Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus in Registry gefunden (https://www.trojaner-board.de/167380-virus-registry-gefunden.html)

schrauber 17.06.2015 05:33

Logtechnisch sind wir durch, ausser Du hast noch Probleme mit der Kiste :)

Tommy L. 18.06.2015 00:05

Ah gut. Dann schonmal :dankeschoen:

Im Moment nicht mehr. Aber ich melde mich wieder, sobald wieder etwas auftaucht. Eure Hilfe ist ja wirklich Gold wert. Was hatte ich denn jetzt drauf? Adware? Bin ich denn jetzt sauber? Und wie bekomme ich die Bereinigungsprogramme wieder runter?

Ich werde den Video Download Helper dann mal wieder aktivieren und schauen, ob noch Probleme auftauchen oder dieser schwarze Punkt endlich weg ist.

Wäre es eigentlich ratsam, wieder mal alle PWs zu ändern? Lohnt sich ja nur, wenn man wirklich absolut sauber ist.

Und noch eine Frage: Ich würde auch mal ganz gerne Admin- und Benutzernamen von Zeit zu Zeit ändern und mit ihnen die PWs natürlich. Kann man das bedenkenlos oder muß man dann etwas beachten, wenn man den Admin ändert?

Und noch eine kleine Frage: Beim Stöbern hier durchs Forum habe ich entdeckt, daß einer der Helfer NoScript zum sichereren Surfen empfohlen hatte. Was hältst Du von dem AddOn und was ist das überhaupt genau? Sollte man das besser haben?




Leider habe ich mich zu früh gefreut. Vorhin ging plötzlich im Browser wieder ein WebIDe auf, wieder das komische mit der App.Da hatte ich auch oben im Browser das Symbol dazu. So eine vergitterte Weltkugel. Nachdem ich die Cookies gelöscht hatte, war es erstmal weg. Aber ich weiß nicht, ob es nochmal wiederkommt und wo der Dreck herkommt.

Ich wollte sofort ein Screenshot davon machen, aber das ging nicht. Hat er nicht leider nicht gemacht, blockiert oder was auch immer. Ich fürchte, Du mußt mir nochmal helfen. Auch wenn ich das absolut nicht verstehe nach der Bereinigung.

edit: Habe gerade bei Heise gelesen, daß das wohl normal ist im neuen Firefox. Aber es ploppte von ganz allein auf. Und jetzt nach dem ich die Cookies gelöscht hatte, ist er ja auch wieder weg inclusicve Symbol. Ich verstehe das irgendwie nicht.

Da ich kein Bild habe, dann hier der Link, wo man das Fenster gut sehen kann. Das ist es, habs beim rumstöbern entdeckt, auch wenn ich mit dem Englischen ja nicht viel anfangen kann. Ich hoffe ja, daß Du so ungefähr weißt, was ich meine: https://support.mozilla.org/de/questions/1050033

edit: 01:02 Uhr:

So, sorry, daß ich mich nochmal melde, aber ich bin hier Einiges am Ausprobieren. Ich habe gemerkt, wenn ich die Umschalttaste und F8 klicke, daß ich das Szenario nachstellen kann. Heißt, dann ist das Web IDe wieder da.

Jetzt könnte natürlich sein, daß ich beim Tippen irrtümlich auf die Tastenkombi gekommen bin. Was mich wiederum etwas beruhigt. Weiß ich aber nicht wirklich. Aber ich halte es auf jeden Fall im Auge.

schrauber 18.06.2015 18:25

Ah, jetzt weiß ich auch was du meinst :)

In Firefox folgende Seite öffnen: about:config

Zustimmen dass Du weißt was Du tust, nach WebIDE suchen und auf False stellen.

Tommy L. 18.06.2015 22:36

Gut. ;)

Danke für den Tipp, aber das hat leider nicht geklappt. Ich habe WebIDe im about:config nicht gefunden. Weder manuell noch durch eine Suche. Verstehe das irgendwie nicht. Was ich allerdings machen konnte, das Symbol jetzt aus dem Browser aus der Leiste zu entfernen. Allerdings ist es ja immer noch da, wenn man auf Strg+F8 klickt. Das ist schon ziemlich nervig.

