Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Internet Explorer öffnet plötzlich Werbung (https://www.trojaner-board.de/91408-internet-explorer-oeffnet-ploetzlich-werbung.html)

Ginoo 04.10.2010 18:39

Vielen Dank für den Guide.
Hab alles versucht zu installieren, nur die Sandbox habe ich weggelassen. Weiß zwar das sie sicherer ist aber mir etwas zu nervig

Und
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
konnte ich nicht downloaden. ka geht i-wie net


Das vorletzte mit den Backup kann ich wohl nicht machen, da ich leider keine Externe Festplatte besitze :stirn:

So nun kommen aber die Fragen.
1. Gibts nen guten Add Blocker für Opera?
2. Gibts nen guten Youtube downloader oder sowas was Videos downloadet
3. Wie schauts mit Boostern aus, alla Game Booster oder diesen Advantage System Care mit Intelegence Ram?
4. Hindern diese Sicherungen die PC Leistung stark oder kaum?

:)

markusg 04.10.2010 19:10

die sicherungen hindern den pc nicht.
wir können noch folgendes tun:
http://www.trojaner-board.de/51464-a...-ccleaner.html
klicke extras, liste der instalierten programme, als txt speichern, öffne die txt, schreibe hinter bekannte programme bekannt, hinter unnötige unnötig und hinter unbekannte unbekannt, poste die liste.
es geht dabei um folgendes, auf diesen recovery cds ist meist software die mit instaliert wird und die aber kein mensch braucht, die ist vllt dann auch noch im autostart und bremst.

was genau nerft denn an der sandbox? sie hätte zumindest diese infektion verhindern können.
warum geht der download nicht? welche meldung erscheint?
ein werbeblocker wäre dieser:
Fanboy's Adblock List for Opera
wenn du java instaliert hast, geht der download von neuen regeln automatisch.
von solchen boostern halte ich nichts bis gar nichts :-)
sie bringen meist keinen vorteil und wenn nur einen, der für den nutzer im entefekt nicht sichtbar ist.
hiermit:
PC-WELT Praxis
kannst du noch unnötige dienste abschalten. für windows update sollte windows update und inteligenter hintergrundübertragungsdienst aktiev bleiben, dies könnte noch mal ein wenig schwung rein bringen :-)
youtube loader
http://www.chip.de/downloads/YouTube..._34298765.html
ps, die backups kann man auch auf dvds machen, rws kann man oft wieder verwenden :-)

Ginoo 04.10.2010 19:44

Da muss ich mich i-wo anmelden mit e-mail und in der e-mail kann ich nur den newsletter abonieren.

An der Sanbox nervt das ich jedes Programm da einstellen muss und auch welches online gehen kann, und jedes mal die exe raussuchen . Ob das sich alles lohnt?:kaffee:

der addblocker scheint mir nicht sehr seriös. ich verstehe auch net wie der richtig abläuft, die ordner struktur habe ich bei meinen "neuen" vista nichemal.

nee ich meinte eher so nen loader der in der oberen ecke ist und auch bei clipfish oder so funzt. und den addblocker kenn ich auch nur so (mozilla)



PS:67 von 93 update (windows) installiert :D

markusg 04.10.2010 20:04

hi,
du musst doch nur jedes programm 1x in der sandbox frei geben, und das ist opera.
der adblocker ist seriös den gibts auch für firefox :-)
versuche mal dieses hier, das wäre vllt was für dich
Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu
bei dem youtube loader kann ich dir leder nicht helfen, nutze ich selbst nicht.
ps für den werbeblocker benötigst du noch folgendes
.netframework 2.0
http://download.cnet.com/Microsoft-N...-10726028.html

Ginoo 04.10.2010 21:10

Zitat:

Zitat von markusg (Beitrag 575022)
hi,
du musst doch nur jedes programm 1x in der sandbox frei geben, und das ist opera.
der adblocker ist seriös den gibts auch für firefox :-)
versuche mal dieses hier, das währe vllt was für dich
Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu
bei dem youtube loader kann ich dir leder nicht helfen, nutze ich selbst nicht.
ps für den werbeblocker benötigst du noch folgendes
.netframework 2.0
Microsoft .NET Framework Redistributable Package (x86) - Free software downloads and software reviews - CNET Download.com

adblocker geht, bloß wo installiert der die exe hin? oder gibts davon denn keine und er nistet sich in den opera ordner einfach ein?

