Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   advanced system protector hat sich eingenistet (https://www.trojaner-board.de/149203-advanced-system-protector-hat-eingenistet.html)

Bootsektor 11.02.2014 00:04

Zitat:

Könntest du mir bitte noch sagen, was von diesen add-ons weg kann? Und vor allem, WIE? Ich hab mich da teilweise schon dran versucht.
Was brauchst du denn davon?
Hier findest du eine Anleitung zum Entfernen von Plugins.

Zitat:

Hatte es vorhin über Firefox Einstellungen geändert. Nun ist's wieder google. Ich hatte es auch schon über den Befehl 'about:config' geändert. Seltsam... nach jedem Herunterfahren hab ich google als Startseite.
Hast du eine Idee?
Versuche mal den Firefox komplett zurückzusetzen
Hier findest du eine Anleitung dazu.

Da wir malwaretechnisch gesehen durch sind, können wir auch gleich aufräumen, Updates machen und du bekommst noch was von mir zu lesen. Falls du noch Fragen hast kannst du mir gerne weiter hier im Thread schreiben :)

Die Funde von Eset befinden sich hauptsächlich in der Quarantäne unserer Tools und im Java Cache, die entfernen wir mit den nächsten Schritten.
Schritt 1
Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren.
Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen.

Schritt 2
Leere nach dieser Anleitung deinen Java Cache.

Schritt 3
Downloade dir bitte delfix auf deinen Desktop.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.
  • DelFix entfernt u. a. alle verwendeten Programme und löscht sich abschließend selbst.

>OK<

So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber.
Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir.
  • Internetexplorer
    Dein InternetExplorer ist nicht mehr aktuell. Besuche diese Microsoftseite und lade dir von dort den neuesten Internetexplorer für dein Betriebssystem herunter
  • FlashPlayer
Deine FlashPlayer für Firefox und den Internet Explorer sind nicht mehr aktuell.
  • Deinstalliere die alten Versionen.
  • Öffne nacheinander mit beiden Browsern folgenden Link Adobe - Adobe Flash Player installieren und lade Dir von dort die neueste Version herunter.
  • Entferne den Haken bei McAfee Security Plus.
Aktualisierung einstellen
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen:
Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen
  • Java
Dein Java ist nicht mehr aktuell.
Java ist eine große Sicherheitslücke auf deinem System, es werden immer wieder neue Schwachstellen entdeckt, die ausgenutzt werden um Rechner zu infizieren.
Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren.

Windows XP
Gehe auf:
Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen
Windows Vista
Gehe auf:
Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen
Windows 7
Dazu gehe auf:
den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Javaversionen auswählen --> entfernen
Windows 8
Dazu drücke auf:
Windowstaste und X
dann:
Programme und Funktionen -->Javaversionen auswählen --> entfernen

Falls du Java doch unbedingt benötigst, dann
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 51 ) herunter laden.
  • Entferne den Haken bei "Installieren Sie die Ask-Toolbar ..." während der Installation.
und sorge dafür, dass Java automatisch updated.
Dazu:
  • öffne Java
  • klicke auf den Reiter Update
  • klicke auf: Benachrichtung ausgeben: Vor dem Download setze den Haken bei Automatisch nach Updates suchen
  • klicke auf Erweitert
  • ändere das Intervall mindestens auf wöchentlich
und schalte das Browser-Plugin aus.
Hier findest du eine Anleitung dazu.

Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems.

Aktualität des Systems
Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
  • Bitte überprüfe, ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.


Antivirensoftware
  • Gehe sicher immer eine Antiviren Software installiert zu haben und halte diese unbedingt aktuell.

Zusätzlicher Schutz
  • MalwareBytes Anti-Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On-Demand Scantool welches viele aktuelle Malware erkennt und auch entfernt.
    Aktualisiere das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.

Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf einen Banner um diesen zu AdBlockPlus hinzuzufügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Systemleistung
Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC
Halte dich fern von jeglichen Registry Cleanern.
Diese schaden deinem System mehr als dass sie es schneller machen.

Verhaltensregeln zum sichereren Surfen
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
  • Achte besonders bei der Installation von Programmen darauf, ob sich weitere Software mitinstallieren möchte, wähle wo immer es geht die benutzerdefinierte Installation und wähle alles ab, was nichts mit dem Programm zu tun hat, welches du dir installieren möchtest.

Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun.

Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun.

wwweib 13.02.2014 09:06

Liebe Sandra,

jetzt habe ich alles abgearbeitet. :)

Und die google-Startseite hab ich in den Griff bekommen: Habe hierzu in der Datei 'user.js' den Startseiten-Eintrag geändert.

Du schreibst, ich solle IE aktualisieren. Ich habe den (eigentlich) deinstalliert. Aber stolpere immer wieder über Reste des Programms. Am Liebsten hätt ich den ganz los... scheint aber nicht so einfach.

Kannst du mir bitte noch einen Virenscanner empfehlen?

Also vielen, vielen Dank dafür, dass du mir geholfen hast, wieder aufzuräumen. :knuddel:

Ich habe inzwischen noch ein weiteres Problem mit dem anderen Laptop, das überwiegend Junior benutzt. :aufsmaul: Aber da mach ich ein neues Thema auf.

Lieber Gruß,

Sabine :)

Bootsektor 13.02.2014 12:12

Hallo Sabine,

Zitat:

Du schreibst, ich solle IE aktualisieren. Ich habe den (eigentlich) deinstalliert. Aber stolpere immer wieder über Reste des Programms. Am Liebsten hätt ich den ganz los... scheint aber nicht so einfach.
Nein, das ist auch nicht so einfach. Der Internetexplorer ist ein Systemprogramm von Microsoft Windows und wirklich tief mit Windows verwurzelt. Eigentlich soll man diesen nicht deinstallieren. Manchmal ist es auch nicht möglich, diesen komplett sauber zu entfernen.
Hier findest du eine Anleitung.

Zitat:

Kannst du mir bitte noch einen Virenscanner empfehlen?
Ich bin mit AVAST! Free sehr zufrieden, zusätzlich kannst du dann ja noch mit Malwarebytes einmal wöchentlich scannen.

Zitat:

Ich habe inzwischen noch ein weiteres Problem mit dem anderen Laptop, das überwiegend Junior benutzt. Aber da mach ich ein neues Thema auf.
Du kannst davon gerne einen Scan mit FRST machen und das Log hier posten, dann seh ich mir das an.

Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


wwweib 18.02.2014 10:51

Hallo Sandra,

ich habe nun IE nach der Anleitung entfernt.

AVAST! Free in der 30Tage-Testversion runtergeladen. Malewarebytes hatte ich schon.

Für den anderen Rechner hab ich ein neues Thema eröffnet. Der startet inzwischen ja nicht mal mehr. Ich denke, da gehört das post in eine andere Rubrik.

Ich danke dir nochmal. :abklatsch:

Lieber Gruß, Sabine

Bootsektor 18.02.2014 23:10

Zitat:

Ich danke dir nochmal.
Gerne :)

Dieses Thema scheint erledigt. Solltest Du noch Fragen oder Probleme haben, so schicke mir bitte eine PM


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131