshot der Meldung posten? also, wenn eine Meldung beim programm öffnen kommt.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Seit SoftonicCrawlerSmileys/Iminent Computerprobleme |
avira, chip.de, datei, deinstalliert, doppel, doppelt, doppelt unterstrichen, gesuch, gesucht, gmer, hilfe gesucht, iminent, immernoch, laptop, leute, lädt, nichts, problem, programm, scan, smileys, softonic_fuer_crawler_smileys, texte, unterstrichen, virus, webseite, webseiten, überhaupt, youtube, Ähnlichem |