Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sparkassen Trojaner Entfernen (https://www.trojaner-board.de/110766-sparkassen-trojaner-entfernen.html)

markusg 03.03.2012 18:36

lass uns erst mal das system absichern, danach gucke ich dann gerne :-)

LittleWulf 03.03.2012 18:42

Ok ich werde von den programmen die free versionen nehmen und auf ein backup programm verzichten da ich das nicht brauche. Ich mach ab und an n backup von daten die mir wichtig erscheinen und ansonsten habe ich sonst nichts so wichtiges aufm laptop. ah und wie kann ich sehen ob die daten die ich gestern auf meiner externen gesichert habe nicht evtl. infiziert sind? Brauchst nicht sofort antworten ich folge erstma deiner bisherigen anleitung

markusg 03.03.2012 18:44

du machst onlinebanking, da solltest du in sicherheitssoftware investieren.
das nächste mal ist der trojaner vllt nicht so leicht zu erkennen, und 20 € im jahr ist nicht sonderlich viel.
und wieso kein komplettes system backup, wenn du noch mal pc probleme hast, kannst du das zurück spielen und das system sieht so aus wie zum zeitpunkt des backups.
das erspart also arbeit.

LittleWulf 04.03.2012 19:05

Wie kann ich mein Numpad aktivieren (das es beim hochfahren schon an ist)
Und soll ich "Microsoft Security Essentinals" auch deinstallieren?
Ich werde jetzt doch das Emsisoft kaufen wie du empfohlen hast, ich konnte es bisher aber nicht installieren da bei meinen Windos Updates momentan Servic Pack 1 noch nicht durch ist.

Als Browser habe ich Mozilla Firefox drauf getan und Emsisoft ist installiert, kannst du mir sagen was ich einstellen soll?

LittleWulf 04.03.2012 20:18

Zusätzlich zu meinen fragen vom vor Post,
Zitat:

aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
Also ich bin mir nicht ganz sicher was ich da machen soll? Ich habe mir das durchgelesen und da steht bei 64 bit ist es automatisch immer an und ansonsten steht dirt auch keine weiteren infos zu Windows 7, und ich habe jetzt auch keine weiteren anweisungen zu DEP gefunden oder ist das einfach als "Info" gedacht das man weis, wenn mal was nicht so läuft wie mans wollte kann man im DEP da was machen???

markusg 04.03.2012 20:37

ja, dann brauchst du es nicht extra zu aktivieren.
schon mal chrome angesehen, er ist sicherer und schneller
was ist numpad, nummernblock?

LittleWulf 04.03.2012 21:47

Entschuldige, ja ich meine die aktivierung des Nummernblocks.
Aber was ist mit dem Microsoft Security Essentials? Soll ich den nun auch entfernen? Und welche Einstellungen soll ich bei dem Emsisoft tätigen? Ich habe es bisher nur Installiert sonst nicht, beim ersten starten geht er ja schrittweise die einstellungen durch, da bin ich ausgesteigen weil ich auf die anleitung warten wollte.

markusg 05.03.2012 10:45

emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das wäre es, hoffe es war verständlich.
hattest du nen laptop oder ne normale tastatur?
das könnte gehen:
So aktivieren Sie Ihren Nummernblock permanent: Computerwissen.de

LittleWulf 05.03.2012 13:18

Aber was ist mit dem Microsoft Security Essentials? Soll ich den nun auch entfernen?

markusg 05.03.2012 13:19

ja deinstalieren.

LittleWulf 05.03.2012 18:12

ok mache gerade alle einstellungen und kämpfe mich dann durch den sandbox kram, eine frage noch. In eine der anleitungen stand, konto anlegen und das immer nutzen, und nur als admin einloggen wenn man was installieren will, bis jetzt war ich aber immer als admin drin weil ich ja die ganzen antivir kram installieren musste und firefox plugins usw. is das ok so oder sollt eich besser auch jetzt schon nur noch das konto nutzen? Weil wenn wir dann soweit sind möchte ich ja auch meine Games weider installieren, muss ich dazu auch wieder als Admin einloggen?




Ahja, das mit dem Autorun deaktivieren krieg ich nur über regedit hin, weil der link zum Tweak sagt es ist jetzt unter was anderem eingeordnet, und wenn man dem folgt landet man auf einem bereich wo man sich aus mehreren sachen erstmal eins aussuchen muss
hxxp://www.wintotal.de/softwarearchiv/?id=523
daher kam ich damit leider nicht weiter und habs radikal deaktiviert :(

markusg 05.03.2012 18:40

mach es doch über die systemsteuerung.
naja, alle instalationen als admin, die arbeit als standard nutzer.

LittleWulf 05.03.2012 18:55

Ich muss sagen finde das mit dem Hippo kram und dem PSI recht verwirrend, das ist garnicht so einfach das als leie zu verstehen und dann kommt Emsi auch noch und sagt achtung da passiert was und ich blocke es, aber evtl ist es etwas gewolltest von PSI oder hipp :( das ist mir alles zuviel ....

und wegen backup, bei mir ist hier aufm laptop etwas das sich in gewissen abständen meldet, son backup programm das wohl schon mit drauf war. Aber ich dazu auch nichts genaueres sagen, willst du evtl. mal über teamviewer raufschauen eben alles machen ^^ ich sitze hier schon seid tagen für etwas das wie glaube jemand der weis was er tut in ner stunde fertig hat xD

markusg 05.03.2012 18:57

du nutzt die programme wie lange? 2 tage...
worin liegt das genaue problem bei file hippo und secunia, zeigt doch deutlich an, welche programme mit updates versorgt werden sollen.
bei emsisoft, hattest du da meine konfigurationsanleitung verwendet? da müsstest du eigendlich ne anzeige haben, wie viele nutzer programm x erlaubt oder geblockt haben, hast du die?

LittleWulf 05.03.2012 19:04

ne die programme nutz ich gerade ne halbe stunde ^^
ich hatte das wochenende keine zeit, ich mache jetzt erst weiter mit allem.

Also Hippo z.b. sagt mir was von Updates für windows live mail und adobe air, wobei ich adobe air gerade entfernt habe weil PSI sagt end of life.
Und mit Windows Live mail oder Live messnger will ich eigentlich auch niks am hut haben, da bin ich wieder bei dem punkt
"Kann mal wer schauen was brauch ich von dem kram wirklich... rest kann in müll" Weil ich denke das durch dieses recuvery wieder soviel zeug installiert ist was ich eigentlich nicht brauche und auch nicht will, es zieht ja nur unnötig arbeit mit sich wie z.b. jetzt aktuelle versionen usw.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131