hm seh trtz den sinn in der sandbox nicht. wenn ich was downloade lässt er das ja auch durch^^ ich glaub ich mach mir damit nur selber ne mauer in rechner die ich net übersteigen kann


Hab jez übrigens Web.de mutimessi installiert

Ginoo 05.10.2010 09:17

Hab mich jez nochmal mit der Sandbox beschäftigt und glaube ich mal so herausgefunden was mich brennend interesiert.
1. Muss ich nur den Browser einstellen dort drinne? bzw. reicht das
2. Wenn ich nun mit den Web.de Multimessi online gehe brauche ich da auch die SB?
3. Wie sichert die SB eigtl ab wenn ich mit Opera online bin? Ich merk eigtl gar net ob der was macht oder nicht :/ Hat der nen Virenscanner oder ähnliches drinne?
4. Restliche Programme muss ich nicht hinzufügen? also die update checker oder avira oder pes 11 (was übrigens fließend läuft)
5. Wie ght das mit den Downloads?

So dann noch ne Frage die damit nichts zu tun hat: ich hab ja automatische wiedergabe ausgestellt. So nun ist es aber immer so das wenn ich ne neue CD/DvD reinlege, er mir die nicht erkennt. Also das vorzeige bild ist dann von der alten. Wie kann man das ändern? :killpc:

Außerdem wie soll ich nun als Nutzer rein, wenn ich da alles neu einstellen muss? wie könnte ich da alles umstellen so wie beim admin konto. und wozu nur als nutzer und nicht als admin einloggen?

:)

markusg 05.10.2010 10:22

1. du kannst in der sandbox alles starten was du willst. im prinzip können dort alle programme laufen. browser sind wichtig, messenger musst du dort nicht laufen lassen.
die sandbox ist kein viren scanner, sie ist eine art virtuelle umgebung, nehmen wir an, du surfst mit dem opera auf einer infizierten seite, diese schiebt dir erfolgreich einen unerkannten trojaner unter. dieser kann nicht auf das system zugreifen, sondern wird nur in der isulierten sandbox aktiev und ist bei der entlerung gelöscht, klappt bei 99 % aller trojaner.
wenn du auf "sandboxed webbrowser" klickst sollte um den opera eine umrandung erscheinen.
wegen den downloads. wenn du nen download bewusst startest, dann fragt dich sandboxie nach der wiederherstellung, damit kannst du den download aus der sandbox raus hohlen.
wegen der dvd, ist das bild nicht eher nebensache, die cd läuft doch... was ist denn wenn du auf "aktualisieren" klickst oder f5 dann solltest du vllt das neue bild sehen.

Der eingeschrenkte nutzer ist ja grad dafür gedacht, dass du nicht alle einstellungen machen kannst, denn alle rechte die der nutzer auf dem pc hatt, hat evtl. schadsoftware genauso. Das heißt, je weniger berechtigungen du als nutzer hast, desto weniger schaden kann eine schadsoftware einrichten.
bekommst du zu den einstellungen keine uac abfrage, (benutzerkontensteuerung) wenn du da das pw eingibst, falls du welche vergeben hast, solltest du die meisten einstellungen machen können.

Ginoo 05.10.2010 10:39

ok also muss ich downloads immer in diesen kurzweiligen sicherungs ordner speichern dann sollte es klappen k.

Naja der übernimmmt bei der DvD die einstellungen der letzten ,also was er machen würde wenn ich doppelklicke. die bilder bleiben auch beim refreshen da stehen, er nach restart sind sie "neu" ich glaube aber wenn ich rechtsklick autplay mache gehts immer, deswegen ist das erstmal nebensache solang es läuft

ich verstehe den letzten satz nicht. bei sandbox hab ich kein pw. und starte das immer als default oder so.
würde eigtl am liebsten die autostart programme vom "admin" übernehmen, oder kann ich die auch selber einstellen ?

