Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Welche Programme sollte man wie oft laufen lassen um jegliche Art von Schadsoftware zu erkennen? (https://www.trojaner-board.de/186875-welche-programme-sollte-man-oft-laufen-lassen-um-jegliche-art-schadsoftware-erkennen.html)

Dirki 26.09.2017 07:39

Welche Programme sollte man wie oft laufen lassen um jegliche Art von Schadsoftware zu erkennen?
 
Welche Programme sollte man zur Sicherheit wie oft pro Monat laufen lassen um jegliche Art von Schadsoftware zu erkennen?

Justin Varox 26.09.2017 13:29

Guten Tag!
Gute Antiviren-Programme, die man oft und schnell durchlassen sind, liste ich dir im folgenden gerne auf!

- Kaspersky | https://www.kaspersky.de/
- Avira | https://www.avira.com/de/index
- Norton | https://de.norton.com/

Solltest du eines dieser Programme downloaden wollen, empfehle ich dir den Download per originaler Seite. Doch vorsicht. Eines der Programme ist kostenpflichtig (In diesem Falle der Kollege von Norton, der ein gutes, jedoch kostenpflichtiges Antivirus-Programm ist)!

edit: spam entfernt

Fragen kannst du auch gerne diesen Personen auf YouTube stellen:

edit: spam entfernt

- Justin | IT-Experte

Dirki 26.09.2017 14:29

Guten Tag!

Vielen Dank für die Programme. Das sind wohl welche, die man durchgängig laufen haben sollte. Ich dachte an Programme, die zustäzlich Schadsoftware entdecken können, wie AdWareCleaner (oder so ähnlich) von Malwarebytes, die noch andere / weitere Bedrohnungen entdecken.

Ah ja, da ist ja auch gleich die Geschäfts-eMailadresse, sehr praktisch, vielen Dank!

In Ordnung, auf YouTube kann man auch fragen, klasse.

Vielen Dank!

Bootsektor 26.09.2017 17:20

Hallo,
wir empfehlen grundsätzlich MSE oder den Defender von Microsoft, die oben genannten Programme sind entweder Ressourcenfresser, haben eine schlechte Erkennungsrate oder bringen einen Haufen unnützer "Zusatzprogramme" und "-Funktionen" mit sich.

Als weiteren Scanner sidn Malwarebytes und der Adwarecleaner zu empfehlen.

Nyte 26.09.2017 17:20

Kommt mit ein wenig wie Werbung vor.

Zumal es sich nicht gehört, hier einfach die "eigene" Mail als weiterer Support anzubieten. Ein offizieller Helfer des Boards bist Du ja nicht.

Zu empfehlen wäre zudem (aus meiner Erfahrung) MSE oder (kostenpflichtig) Emsisoft oder ESET.

Bootsektor 26.09.2017 17:26

Ach komm, der ist 15 und ein ganz grossser IT-Nerd. :D

Dirki 26.09.2017 17:46

Hallo,

vielen Dank!

Verzeihung, was ist "MSE"?

Hätte in der Tat gedacht, diese Programme
- Kaspersky | https://www.kaspersky.de/
- Avira | https://www.avira.com/de/index
- Norton | https://de.norton.com/
wären besonders gut, vor allem, daß sie eine schlechte Erkennungsrate haben, hätte ich nicht gedacht, und daß sie das System belasten. Gut, also die dann nicht.

Ja, Malwarebytes verwende ich schon, gestern zum ersten Mal Adwarecleaner, der ja den Computer 'runterfährt, auch wenn man auf das Kreuz zum Wegglicken eben dieser Nachricht über einen Neustart klickt.

Zitat:

Emsisoft oder ESET
Habe mir von Emsisoft das sogenannte ErmergencyKit geladen.

Vielen Dank nochmals

Hallo,

vielen Dank!

Verzeihung, was ist "MSE"?

Hätte in der Tat gedacht, diese Programme
- Kaspersky | https://www.kaspersky.de/
- Avira | https://www.avira.com/de/index
- Norton | https://de.norton.com/
wären besonders gut, vor allem, daß sie eine schlechte Erkennungsrate haben, hätte ich nicht gedacht, und daß sie das System belasten. Gut, also die dann nicht.

