Eindringversuch blockiert - Oje, und das so oft

Hallo Hubsimaus,


Hubsimaus79 schrieb:

 

***** [ Browser ] *****

-\\ Internet Explorer v10.0.9200.16921


-\\ Mozilla Firefox v27.0.1 (de)

[ Datei : C:\Users\Miriam\AppData\Roaming\Mozilla\Firefox\Profiles\dvvvdoyc.default\prefs.js ]


-\\ Google Chrome v35.0.1916.153

[ Datei : C:\Users\Miriam\AppData\Local\Google\Chrome\User Data\Default\preferences ]


 

Die drei Dateien werden immer automatisch neu angelegt. Um die muss man sich nicht kümmern. Braucht man vom Löschen auch nicht ausschließen deshalb. Da geht nichts schief, jedenfalls nicht bei mir.

Wenn nur diese Dateien gefunden weden und sonst nichts, denn schließe ich den Claener einfach und lösche nichts.


Hubsimaus79 schrieb:

 

Gefunden [Startup_urls] : hxxps://isearch.avg.com/?cid={9E414BE8-880D-4709-8906-84CA25C54A5C}&mid=1d77263b9ccd4ef089119c25ea188667-68d882fd2264725678a0dd71f97fd836ece638c2&lang=en&ds=pl011&pr=sa&d=2012-09-24 21:19:38&v=12.2.5.34&sap=hp
Gefunden [Startup_urls] : hxxp://search.softonic.com/MOY00116/tb_v1?SearchSource=48&cc=


Das sieht aus, als wenn da als Startseiten bei Dir AVG-Suche und Softonic-Suche eingestellt sind im Browser.

Prüf das mal und wenn du das eigentlich gar nicht möchtest, solltest du da was anderes als Startseite wählen.
Hast Du die Symbolleisten und/oder Add-ons von AVG und Softonic installiert?
Die werden einem oft untergeschoben und einfach mit installiert, wenn man Programme von Softonic downloaded und in der Standard-Installationsvariante installiert.

Prüf das mal im Browser und auch unter Systemsteuerung - Programme & Futures, ob es da Programme gibt in der Auflistung zu AVG und Softonic. Dann deinstalliere diese bitte, da Du diese Hinweise von AdwCleaner sonst nie weg bekommst.
Teile bitte mit, was du gefunden hast, ok?

Wenn ich was installiere, dann nehme ich alle Häkchen raus, die ich nicht will. Aber leider scheinen die Hersteller sich echt einzuschleichen. Meist habe ich die nervigen und unnützen Toolbars in IE und Firefox, die beiden Browser benutze ich selten bis nie.

 

Wenn ich könnte, würde ich den IE deinstallieren. Und Firefox wird mir immer wieder aufgezwungen, wenn ich was installieren will zum Beispiel. Ich denke, den Tip, Software nur noch über den Hersteller zu beziehen werde ich mir zu Herzen nehmen.

Kannst zu guter letzt den Onlinevirenscaner von ESET drüberlaufen lassen, der findet auch Sachen im Browser, die bei Norton "durchrutschen":

 

http://www.eset.com/de/home/products/online-scanner/

 

 

Ich wollte gerade den Scan endlich durchführen, da kam die Meldung, dass Norton den Scan beeinflussen könnte. Sollte ich den besser vorher abschalten? Nur dann bin ich ja nicht geschützt, oder?

Ich stelle Norton immer für ca. 2 Std. auf Silent Mode und starte dann den ESET Scanner.

 

Nach der Durchführung solltest du den ESET Scanner aber wieder löschen, so das du nur noch Norton als Antivrensoftware installiert hast. Klick beim ESET auch auf "Erweiterte Einstellungen und aktiviere dort alles bis auf den Proxy und natürlich die erste Einstellung aktivieren "Erkennung von eventuell unerwünschten Anwendungen aktivieren".

 

Das Problem ist inzwischen, das, wenn man freie Software von Chip oder auch Computerbild runterlädt und da nicht aufpasst, man sich zusätzlich einiges an Adware auf den Rechner spielt. Selbst wenn man das manuell macht und die Adware deaktiviert, landen immer noch Fragmente davon auf dem Rechner.

 

Hatte ich selber festgestellen müssen, als bei mir nach so einer Download-Aktion ESET drüberlief. Norton erkennt das nicht, da es ja kein Virus ist, sondern Werbung, wenn auch lästige.

 

Allerdings, hat man zuviel davon auf dem Rechner rumschwirren, wird es schon wieder unübersichtlich und damit gefährlich. Seitdem lasse ich die Finger von Umsonsttools. Das was ich an Software installiert habe, ist alles gekauft (bis auf drei nützliche Browser plugin von der Firefoxseite).

C:\Users\Miriam\Downloads\ashampoo_office_2010_10.0.584_10584 (1).exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert
C:\Users\Miriam\Downloads\ashampoo_office_2010_10.0.584_10584.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert
C:\Users\Miriam\Downloads\Setup_MHRemake_CB-DL-Manager.exe Variante von Win32/InstallCore.PO evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert

 

Nun ja, das ist erst mal der Scan MIT Norton. Dann muss ich schauen, wie ich den in den Silent-Mode bekomme.

