Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Frage zur Neuinstallation nach Trojaner (https://www.trojaner-board.de/110561-frage-neuinstallation-trojaner.html)

markusg 04.03.2012 17:52

hi, da wäre nen komplettes neu aufsetzen wohl besser.
mit der anderen dvd.

NeuerVersuch 04.03.2012 18:25

Zitat:

Zitat von markusg (Beitrag 785226)
hi, da währe nen komplettes neu aufsetzen wohl besser.
mit der anderen dvd.

ich habe nun das Virenprogramm - nach Update - nun mehrfach gestartet:
kein Ergebnis.

ich werde bei Comdirect mal ein Musterdepot anlegen; und schauen, was beim Login passiert?!

Beim Windows-Update hat allerdings das Virenprogramm angeschlagen, ich gehe aber davon aus, dass das o.k. ist, oder:
PID 4952
C DELL\DBRM\Reminder\TrayApp.exe
Verhalten / Infektion: Behavior.AutorunCreation

markusg 04.03.2012 18:33

ja,
konfiguriere mal emsisoft wie folgt, da bekommst du n bissel mehr hilfe, und kannst bei solchen meldungen sehen, was andere user gemacht haben.

emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das wäre es, hoffe es war verständlich.

NeuerVersuch 04.03.2012 18:57

ich habe eine Frage zu Google Chrome:

ich habe es bei mir als ADMIN installiert,
es taucht aber nicht bei den Standartkonten auf?
kann somit dort auch nicht mit der Sandbox surfen.
Muss noch irgendwo eine Einstellung vorgenommen werden?

Ansonsten würde ich den Firefox Browser wieder verwenden.

NeuerVersuch 04.03.2012 19:24

Zitat:

Zitat von NeuerVersuch (Beitrag 785296)
ich habe eine Frage zu Google Chrome:

ich habe es bei mir als ADMIN installiert,
es taucht aber nicht bei den Standartkonten auf?
kann somit dort auch nicht mit der Sandbox surfen.
Muss noch irgendwo eine Einstellung vorgenommen werden?

Ansonsten würde ich den Firefox Browser wieder verwenden.

sehe gerade im Virenprogramm folgendes:
Protokoll:
C Users\xxx\AppData\Local\Google\Chrome\Application\chrome.exe
von Regel blockiert:
MEDIAPLEX.COM
VALUECKLICK.COM

Steht das im Zusammenhang mit meinem Google Chrome Problem?

markusg 04.03.2012 21:06

hi, hattest du den chrome installer für mehrere nutzerkonten genommen?
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
das was emsisoft da blockt sind tracking und werbe hosts.

NeuerVersuch 05.03.2012 18:37

Zitat:

Zitat von markusg (Beitrag 785407)
hi, hattest du den chrome installer für mehrere nutzerkonten genommen?
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
das was emsisoft da blockt sind tracking und werbe hosts.

daran lag es wohl...
jetzt funktioniert es.
Gibt es Empfehlungen für die Einstellungen von Google chrome
(oder Firefox?)

markusg 05.03.2012 18:38

adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online

NeuerVersuch 05.03.2012 20:11

Zitat:

Zitat von markusg (Beitrag 786114)
adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online

Danke - hat mir sehr geholfen!!

Jetzt habe ich leider noch weitere Fragen:
Ich habe Secunia und File Hippo hinuntergeladen und installiert - auf Englisch.
Mir ist aber Deutsch lieber....
Soll ich über Windows die Programme deinstallieren, und dann die älteren deutschen Programme installieren?

Nächste Frage:
Ich habe gerade ein Programm unter Qurantäne gestellt.
War aber wahrscheinlich nicht richtig, da durch Secunia ausgelöst?:
Program files (x86) Secunia PSI SUA af24319ed3eabcad908cf64615920590 install_flash_player_10_active_x.exe Verhalten.Infektion Behavior.HiddenInstallation

markusg 05.03.2012 20:13

wer hat welche meldung angezeigt?
secunia bitte so belassen, auch da sollte man schon die neuesten versionen nutzen.
sollte ja eig nicht so schwer sein die updates da zu bekommen.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.

NeuerVersuch 05.03.2012 20:37

Zitat:

Zitat von markusg (Beitrag 786287)
wer hatt welche meldung angezeigt?

Die Meldung hat das Antivirenprogramm Emisoft ausgeworfen

markusg 05.03.2012 21:25

hi, sorry habs grad gesehen.
das war der installer für den flash player, aber die version 11 ist eh neuer, sollte es über file hippo geben.
hattest du emsisoft konfiguriert? da müsstest du eigendlich sehen, wie viele user geblockt und erlaubt haben.

NeuerVersuch 05.03.2012 21:29

Zitat:

Zitat von markusg (Beitrag 786380)
hi, sorry habs grad gesehen.
das war der installer für den flash player, aber die version 11 ist eh neuer, sollte es über file hippo geben.
hattest du emsisoft konfiguriert? da müsstest du eigendlich sehen, wie viele user geblockt und erlaubt haben.

konfiguriert ja - aber die Community habe ich nicht gesehen.

markusg 05.03.2012 21:31

öffne mal emsisoft, wächter, alarme, komunety basierte alarm reduktion aktiviern.
dann einstellung, update, am antimalware network teilnemen.
die beiden haken müssen gesetzt sein, da solltest du ne hilfe bekommen bei solchen abfragen, was andere user gewählt haben

NeuerVersuch 09.03.2012 18:48

Zitat:

Zitat von markusg (Beitrag 786387)
öffne mal emsisoft, wächter, alarme, komunety basierte alarm reduktion aktiviern.
dann einstellung, update, am antimalware network teilnemen.
die beiden haken müssen gesetzt sein, da solltest du ne hilfe bekommen bei solchen abfragen, was andere user gewählt haben

die Einstellungen sind schon gesetzt,
ich werde bei der nächsten Meldung mal gezielt nach der Community-Info schauen


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131