Aber wie kann das sein, daß das nicht aufgeführt ist in der Liste?

schrauber 19.06.2015 16:29

also ich finde es in meiner Config. Bla.webide.bla, dort sind mehrere Einträge.
https://developer.mozilla.org/de/docs/Tools/WebIDE

Tommy L. 19.06.2015 18:50

Achso, jetzt habe ich es auch gefunden. Ich wußte nicht, daß das dev.tools webide..... heißt.
Ich hatte immer nur unter W wie WebIde geguckt. Danke, Schrauber.

Davon hab ich 27 Stück. Soll ich die alle auf False stellen?

schrauber 20.06.2015 12:07

Ne, da ist ein Wert dabei der heisst enabled, und steht auf True, den auf False setzen :)

Tommy L. 20.06.2015 14:49

Alles klar, ich hoffe, daß es nun stimmt: Hab jetzt auf "Umschalten" geklickt: Nun steht es so da:

Name: devtools.webide.enabeld
Status: von Benutzer festgelegt
Typ: boolean
Wert: false

Danke auf jeden Fall. Und vielleicht laß ich den Download Helper doch besser deaktiviert und aktiviere ihn nur, wenn ich ihn wirklich mal brauche.

Bin ich denn jetzt soweit sauber, damit ich die PWs ändern kann?

schrauber 21.06.2015 09:28

Jap :)

Tommy L. 21.06.2015 19:31

Danke Dir, Schrauber, dann müßte ich ja nur noch die Beseitigung der Bereinigungsprogramme durchführen. Das haben wir ja noch nicht gemacht.

Du, ich hätte mal eine kleine Bitte an Dich: Ich bin etwas verunsichert. Ich müßte dringend mal eine Domain bei united-domain kündigen. Allerdings habe ich gehört, daß die Seite virenverseucht ist. Leider kann ich aber nur von dort aus kündigen. Weißt Du zufällig, ob die Seite wirklich so einen schlechten Ruf bekommen hat und voller Viren ist? Ich wollte zwar eh anrufen, aber garantiert muß man dann trotzdem auf die Seite. Deshalb wollte ich mich mal vergewissern, ob Du vielleicht was Genaueres weißt.

schrauber 22.06.2015 12:05

Woher hast Du diese Info? Höre ich zu ersten Mal dass die Seite sowas haben soll :)


http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.
Meine Empfehlung:
http://filepony.de/icon/emsisoft_anti_malware.png
Emsisoft

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Tommy L. 22.06.2015 17:30

Alles klar, wird gemacht. :abklatsch:

Na, das hat einer im WOT geschrieben. Und sogar auch einige Viren aufgeführt. Die meisten haben zwar die Seite mit grün bewertet, aber einer hat da bestimmt 10 Viren aufgeführt, daher war ich da ziemlich verunsichert. Aber wenn Du auch nichts weiter gehört hast, dann kann ich ja bedenkenlos drauf!

Danke schonmal für Deine erneute super Hilfe! :daumenhoc

Allerdings hoffe ich, daß ich sie sobald nicht mehr in Anspruch nehmen muß. Aber man weiß ja leider heutzutage nie, wann man sich den nächsten Mist einfängt.

Kannst Du mir denn noch schnell kurz sagen, was dieses No Script ist? Und ob es sinnvoll wäre, zu benutzen?

edit: Habe gerade gesehen, Du hast NoScript ja bei den optionalen Dingen aufgeführt. Ich hatte das noch nicht gelesen. Allerdings so richtig habe ich das noch nicht verstanden, was das genau ist. Was heißt das genau, Verhindern von aktiven Inhalten auf Webseiten? Und ist dadurch die Ansicht der Seite nicht beeinträchtigt? Wäre super, wenn Du es mir mal erklären könntest.

schrauber 23.06.2015 09:35

Die ist total beeinträchtigt, solange du spezielle Scripte nicht wieder freigibst. Ist Gefrickel und nervig, aber eben total sauber, weil alle nicht explizit erlaubten Scripte geblockt werden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131