Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus in Registry gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.06.2015, 05:33   #31
schrauber
/// the machine
/// TB-Ausbilder
 

Virus in Registry gefunden - Standard

Virus in Registry gefunden



Logtechnisch sind wir durch, ausser Du hast noch Probleme mit der Kiste
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.06.2015, 00:05   #32
Tommy L.
 
Virus in Registry gefunden - Standard

Virus in Registry gefunden



Ah gut. Dann schonmal

Im Moment nicht mehr. Aber ich melde mich wieder, sobald wieder etwas auftaucht. Eure Hilfe ist ja wirklich Gold wert. Was hatte ich denn jetzt drauf? Adware? Bin ich denn jetzt sauber? Und wie bekomme ich die Bereinigungsprogramme wieder runter?

Ich werde den Video Download Helper dann mal wieder aktivieren und schauen, ob noch Probleme auftauchen oder dieser schwarze Punkt endlich weg ist.

Wäre es eigentlich ratsam, wieder mal alle PWs zu ändern? Lohnt sich ja nur, wenn man wirklich absolut sauber ist.

Und noch eine Frage: Ich würde auch mal ganz gerne Admin- und Benutzernamen von Zeit zu Zeit ändern und mit ihnen die PWs natürlich. Kann man das bedenkenlos oder muß man dann etwas beachten, wenn man den Admin ändert?

Und noch eine kleine Frage: Beim Stöbern hier durchs Forum habe ich entdeckt, daß einer der Helfer NoScript zum sichereren Surfen empfohlen hatte. Was hältst Du von dem AddOn und was ist das überhaupt genau? Sollte man das besser haben?




Leider habe ich mich zu früh gefreut. Vorhin ging plötzlich im Browser wieder ein WebIDe auf, wieder das komische mit der App.Da hatte ich auch oben im Browser das Symbol dazu. So eine vergitterte Weltkugel. Nachdem ich die Cookies gelöscht hatte, war es erstmal weg. Aber ich weiß nicht, ob es nochmal wiederkommt und wo der Dreck herkommt.

Ich wollte sofort ein Screenshot davon machen, aber das ging nicht. Hat er nicht leider nicht gemacht, blockiert oder was auch immer. Ich fürchte, Du mußt mir nochmal helfen. Auch wenn ich das absolut nicht verstehe nach der Bereinigung.

edit: Habe gerade bei Heise gelesen, daß das wohl normal ist im neuen Firefox. Aber es ploppte von ganz allein auf. Und jetzt nach dem ich die Cookies gelöscht hatte, ist er ja auch wieder weg inclusicve Symbol. Ich verstehe das irgendwie nicht.

Da ich kein Bild habe, dann hier der Link, wo man das Fenster gut sehen kann. Das ist es, habs beim rumstöbern entdeckt, auch wenn ich mit dem Englischen ja nicht viel anfangen kann. Ich hoffe ja, daß Du so ungefähr weißt, was ich meine: https://support.mozilla.org/de/questions/1050033

edit: 01:02 Uhr:

So, sorry, daß ich mich nochmal melde, aber ich bin hier Einiges am Ausprobieren. Ich habe gemerkt, wenn ich die Umschalttaste und F8 klicke, daß ich das Szenario nachstellen kann. Heißt, dann ist das Web IDe wieder da.

Jetzt könnte natürlich sein, daß ich beim Tippen irrtümlich auf die Tastenkombi gekommen bin. Was mich wiederum etwas beruhigt. Weiß ich aber nicht wirklich. Aber ich halte es auf jeden Fall im Auge.
__________________


Geändert von Tommy L. (17.06.2015 um 23:23 Uhr)

Alt 18.06.2015, 18:25   #33
schrauber
/// the machine
/// TB-Ausbilder
 

Virus in Registry gefunden - Standard

Virus in Registry gefunden



Ah, jetzt weiß ich auch was du meinst

In Firefox folgende Seite öffnen: about:config

Zustimmen dass Du weißt was Du tust, nach WebIDE suchen und auf False stellen.
__________________
__________________

Alt 18.06.2015, 22:36   #34
Tommy L.
 
Virus in Registry gefunden - Standard

Virus in Registry gefunden



Gut.

