|
Plagegeister aller Art und deren Bekämpfung: Virus in Registry gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.06.2015, 05:33 | #31 |
/// the machine /// TB-Ausbilder | Virus in Registry gefunden Logtechnisch sind wir durch, ausser Du hast noch Probleme mit der Kiste
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
18.06.2015, 00:05 | #32 |
| Virus in Registry gefunden Ah gut. Dann schonmal
__________________Im Moment nicht mehr. Aber ich melde mich wieder, sobald wieder etwas auftaucht. Eure Hilfe ist ja wirklich Gold wert. Was hatte ich denn jetzt drauf? Adware? Bin ich denn jetzt sauber? Und wie bekomme ich die Bereinigungsprogramme wieder runter? Ich werde den Video Download Helper dann mal wieder aktivieren und schauen, ob noch Probleme auftauchen oder dieser schwarze Punkt endlich weg ist. Wäre es eigentlich ratsam, wieder mal alle PWs zu ändern? Lohnt sich ja nur, wenn man wirklich absolut sauber ist. Und noch eine Frage: Ich würde auch mal ganz gerne Admin- und Benutzernamen von Zeit zu Zeit ändern und mit ihnen die PWs natürlich. Kann man das bedenkenlos oder muß man dann etwas beachten, wenn man den Admin ändert? Und noch eine kleine Frage: Beim Stöbern hier durchs Forum habe ich entdeckt, daß einer der Helfer NoScript zum sichereren Surfen empfohlen hatte. Was hältst Du von dem AddOn und was ist das überhaupt genau? Sollte man das besser haben? Leider habe ich mich zu früh gefreut. Vorhin ging plötzlich im Browser wieder ein WebIDe auf, wieder das komische mit der App.Da hatte ich auch oben im Browser das Symbol dazu. So eine vergitterte Weltkugel. Nachdem ich die Cookies gelöscht hatte, war es erstmal weg. Aber ich weiß nicht, ob es nochmal wiederkommt und wo der Dreck herkommt. Ich wollte sofort ein Screenshot davon machen, aber das ging nicht. Hat er nicht leider nicht gemacht, blockiert oder was auch immer. Ich fürchte, Du mußt mir nochmal helfen. Auch wenn ich das absolut nicht verstehe nach der Bereinigung. edit: Habe gerade bei Heise gelesen, daß das wohl normal ist im neuen Firefox. Aber es ploppte von ganz allein auf. Und jetzt nach dem ich die Cookies gelöscht hatte, ist er ja auch wieder weg inclusicve Symbol. Ich verstehe das irgendwie nicht. Da ich kein Bild habe, dann hier der Link, wo man das Fenster gut sehen kann. Das ist es, habs beim rumstöbern entdeckt, auch wenn ich mit dem Englischen ja nicht viel anfangen kann. Ich hoffe ja, daß Du so ungefähr weißt, was ich meine: https://support.mozilla.org/de/questions/1050033 edit: 01:02 Uhr: So, sorry, daß ich mich nochmal melde, aber ich bin hier Einiges am Ausprobieren. Ich habe gemerkt, wenn ich die Umschalttaste und F8 klicke, daß ich das Szenario nachstellen kann. Heißt, dann ist das Web IDe wieder da. Jetzt könnte natürlich sein, daß ich beim Tippen irrtümlich auf die Tastenkombi gekommen bin. Was mich wiederum etwas beruhigt. Weiß ich aber nicht wirklich. Aber ich halte es auf jeden Fall im Auge. Geändert von Tommy L. (17.06.2015 um 23:23 Uhr) |
18.06.2015, 18:25 | #33 |
/// the machine /// TB-Ausbilder | Virus in Registry gefunden Ah, jetzt weiß ich auch was du meinst
__________________In Firefox folgende Seite öffnen: about:config Zustimmen dass Du weißt was Du tust, nach WebIDE suchen und auf False stellen.
