Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   AntimalwareDoctor - Malwarebytes/Spybot haben nichts gebracht! (https://www.trojaner-board.de/91593-antimalwaredoctor-malwarebytes-spybot-haben-nichts-gebracht.html)

Win52 09.10.2010 14:51

McAfee Internet Security und McAfee Security Scan Plus... keine Ahnung welche Version davon... wie bekommen ich das heraus?

markusg 09.10.2010 15:06

McAfee Security Scan Plus
das brauchst du nicht.
schau mal im mcafee programm nach, da wirds sich n hilfe menü mit programm infos geben. ich nutze das prog leider nicht. musst mal n bissel durch klicken.

Win52 09.10.2010 15:23

Das war ne schwere Geburt... so, meine Versionen
McAfee Security Center: 10.5
" Virus Scan: 14.5
" Personal Firewall: 11.5
" SiteAdvisor: 2.8
" AntiSpam: 11.5
" Parental Controls: 12.5
" QuickClean and Shredder: 10.5

markusg 09.10.2010 15:37

zur kontrolle noch den eset online scan
Free ESET Online Antivirus Scanner
ergebniss posten :-)

Win52 09.10.2010 17:37

C:\_OTL\MovedFiles\10082010_173619\C_Users\Lavinia\AppData\Roaming\B50BF6989C27D56C2A7E11169008A2D2\truefix70700duo.exe Win32/Adware.AntimalwareDoctor.AD application cleaned by deleting - quarantined
C:\_OTL\MovedFiles\10082010_173619\C_Users\Lavinia\AppData\Roaming\B50BF6989C27D56C2A7E11169008A2D2\v700bin00mod.exe Win32/Adware.AntimalwareDoctor.AD application cleaned by deleting - quarantined

Soll ich auf "delete quarantined files" klicken und auf "uninstall application on close" ???

markusg 09.10.2010 17:41

bitte auf der windows update seite nach neuen updates schauen, und gleich mal prüfen ob automatische windows updates aktiev ist. dann hiermit weiter:
Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden.
du solltest dir, als sicherere alternative zum firefox mal den opera ansehen
Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen
lesezeichen importieren:
Lesezeichen ? OperaWiki
er ist schneller und sicherer. sag mal bescheid ob du mit ihm klar kommst.

Win52 09.10.2010 23:59

Alles geupdatet, alles gedownloadet, benutze nun Opera :D

Noch mehr zu tun ;) !?

Vielen Dank, du bist wirklich meine Rettung gewesen! Danke danke danke!

markusg 10.10.2010 11:29

sind nur noch kleinigkeiten.
reinige mit otcleanit:
http://oldtimer.geekstogo.com/OTM.exe
Klicke cleanup!
dein pc wird evtl. neu starten
programm löscht sich selbst, + die verwendeten tools
nutze den ccleaner, dateien + registry bereinigen.
rechtsklick auf arbeitsplatz, eigenschaften, einstellungen, systemwiederherstellung, auf allen laufwerken deaktivieren, übernemen, ok
5 minuten warten, wieder einschalten.
jetzt noch ein paar konfigurationen:
dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.

SEHOP aktivieren:
Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen
klicke auf "Feature automatisch aktivieren"
und folge den anweisungen
werbeblocker für den opera:
Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu
und wie man werbung manuell blockiert.
Computerbase - Werbung blockieren
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
Sandboxie Download
anleitung:
drop.io
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
autorun für usb deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport
regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.
bitte surfe ab sofort also nur noch in sandboxie, zu erreichen mit klick auf "sandboxed web browser"

Win52 10.10.2010 14:41

Ok, die ersten Schritte schon gemacht.
Bitte halte mich nicht für komplett bescheuert - aber ich finde mein "Arbeitsplatz"-Symbol nicht und dementsprechend auch nicht die Einstellungen für die Systemwiederherstellung!

Und ich kann itunes nicht mehr öffnen, da kommt immer:
Apple Application Support was not found.
Apple Application Support is required to run iTunes. Please uninstall iTunes, then install iTunes again.
Error 2 (Windows error 2)

Ich hatte schon mal vor längerem Probleme mit iTunes und hinterher war meine gesamte library verschwunden, bin daher da jetzt ein wenig vorsichtig....

markusg 10.10.2010 14:44

versuch mal itunes neu zu laden und ohne es zu deinstalieren drüber zu instalieren. also das setup einfach starten.
arbeitsplatz (mein computer) dann solltest es finden

Win52 10.10.2010 14:59

Also ich habe Computer, Netzwerk, dann einen Überordner mit meinem Namen, Benutzerkonten, ... aber nirgendwo den normalen Arbeitsplatz. Ich weiß wie das aussieht. Hatte ich auf meinem alten PC. Ich komm mir gerade echt dumm vor ;)

markusg 10.10.2010 15:01

das symbol "computer" sollte es sein.

Win52 10.10.2010 15:08

Ja, da war ich auch schon. Da habe ich die Wahl auch noch zwischen Eigenschaften und Systemeigenschaften, aber keins bringt mich zu dem gewünschten Ziel!

Bei Systemeigenschaften habe ich:
Geräte-Manager
Remoteeinstellungen
Computerschutz
Erweiterte Systemeinstellungen

markusg 10.10.2010 15:22

jo es ist unter computerschutz.

Win52 11.10.2010 12:25

Alles klar.

Nur: soll ich bei DEP noch was "hinzufügen" oder kann ich es einfach so lassen?
Und ich habe Probleme den USBVaccine herunterzuladen, Sandboxie verweigert es immer und ich erhalte folgende Meldung:

SBIE2219


Message: SBIE2219 Request was issued by program 'name'

Logged To: Popup Message Log.

Explanation:

This message names a program (identified as 'name') that has issued an operation that could not be completed. More information about the request, including the reason of failure, is given by one of the messages SBIE2214, SBIE2217, or SBIE2218, which precede message SBIE2219.


Allgemein, soll ich jetzt immer über Start - Sandboxie - Webbrowser mit Sandboxie starten also ins Internet gehen, und nicht über das Opera Symbol?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129