Danke für den Tipp, aber das hat leider nicht geklappt. Ich habe WebIDe im about:config nicht gefunden. Weder manuell noch durch eine Suche. Verstehe das irgendwie nicht. Was ich allerdings machen konnte, das Symbol jetzt aus dem Browser aus der Leiste zu entfernen. Allerdings ist es ja immer noch da, wenn man auf Strg+F8 klickt. Das ist schon ziemlich nervig.

Aber wie kann das sein, daß das nicht aufgeführt ist in der Liste?

Alt 19.06.2015, 16:29   #35
schrauber
/// the machine
/// TB-Ausbilder
 

Virus in Registry gefunden - Standard

Virus in Registry gefunden



also ich finde es in meiner Config. Bla.webide.bla, dort sind mehrere Einträge.
https://developer.mozilla.org/de/docs/Tools/WebIDE

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 19.06.2015, 18:50   #36
Tommy L.
 
Virus in Registry gefunden - Standard

Virus in Registry gefunden



Achso, jetzt habe ich es auch gefunden. Ich wußte nicht, daß das dev.tools webide..... heißt.
Ich hatte immer nur unter W wie WebIde geguckt. Danke, Schrauber.

Davon hab ich 27 Stück. Soll ich die alle auf False stellen?

Alt 20.06.2015, 12:07   #37
schrauber
/// the machine
/// TB-Ausbilder
 

Virus in Registry gefunden - Standard

Virus in Registry gefunden



Ne, da ist ein Wert dabei der heisst enabled, und steht auf True, den auf False setzen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 20.06.2015, 14:49   #38
Tommy L.
 
Virus in Registry gefunden - Standard

Virus in Registry gefunden



Alles klar, ich hoffe, daß es nun stimmt: Hab jetzt auf "Umschalten" geklickt: Nun steht es so da:

Name: devtools.webide.enabeld
Status: von Benutzer festgelegt
Typ: boolean
Wert: false

Danke auf jeden Fall. Und vielleicht laß ich den Download Helper doch besser deaktiviert und aktiviere ihn nur, wenn ich ihn wirklich mal brauche.

Bin ich denn jetzt soweit sauber, damit ich die PWs ändern kann?

Alt 21.06.2015, 09:28   #39
schrauber
/// the machine
/// TB-Ausbilder
 

Virus in Registry gefunden - Standard

Virus in Registry gefunden



Jap
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 21.06.2015, 19:31   #40
Tommy L.
 
Virus in Registry gefunden - Standard

Virus in Registry gefunden



Danke Dir, Schrauber, dann müßte ich ja nur noch die Beseitigung der Bereinigungsprogramme durchführen. Das haben wir ja noch nicht gemacht.

Du, ich hätte mal eine kleine Bitte an Dich: Ich bin etwas verunsichert. Ich müßte dringend mal eine Domain bei united-domain kündigen. Allerdings habe ich gehört, daß die Seite virenverseucht ist. Leider kann ich aber nur von dort aus kündigen. Weißt Du zufällig, ob die Seite wirklich so einen schlechten Ruf bekommen hat und voller Viren ist? Ich wollte zwar eh anrufen, aber garantiert muß man dann trotzdem auf die Seite. Deshalb wollte ich mich mal vergewissern, ob Du vielleicht was Genaueres weißt.

Alt 22.06.2015, 12:05   #41
schrauber
/// the machine
/// TB-Ausbilder
 

Virus in Registry gefunden - Standard

Virus in Registry gefunden



Woher hast Du diese Info? Höre ich zu ersten Mal dass die Seite sowas haben soll



Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
Combofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.


Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.
Meine Empfehlung:

Emsisoft

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie .
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 22.06.2015, 17:30   #42
Tommy L.
 
Virus in Registry gefunden - Standard

Virus in Registry gefunden



Alles klar, wird gemacht.

Na, das hat einer im WOT geschrieben. Und sogar auch einige Viren aufgeführt. Die meisten haben zwar die Seite mit grün bewertet, aber einer hat da bestimmt 10 Viren aufgeführt, daher war ich da ziemlich verunsichert. Aber wenn Du auch nichts weiter gehört hast, dann kann ich ja bedenkenlos drauf!