__________________ |
18.06.2015, 22:36 | #34 |
| Virus in Registry gefunden Gut. Danke für den Tipp, aber das hat leider nicht geklappt. Ich habe WebIDe im about:config nicht gefunden. Weder manuell noch durch eine Suche. Verstehe das irgendwie nicht. Was ich allerdings machen konnte, das Symbol jetzt aus dem Browser aus der Leiste zu entfernen. Allerdings ist es ja immer noch da, wenn man auf Strg+F8 klickt. Das ist schon ziemlich nervig. Aber wie kann das sein, daß das nicht aufgeführt ist in der Liste? |
19.06.2015, 16:29 | #35 |
/// the machine /// TB-Ausbilder | Virus in Registry gefunden also ich finde es in meiner Config. Bla.webide.bla, dort sind mehrere Einträge. https://developer.mozilla.org/de/docs/Tools/WebIDE
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
19.06.2015, 18:50 | #36 |
| Virus in Registry gefunden Achso, jetzt habe ich es auch gefunden. Ich wußte nicht, daß das dev.tools webide..... heißt. Ich hatte immer nur unter W wie WebIde geguckt. Danke, Schrauber. Davon hab ich 27 Stück. Soll ich die alle auf False stellen? |
20.06.2015, 12:07 | #37 |
/// the machine /// TB-Ausbilder | Virus in Registry gefunden Ne, da ist ein Wert dabei der heisst enabled, und steht auf True, den auf False setzen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
20.06.2015, 14:49 | #38 |
| Virus in Registry gefunden Alles klar, ich hoffe, daß es nun stimmt: Hab jetzt auf "Umschalten" geklickt: Nun steht es so da: Name: devtools.webide.enabeld Status: von Benutzer festgelegt Typ: boolean Wert: false Danke auf jeden Fall. Und vielleicht laß ich den Download Helper doch besser deaktiviert und aktiviere ihn nur, wenn ich ihn wirklich mal brauche. Bin ich denn jetzt soweit sauber, damit ich die PWs ändern kann? |
21.06.2015, 09:28 | #39 |
/// the machine /// TB-Ausbilder | Virus in Registry gefunden Jap
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.06.2015, 19:31 | #40 |
| Virus in Registry gefunden Danke Dir, Schrauber, dann müßte ich ja nur noch die Beseitigung der Bereinigungsprogramme durchführen. Das haben wir ja noch nicht gemacht. Du, ich hätte mal eine kleine Bitte an Dich: Ich bin etwas verunsichert. Ich müßte dringend mal eine Domain bei united-domain kündigen. Allerdings habe ich gehört, daß die Seite virenverseucht ist. Leider kann ich aber nur von dort aus kündigen. Weißt Du zufällig, ob die Seite wirklich so einen schlechten Ruf bekommen hat und voller Viren ist? Ich wollte zwar eh anrufen, aber garantiert muß man dann trotzdem auf die Seite. Deshalb wollte ich mich mal vergewissern, ob Du vielleicht was Genaueres weißt. |
22.06.2015, 12:05 | #41 |
/// the machine /// TB-Ausbilder | Virus in Registry gefunden Woher hast Du diese Info? Höre ich zu ersten Mal dass die Seite sowas haben soll Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.06.2015, 17:30 | #42 |
| Virus in Registry gefunden Alles klar, wird gemacht. Na, das hat einer im WOT geschrieben. Und sogar auch einige Viren aufgeführt. Die meisten haben zwar die Seite mit grün bewertet, aber einer hat da bestimmt 10 Viren aufgeführt, daher war ich da ziemlich verunsichert. Aber wenn Du auch nichts weiter gehört hast, dann kann ich ja bedenkenlos drauf! Danke schonmal für Deine erneute super Hilfe! Allerdings hoffe ich, daß ich sie sobald nicht mehr in Anspruch nehmen muß. Aber man weiß ja leider heutzutage nie, wann man sich den nächsten Mist einfängt. Kannst Du mir denn noch schnell kurz sagen, was dieses No Script ist? Und ob es sinnvoll wäre, zu benutzen? edit: Habe gerade gesehen, Du hast NoScript ja bei den optionalen Dingen aufgeführt. Ich hatte das noch nicht gelesen. Allerdings so richtig habe ich das noch nicht verstanden, was das genau ist. Was heißt das genau, Verhindern von aktiven Inhalten auf Webseiten? Und ist dadurch die Ansicht der Seite nicht beeinträchtigt? Wäre super, wenn Du es mir mal erklären könntest. |
23.06.2015, 09:35 | #43 |
/// the machine /// TB-Ausbilder | Virus in Registry gefunden Die ist total beeinträchtigt, solange du spezielle Scripte nicht wieder freigibst. Ist Gefrickel und nervig, aber eben total sauber, weil alle nicht explizit erlaubten Scripte geblockt werden.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Virus in Registry gefunden |
anfänger, aufsetzen, bild, browser, code, einrastfunktion, festplatte, löschen, meldung, microsoft, nicht mehr, plötzlich, quarantäne, registry, rootkits, scan, software, speicher, symbol, system, update, version, video, virus, windows, zugriff |