|
Plagegeister aller Art und deren Bekämpfung: Windows 7 (Version 6.1, SP 1): Firefox öffnet gelegentlich selbstständig SpamseitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.08.2018, 21:59 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 (Version 6.1, SP 1): Firefox öffnet gelegentlich selbstständig Spamseiten Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend müssen wir noch ein paar Schritte unternehmen, um dein System aufzuräumen (cleanup mit DelFix) und abzusichern; ich poste dir dazu mal meine Lesestoffe. Wichtiger als irgendein AV ist ein vernünftiger Umgang, also gewisse Verhaltensregeln am Gerät mit Internetzugang, und ein paar grundsätzliche Absicherungen. Deswegen kommen die zuerst. Gliederung:
Lesestoff: Cleanup Alle Logs gepostet? Dann lade Dir bitte das TBCleanUpTool herunter.
Das TBCleanUpTool entfernt die verwendeten Programme, die Quarantäne unserer Scanner und löscht sich abschließend selbst. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, die du nicht mehr verwenden möchtest, kannst du diese über die Systemsteuerung deinstallieren. Lesestoff: Grundsätzliches Lesestoff: Google Chrome Von der Verwendung dieses Browsers muss man aus Datenschutzgründen dringend abraten. Siehe auch Google: Chrome-Browser scannt lokale Dateien auf Windows-PCs Installiere Mozilla Firefox, damit lassen sich auch Profildaten aus Chrome importieren, anschließend Google Chrome deinstallieren, falls es noch installiert ist. Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups deiner wichtigen Dateien oder des Systems (genaueres dazu im Lesestoff zu Backups) Finger weg von Registry-Cleanern, Optimizern usw!!! - die Performancesteigerung ist umstritten bis ganz klar nicht belegbar, dafür hast du ein großes Risiko dein System zu zerstören v.a. bei Registry-Operationen. Das Beste ist, die windowseigene Datenträgerbereinigung zu verwenden - und die Registry in Ruhe zu lassen! Softwareinstallationen und Aktualisierungen Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> http://www.trojaner-board.de/186035-...r-windows.html Ich empfehle daher, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Für den seltenen Fall, dass du das benötigte Programm NICHT im repository von chocolatey findest: Lade diese Software immer von einem sauberen Portal wie . Finger weg von chip.de oder softonic! Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner. Lesestoff: Absicherung Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten). Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden; Sicherheitslücken werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du bei folgender Software:
Empfohlene Firefox-Addons (Erweiterungen): uBlock Origin ist ein einfacher und zuverlässiger Ad- und Trackerblocker. HTTPS Everywhere Sorgt dafür, dass der Firefox immer, wenn möglich, verschlüsselte Verbindungen (HTTPS) verwendet statt HTTP. Wahlweise kann man darüber durch Setzen eines Häkchens auch alle unverschlüsselten Verbindungen blockieren, Firefox nutzt dann nur noch HTTPS und lädt nichts mehr über unverschlüsselte Verbindungen. Lesestoff: Virenscanner + Firewall Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies dazu => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und => http://www.golem.de/news/antivirenso...12-125148.html Verwende also MAXIMAL ein einziges der folgenden AVs mit Echtzeitscanner und stets aktueller Signaturendatenbank; verwende immer nur reine Virenscanner (keine Produkte mit Suite oder Internet Security in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird!)
Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen. Lesestoff: Backup-/Image-Tools IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Damit man sinnvolle Backups hat muss man regelmäßig zB wöchentlich ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen. Option 1: Drivesnapshot Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot. Option 2: Seagate DiscWizard Download => Seagate DiscWizard - Download - Filepony Screenshots: http://filepony.de/screenshot/seagate_discwizard5.jpg http://filepony.de/screenshot/seagate_discwizard4.png http://filepony.de/screenshot/seagate_discwizard3.jpg Option 3: Acronis TrueImage WD Edition Download => Acronis True Image WD Edition - Download - Filepony Screenshots: http://filepony.de/screenshot/acroni...d_edition1.jpg http://filepony.de/screenshot/acroni...d_edition2.jpg
__________________ Logfiles bitte immer in CODE-Tags posten |
08.08.2018, 12:04 | #17 |
| Windows 7 (Version 6.1, SP 1): Firefox öffnet gelegentlich selbstständig Spamseiten Hm... - das Problem besteht aber noch!
