Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sicherheitswarnung von Adobe Flash Player (https://www.trojaner-board.de/125625-sicherheitswarnung-adobe-flash-player.html)

Psychotic 16.10.2012 08:55

:stirn: Oh Mann!

Zitat:

:files
C:\Dokumente und Einstellungen\Kuma\Anwendungsdaten\Mozilla\Firefox\Profiles\afla9uxo.default\prefs.js
C:\Dokumente und Einstellungen\Kuma\Eigene Dateien\Eigene Downloads\videomach-5.8.4-setup.exe
:commands
[emptytemp]

Kimochi 16.10.2012 09:42

Scheint diesmal geklappt zu haben, hab danach den Flashplayer neu installiert, dieser hat aber leider den Firefox-browser gestartet (schien auf werkseinstellung zurückgesetzt worden zu sein).
Hab dann mal die seite besucht bei der ich die Fehlermeldung bekommen hatte und diesmal keine Fehlermeldung erhalten.
Das Problem des Live-Messengers besteht jedoch weiterhin.

Code:

All processes killed
========== FILES ==========
C:\Dokumente und Einstellungen\Kuma\Anwendungsdaten\Mozilla\Firefox\Profiles\afla9uxo.default\prefs.js moved successfully.
C:\Dokumente und Einstellungen\Kuma\Eigene Dateien\Eigene Downloads\videomach-5.8.4-setup.exe moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Kamidogu
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 0,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 10162012_101333

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


Psychotic 16.10.2012 10:05

Das Problem war/ist, dass sich was in der Eisntellungsatei für den Firefox eingenistet hatte, deswegen mussten wir ihn zurücksetzen!

Versuch einmal folgendes:
  • Klicke Start-->Einstellungen-->Systemsteuerung.
  • Öffne Software.
  • Klicke auf Windows Live Essentials.
  • Wähle Ändern/reparieren.
  • Folge den Anweisungen auf deinem Bildschirm, um Setup zu einer Reparaturinstallation des Messengers zu veranlassen.

Kimochi 16.10.2012 13:56

So, wurde repariert, hat aber leider keine Besserung gebracht.
Hab' mal bischen mit einem anderen Konto rumprobiert, wobei komischerweise das Problem hier nicht auftritt, im vergleich hab ich festgestellt, dass sich bei mir mit https angemeldet wird.
Während der anmeldung bekomme ich den Sicherheitshinweis

"Diese Seite enthält sowohl sichere als auch nicht sichere Objekte.
Möchten Sie die nicht sicheren Objekte anzeigen ?"

Sobald ich mit Nein antworte, wird die Verbindung zum Messenger unterbrochen.
Hinterher hab ich auch das Testkonto auf https Anmeldung umgestellt, ab da tritt das gleiche Problem auf.

Psychotic 16.10.2012 14:11

Wie verhält sich der Rechner davon abgesehen?

Kimochi 16.10.2012 14:19

Wie ist das gemeint?, mein Rechner hat sich nicht wirklich "komisch" benommen, mir sind nur diese beiden Probleme in den letzten Tagen (bemerkbar) ins Auge gefallen, der Rechner läuft ansonsten völlig normal.

Psychotic 16.10.2012 14:26

Dann ist dein PC sauber und das Messenger-Problem liegt woanders! (siehe ganz unten) :)


Schritt 1: Java update


Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme, speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version herunterladen.
  • Wenn die Installation beendet wurde, gehe zu Start --> Systemsteuerung --> Programme und Funktionen (bzw. Software unter Windows XP) und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu, sobald alle älteren Versionen deinstalliert wurden.

Nach dem Neustart:
  • Öffne erneut die Systemsteuerung --> Programme und Funktionen und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen ....
  • Gehe sicher, dass überall ein Haken gesetzt ist und klicke OK.
  • Klicke erneut OK.



Schritt 2: Mozilla Firefox update

Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
  • Lade dir den aktuellen Firefox von hier herunter.
  • Starte das Setup und folge den Anweisungen auf dem Bildschirm.
  • Drücke die Windows- und die R-Taste, gib im folgenden Fenster appwiz.cpl ein und klicke auf OK.
  • Entferne alle älteren Firefox-Versionen.
  • Melde dich umgehend, falls Schwierigkeiten auftreten.




Defogger re-enable

Starte bitte den Defogger und klicke den re-enable Button




Systemwiederherstellungspunkte löschen

Code:

:Commands
[clearallrestorepoints]

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread




OTL

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.



ComboFix

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Hier noch ein paar Tipps zur Absicherung deines Systems.

Aktualität

Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.
Antviren-Software
  • Gehe sicher immer eine Antiviren-Software installiert zu haben und dass diese auch up to date ist. Auch der beste Virenscanner ist sinnlos, wenn er nicht aktuell ist!
    Eine Auswahl kostenloser Antivirenprogramme:
Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.
Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner, um diesen zu AdBlockPlus hinzuzufügen, reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.
Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )

Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Sei mißtrauisch in sozialen Netzwerken (z.B. MeinVZ, Facebook, etc) - auch, wenn Nachrichten/Einträge scheinbar von einem deiner Freunde stammen, bedeutet das noch lange nicht, dass sie unschädlich sind (Malware kann seinen Rechner verseucht haben).
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.



Was dein Problem mit dem Messenger angeht: Erstelle hier ein Thema! :)

Kimochi 16.10.2012 19:20

Alles erledigt, log für Löschung des Systemwiederherstellung hab ich versehntlich mitgelöscht,
aber der aussage nach kam es dort zu einem Fehler, ich hatte die Systemwiederherstellung
nämlich seit der Installation des Betriebssystem deaktivert (weil sich davor schonmal schädlinge dort eingenisstet hatten), sollte es denn standardmässig aktiviert bleiben?.
Und die Geschichte mit dem Messenger kann ich mir glaub ich sparen, werd' das System wohl am Wochende neu aufsetzten.

Psychotic 17.10.2012 06:34

Zitat:

werd' das System wohl am Wochende neu aufsetzten
.

Prima!
Hättest du uns das vorher gesagt, hätten wir uns das alles sparen können! :stirn:

Psychotic 18.10.2012 07:27

Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19