Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA-Trojaner - Windows XP - kein eloxor.exe und jashla.exe gefunden - Kein Experte / Angst (https://www.trojaner-board.de/106243-bka-trojaner-windows-xp-kein-eloxor-exe-jashla-exe-gefunden-kein-experte-angst.html)

Dan128 14.12.2011 21:27

BKA-Trojaner - Windows XP - kein eloxor.exe und jashla.exe gefunden - Kein Experte / Angst
 
Guten Abend,

möchte vorab anmerken, dass ich a) sehr dankbar bin, dass es überhaupt eine Plattform wie diese Gebiet (heutzutage nicht mehr selbstverständlich), b) sehr wenig PC Know-how habe, unvorsichtig war (zu wenig Schutzsysteme) und jetzt ein riesen Problem am Hals habe...

Zum Thema:
Habe mir gestern den BKA-Trojaner eingefangen - angeblich ist mein Rechner
wegen illegalen Aktivitäten etc. gesperrt.
Zusätzlich ist der Task-Manager durch den Administrator gesperrt. Bis dato gab es nur ein Benutzerkonto mit meinem Namen. Admin-Konto kommt daher vom wohl Virus.
Anschließend via Google auf mehrere Lösungsansätze gestoßen - z.B. im abgesicherten Modus "regedit" eingegeben und nach Shell gesucht. Allerdings ohne Erfolg da Explorer.exe bereits eingetragen war (sowohl bei meinem Benutzerkonto als auch beim Admin)

Schreibe aktuell vom "befallenen" PC, da ich durch drücken von Strg + Alt + Entf zumindest irgendwie die Kontrolle über meinen PC haben.
OTL, EXTRAS, GMER wurden gem. Anleitung / Anlage durchgeführt.
Nur Avira Free AntiVirus + CCleaner vorhanden.

Habe die Möglichkeit für die Problembehandlung über einen zweiten PC (Laptop) zu gehen. Kein Brenner verfügbar. Nur USB-Stick (7GB) + externe Festplatte.
Der "befallene" PC ist per Kabel mit dem I-Net verbunden. Laptop im Haus über WLAN. Internet wird auf dem Laptop zum arbeiten benötigt (von Online Banking etc. mal ganz abgesehen)

Bitte daher um Hilfe / Unterstützung wie ich vorgehen muss um diesen PC zu retten, mein WLAN zu schützen und ein Übergreifen auf den Laptop zu verhindern. Bekomme ich durch den Trojaner Probleme bei Online Zugängen ?

Vorab vielen Dank & Gruß

markusg 14.12.2011 21:33

hi,
bist du mit dem infiziertem konto angemeldet?
falls nein müsstest du das machen.
falls ja:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

Dan128 14.12.2011 21:47

Hi,

die Auswahl ob Admin oder mein Konto habe ich nur im "abgesicherten Modus". Sofern ich den PC normal starte gibt es diese Auswahl nicht. Nur durch den abgesicherten Modus ist mir das erst aufgefallen.
Trotzdem Combofix ausführen ?

Dan128 14.12.2011 22:21

Hallo,

anbei die combofix log.txt.

markusg 15.12.2011 14:05

wieso fragst du erst und führst es dann trotzdem aus ohne auf die antwort zu warten?
aus welchem konto lief das programm jetzt?

Dan128 15.12.2011 21:54

Hallo,

sorry, tut mir leid. Hätte ich beachten müssen!!
Ich habe eigentlich nur einen Benutzer -> Meinen. Deswegen gehe ich davon aus, dass dieser log von meinen Benutzer ausgeführt wurde.

Kann das denn überhaupt sein ? Oder ist es normal dass man im abgesicherten Modus bei Eingabe von Explorer.exe anschließend zwischen 2 Benutzerkonten (1x mein Name + 1x Admin) auswählen kann ?

Gruß
Daniel

markusg 16.12.2011 12:50

hi, da gibts nen admin konto und deines.
kannst du es sicherheitshalber aus deinem konto starten? falls du das nicht gemacht hattest :-)

Dan128 16.12.2011 19:46

Hi,

habe ich nun von meinem Konto aus gemacht - siehe Anlage.