Danke schonmal für Deine erneute super Hilfe!

Allerdings hoffe ich, daß ich sie sobald nicht mehr in Anspruch nehmen muß. Aber man weiß ja leider heutzutage nie, wann man sich den nächsten Mist einfängt.

Kannst Du mir denn noch schnell kurz sagen, was dieses No Script ist? Und ob es sinnvoll wäre, zu benutzen?

edit: Habe gerade gesehen, Du hast NoScript ja bei den optionalen Dingen aufgeführt. Ich hatte das noch nicht gelesen. Allerdings so richtig habe ich das noch nicht verstanden, was das genau ist. Was heißt das genau, Verhindern von aktiven Inhalten auf Webseiten? Und ist dadurch die Ansicht der Seite nicht beeinträchtigt? Wäre super, wenn Du es mir mal erklären könntest.

Alt 23.06.2015, 09:35   #43
schrauber
/// the machine
/// TB-Ausbilder
 

Virus in Registry gefunden - Standard

Virus in Registry gefunden



Die ist total beeinträchtigt, solange du spezielle Scripte nicht wieder freigibst. Ist Gefrickel und nervig, aber eben total sauber, weil alle nicht explizit erlaubten Scripte geblockt werden.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Virus in Registry gefunden
anfänger, aufsetzen, bild, browser, code, einrastfunktion, festplatte, löschen, meldung, microsoft, nicht mehr, plötzlich, quarantäne, registry, rootkits, scan, software, speicher, symbol, system, update, version, video, virus, windows, zugriff




Ähnliche Themen: Virus in Registry gefunden


  1. Danksagung an Schrauber: Registry-Virus
    Lob, Kritik und Wünsche - 24.06.2015 (1)
  2. Win 8.1 (64bit) verweigert Antivirenprogramme, ngij.exe-Eintrag in Registry gefunden
    Log-Analyse und Auswertung - 19.03.2015 (14)
  3. Registry-Change Virus & Task-Manager Blocker
    Plagegeister aller Art und deren Bekämpfung - 07.03.2014 (3)
  4. Registry Keys bei Scan gefunden? Bitte um hilfe
    Plagegeister aller Art und deren Bekämpfung - 17.02.2014 (10)
  5. Virus: Registry Blockiert
    Plagegeister aller Art und deren Bekämpfung - 25.12.2013 (5)
  6. registry eintrag (virus?)
    Plagegeister aller Art und deren Bekämpfung - 20.08.2013 (29)
  7. Win 7 64Bit: Registry Optimizer (virus?)
    Log-Analyse und Auswertung - 08.08.2013 (8)
  8. Hijacker gefunden in Registry, wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (2)
  9. Avira hat beim letzten scan eine änderung in der registry gefunden
    Log-Analyse und Auswertung - 20.02.2013 (4)
  10. Virus! (Registry)
    Antiviren-, Firewall- und andere Schutzprogramme - 06.08.2012 (1)
  11. GEMA-Virus hat einige Einträge meiner Registry zerschossen
    Log-Analyse und Auswertung - 19.02.2012 (1)
  12. Problem beim Entfernen des BKA Virus über registry
    Log-Analyse und Auswertung - 09.12.2011 (37)
  13. Trojan.FakeAlert in Registry gefunden
    Log-Analyse und Auswertung - 18.10.2011 (1)
  14. Virus in Registry, wie löschen?
    Plagegeister aller Art und deren Bekämpfung - 02.08.2011 (11)
  15. Mbam: Backdoor.bot in Registry gefunden
    Log-Analyse und Auswertung - 23.09.2009 (12)
  16. Registry und Tskmgr deaktiviert virus??
    Log-Analyse und Auswertung - 24.09.2008 (1)
  17. Rootkit / Virus in der Registry
    Plagegeister aller Art und deren Bekämpfung - 16.05.2008 (3)

Zum Thema Virus in Registry gefunden - Logtechnisch sind wir durch, ausser Du hast noch Probleme mit der Kiste - Virus in Registry gefunden...
Archiv
Du betrachtest: Virus in Registry gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.