Ja, Malwarebytes verwende ich schon, gestern zum ersten Mal Adwarecleaner, der ja den Computer 'runterfährt, auch wenn man auf das Kreuz zum Wegglicken eben dieser Nachricht über einen Neustart klickt.

Zitat:

Emsisoft oder ESET
Habe mir von Emsisoft das sogenannte ErmergencyKit geladen.

Vielen Dank nochmals

Bootsektor 26.09.2017 17:52

MSE ist das AV von Microsoft, falls du kein OS ab Windows 8.1 hast, kannst du dir das runterladen, ab 8.1 hat Windows standartmässig den Defender. Falls der deaktiviert ist, den anschalten, mehr brauchst du eigentlich nich.
Du kannst ab und an einen Scan mit Malwarebytes durchführen. :)

Dirki 26.09.2017 18:21

Ah ja, Defender habe ich, auch aktiviert, auf meinem Win 10. MSE klingt irgendwie so anders als Defender, offenbar ist Defender der Teil einer sogenannten Suite, also dieser Essentials, von denen ich wohl gar nicht mehr brauche, nehme ich an..

Ja, danke, Malwarebytes benutzte ich tatsächlich schon, um so erstaunter war ich, daß dieser AdWarecleaner von Malwarbyte gestern Schadsoftware fand, die Defender und Malwarbytes nicht gefunden hatten.

Also gut, dann reicht ja also die Win Firewall, Defender und Schadsoftware-Suche mit Malwarbytes wöchentlich. Dann habe ich also alles, was ich brauche.

Vielen Dank

Ah ja, Defender habe ich, auch aktiviert, auf meinem Win 10. MSE klingt irgendwie so anders als Defender, offenbar ist Defender der Teil einer sogenannten Suite, also dieser Essentials, von denen ich wohl gar nicht mehr brauche, nehme ich an..

Ja, danke, Malwarebytes benutzte ich tatsächlich schon, um so erstaunter war ich, daß dieser AdWarecleaner von Malwarbyte gestern Schadsoftware fand, die Defender und Malwarbytes nicht gefunden hatten.

Also gut, dann reicht ja also die Win Firewall, Defender und Schadsoftware-Suche mit Malwarbytes wöchentlich. Dann habe ich also alles, was ich brauche.

Vielen Dank

Bei mir erscheint andauernd beim Versuch, einen Beitrag zu veröffentlichen diese Meldung, obwohl ich nicht in weniger als 40 Sekunden Beiträge erstelle, läßt sich das irgendwie vermeiden:

Zitat:

Entschuldigung, aber Sie können nur alle 40 Sekunden einen Beitrag erstellen. Sie müssen noch 40 Sekunden warten, bevor Sie einen neuen Beitrag erstellen können.

BeRealm 26.09.2017 18:36

-Defender/MSE meinen das gleiche, mit deinem Win 10 bist du damit auf der sicheren seite. Dieser führt regelmäßige Scans durch.
-Malwarebytes Free sollte als 2. Meinung bei Verdachtsfällen ausreichen.
-Als Firewall reicht die von Windows vollkommen aus
Kannst du das Logfile aus dem Adwarecleaner Fund mal als "Code" hier im Forum posten?
-Wichtig für die Sicherheit des Systems sind: Regelmäßige Updates, BackUps auf externen Festplatten, Browser/Browserschutz und dein sinnvoller Umgang mit dem PC. Hast du dir dazu schon mal gedanken gemacht bzw. noch Fragen?

Dirki 26.09.2017 19:25

Zitat:

-Defender/MSE meinen das gleiche, mit deinem Win 10 bist du damit auf der sicheren seite. Dieser führt regelmäßige Scans durch.
Ja, aber leider verbraucht er mitunter verdammt viel CPU, bis zu 70% oder gar mehr:
https://i.imgur.com/bmlLRFe.png

Ja, natürlich, hier ist es:
Code:

Malwarebytes
www.malwarebytes.com

-Log Details-
Scan Date: 9/25/17
Scan Time: 3:15 PM
Log File: 8d31681e-a1f3-11e7-aeef-2c600cea7f00.json
Administrator: Yes

-Software Information-
Version: 3.2.2.2029
Components Version: 1.0.188
Update Package Version: 1.0.2881
License: Free