Gruß
Daniel

*****
Falsche Anlage - kommt gleich neu....

markusg 16.12.2011 19:55

kommst du wieder in den normalen modus?

Dan128 16.12.2011 20:02

Hi,

so anbei zunächst die neue log.text.

Ja ich kann den PC zumindest wieder normal hochfahren lassen ohne sofort den "BKA-Bildschirm" begrüßen zu müssen.
Aber damit wird das Thema wohl noch nicht vom Tisch sein !?

Gruß
Daniel

markusg 16.12.2011 20:35

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Dan128 18.12.2011 14:51

Hi,

Malwarebytes ist kompl durchgelaufen und hat nichts gefunden...
Entsprechende Auswertung ist angefügt.

Gruß
Daniel

markusg 18.12.2011 16:22

ok
lade den CCleaner standard:
CCleaner Download - CCleaner 3.13.1600
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Dan128 18.12.2011 16:54

Hallo,

anbei die Liste. Denke die meisten Microsoft Programme sind ja systemrelevant !?

Gruß
Daniel

markusg 18.12.2011 17:03

deinstaliere:
Adobe Flash Player 10 beide
Adobe - Andere Version des Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Bonjour
ICQ Toolbar
ICQ7
NAVIGON
TuneUp verzichte auf solche software, tunen kann sie sowieso nichts und einige funktionen wie das bereinigen der registry können dir das system zerschießen

bereinige mit dem ccleaner.

Dan128 18.12.2011 17:36

Okay, danke für die ganzen Informationen. Habe die genannten Punkte alle abgearbeitet.
Sind wir mit der Bekämpfung des Trojaners somit bereits durch ?
Da auf diesem PC noch nie eine Windows-Neuinstallation durchgeführt wurde - ist diese mal notwendig ?
Sollte ich auf einen anderen I-Net Browser umstellen (Firefox, Chrome etc) ?
Und sollte ich mir noch bestimmte Schutzprogramme zulegen ?

Danke & Gruß
Daniel

markusg 18.12.2011 17:39

also wenn das der einzige trojaner auf dem pc war dann ist eig nicht nötig neu zu instalieren oder ist der pc über die jahre langsamer geworden?
man könnte natürlich neu instalieren und dann von anfang an den pc vernünftig absichern, wofür ich dir ne anleitung geben kann.

Dan128 20.12.2011 19:20

Hey, Guten Abend,

musste zunächst mal prüfen und suchen ob ich noch alle notwendigen Daten (Windows CD, Treiber etc.) habe, bevor ich auf deine mail antworten konnte :)

Sofern es passt und du mir entsprechende Hilfestellung / Anleitung geben kannst (leider von ganz vorne) würde ich lieber den konsequenten Weg gehen, Windows neu installieren und wie du sagst von beginn an richtig sichern...

Danke & Gruß
Daniel

markusg 20.12.2011 19:41

dann musst du erst mal bilder dokumente musik vidios extern sichern.

Dan128 22.12.2011 21:22

Hi,

die notwendige Datensicherung habe ich schon komplett vorgenommen. Hier sollte ich nichts vergessen haben...

Gruß
Daniel

markusg 22.12.2011 21:32

ok.
windows cd einlegen, pc neustarten.
wenn du jetzt zum drücken einer beliebigen taste aufgefordert wirst, dann passt das und du drückst eine beliebige taste.
falls nicht, noch mal neustarten und dann f12 drücken damit du in das boot menü kommst.
dort wähle cd bzw dvd laufwerk aus.
wenn du jetzt von der cd starten kannst, drücke r um in die rettungskonsole zu kommen.
1 um dich bei der windows instalation anzumelden und falls du ein passwort eingeben sollst und das nicht hast, mit enter überspringen.
dort tippst du folgendes.
fixmbr
enter
mit y oder j bestätigen
fixboot
enter
mit y oder j bestätigen
format c:
enter
mit y oder j bestätigen.
dann wenn fertig, exit dann neustarten, wieder von cd
den anweisungen folgen, partitionen löschen und neu erstellen (steht auf dem bildschirm wies geht)
dann schnelle formatierung, windows instalieren.
wenn du treiber und suport cds zur hand hast, diese nutzen.

