Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ZeroAccess Befall

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.02.2012, 18:43   #16
Adero
 
ZeroAccess Befall - Standard

ZeroAccess Befall



Hi Markus!

Hab jetzt alle Windows Updates, Emsisoft Anti-Malware und Sandboxie installiert. Soll ich jetzt, bevor ich die möglicherweise infizierte ext. Fesplatte anschließe, zusätzliche noch Autorun deaktivieren oder reicht Emsisoft Anti-Malware völlig aus?

PS: Der Scan von Emsisoft AM war übrigens auch clean.
PPS: Soll ich Malwarebytes Anti-Malware jetzt eig. deinstallieren? Heißt ja immer, man soll nicht mehrere dieser Programme nebeneinander laufen lassen...

Alt 28.02.2012, 19:11   #17
markusg
/// Malware-holic
 
ZeroAccess Befall - Standard

ZeroAccess Befall



hi, autorun aus, bzw am besten alle tipps komplett umsetzen befor etwas angeschlossen wird.
wenn du bei Malwarebytes die free version hast, kannst du das behalten, und nach update von zeit zu zeit scannen.
emsisoft konfig:

emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das wäre es, hoffe es war verständlich.
__________________

__________________

Alt 28.02.2012, 19:30   #18
Adero
 
ZeroAccess Befall - Standard

ZeroAccess Befall



Zitat:
Zitat von markusg Beitrag anzeigen
hi, autorun aus, bzw am besten alle tipps komplett umsetzen befor etwas angeschlossen wird.
Wird gemacht.

Zitat:
wenn du bei Malwarebytes die free version hast, kannst du das behalten, und nach update von zeit zu zeit scannen.
Vollversionen von beiden, also Malwarebytes und Emsisoft, würde keinen Sinn machen, oder doch?

Zitat:
...
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
Hm, warum nicht "Blockieren und Quarantäne"?

Zitat:
das währe es, hoffe es war verständlich.
Jo, das war's, danke.

PS: Was ist eig. bei einer Infektion klüger: Betroffene Datei in Quarantäne schieben oder versuchen, sie zu entfernen?
__________________

Alt 28.02.2012, 19:31   #19
markusg
/// Malware-holic
 
ZeroAccess Befall - Standard

ZeroAccess Befall



hi, nein würde keinen sinn machen.
emsisoft:
da jedes antimalware programm fehlalarme haben kann, und objekte bei blockieren automatisch verschoben werden. ich denke es ist besser, wenn du als nutzer siehst, was dein programm vor hat und du dann selbst entscheidest was passiert.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.02.2012, 19:33   #20
Adero
 
ZeroAccess Befall - Standard

ZeroAccess Befall



Zitat:
Zitat von markusg Beitrag anzeigen
hi, nein würde keinen sinn machen.
emsisoft:
da jedes antimalware programm fehlalarme haben kann, und objekte bei blockieren automatisch verschoben werden. ich denke es ist besser, wenn du als nutzer siehst, was dein programm vor hatt und du dann selbst entscheidest was passiert.
Alles klar. Danke.


Antwort

Themen zu ZeroAccess Befall
abnow.com, amazon, bankgeschäfte, befall, forum, immer wieder, kurzem, leute, poste, posten, schnell, website, zeroaccess




Ähnliche Themen: ZeroAccess Befall


  1. zeroaccess
    Plagegeister aller Art und deren Bekämpfung - 10.01.2014 (5)
  2. Habe Trojaner: Trojan.Zeroaccess.C, Trojan.Zeroaccess.B,Trojan.Gen.2
    Log-Analyse und Auswertung - 10.11.2013 (3)
  3. ZerOAccess im Papierkorb
    Plagegeister aller Art und deren Bekämpfung - 06.11.2013 (3)
  4. ZeroAccess infiziert?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2013 (15)
  5. Trojan.Zeroaccess.C / Trojan.Zeroaccess!inf4
    Plagegeister aller Art und deren Bekämpfung - 29.06.2013 (6)
  6. BDS/ZeroAccess.Gen
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (15)
  7. Neuer Zeroaccess?
    Diskussionsforum - 23.05.2013 (26)
  8. ZeroAccess.hi
    Log-Analyse und Auswertung - 09.05.2013 (2)
  9. Nach ZeroAccess-Befall Test des Zweitgerätes
    Log-Analyse und Auswertung - 10.02.2013 (9)
  10. BDS/ZeroAccess.Gen
    Log-Analyse und Auswertung - 27.11.2012 (17)
  11. Leidiger ZeroAccess
    Plagegeister aller Art und deren Bekämpfung - 18.11.2012 (18)
  12. Nachwehen vom ZeroAccess
    Diskussionsforum - 23.09.2012 (2)
  13. multipler Befall: ATRAPS.Gen2, Sirefef.16896, BDS/ZeroAccess
    Log-Analyse und Auswertung - 29.08.2012 (13)
  14. Konten bei Banking per Starmoney nach rootkit / ZeroAccess-Befall sperren?
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (10)
  15. Rootkit.Zeroaccess
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (35)
  16. Multipler Befall mit ZeroAccess, durch drive-by
    Log-Analyse und Auswertung - 20.03.2012 (16)
  17. Befall ZeroAccess/abnow-Umleitung
    Log-Analyse und Auswertung - 19.03.2012 (12)

Zum Thema ZeroAccess Befall - Hi Markus! Hab jetzt alle Windows Updates, Emsisoft Anti-Malware und Sandboxie installiert. Soll ich jetzt, bevor ich die möglicherweise infizierte ext. Fesplatte anschließe, zusätzliche noch Autorun deaktivieren oder reicht Emsisoft - ZeroAccess Befall...
Archiv
Du betrachtest: ZeroAccess Befall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.