-System Information-
OS: Windows 10 (Build 15063.0)
CPU: x64
File System: NTFS
User: LAPTOP-3HCESL2G\Acer

-Scan Summary-
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 342199
Threats Detected: 76
Threats Quarantined: 75
Time Elapsed: 1 min, 49 sec

-Scan Options-
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Detect
PUM: Detect

-Scan Details-
Process: 1
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonService64.Exe, Quarantined, [1470], [333344],1.0.2881

Module: 3
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonService64.Exe, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\AmazonAppIE64.dll, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\AmazonExtIE64.dll, Quarantined, [1470], [333344],1.0.2881

Registry Key: 50
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\Amazon1ButtonBrowserHelper.Amazon1ButtonBHO, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\TYPELIB\{921462B2-5269-45A2-AA8D-F8F7A3690255}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\INTERFACE\{FD1B7376-A344-48BD-857D-C87B4D8502EF}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{FD1B7376-A344-48BD-857D-C87B4D8502EF}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{FD1B7376-A344-48BD-857D-C87B4D8502EF}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{921462B2-5269-45A2-AA8D-F8F7A3690255}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{921462B2-5269-45A2-AA8D-F8F7A3690255}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}\InprocServer32, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}\InprocServer32, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}\InprocServer32, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\Amazon1ButtonRuntime.Amazon1ButtonRuntime, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\Amazon1ButtonRuntime.AmazonRuntimeServer, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\TYPELIB\{48DDEC26-CEC3-478E-9566-0842DAF10CEA}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{6B7479D5-C493-40F0-99B6-BFC901980034}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{BFF94CF8-2D3B-4B2F-BB83-3600280AFEBA}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{6B7479D5-C493-40F0-99B6-BFC901980034}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BFF94CF8-2D3B-4B2F-BB83-3600280AFEBA}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{48DDEC26-CEC3-478E-9566-0842DAF10CEA}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{48DDEC26-CEC3-478E-9566-0842DAF10CEA}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502}\InprocServer32, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502}\InprocServer32, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Amazon 1Button App Service, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\AmazonAppIE.AppGateway, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\TYPELIB\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\INTERFACE\{3268A00F-D329-42E1-ABF0-E78D5656BA2A}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\INTERFACE\{571139B2-8D93-4B29-9AA9-496EF27D6AF8}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{3268A00F-D329-42E1-ABF0-E78D5656BA2A}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{571139B2-8D93-4B29-9AA9-496EF27D6AF8}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3268A00F-D329-42E1-ABF0-E78D5656BA2A}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{571139B2-8D93-4B29-9AA9-496EF27D6AF8}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}\InprocServer32, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\AmazonAppIE.GadgetGateway, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}\InprocServer32, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}\InprocServer32, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}\InprocServer32, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}\InprocServer32, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}\InprocServer32, Quarantined, [1470], [333344],1.0.2881

Registry Value: 2
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, Quarantined, [1470], [-1],0.0.0
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, Quarantined, [1470], [-1],0.0.0

Registry Data: 0
(No malicious items detected)

Data Stream: 0
(No malicious items detected)

Folder: 2
PUP.Optional.Amazon1Button.AppFlsh, C:\PROGRAM FILES (X86)\AMAZON\AMAZON1BUTTONAPP, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Booking, C:\PROGRAM FILES\BOOKING.COM, Quarantined, [410], [310593],1.0.2881

File: 18
PUP.Optional.Booking, C:\USERS\PUBLIC\DESKTOP\BOOKING.COM.LNK, Quarantined, [410], [310601],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, C:\PROGRAM FILES (X86)\AMAZON\AMAZON1BUTTONAPP\Amazon1ButtonBrowserHelper.dll, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonBrowserHelper64.dll, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonRuntime.dll, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonService64.Exe, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\AmazonAppIE.dll, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\AmazonAppIE64.dll, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\AmazonExtIE.dll, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\AmazonExtIE64.dll, Quarantined, [1470], [333344],1.0.2881
PUP.Optional.Booking, C:\Program Files\Booking.COM\Booking.com.lnk, Quarantined, [410], [310593],1.0.2881
PUP.Optional.Booking, C:\Program Files\Booking.COM\Booking.ico, Quarantined, [410], [310593],1.0.2881
PUP.Optional.Booking, C:\Program Files\Booking.COM\StartURL.exe, Quarantined, [410], [310593],1.0.2881
PUP.Optional.Booking, C:\Program Files\Booking.COM\Version.txt, Quarantined, [410], [310593],1.0.2881
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, Removal Failed, [25], [301381],1.0.2881

