Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Hinweise zu Ad/Malware Threads (bitte offen lassen)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 30.03.2020, 12:49   #61
Citro
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



hör mir blos auf mit diesem privacy-handbuch.de, dort habe ich schon so viel Quatsch gelesen, (auch wenn dort bezüglich dieses Punktes wenigstens was richtiges steht).

Wie sich Firefox Firefox im privaten Modus verhält könntest du aber eigentlich selbst mit einem Klick heraus finden. Man kann ja einfach ein neues Privates Fenster öffnen.

bei network.http.referer.spoofSource auf false (Standard) wird im privaten Modus von Firefox lediglich die Domain als Referer angezeigt und nicht der gesamte Thread-Link.

Alt 30.03.2020, 12:53   #62
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Ok Quatsch mag sein wie lautet denn deine Empfehlung?

Ich bin noch nicht so ganz sicher ob ich spoofen, XOriginPolicy auf 2 oder nur trimmen sollte...
__________________

__________________

Alt 30.03.2020, 13:23   #63
Citro
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Mit Empfehlungen ist das immer so eine Sache Jeder setzt da andere Schwerpunkte.

network.http.referer.spoofSource auf false ist wohl die einfachste Möglichkeit generell, ich würde aber grundsätzlich von Änderungen in about:config abraten..
Es könnte nämlich durchaus sein, dass Domain x zwingend den Referer von Domain y braucht zb. um einen Download zu starten.

Ich habe mal auf addons.mozilla.org geschaut was es da alles gibt: https://addons.mozilla.org/de/firefox/addon/referrer-switch/ ist eigentlich genau das was du wahrscheinlich haben willst. Die Erweiterung ist auch recht klein und der Quelltext sieht sauber aus. Einziges Manko: Die Icons sind für meinen Geschmack etwas unglücklich/zu unscheinbar gewählt.

Ich verwende auf dem Handy https://addons.mozilla.org/de/firefox/addon/smart-referer
und auf dem Desktop Rechner https://addons.mozilla.org/de/firefox/addon/referercontrol
Wobei ich letzteres eigentlich kaum empfehlen kann weil es ist sehr umständlich einzurichten und hat zudem ein paar kleine Fehler.

Anmerkung: wenn du Erweiterungen die Ausführung in private Fenstern haben willst musst du ihr unter about:addons dafür auch die Berechtigungen geben
https://support.mozilla.org/de/kb/erweiterungen-im-privaten-surfen?as=u&utm_source=inproduct#w_erweiterungen-in-privaten-fenstern-aktivieren-oder-deaktivieren
__________________

Geändert von Citro (30.03.2020 um 13:31 Uhr)

Alt 30.03.2020, 15:24   #64
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Du meinst spoofSource auf true? Ich lass es erstmal auf true. Dann "denkt" jeder Webserver ich sei von einem Link bei ihm selbst raufgekommen oder nicht?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.03.2020, 15:51   #65
Citro
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



ups, ja ich meinte auf true (sorry, kann oben meinen Text leider nicht mehr berichtigen)

Aber ich würde empfehlen network.http.referer.spoofSource auf false zu belassen und lieber die Erweiterung Referrer Switch nehmen. Macht letztendlich das gleiche aber ist besser handhabbar.

https://addons.cdn.mozilla.net/user-media/previews/thumbs/202/202536.png dort die mittlere Einstellung


Alt 30.03.2020, 18:49   #66
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Ähm ich wollte da aber eigentlich nicht noch ein Addon installieren und ständig da rumfummeln. Hab mit NoScript schon viel zu viel zu tun

Bislang hatte ich keine Probleme. Und einer bei heise.de hatte auch mit XOriginPolicy=2 schon so gut wie keine Probleme

Zitat:
Ich persönlich habe mit XOriginPolicy=2 und dem Rest in Standardeinstellung keine Probleme. Vielleicht ein-, zweimal im Jahr stolpere ich über eine obskure Seite, die sich bitterlich beklagt – aber die ist dann weitere Besuche auch nicht wert.
Und überhaupt: Spätestens spoofSource beseitigt sämtliche Probleme.
__________________
--> Hinweise zu Ad/Malware Threads (bitte offen lassen)

Alt 30.03.2020, 19:55   #67
Citro
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



mach was du willst
Für welche der x Möglichkeiten hast du dich denn jetzt entschieden in about:config?

Alt 30.03.2020, 20:22   #68
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Also ich denke ich belasse alles auf default nur spoofSource setze ich auf true. Mal sehen ob ich auf Probleme stoße.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.03.2020, 20:39   #69
Citro
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



https://www.trojaner-board.de/196393-hinweise-ad-malware-threads-bitte-offen-lassen-2.html#post1728998 dort hatte ich bereits ein Beispiel genannt.

Alt 30.03.2020, 20:49   #70
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Joa, mal sehen ob mich das persönlich noch irgendwann stört oder nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.04.2020, 13:35   #71
Citro
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Zu
https://www.trojaner-board.de/198479-potentielle-infektion-malware-click-phishing-link-frst-laesst-installieren.html
Zitat:
Das von euch angeführte Programm FRST lässt sich bei mir gar nicht starten, WindowsDefender bezeichnet es als "Trojaner" und löscht es, ohne dass ich es verwenden kann (siehe screenshot)
Das ist bei mir auch so unter einem 64bit System. Man muss halt unter einem 64bit System auch die FRST64.exe herunter laden

Alt 02.04.2020, 13:54   #72
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Zitat:
Zitat von Citro Beitrag anzeigen
Das ist bei mir auch so unter einem 64bit System. Man muss halt unter einem 64bit System auch die FRST64.exe herunter laden
Wenn der WD das wegschnappt, hat das aber nichts damit zu tun, dass auf dem 64-Bit-System eine 32-Bit-FRST.exe gefunden wurde...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.04.2020, 14:07   #73
Citro
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



ja, aber was ist der Grund für diese Meldung?
Dass auf einem 64bit System grundsätzlich auch .exe Dateien für 32bit ausgeführt werden können und nicht schädlich sind ist mir klar.
Mich würde interessieren ob auf einem 32bit System DIESE FRST.exe auch vom Windows Defender als schädlich erkennt werden würde.