dann weiter und zwar in reihenfolge:
- servicepack3:
Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler
- internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein.
Detail Seite Windows Internet Explorer 8 für Windows XP
- automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden:
Konfigurieren und Verwenden des Features "Automatische Updates" in Windows
rufe jetzt windows update auf:
http://www.update.microsoft.com/
klicke updates suchen, instaliere wichtige, driver und optionale updates, es wird neustarts geben, dann seite erneut aufrufen, updates suchen, es wird folge updates geben, deswegen so lange updates suchen und instalieren bis es keine mehr gibt.
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz, kostet aber etwas.
hier gibts das günstig, für 9,95
http://www.trojaner-board.de/103809-...i-malware.html
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware

und du kannst vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html
sag mir welches du nutzt, dann gebe ich konfigurationshinweise.

die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
starte mit der passage, windows xp.
außer windows dienste, link geht nicht, und den teil mit den updates, das haben wir schon.
den abschnitt vista auch weg lassen, den rest der anleitung komplett übernehmen.
zusätzlich:
Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Windows 7 Systemabbild erstellen (Backup)
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

Dan128 27.12.2011 16:54

Hallo,

wollte grade mit der Neuinstallation starten. Hier allerdings folgendes Problem: Variante a) cd einlegen, neu starten und dann Aufforderung einer beliebigen Taste kam nicht. Variante b) wieder neu starten und beim hochfahren f12 drücken geht ebenfalls nicht (jedoch verbleibt der PC beim drücken von f12 für ca. 2 sekunden in diesem Boot menü, fährt dann aber weiter hoch bis ins windows).

Dort bekomme ich dann immer folgenden Fehler (hat aber wohl nichts damit zu tun): Fehler RUNDLL - Fehler beim Laden von C:\DOKUME~1\DANIEL\LOKALE~1\TEMP\wpbto.dll - Das angegebene Modul wurde nicht gefunden.

Danke & Gruß
Dan

markusg 27.12.2011 18:03

dann gehe mal ins bios und wähle unter first boot device das cd bzw dvd laufwerk

Dan128 28.12.2011 22:20

Hallo Markus,
mir schwant leider böses. Ich habe trotz der perfekten Anleitung den Punkt “…drücke R um in die Rettungskonsole zu kommen…“ irgendwie auf den Punkt, wenn cd nicht startet drücke F12 etc. bezogen und bin nachdem ich CD bzw. DVD Laufwerk auswählen konnte gem. Bildschirm vorgegangen. Während der Windows Installation kamen mir dann zweifel auf.
Aktueller Stand ist somit jetzt, dass mein Windows wohl neu installiert ist, ich aber nur noch über einen Datenträger (C) verfüge und meine kompl. I-Net Verb. Einstellung nicht mehr vorhanden ist. Komme derzeit nur über den Laptop bzw. mein WLAN-Netzwerk ins Netz.
Für mich ist es im Prinzip nicht schlimm, sollte ich durch diesen Fehler zu viele meiner Daten gelöscht haben, da ich alles notwendige gesichert hatte. Was ich nicht weiß ist, wie ich nun vorgehen muss – speziell was die Konfigurierung des I-Netzes angeht. Den Vorher kann ich mit der Installation von Servicepack3 etc. ja nicht loslegen. Oder sind dadurch jetzt zunächst andere Punkte wichtiger ?
- I-Net. Läuft bei mir eigentlich über FritzBox. Allerdings finde ich hierzu keine CD für die Installation…
Gruß
Daniel

markusg 29.12.2011 13:48

zugangsdaten gabs vom anbieter.
XP - WLAN Netzwerk einrichten - Anleitung Schritt fr Schritt

Dan128 29.12.2011 19:45

Guten Abend,

meine Ausgangssituation ist aktuell so, dass ich bei Netzwerkverbindungen nur 1394-Verbindung (1394-Netzwerkadapter) habe. Sonst ist noch nichts vorhanden.