__________________Eset hatte ja folgende Bedrohungen gefunden: Code:
ATTFilter C:\bbbbb\Treiber Maus BT83\Setup_DriverDoc_2016.exe Variante von Win32/Systweak.W eventuell unerwünschte Anwendung C:\Users\xxxxx\AppData\Local\Mozilla\Firefox\Profiles\tqgera8t.default\cache2\entries\43B4C402A945AAB64EEC99E79AEB795B79BA0428 Win32/InstallCore.Gen.A eventuell unerwünschte Anwendung Es werden vom Firefox weiterhin gelegentlich Spamseiten in einem separaten Tab geöffnet. Malwarebytes (ist ja noch installiert) greift hier sofort ein und sperrt den Zugriff auf die (Phishing-)Seiten. Kommt das vom "verseuchten" Firefox-Profil? Danke nochmals für die Hilfe! |
08.08.2018, 12:22 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 (Version 6.1, SP 1): Firefox öffnet gelegentlich selbstständig Spamseiten Bitte erstelle im Firefox ein neues Profil und lösche das alte siehe --> http://support.mozilla.com/de/kb/Profile%20verwalten
__________________Sichere - falls wichtig - vorher wichtige Lesezeichen, gespeicherte Passwörter etc.
__________________ |
09.08.2018, 13:41 | #19 |
| Windows 7 (Version 6.1, SP 1): Firefox öffnet gelegentlich selbstständig Spamseiten Das war es wohl. Mit dem neuen FF-Profil poppt nichts mehr auf. Danke für Deine Hilfe und Deine Geduld. Eine 50€-Spende für das Board mache ich heute Nachmittag oder morgen fertig. Eure Hinweise zu Virenscanner + Firewall verstehe ich so, dass ich zukünftig auf G-Data Antivirus verzichten kann/soll, und eins der beiden genannten installiere. Ich habe aktuell viel im "Antiviren-, Firewall- und andere Schutzprogramme"-Unterforum gestöbert, habe aber als Laie deutliche Schwierigkeiten, die dortigen Aussagen richtig einzuordnen... Gibt es für mein Windows 7 einen Favoriten? Ist einer von beiden tatsächlich "besser" (oder zumindest "empfehlenswerter")? Dann habe ich noch ein paar weitere Fragen: Den VLC-Player hatte ich im Zuge dieser Bearbeitung deinstalliert. Welches Programm ist aus Deiner Sicht empfehlenswert zum Betrachten von Videos? Die (ebenfalls deinstallierten) Programme pdf-creator und pdf-XChange-Editor habe ich irgendwie liebgewonnen, da ich mit denen täglich arbeite. Über pdf-creator habe ich gelesen, dass die aktuellen Versionen mit Junk-/Adware ausgeliefert werden --> nix für mich. Allerdings habe ich die Installationsdateien von früheren Versionen noch (z.B. 0.9.5 von 2008 oder 0.9.9 von 2010). Diese wurden laut Wikipedia "ohne Werbung" bzw. mit "abwählbarer Toolbar" angeboten. Kann/sollte man eine solch alte Version installieren, oder entstehen dadurch große Sicherheitslücken? Die aktuelle Version des pdf-XChange-Editor erkennt meinen vorhandenen (gekauften und bezahlten) - jedoch älteren - Lizenzschlüssel nicht an, sondern will mir ein Update verkaufen. Da ich aber mit der alten Version (Pro 5.5 von 2014) völlig zufrieden war, und auch hier noch die alte Installationsdatei besitze, stellt sich auch hier die Frage: entstehen durch die Uraltversion Sicherheitslücken? Im voraus nochmals ein weiteres Danke für ein kleinens Feedback zu meinen Fragen...! |
09.08.2018, 14:09 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 (Version 6.1, SP 1): Firefox öffnet gelegentlich selbstständig Spamseiten Jap, GDATA ist nicht nötig. In größeren Firmenumgebungen wird aber gerne sowas eingesetzt, das ist aber recht teuer, dafür hat man dann auf einem Windows-Server dann auch eine Verwaltungskonsole und kann darüber auf allen Clients GDATA installieren, deinstallieren oder sonstwie Verwaltungsjobs erledigen. Das ist für kleine Umgebungen aber völliger overkill. Es ha ja nichtmal jeder nen Windows-Server oder gar Domaincontroller. Lies nochmal meinen Lesestoff zu Virenscanner weiter oben, da steht alles wichtige drin. pdfcreator? Den braucht man doch garnicht mehr. Microsoft hat doch schon lange nen eigenen virtuellen Printer um in eine PDF-Datei zu drucken. Das geht das auch mit Microsoft Office oder LibreOffice, dann direkt als PDF abspeichern. Früher unter Windows hab ich auch gerne FreePDF mit Ghostscript verwendet. Schau dir auch unbedingt chocolatey an, man braucht wirklich nur ein paar simple Befehle und wenn man die drauf hat ist das Aktualisieren ALLER installierten Programme auf dem Rechner ein Klacks.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2018, 15:49 | #21 |
