Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   trojaner mit 50€ paysave (https://www.trojaner-board.de/112122-trojaner-50-paysave.html)

markusg 26.03.2012 12:01

1) habe mir Emsisoft heruntergeladen und durchlaufen lassen, wollte dann Avira Gratisversion deinstallieren, dann kam von Emsisoft eine schwere Warnung,
hab jetzt alles in Quarantäne verschoben. Muss ich hier was beachten?
und wie soll ich dir das ohne die fehlermeldung sagen können?
wenn das die fehlermeldung vom unteren teil des textes ist, dann hättest du es zulassen können, bzw würde ich den real player eher deinstalieren.
mit der konfiguration die wir jetzt machen, wirst du bei solchen meldungen eine entscheidungshilfe erhalten.
deinstaliere auf jeden fall avira.
emsi konfig:

emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das wäre es, hoffe es war verständlich.



2)wie gehe ich mit meinem benutzten USB-Stick um?
in wie fern?
3.
chrome öffnet dann in der sandbox, wenn du auf sandboxed webbrowser klickst.
erzwungene programm starts gibts nur dann, wenn du dir die vollversion hohlst.
5. der defender soll ja auch nicht instaliert werden :-)


ich möchte erst mal anhand einer checkliste prüfen ob du alles hast.
- instalieren von optionalen und wichtigen updates.
- konfigurieren von windows updates.
- dep für alle prozesse aktivieren.
- sehop aktivieren.
- chrome instalieren.
- sandboxie instalieren.
- autorun deaktivieren.
- panda vaccine instalieren.
- secunia instalieren.
- file hippo instalieren.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
- backup software instalieren, backup und rettungsdvd erstellen.
hier ne kurze anleitung:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.

fraenki67 26.03.2012 12:54

Hallo Markus,

die Fehlermeldung war die vom unteren Teil, hab jetzt avira und realplayer deinstalliert.

deinen oberen Teil habe ich verstanden und alles erledigt!

Leider kann ich mit dem unteren Teil weniger anfangen, bin hier echt überfordert. Was ist dep & sehop aktivieren, autorun deinstalieren, panda vaccine instalieren, secunia & file hipo instalieren? Da musst du mir echt helfen.

Auf dem Stick habe ich nur Dateien und jpg.bilder, nutze ihn als miniexterne Festplatte

Ja, ich mache onlinebanking

Wieder ein Riesendankeschön für deine Mühen!!!

war in chrome, in der Sandbox kam eben folgende Meldung: SBIE 1308 Programm kann nicht gestartet werden auf Grund von Beschränkungen rundII32

mir wurde ebenfalls gemeldet Windos-Hostprozess (RundII32) funktioniert nicht mehr

wie geh ich damit um?

markusg 26.03.2012 16:12

startet chrome noch in der sandbox?
und file hippo etc, steht doch alles in der anleitung
http://www.trojaner-board.de/96344-a...-rechners.html

fraenki67 26.03.2012 16:50

ja, chrome startet in der Sandbox.

danke für die Anleitung, ist durchgearbeitet. Muss ich dann noch was beachten oder kann ich dann wieder normal mit dem Laptop arbeiten?

markusg 26.03.2012 17:57

chrome konfig:

adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online
alle 3 links abarbeiten bitte

fraenki67 26.03.2012 18:09

okay, super danke, werde ich alles durchführen.

Ich habe versucht, meinen Internet Explorer in die Sandbox zu bringen, leider nicht geschafft. Möglich und wenn ja, wie?

markusg 26.03.2012 18:33

da wo du die chrome.exe ieintragen solltest, auch mal die iexplore.exe eintragen, dann gehts.

fraenki67 26.03.2012 18:49

jo, jetzt gehts, ging wohl auch vorher schon, ich seh den gelben Rahmen allerdings nur im kleineren Bildausschnitt, bei Vollbild ist er nicht zu sehen, deshalb hab ich gedacht, es funktioniert nicht. Allerdings geht dann nur die alter Version auf, chrome leider nicht, nur, wenn ich nicht in der Sandbox öffne. Versuche ich dann, Chrome herunterzuladen, kommt die Fehlermeldung von der Sandbox, und der Google installer gibt ne Fehlermeldung. Was kann ich hier noch machen?

Wow, das war ganz schön viel, und ich hab dank dir einiges dazugelernt. Was gibts noch zu tun (außer spenden :0))?

Ich möchte mich hiermit nochmal ganz ganz arg bedanken, du hast mir super und kompetent weitergeholfen, das verstehe ich unter wirklichem social network!!!!

markusg 27.03.2012 14:37

hi, versuchst du chrome direkt in der sandbox zu instalieren, erkläre mir mal wann genau es zum fehler kommt und was du zu der zeit machst.

fraenki67 27.03.2012 16:12

wenn ich auf "Akzeptieren und installieren" gehe, kommt folgende Fehlermeldung:

Problemsignatur:
Problemereignisname: APPCRASH
Anwendungsname: GoogleUpdate.exe
Anwendungsversion: 1.2.183.21
Anwendungszeitstempel: 4b95e661
Fehlermodulname: ntdll.dll
Fehlermodulversion: 6.0.6002.18541
Fehlermodulzeitstempel: 4ec3e3d5
Ausnahmecode: c000010a
Ausnahmeoffset: 00009f5d
Betriebsystemversion: 6.0.6002.2.2.0.768.3
Gebietsschema-ID: 1031
Zusatzinformation 1: 9d13
Zusatzinformation 2: 1abee00edb3fc1158f9ad6f44f0f6be8
Zusatzinformation 3: 9d13
Zusatzinformation 4: 1abee00edb3fc1158f9ad6f44f0f6be8

markusg 27.03.2012 16:13

instalierst du es innerhalb oder außerhalb der sandbox
und, bei welchem programm ist das so, chrome?

fraenki67 27.03.2012 16:17

innerhalb der sandbox
wenn ich versuche, die alte Googleversion (zumindest glaube ich, dass es die alte ist, sonst würde mir nicht angezeigt werden, Chrome zu installieren oder?) mit Chrome zu ersetzen

woran kann ich erkennen, ob das nicht schon chrome ist? Bin da echt zu blöd!

markusg 27.03.2012 19:56

hi,
immer beachten.
wenn du was instalieren willst, downloade es, dann kommt das fenster zur schnellen wiederherstellung, dort speicherst du das setup außerhalb der sandbox, und erst dann wird neu instaliert :-)

fraenki67 28.03.2012 06:19

alles klar!!!

Wir sind fertig, oder? Zumindest ich bins! Nochmals danke an dich, ich werd euch auf jeden Fall weiterempfehlen!!

markusg 28.03.2012 11:53

hatts jetzt geklappt mit der instalation? sind noch fragen offen, dann stelle sie ruhig :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131