Vor der Neuinstallation war mein PC per Kabel mit der 1&1 Fritz Box direkt verbunden. Muss ich nicht zunächst eine Verbindung erstellen ? Oder benötige ich noch Software ? Oder benötige ich einfach nur externe Hilfe ? Sorry, hätte ich das gestern doch nicht verwechselt....

Gruß
Daniel

markusg 29.12.2011 19:57

also, jetzt verwirrst du mich...
hatt der pc wlan oder meinst du der laptop kommt mit wlan ins netz.
und warum ist das kabel nicht angeschlossen am pc?
oder nutzt der pc auch wlan...

Dan128 29.12.2011 20:27

okay, ich versuche es kurz und präzise zu erklären...

Mein PC (auf dem ich gestern Windows neu installiert habe) ist eigentlich per Kabel mit meiner Fritz Box Fon Wlan Surf & Phone verbunden.
Dann verfüge ich über ein Heim-Wlan Netzwerk, welches ich damals über den PC eingerichtet hatte. Auf dieses WLAN Netz greife ich gewöhnlich per Laptop, Handy, PS3 etc zu.

Mein PC, den ich gestern platt / neu gemacht habe, weißt jetzt lediglich die folgenden Verbindungen:
1: LAN-Verbindung 3 (NVIDIA nForce Networking Controller)
2: 1394-Verbindung (1394-Netzwerkadapter)
... als vorhandene Netzwerkverbindung aus.

Ich habe jetzt keine Ahnung wie ich dort wieder eine Verbindung über Kabel oder auch über das vorhandene WLAN Netz aufbauen kann. WLAN Netzwerk einrichten gem. link geht ja so überhaupt nicht bzw. wäre ja auch nicht nötig, da ich via Kabel gehen kann.

Ich vermute, dass ich gestern bei der Formatierung so viel gelöscht habe dass mir im Prinzip Treiber / Software usw. fehlen.

markusg 29.12.2011 20:48

ja sicher ist alles gelöscht, haben ja formatiert.
versuche erst mal folgendes.
kabel rein, gucken ob inet da ist, falls nicht.
öffne internet explorer, extras internet optionen verbindung verbindung einrichten.
verbindung manuell einrichten, ständig aktieve breitband verbindung wählen und bestätigen

internet explorer schließen, erneut starten und gucken obs geht

Dan128 29.12.2011 21:06

okay - das hat funktioniert. Internetverbindung hergestellt, wenn auch extrem langsam alles...
Wie muss ich nun weiter vorgehen ? Sind erst weitere Einstellungen notwendig um DSL Niveau zu erreichen bevor ich mit dem download von Servicepack 3 etc. etc. beginne ?

Schon mal Danke für deine Geduld !!

markusg 29.12.2011 21:11

hi,
versuche mal folgenden treiber:
WinXP - UDP (5.10)
dann neustart, gibts ne besserung?

Dan128 29.12.2011 21:22

Sorry, aber wo befindet sich bei dem link der download button ?

markusg 29.12.2011 21:28

sorry versuch mal:
Thank you for downloading NVIDIA nForce 5.10 Windows XP (UDP) from CNET Download.com

Dan128 29.12.2011 22:29

Habe UDP 5,0 nun installiert. Allerdings keine Besserung. Download Geschwindigkeit nach wie vor 29 KB/sek.
Denke, dass ist jetzt irgendwie ein Problem zwischen Fritz Box und meinem PC.

Hinzukommt das ich via Internet Explorer ständig iexplore.exe Meldungen bekomme und beenden muss...Versuche mir deshalb grade firefox zu installieren...

Unabhängig davon, soll ich irgendwie versuchen Servicepack 3 zu installieren ? Der PC meldet ja bereits verfügbare updates usw.
Und ich habe ja noch kein Virenschutz Programm installiert...

markusg 30.12.2011 13:45

ja versuche erst mal emsisoft oder avast, wobei ich für emsisoft währe, zu instalieren.
und dann das sp3, und sonstige windows updates, auch treiber updates, vllt gibts dann ja schon ne besserung.

Dan128 04.01.2012 18:41

Hey Markus,

wünsche zunächst noch ein frohes neues Jahr 2012!!