Achso und wegen den USB Panda. Den hab ich nun von Chip gedownloadet und installiert (mit deinen settings) und habs dann an meinen Kingston Data Traveler ausprobiert. Als 1. sagte avira das er ihn mir blockiert als 2. sagta der USBvaccine von Panda: Vaccination was not possible Error creating the file AUTORUN.INF
Danach kann ich ihn aber öffnen. Hm liegt das am Stick oder muss das so sein? :)

markusg 05.10.2010 10:58

aja, öffne mal avira, konfiguration, guard, autostart, dann haken raus nehmen und ok klicken, dann sollte es gehen.
nein, ich meinte mit dem letzten satz, wenn du auf einstellungen zugreifst sollte die uac abfrage in den meisten fällen erscheinen, wenn du die mit ja bestätigst kannst auf das meiste zugreifen.
mache dir bewusst, je mehr programme automatisch starten, desto langsamer kann der start sein, und es wird auch mehr ram und cpu verbraucht, also es ist immer von vorteil nur das wichtigste starten zu lassen, das wäre antivirus, sandbox, evtl. tatchpad, panda usb und update checker.
den autostart kannst du über start ausführen msconfig
enter
dann systemstart
aufrufen.

Ginoo 05.10.2010 11:17

Liste der Anhänge anzeigen (Anzahl: 1)
So wie du das beschrieben hast gibts das net.

Versteh ich immer noch net. einstellungen ? uac?
Bei mir kommt zurzeit beim downloaden immer nen fehler
Anhang 9504

wie kann ich diese Einschränkungen aufheben. Das nervt ziemlich und auch wo ich dieses bild hochladen wollte iwas mit dllhost. Sandboxie :twak:


ja deswegen frag ich ja, will nur die wichtigen starten lassen, aber wenn ich auf mein nutzer account gehe dann starten die nicht automatisch obwohls da eingestellt ist :(

markusg 05.10.2010 11:28

also ich kann auf screenshots nichts erkennen
hab nen augen problem, also evtl. mal die meldung posten.
bei dir gibts kein ms config? das gibts bis jetzt auf jedem pc den ich kenne :-) und bei dir also auch.
du kannst auch in der kontenverwaltung, wenn du als admin angemeldet bist, dass admin konto zum standard konto endern und das standard zum admin konto. dann sollten in diesem konto alle einstellungen wie du sie brauchst sein.
welche programme willst du denn starten lassen automatisch?

Ginoo 05.10.2010 11:36

Zitat:

Zitat von markusg (Beitrag 575162)
also ich kann auf screenshots nichts erkennen
hab nen augen problem, also evtl. mal die meldung posten.
bei dir gibts kein ms config? das gibts bis jetzt auf jedem pc den ich kenne :-) und bei dir also auch.
du kannst auch in der kontenverwaltung, wenn du als admin angemeldet bist, dass admin konto zum standard konto endern und das standard zum admin konto. dann sollten in diesem konto alle einstellungen wie du sie brauchst sein.
welche programme willst du denn starten lassen automatisch?

Da kommt ctfmon.exe kann net gestartet werden aufgrund von Beschränlungen . Bei den anderen ist es das mit dem dllhost statt dem ctfmon.
Und in dem Extra Fenster steht noch was mit ctfmon.exe - Fehler in der Anwendung... (glaub der rest ist wayne, ist i-was mit kann nicht initialisert werden)

Doch doch , die msconfig gibt es schon und da ist auch eigtl alles eingestellt. aber hier im nutzer acc. starten sich nur Avira und die Sandbox. Panda USB glaub ich net und die beiden update dinger muss ich manuell starten obwohls aufn admin acc. geht (die muss ich immer als admin starten vllt liegts daran)

Ich probiers mal, wird aber wohl nicht ganz einfach für mich :D

achso und nochmal wegen den autostart bei avira, der ist bei mir net bei guard. hab ihn bisher aber auch nicht gefunden

markusg 05.10.2010 11:41

wegen dem konto endern, du meldest dich als admin an
so dann wählst du das admin konto aus, und wählst typen endern, dort stellst du auf standard um.
für das andere konto machst du das selbe, also typ endern, standard konto.
so jetzt startest du neu, das alte admin konto ist nun das eingeschrenkte konto, meld dich damit an.
wegen avira, öffne avira, konfiguration, hake den experten modus an. dann guard, dieses menü kannst du öffnen, dann erscheinen noch unterpunkte, dort sollte autostart mit dabei sein.
und da dann die haken raus

Ginoo 05.10.2010 11:47

Ok stick problem gelöst :)

und was bezweckt das dann?

hab ja dan beide als standart konto. wie bekomm ich dann wieder admin konto?
weil nicht das ich gar nets mehr machen kann

markusg 05.10.2010 11:50

nein, du musst lesen was ich schreibe. das admin konto ist ja so weit eingerichtet, stimmts? deswegen machst du das admin konto zum standard konto und das standard konto zum admin konto


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131