Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gema Virus abgesicherter Modus geht nicht (https://www.trojaner-board.de/108693-gema-virus-abgesicherter-modus-geht.html)

markusg 01.02.2012 13:36

hi,
da du mir bisher noch nicht gesagt hast was du von der checkliste abgearbeitet hast, kann ich dir noch nicht sagen ob du die platte prüfen kannst.
wegen der dep erstmal.
da gibt es doch einen abschnitt, bei dem du es über die systemsteuerung einstellen kannst, den nutzt du bitte.
und zwar die option, für alle prozesse außer.
da wird dann eine liste aufgehen, bzw ein feld wo du prozesse eintragen kannst, da kommt aber nichts rein.

bene2005 01.02.2012 13:45

Von der Liste habe ich alles abgearbeitet bis auf dieses dep, das mache ich jetzt aber. Updates sind auch alle fertig.
Und Chrome habe ich nicht heruntergeladen und Emsisoft habe ich noch nicht, sonst aber alles abgearbeitet.

markusg 01.02.2012 15:42

ok,
für den firefox auf jeden fall noscript und adblock+ instalieren.
sandboxie nach pdf abarbeiten.


bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:

firefox.exe
plugin-container.exe
öffne dann sandboxie kontrol, konfiguration (menü) dort konfiguration bearbeiten.
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
eintragen.
schließen, und speichern bestätigen.
ich müsste halt wissen, welches antimalware du instalierst, denn dann, falls es emsisoft ist, gebe ich dir ne konfigurations anleitung, bzw auch für avast.
bitte drann denken, avast müsste dann deinstaliert werden, falls du tauschst.
danach kannst du dich im normalen nutzerkonto anmelden und die festplatte(n) scannen.

bene2005 01.02.2012 15:46

Adblock und die anderen Sachen habe ich alles schon installiert gehabt. So dann ändere ich jetzt die Sachen in der Sandibox. Vorerst werde ich erstmal Avast behalten.

markusg 01.02.2012 15:52

ok, anmerkung noch zu emsisoft, die benutzen 2 engines, also 2 scan module von verschiedenen firmen, die treffer quote ist damit also höher.
falls du den adobe reader benutzt:
bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok


dann avast konfig:
http://forum.avadas.de/download/inst...on_avast_6.pdf
update alle 2 stunden, rest wie in der pdf

bene2005 01.02.2012 20:17

Soweit alles gemacht!

markusg 01.02.2012 20:18

sehr gut, dann wird jetzt der pc + externe laufwerke geprüft, im normalen nutzer account.

bene2005 01.02.2012 20:29

Also anmelden im normalen Nutzer Profil dann erstmal den Autorun abstellen dann Platte einschalten dann rechtsklick drauf dann auf avast viren suche richtig?

markusg 01.02.2012 20:34

autorun ist doch automatisch abgeschalten wenn du die checkliste abgearbeitet hast.
ansonsten ist das io so :-) und du kannst scannen

bene2005 01.02.2012 23:57

Stimmt.
Habe jetzt die externe Platte kontrolliert, die war sauber. Dann habe ich die Daten auf meinem Pc gespielt und anschließend mit Malewarbytes mein Pc kontrolliert und es wurde nichts gefunden. Also sind wir hiermit fertig?
Eine Frage habe ich noch, unzwar woher kommen die Viren den? Illegale downloads etc. mache ich nicht, stream Seiten besuche ich auch nicht und E-mails die von einen mir nicht bekannten Absender kommen lösche ich sofort.

markusg 02.02.2012 12:25

zb durch gehackte seiten, bzw durch sicherheitslücken.
häufig sind ja nicht nur seiten die illegalen inhalt anbieten betroffen, sondern auch große seiten werden gehackt um möglichst seinen schadcode weit zu verbreiten.
möglich wäre auch ein werbebanner, da auf legitimen seiten häufig drittanbieter die werbung schalten, kann es da zu problemen kommen.
deswegen ja auch die ganzen sicherheitsempfehlungen

bene2005 02.02.2012 12:42

Ok vielen dank. Bevor ich von den Virus befallen wurde habe ich zuletz das hier installiert.
https://addons.mozilla.org/de/firefox/addon/video-downloadhelper/
Um von verschiedenen Seiten Videos zu speichern. Kann es dadurch gekommen sein? Sollte ich eine Installation von diesen Addon vermeiden?

markusg 02.02.2012 13:01

normalerweise nicht.
aber youtube kann im prinzip auch ne quelle von malware sein.
insbesondere wenn man aufgefordert wird irgendwelche downloads etc zu machen.
alle seiten wo oleute unkontroliert ihre inhalte hochladen können, sind potentiell gefährlich.
und natürlich auch bei legitimen seiten bleibt ein gewisses rest risiko.
will dir das internet nicht vermiesen oder so, nur auf die gefahren aufmerksam machen.
mit den backups und dem ganzen rest bist du schon sehr gut dabei und es sollte schwierig werden den pc erneut zu infizieren.

bene2005 02.02.2012 13:34

Okay, dann bedanke ich mich hier rechtherlich bei dir. Super Forum, und nochmals vielen Dank, echt spitze das es sowas gibt!

markusg 02.02.2012 14:45

danke, und gern geschehen.
als leser bist du willkommen, aber hier als hilfesuchender in diesem unterforum, sehen wir uns hoffendlich nicht mehr :-)
sollte auch nicht passieren, denn wenn du die backups regelmäßig machst, spielst du die bei trojaner und sonstigen software problemen einfach wieder zurück.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131