Habe die Zeit genutzt und noch mal alles umgestellt.
Habe mir Windows 7 Home Edition zugelegt und ohne große Probleme installiert bekommen. Unterteilung der Platten hat auch funktioniert. I-Net Verbindung ist ebenfalls wieder i.O. (war aber ein echter Akt).

Jetzt Windows updates sind grade am durchlaufen. Somit bin ich jetzt an dem Punkt, den Computer entsprechend zu schützen.
Kannst du mich nun hier entsprechend beraten ? Sofern Emisoft für Win7 okay, würde ich zunächst die Testversion nehmen und danach entsprechend kaufen. Ebenso CC Cleaner installieren, usw !?

Danke & Gruß
Daniel

markusg 04.01.2012 18:47

hi, genau, der link den ich oben zum shop gepostet hab ist noch gültig.
die anleitung kannst du ansonsten so übernehmen wie bereits gepostet, außer natürlich den abschnitt xp durch windows 7 /vista austauschen, aus dem abschnitt xp wäre nur der punkt "dep" zu beachten.

Dan128 06.01.2012 19:58

Hallo Markus,

bin dabei die einzelnen Punkte zum sichern des PCs abzuarbeiten. Bevor ich mit "sandboxie" anfange habe ich folgende Rückfragen zu den oberen Punkten:

1. Alle Sicherheitsmaßnahmen habe ich unter Benutzer Admin vorgenommen.
Muss ich unter dem "eingeschränkten Benutzer" ebenfalls noch Maßnahmen vornehmen ?

2. Emisoft Tesversion ist zunächst installiert und läuft.
- Allerdings kann ich keine Online updates herunterladen => Grund: Es konnte keine Verbindung zum Update Server hergestellt werden. Internetverbindung oder Proxy Einstellungen prüfen. Weiß hier nicht was ich ändern muss !?

3. Autorun bei Windows 7 habe ich unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom ausgeschaltet. War so korrekt oder ?
Panda USB V. anschließend installiert.

4. Secunia Personal Software Inspector (PSI) habe ich installiert. Allerdings stand nur die englische Version zum download zu Verfügung. Auf der Homepage war leider auch keine zu finden. Richtig oder gibt es doch deutsche free Version ?

Danke & Gruß
Daniel

markusg 06.01.2012 20:06

1.
beachte auf jeden fall diesen link:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
die einstellungen sollten übernommen werden, falls was fehlt, sag bescheid.
2. nichts, das scheint ein problem seitens emsisoft zu sein, ich habe das selbe problem, so was kommt nicht häufig vor, keine angst.
emsisoft konfigurations hinweise:
emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.


3. ja, passt
4. nein gibts nicht, instaliere aber noch zusätzlich file hippo.
die programme bzw deren bedienung sind selbsterklärend denke ich, aber noch nen hinweis.
die bieten nur englisch sprachige updates an, das ist kein problem bei programmen wie flash player, java etc.
aber bei programmen wie browser, wo du auf die nutzeroberfläche zugreifst.
deswegen würde ich für diese programme die hersteller seite in den favoriten abspeichern und updates von dort hohlen.
zu tun ist jetzt noch:
- windows update und dessen konfiguration.
- dep aktivieren.
- sehop aktivieren.
- uac auf maximum
- sandboxie (sag mir welchen browser du nutzt)
- backup.

Dan128 07.01.2012 16:55

Hallo Markus,

Zu Punkt 1 - Programme für alle sichbar machen.
Hier komme ich trotz der angefügten Beschreibung nicht wirklich zurecht wo und wie ich die Sache einstellen kann - ich finde den Ordner schon garnicht ;)

Punkt 2: i.O. updates funktionieren nun..