Physical Sector: 0
(No malicious items detected)


(end)

Zitat:

-Wichtig für die Sicherheit des Systems sind: Regelmäßige Updates, BackUps auf externen Festplatten, Browser/Browserschutz und dein sinnvoller Umgang mit dem PC. Hast du dir dazu schon mal gedanken gemacht bzw. noch Fragen?
Ja, habe ich, habe schon einiges gelesen, Backups auf externe Platten mache ich, Updates auch. Browserschutz, da habe ich wohl eine oder mehr Erweiterungen, die den Besuch gefährlicher Website blockieren...die ich gerade gar nicht finden kann. Was brauchte man denn da?
Ah ja, da fällt mir gerade noch dieses grausame Kontrollzentrum ein, das ja wohl nicht - wie bei mir - deaktiviert sein sollte, aber man müßte ja offenbar bei jedem Programmstart / Autostart das Starten bestätigen, leider wohl für jedes einzelne Programm erneut, also nicht nur beim ersten Mal einmal, oder läßt sich das doch irgendwie sinnvoll nutzen:
https://i.imgur.com/Fgj5H50.png

Vielen Dank!

BeRealm 26.09.2017 20:27

Während der Scans wird natürlich etwas mehr Verbraucht, allerdings hält sich der Defender zurück wenn andere Programme laufen.

In deinem Log sieht es weniger nach klassischen Schädlingen aus dafür aber mehr nach Werbeprogrammen (PUPs), wolltest du die Programme von Amazon und Booking am Rechner haben?

Die Benutzerkontensteuerung leistet einen guten Beitrag zur Sicherheit, weil Schadprogramme vor Ausführung "Erlaubt" werden müssen. Natürlich müssen auch deine anderen Programme erlaubt werden.

Zum Browserschutz empfehle ich Firefox mit uBlock origin und https everywhere, das reicht für die normalen Bedürfnisse. Du solltest es auch vermeiden bei Chip.de oder Computerbild deine Programme zu laden weil dort sehr viel Werbung/Toolbars mitinstalliert werden.

M-K-D-B 26.09.2017 20:27

Servus,



Zitat:

Zitat von Justin Varox (Beitrag 1670105)
- Kaspersky | https://www.kaspersky.de/
- Avira | https://www.avira.com/de/index
- Norton | https://de.norton.com/

Kaspersky bricht in verschlüsselte Verbindungen ein bzw. hebelt diese aus, nur um darin scannen zu können... kein seriöses Verhalten für ein AV-Unternehmen.
Avira arbeitet mit Ask (>PUP), hat sich somit selbst disqualifiziert.
Die Erkennung von Norton war selten spitze und ist im Bereich Adware/PUP, das aktuell hier über 80% aller Themen ausmacht, keinen Deut besser als WD. Von der Systemauslastung will ich gar nich reden.




Deine Werbungen kannst du dir schenken... beim nächsten Mal wird tonniert. ;)

M-K-D-B 26.09.2017 20:30

@ Dirki:
Mach mal ein Thema im Malwarebereich auf, dein Rechner könnte noch infiziert sein.

Dirki 26.09.2017 20:57

Zitat:

Während der Scans wird natürlich etwas mehr Verbraucht, allerdings hält sich der Defender zurück wenn andere Programme laufen.
Bei komischerweise offenbar nicht, dieser Dienst ist gerade dann (besonders) aktiv, wenn andere Programme aktiv sind.

Zitat:

wolltest du die Programme von Amazon und Booking am Rechner haben?
Nein, überhaupt nicht, vermute aber, sie haben nicht einmal Nachteile.

Zitat:

Die Benutzerkontensteuerung leistet einen guten Beitrag zur Sicherheit, weil Schadprogramme vor Ausführung "Erlaubt" werden müssen. Natürlich müssen auch deine anderen Programme erlaubt werden.
Ja, aber da ist man ja ständig am bestätigen, automatisch kann doch vieles auch nicht mehr funktionieren, jedes Mal ist eine Bestätigung erforderlich, das ist doch völlig praxisfremd, würde ich denken, verstehe das Prinzip nicht so recht.