Alt 02.04.2020, 14:54   #74
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Der grund dafür ist, dass der WD nen Schädling in der FRST.exe sieht. (ist ein Fehlalarm)

Auf einem meiner Windows-10-Testkisten hier im Büro kommt die Meldung von FRST, dass diese Version nicht für ein 64-Bit-Windows bestimmt sei.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.04.2020, 09:57   #75
M-K-D-B
/// TB-Ausbilder
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Zitat:
Trojan:AutoIt/Injector.J!ibt
Ja, FRST ist mit AutoIt geschrieben.

farbar und picasso testen FRST regelmäßig bei VT und melden den Herstellern relativ schnell, wenn diese das Tool fälschlicherweise erkennen.

WD einmal kurz manuell updaten lassen und das Problem ist in der Regel weg, da Microsoft den Windows Defender auch mehrmals pro Tag updatet.


Interessant finde ich allerdings folgendes:
Manche Anti-Malwareprogramme blockieren FRST direkt beim Starten (wenn überhaupt).
Aber bei einem Fix wird FRST nie blockiert, obwohl FRST hier oft massiv ins System eingreift (sofern nötig) und eigentlich ein "äuffliges/untypisches Verhalten" zeigt.

Vielleicht haben es viele bereits in einer Whitelist.

Geändert von M-K-D-B (03.04.2020 um 10:06 Uhr)

Antwort

Themen zu Hinweise zu Ad/Malware Threads (bitte offen lassen)
account, adobe, ads, alerts, beachten, bild, cloud, counter, creative, downloader, eröffnung, fake, folge, handel, hilfesuche, hilfesuchenden, hinweise, hoffnung, https, infected, loader, lösung, meldung, meldungen, möglicher, neue, neuen, nicht, nichts, offen, offtopic, pop-ups, poste, posten, schei, standards, systemscan, thema, themas, thread, threads, troja, trojandownloader




Ähnliche Themen: Hinweise zu Ad/Malware Threads (bitte offen lassen)


  1. Hinweise zu Ad/Malware Threads
    Lob, Kritik und Wünsche - 07.09.2019 (74)
  2. Win10 Pro: Browser stürzen ab-(Chrome&Edge)-GGF Schädlingsbefall-(Hinweise: TR/Dropper.Gen & suspected of Malware.Agent.39 "PAK_Generic.008)
    Log-Analyse und Auswertung - 20.03.2018 (17)
  3. Anti Malware Programme lassen sich nicht mehr starten
    Plagegeister aller Art und deren Bekämpfung - 11.10.2017 (32)
  4. Channel 9: So lassen sich Systeme vor Malware und anderen Cyberattacken schützen
    Nachrichten - 05.10.2017 (0)
  5. Windows 8, Malware: Schrift verändert, Programme lassen sich nicht öffnen
    Log-Analyse und Auswertung - 24.05.2016 (19)
  6. Positive Finds lassen sich mit Anti-Malware nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 01.03.2015 (13)
  7. Malware laufen lassen - hier ist das Log - Weather It Up und EnhanceTronic!
    Plagegeister aller Art und deren Bekämpfung - 22.03.2014 (11)
  8. Malware und Adware Einträge lassen sich nicht beheben; GMER Absturz
    Log-Analyse und Auswertung - 25.04.2013 (9)
  9. Windows 7 BKA 2.07 Logfiles erstellt Malware laufen lassen
    Log-Analyse und Auswertung - 02.08.2012 (8)
  10. mit der Bitte um weiterbearbeitung des Threads PumBadProxy I-Explorer geblocked
    Plagegeister aller Art und deren Bekämpfung - 10.07.2011 (3)
  11. Nach einer Malware attacke lassen sich einige Programme nicht mehr updaten
    Plagegeister aller Art und deren Bekämpfung - 04.01.2011 (49)
  12. Mehrere Hinweise auf Malware --> Schwarzes Dreieck neben AntiVir + Herunterfahren in 30 Sekunden
    Plagegeister aller Art und deren Bekämpfung - 30.11.2010 (28)
  13. Hinweise auf Viren, Trojaner, malware? z.b.
    Log-Analyse und Auswertung - 11.02.2010 (1)
  14. Google leitet falsch weiter/Anti-Malware Programme lassen sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 19.08.2009 (8)
  15. Bitte Dringend hilfe! (cmd netstat viele ports offen) normal?
    Überwachung, Datenschutz und Spam - 25.04.2009 (2)
  16. threads bewerten
    Lob, Kritik und Wünsche - 17.07.2003 (4)

Zum Thema Hinweise zu Ad/Malware Threads (bitte offen lassen) - hör mir blos auf mit diesem privacy-handbuch.de, dort habe ich schon so viel Quatsch gelesen, (auch wenn dort bezüglich dieses Punktes wenigstens was richtiges steht). Wie sich Firefox Firefox im - Hinweise zu Ad/Malware Threads (bitte offen lassen)...
Archiv
Du betrachtest: Hinweise zu Ad/Malware Threads (bitte offen lassen) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.