Punkt 4:
- Windows update und dessen konfiguration -> erledigt
- Dep aktivieren -> Richtig, dass ich bei Win 7 hier nur unter System...,Leistung, Datenausführungsverhindung den Punkt "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten" auswählen muss ? Oder müssen hier noch weitere Maßnahmen durchgeführt werden ? DEP ein/ausschalten via BCD-Store muss ich ja nicht beachten !?
- Sehop aktivieren -> erledigt
- uac auf maximum -> erledigt
- Sandboxie -> gem den beiden Anleitungen soweit installiert und eingestellt. Als Browser nutze ich aktuell Firefox. (evtl. andere Empfehlung wie Opera, Chrome )
Thema Bezahlversion: Notwendig und wenn ja über die Homepage zu erwerben oder gibts einen link ?
- Backup -> Soll ich bei Win 7 dass Windows eigene Backup Programm nutzen oder auch Backup & Recovery 2012 Free Edition installieren ?

Gruß
Daniel

markusg 07.01.2012 18:26

1.
http://www.trojaner-board.de/54791-a...ner-board.html
mach mal die einstellungen von punkt 1.
den rest natürlich nicht, kein upload nötig, und guck dann mal ob du den ordner findest.
- Dep aktivieren -> Richtig, dass ich bei Win 7 hier nur unter System...,Leistung, Datenausführungsverhindung den Punkt "Datenausführungsverhinderung für
alle Programme und Dienste mit Ausnahme der ausgewählten einschalten" auswählen muss ? Oder müssen hier noch weitere Maßnahmen durchgeführt werden ? DEP
nein, ist richtig so.

- Sandboxie -> gem den beiden Anleitungen soweit installiert und eingestellt. Als Browser nutze ich aktuell Firefox. (evtl. andere Empfehlung wie Opera,...
hatte ich ja geschrieben, chrome wäre da die bessre wahl.
ich würde die bezahlversion nutzen, wenn du mit dem programm zurecht kommst.
- kannst du dann erzwungene programm starts nutzen, das heißt, egal von wo aus der browser geöffnet wird, es findet immer in der sandbox statt.
- ist 30 € für ne lebenslange lizenz nicht teuer.
Sandboxie - Register Sandboxie

windows eigene backup ist auch in ordnung.
backup + rettungs dvd erstellen.

Dan128 10.01.2012 19:55

Hallo Markus,

zum 1. Punkt - Programme für alle sichtbar machen:
C:\Users\Mein Name\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
=> Hier habe ich dann zweimal die Ordner Programme (wobei eins nur eine Verknüpfung ist, auf die ich nicht zugreifen kann, da zugriff verweigert)
Im 2. Order Programme habe ich neben Autostart, Google Chrome, Verwaltung, Wartung, Zubehör nur die Verknüpfungen Internet-Explorer und Update checker !?

Punkt Sandboxie:
Nachdem ich Google Chrome installiert habe und z.B. via Sanboxie start kommt aktuell der Fehler "Ihr Profil konnte nicht ordnungsgemäß geöffnet werden..."
Soll / müssen hier am Chrome noch Feineinstellungen vorgenommen werden ?
Werde mir dann auch grad die Lebenslange Version zulegen.

Punkt Backup:
Habe gesehen, dass das Win 7 eigene Backup Programm in den Kommentaren auf dem Netzwelt Link sehr schlecht wegkommt. Ist Backup & Recovery dann nicht doch besser oder falscher Ansatz.

Gruß
Dan

Dan128 10.01.2012 19:59

Noch eine Frage als Nachtrag:
Die EMISOFT Version kostet EUR 16,80 + Mwst., richtig. Die Extended Download Insurance wird ja nicht benötigt !?

Dan128 14.01.2012 16:28

Hallo Markus,

kannst du mir evtl. noch zu den 3 Punkten noch eine Rückinfo geben ?

Vorab vielen Dank & ein schönes Wochenende
Dan

markusg 14.01.2012 17:03

sorry ich habs übersehen, tut mir echt leid.
ja, wegen emsisoft müssten rund 20 € sein.
bei backup hatte ich ja paragon ebenfalls verlinkt, das ist in ordnung.
wegen dem startmenü, wenn du noch nichts weiter instaliert hast ist das auch ok.
auch mal folgendes machen.
c:\benutzer\adminkonto\
dort rechtsklick auf desktop, kopieren wählen
dann den desktop unter c:\benutzer\arbeitskonto.
rechtsklick, einfügen, überschreiben bestätigen.
das selbe mit dem ordner AppData
dann guck mal ob chrome im standard konto funktioniert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131