|
Diskussionsforum: Hinweise zu Ad/Malware Threads (bitte offen lassen)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
30.03.2020, 12:49 | #61 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) hör mir blos auf mit diesem privacy-handbuch.de, dort habe ich schon so viel Quatsch gelesen, (auch wenn dort bezüglich dieses Punktes wenigstens was richtiges steht). Wie sich Firefox Firefox im privaten Modus verhält könntest du aber eigentlich selbst mit einem Klick heraus finden. Man kann ja einfach ein neues Privates Fenster öffnen. bei network.http.referer.spoofSource auf false (Standard) wird im privaten Modus von Firefox lediglich die Domain als Referer angezeigt und nicht der gesamte Thread-Link. |
30.03.2020, 12:53 | #62 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads (bitte offen lassen) Ok Quatsch mag sein wie lautet denn deine Empfehlung?
__________________Ich bin noch nicht so ganz sicher ob ich spoofen, XOriginPolicy auf 2 oder nur trimmen sollte...
__________________ |
30.03.2020, 13:23 | #63 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) Mit Empfehlungen ist das immer so eine Sache Jeder setzt da andere Schwerpunkte.
__________________network.http.referer.spoofSource auf false ist wohl die einfachste Möglichkeit generell, ich würde aber grundsätzlich von Änderungen in about:config abraten.. Es könnte nämlich durchaus sein, dass Domain x zwingend den Referer von Domain y braucht zb. um einen Download zu starten. Ich habe mal auf addons.mozilla.org geschaut was es da alles gibt: https://addons.mozilla.org/de/firefox/addon/referrer-switch/ ist eigentlich genau das was du wahrscheinlich haben willst. Die Erweiterung ist auch recht klein und der Quelltext sieht sauber aus. Einziges Manko: Die Icons sind für meinen Geschmack etwas unglücklich/zu unscheinbar gewählt. Ich verwende auf dem Handy https://addons.mozilla.org/de/firefox/addon/smart-referer und auf dem Desktop Rechner https://addons.mozilla.org/de/firefox/addon/referercontrol Wobei ich letzteres eigentlich kaum empfehlen kann weil es ist sehr umständlich einzurichten und hat zudem ein paar kleine Fehler. Anmerkung: wenn du Erweiterungen die Ausführung in private Fenstern haben willst musst du ihr unter about:addons dafür auch die Berechtigungen geben https://support.mozilla.org/de/kb/erweiterungen-im-privaten-surfen?as=u&utm_source=inproduct#w_erweiterungen-in-privaten-fenstern-aktivieren-oder-deaktivieren Geändert von Citro (30.03.2020 um 13:31 Uhr) |
30.03.2020, 15:24 | #64 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads (bitte offen lassen) Du meinst spoofSource auf true? Ich lass es erstmal auf true. Dann "denkt" jeder Webserver ich sei von einem Link bei ihm selbst raufgekommen oder nicht?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2020, 15:51 | #65 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) ups, ja ich meinte auf true (sorry, kann oben meinen Text leider nicht mehr berichtigen) Aber ich würde empfehlen network.http.referer.spoofSource auf false zu belassen und lieber die Erweiterung Referrer Switch nehmen. Macht letztendlich das gleiche aber ist besser handhabbar. https://addons.cdn.mozilla.net/user-media/previews/thumbs/202/202536.png dort die mittlere Einstellung |
30.03.2020, 18:49 | #66 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads (bitte offen lassen) Ähm ich wollte da aber eigentlich nicht noch ein Addon installieren und ständig da rumfummeln. Hab mit NoScript schon viel zu viel zu tun Bislang hatte ich keine Probleme. Und einer bei heise.de hatte auch mit XOriginPolicy=2 schon so gut wie keine Probleme Zitat:
__________________ --> Hinweise zu Ad/Malware Threads (bitte offen lassen) |
30.03.2020, 19:55 | #67 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) mach was du willst Für welche der x Möglichkeiten hast du dich denn jetzt entschieden in about:config? |
30.03.2020, 20:22 | #68 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads (bitte offen lassen) Also ich denke ich belasse alles auf default nur spoofSource setze ich auf true. Mal sehen ob ich auf Probleme stoße.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2020, 20:39 | #69 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) https://www.trojaner-board.de/196393-hinweise-ad-malware-threads-bitte-offen-lassen-2.html#post1728998 dort hatte ich bereits ein Beispiel genannt. |
30.03.2020, 20:49 | #70 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads (bitte offen lassen) Joa, mal sehen ob mich das persönlich noch irgendwann stört oder nicht.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.04.2020, 13:35 | #71 | |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) Zu https://www.trojaner-board.de/198479-potentielle-infektion-malware-click-phishing-link-frst-laesst-installieren.html Zitat:
|
02.04.2020, 13:54 | #72 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads (bitte offen lassen) Wenn der WD das wegschnappt, hat das aber nichts damit zu tun, dass auf dem 64-Bit-System eine 32-Bit-FRST.exe gefunden wurde...
__________________ Logfiles bitte immer in CODE-Tags posten |
02.04.2020, 14:07 | #73 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) ja, aber was ist der Grund für diese Meldung? Dass auf einem 64bit System grundsätzlich auch .exe Dateien für 32bit ausgeführt werden können und nicht schädlich sind ist mir klar. Mich würde interessieren ob auf einem 32bit System DIESE FRST.exe auch vom Windows Defender als schädlich erkennt werden würde. |
02.04.2020, 14:54 | #74 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads (bitte offen lassen) Der grund dafür ist, dass der WD nen Schädling in der FRST.exe sieht. (ist ein Fehlalarm) Auf einem meiner Windows-10-Testkisten hier im Büro kommt die Meldung von FRST, dass diese Version nicht für ein 64-Bit-Windows bestimmt sei.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.04.2020, 09:57 | #75 | |
/// TB-Ausbilder | Hinweise zu Ad/Malware Threads (bitte offen lassen)Zitat:
farbar und picasso testen FRST regelmäßig bei VT und melden den Herstellern relativ schnell, wenn diese das Tool fälschlicherweise erkennen. WD einmal kurz manuell updaten lassen und das Problem ist in der Regel weg, da Microsoft den Windows Defender auch mehrmals pro Tag updatet. Interessant finde ich allerdings folgendes: Manche Anti-Malwareprogramme blockieren FRST direkt beim Starten (wenn überhaupt). Aber bei einem Fix wird FRST nie blockiert, obwohl FRST hier oft massiv ins System eingreift (sofern nötig) und eigentlich ein "äuffliges/untypisches Verhalten" zeigt. Vielleicht haben es viele bereits in einer Whitelist. Geändert von M-K-D-B (03.04.2020 um 10:06 Uhr) |
Themen zu Hinweise zu Ad/Malware Threads (bitte offen lassen) |
account, adobe, ads, alerts, beachten, bild, cloud, counter, creative, downloader, eröffnung, fake, folge, handel, hilfesuche, hilfesuchenden, hinweise, hoffnung, https, infected, loader, lösung, meldung, meldungen, möglicher, neue, neuen, nicht, nichts, offen, offtopic, pop-ups, poste, posten, schei, standards, systemscan, thema, themas, thread, threads, troja, trojandownloader |