Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.10.2010, 12:25   #31
Unforgiven
 
Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt. - Standard

Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.



So, nun nochmal mit Rootkit und ohne Meldung.

Nach dem Entfernen von Gestern hatte ich nochmal einen suchlauf gestartet, wobei er wieder im _restore was gefunden hatte. Allerdings hatte ich die Widerherstellungspunkte ja gelöscht und nach ner Wartezeit von 2 Stunden wieder aktiviert.

Log im Anhang.

Alt 11.10.2010, 12:47   #32
markusg
/// Malware-holic
 
Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt. - Standard

Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.



ok noch abschließend nen eset online scan:
Free ESET Online Antivirus Scanner
ergebniss posten
__________________


Alt 11.10.2010, 15:43   #33
Unforgiven
 
Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt. - Standard

Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.



Also das einzigste was gefunden wurde war

Zitat:
C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\d350c9\75.mof.vir Win32/RogueAV.A trojan cleaned by deleting - quarantined
Dies war doch von einem der verwendeten Tools die Quarantänedatei oder?

Und nun, deine Meinung?
__________________

Alt 11.10.2010, 15:53   #34
markusg
/// Malware-holic
 
Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt. - Standard

Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.



dep aktivieren:
dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.
einer der sichersten browser ist opera.
Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen
in den letzten jahren lag er was die sicherheit angeht weit vor den großen wie dem internet explorer und dem firefox.
mit diesem tool lässt sich ein werbeblocker laden
Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu
zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird:
Computerbase - Werbung blockieren
lesezeichen importieren:
Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de
download link ist hier
http://ntsvcfg.de/svc2kxp.zip
lies den abschnitt über die svc2kxp.md
du solltest die methode 2 wählen, diese ist ausreichend gut.
je weniger dienste der pc nach außen anbietet, desto besser.
automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach.
start ausführen
services.msc
suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch

um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
drop.io
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
wenn du doch lieber den ff nutzt, sag mir bescheid, dann muss ich da was anpassen, anleitung ist ja auf opera ausgelegt.
autorun deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport
Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden.
regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.
alle passwörter endern!
surfe ab sofort nur noch in sandboxie, zu erreichen mit klick auf "sandboxed web browser"

Alt 11.10.2010, 16:06   #35
Unforgiven
 
Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt. - Standard

Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.



Hallo!

Also hab den PC denke jetzt soweit sicher.
Opera lass ich mal außen vor. Kenne ich zwar, kann mich aber nicht mehr so wirklich mit anfreunden. Trotzdem danke für den Tip.


Alles in allem einen riesen Dank für deine tolle Unterstützung hier im Board.

Werde dich und das Board selbstverstänlich weiterempfehlen!

Viele Grüße


Alt 11.10.2010, 16:17   #36
markusg
/// Malware-holic
 
Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt. - Standard

Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.



ok dann hier noch was für den firefox:
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten für Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.


dann noch die anpassungen für sandboxie:
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.

Alt 11.10.2010, 18:45   #37
Unforgiven
 
Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt. - Standard

Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.



Ja für den Fox kannte ich die Tools schon.


Alt 11.10.2010, 18:47   #38
markusg
/// Malware-holic
 
Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt. - Standard

Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.



ok dan is ja gut, aber die einstellungen für Sandboxie hätte ich ja trotzdem posten müssen damit sie da laufen.

Antwort

Themen zu Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.
aktiv, aktuelle, anleitung, anschluss, antivirus, cc cleaner, cleaner, ergebnis, geblockt, gen, kein zugriff, log, meldung, neustart, notebook, rechner, scan, schnelle hilfe, spybot, spybot search and destroy, system, verseucht, virus, virus verseucht, win, zugriff




Ähnliche Themen: Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.


  1. Trojaner "c:\windows\system32\svchost.exe "Avast - Infektion geblockt"
    Log-Analyse und Auswertung - 07.06.2015 (16)
  2. Windows 7 32-Bit: Antivir stellt Trojaner "TR/Sirefef.AB.78" fest. Lässt sich nicht löschen
    Log-Analyse und Auswertung - 04.06.2015 (23)
  3. PC läuft recht langsam und "frißt sich manchmal fest"
    Plagegeister aller Art und deren Bekämpfung - 03.06.2014 (19)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. Virus als Antivirus "Attentive Antivirus"
    Plagegeister aller Art und deren Bekämpfung - 06.08.2013 (12)
  6. Virus, der sich als Antivirenprog tarnt, "Attentive Antivirus"
    Plagegeister aller Art und deren Bekämpfung - 27.07.2013 (13)
  7. 100 Euro "Bundespolizei" Virus (Zugriff ohne Bildschirmübernahme durch Virus möglich)
    Plagegeister aller Art und deren Bekämpfung - 04.06.2013 (34)
  8. Gibt es einen Schutz vor "Malware Defense", "Antivirus 2010pro" und Co?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.12.2012 (25)
  9. 50 € Virus Windows wird "geblockt"
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (30)
  10. Bug: hosts-perm.bat funktioniert nicht bei Berechtigung "Schreiben für jeden verweigern"
    Lob, Kritik und Wünsche - 30.12.2011 (5)
  11. HILFE! WISO Mein Geld meldet kritische Veränderungen in der Datei "Hosts" !!! Was tun?!?
    Log-Analyse und Auswertung - 25.03.2011 (1)
  12. Hänge im Bios fest
    Alles rund um Windows - 08.05.2010 (3)
  13. Hänge im abgesicherten Modus fest
    Plagegeister aller Art und deren Bekämpfung - 03.12.2009 (65)
  14. Wie stelle ich fest, ob der "Silentbanker G" wirklich entfernt ist?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2008 (56)
  15. "Hijacked Internet access by WebHancer" installiert "Antivirus 2009 XP"
    Log-Analyse und Auswertung - 18.08.2008 (1)
  16. Problem mit "C:\WINDOWS\system32\drivers\etc\hosts"
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (5)
  17. Dateien "mssys.exe" und "hosts.sam"
    Plagegeister aller Art und deren Bekämpfung - 25.01.2004 (1)

Zum Thema Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt. - So, nun nochmal mit Rootkit und ohne Meldung. Nach dem Entfernen von Gestern hatte ich nochmal einen suchlauf gestartet, wobei er wieder im _restore was gefunden hatte. Allerdings hatte ich - Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt....
Archiv
Du betrachtest: Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.