Zitat:

Zum Browserschutz empfehle ich Firefox mit uBlock origin und https everywhere, das reicht für die normalen Bedürfnisse. Du solltest es auch vermeiden bei Chip.de oder Computerbild deine Programme zu laden weil dort sehr viel Werbung/Toolbars mitinstalliert werden.
Hätte ich gar nicht vermutet, dachte, das wären "seriöse" Seiten, aber da lade ich sowieso nichts. Werde ich mir installieren diese Erweiterungen.

Servus!

Zitat:

Kaspersky bricht in verschlüsselte Verbindungen ein bzw. hebelt diese aus, nur um darin scannen zu können... kein seriöses Verhalten für ein AV-Unternehmen.
Avira arbeitet mit Ask (>PUP), hat sich somit selbst disqualifiziert.
Die Erkennung von Norton war selten spitze und ist im Bereich Adware/PUP, das aktuell hier über 80% aller Themen ausmacht, keinen Deut besser als WD. Von der Systemauslastung will ich gar nich reden.
Hätte ich gar nicht gedacht, daß die so schrottig sind die Programme.

Zitat:

Deine Werbungen kannst du dir schenken... beim nächsten Mal wird tonniert.
Hmmm, ich nehme an, ich bin nicht gemeint.

Zitat:

Mach mal ein Thema im Malwarebereich auf, dein Rechner könnte noch infiziert sein.
Wegen der Frage zu "autochk not existing, skipping AUTOCHECK" im anderen Thread? Oder bestimmt wegen des Logs oben; ja, ist gut, mache ich, danke.

Zitat:

Während der Scans wird natürlich etwas mehr Verbraucht, allerdings hält sich der Defender zurück wenn andere Programme laufen.
Bei komischerweise offenbar nicht, dieser Dienst ist gerade dann (besonders) aktiv, wenn andere Programme aktiv sind.

Zitat:

wolltest du die Programme von Amazon und Booking am Rechner haben?
Nein, überhaupt nicht, vermute aber, sie haben nicht einmal Nachteile.

Zitat:

Die Benutzerkontensteuerung leistet einen guten Beitrag zur Sicherheit, weil Schadprogramme vor Ausführung "Erlaubt" werden müssen. Natürlich müssen auch deine anderen Programme erlaubt werden.
Ja, aber da ist man ja ständig am bestätigen, automatisch kann doch vieles auch nicht mehr funktionieren, jedes Mal ist eine Bestätigung erforderlich, das ist doch völlig praxisfremd, würde ich denken, verstehe das Prinzip nicht so recht.

Zitat:

Zum Browserschutz empfehle ich Firefox mit uBlock origin und https everywhere, das reicht für die normalen Bedürfnisse. Du solltest es auch vermeiden bei Chip.de oder Computerbild deine Programme zu laden weil dort sehr viel Werbung/Toolbars mitinstalliert werden.
Hätte ich gar nicht vermutet, dachte, das wären "seriöse" Seiten, aber da lade ich sowieso nichts. Werde ich mir installieren diese Erweiterungen.

Servus!

Zitat:

Kaspersky bricht in verschlüsselte Verbindungen ein bzw. hebelt diese aus, nur um darin scannen zu können... kein seriöses Verhalten für ein AV-Unternehmen.
Avira arbeitet mit Ask (>PUP), hat sich somit selbst disqualifiziert.
Die Erkennung von Norton war selten spitze und ist im Bereich Adware/PUP, das aktuell hier über 80% aller Themen ausmacht, keinen Deut besser als WD. Von der Systemauslastung will ich gar nich reden.
Hätte ich gar nicht gedacht, daß die so schrottig sind die Programme.

Zitat:

Deine Werbungen kannst du dir schenken... beim nächsten Mal wird tonniert.
Hmmm, ich nehme an, ich bin nicht gemeint.

Zitat:

Mach mal ein Thema im Malwarebereich auf, dein Rechner könnte noch infiziert sein.
Wegen der Frage zu "autochk not existing, skipping AUTOCHECK" im anderen Thread? Oder bestimmt wegen des Logs oben; ja, ist gut, mache ich, danke.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:10 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129