| Windows 7 (Version 6.1, SP 1): Firefox öffnet gelegentlich selbstständig Spamseiten Nun, ich habe dieses G-Data-Dingens 2015 angeschafft, und seitdem wird es per Abo regelmäßig verlängert. Die Laienmeinung ist eben "jeder Computer braucht einen Virenscanner", und ab und an schlägt das Ding ja auch mal an. Als völlig fachfremder geht dann vieles an einem vorbei. Weder von der Chrome-, Virenscanner- und Chip-Problematik hatte ich vorher gehört. Für mich gehörte Chip immer zu den guten (deren Zeitschrift hatte ich in den 80er-Jahren mal abonniert, als ich auf der VC-20 und später Commodore-64-Welle ritt), nur deren Werbung und Filmchen störte immer ein wenig. Und als Laie greift man eben zu den Sachen, an die man sich gewöhnt hat. Keine Ahnung, wo ich den Microsoft-PDF-Writer finde... Das mit Chocolatey klingt nett, aber ich arbeite prinzipiell gerne mit alten Dingen, so lange sie für mich ausreichend sind. Ich brauche beispielsweise weder ein neues Word noch ein neues Excel noch ein neues Autocad. Die alten Versionen (von 2000...2002) haben alles an Bord, was ich brauche. Die neuen kosten neues Geld, da frage ich mich regelmäßig: wofür? welchen Mehrwert bekomme ich? Und Updates lassen sich (zumindest von mir) kaum rückgängig machen. Und plötzlich hat man nach einem Update neue Funktionen, mag aber die alten viel lieber. Naja... Hab' ich gemacht. Ich wollte nur wissen, ob eine Variante "besser" (oder "empfehlenswerter") ist, als die andere. So erscheinen beide für mich gleichwertig, da tendiere ich zum "kostenlosen". Die manuelle Installation von Microsoft Security Essentials bekomme ich wohl hin, ist ja ein Link zum Anklicken da... |
09.08.2018, 19:31 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 (Version 6.1, SP 1): Firefox öffnet gelegentlich selbstständig Spamseiten Ja das ist aber wenn man sich so die Vergangheit ansieht viel Mist gebaut worden. Sowas wie Virenscanner haben den Rechner zerlegt oder (einige kostenlose) Virenscanner installieren hinterrücks irgendwelche Junkware, also das was sie eigentlich bekämpfen sollen. Virenscanner waren schon immer umstritten. Einig war man sich nur in diesem Punkt: Virenscanner dürfen nicht als zentraler Bestadteil in der Sicherheit gesehen werden, sie sind nur ein Hilfsmittel und können versagen oder selbst eine Fehlerquelle bzw Gefahr sein. Hm bin mir jetzt nicht sicher ob es den schon bei Windows 7 gab. Bei Windows 10 ist der aber ganz sicher drin. Aber Alterativen gibt es ja nun mehr als genug! Zitat:
- man MUSS nicht alles über chocolatey installieren - vieles kann man auch garnicht darüber installieren. - Microsoft Office bekommt Updates über Windows! - in Windows 7 bekommt man übrigens auch MSE über Windows Update, was auch im Lesestoff steht Es geht aber darum, dass man nicht immer manuell jedes Popelprogramm wie 7zip, irfanview, javare pdfviewer etc. pp. alles immer einzeln per Hand updaten muss! Wenn man die Software per choco installiert muss man EINEN Befehl ausführen und es wird JEDES Programm installiert. Microsoft Office und AutoCAD installiert man NICHT über choco und da fasst choco auch nix an! Die Einstellung ist brandgefährlich. Wer Updates vernachlässigt und uralte Software einsetzt, hat massive Sicherheitsprobleme nur durch seine Bequemlichkeit.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.08.2018, 11:46 | #23 |
| Windows 7 (Version 6.1, SP 1): Firefox öffnet gelegentlich selbstständig Spamseiten Ergänzungsfrage: welcher Videoplayer ist denn empfehlenswert? Den VLC hatte ich auf Dein Gheiß hin ja gelöscht. Oder ging es nur um die Verion? |
11.08.2018, 11:47 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 (Version 6.1, SP 1): Firefox öffnet gelegentlich selbstständig Spamseiten Der wurde deinstalliert, weil der völlig veraltet war. VLC kannst du weiterhin verwenden, installieren kannst und solltest du den auch unbedingt über chocolatey.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows 7 (Version 6.1, SP 1): Firefox öffnet gelegentlich selbstständig Spamseiten |
.com, administratorrechte, aktiv, anleitung, automatisch, besten, board, chip, diverse, entdeck, firefox, kleine, klick, neue, neuen, privat, programme, rechner, tools, updates, version, webseite, windows, windows 7, öffnet |