In der Taskleiste (unten) vom Rechner ist bestimmt ein kleines Norton Logo. Klick mit der rechten Maustaste darauf und wähle "Silent Mode einschalten" aus. Anschl. gew. Zeitraum anwählen.

 

Alternativ auch über das Norton Startfenster und Einstellungen, dann rechts oben bei Schnellsteuerung "Silent Mode" anwählen.

 

Du solltest dich noch ein wenig mit Norton beschäftigen und schauen, was das Programm noch für Einstellmöglichkeiten bietet.

 

Kleiner Tipp: Die Firewall. Damit kann man prima von verschieden Programmen die Verbindung zum Internet kappen. Die Verbindung brauchen die meisten Programme nicht, damit sie funktionieren. Sind diese aber online, funken sie auch entsprechende Infos "nach hause". Also blocken und bei Bedarf (z.B. checken von Updates) die Verbindung kurz wieder zulassen.

Warum nur so umständlich?
Lass das doch Malwarebytes machen bitte.
Kein Silent erforderlich, kein 2. Virenscanner.

Spricht ja nichts dagegen, auch beides auszuführen (Malwarebytes + ESET Scanner). Das ist dann noch mal sicherer.

Hallo Yukon,


Yukon schrieb:

 

Spricht ja nichts dagegen, auch beides auszuführen (Malwarebytes + ESET Scanner). Das ist dann noch mal sicherer.


Ich denke schon, dass etwas dagegen spricht, wenn man solche Verrenkungen dafür machen muss, wie Silent-Mode einschalten (darf man nicht vergessen, wieder auszuschalten) oder gar den 2. Virenscanner wieder zu löschen (oder deinstallieren).

 

Darauf wird hier seit Jahren hingewiesen, dass es absolut ungünstig ist, auf einem Rechner neben Norton-Produkten andere Virenscanner zu betrieben, es sei den, man macht einen Online-Scan, wie ihn einige Anbieter vorhalten.

 

Zudem ist es so, dass Virenprogramme in der Regel mehr schlecht als recht diese Untersuchung auf Malware durchführen. Besser sind dann schon Malwarebytes und AdwCleaner, die ihren Dienst völlig neben Norten erbringen, ohne dass sie von Norton dabei gestört werden.

 

Zudem sind es hier häufig Nutzer von Norton, die sowieso schon Verständnisprobleme der Materie gegenüber haben.

 

Genauso verstehe ich diesen Tipp von Dir nicht:

Kleiner Tipp: Die Firewall. Damit kann man prima von verschieden Programmen die Verbindung zum Internet kappen. Die Verbindung brauchen die meisten Programme nicht, damit sie funktionieren. Sind diese aber online, funken sie auch entsprechende Infos "nach hause". Also blocken und bei Bedarf (z.B. checken von Updates) die Verbindung kurz wieder zulassen.

Was meinst Du damit genau? Zum Checken welcher Updates ist gemeint, von "diesen" Programmen?

Dann funken sie doch auch nach Hause, wenn sie Updates checken dürfen, oder?

 

Ich bin eher der Meinung, dass man sein System sauber halten, von solchen Programmen befreien oder deren Installation gar nicht erst zulassen sollte, die ohne ausdrückliche Genehmigung "nach Hause telefonieren".

 

Dann braucht man auch solche Klimmzüge nicht machen.

Normalerweise braucht man nicht viel in der Firewall rumzaubern.

Ist doch alles so angelegt, dass es eigentlich auch so funktionieren sollte.

Und wenn man mal was installiert, was sich mit Norton im Normalbetrieb beißt, dann muss man hier ein mal eingreifen und das gilt dann aber für immer fest.

 

Als Beispiel will ich hier nur mal, weil das gerade sowieso passt, auf die Kaufversion von Malwarebytes hinweisen, wenn man diese im Hintergrund laufen lassen möchte, so wie das bei mir ist. Da muss man dann in den Scaneinstellungen von Malwarebytes und Norton die Programmordner beider Programme gegenseitig vom Scan ausschließen, da sie sich gegenseitig als Virus oder Malware finden würden.

Hallo worus,

 

ich wollte hier keine Grundsatzdiskussion lostreten, daher nur eine kurze Antwort.

 

Habe ich nicht geschrieben, dass man nach dem Einsatz des ESET-Scanners, diesen wieder löschen muß? Der ESET erkennt auch Reste von Adware im Browser, andere Tools nicht. Auch habe ich geschrieben, dass nur Norton dauerhaft installiert sein soll. Die 2 Std., die der ESET läuft, dürften nicht das Problem sein. Der ESET erkennt Norton auch nicht als Schadsoftware.

 

Ein reiner Onlinescanner (ohne Installation) wie der Bitdefender (der nur was findet aber nichts löscht), konnte mich persönlich nicht überzeugen. Für Interessierte ist hier trotzdem der Link:

 

http://quickscan.bitdefender.com/

 

Das blockieren der Internetverbindung von diverser Software, bezieht sich z.B. auf Brennsoftware(pakete), Mediaplayers, usw. Auch Tools wie der nützliche Google-Cleaner, überträgt Daten zurück zu Abelsoft. Der Formatwandler 6 von S.A.D. braucht ebenfalls keine Internetverbindung sowie der CCleaner (letzterer ist besonders aktiv, in dem Versuch, eine Internetverbindung aufzubauen, obwohl in der Programmvoreinstellung entsprechende Einstellungen deaktiviert sind).

 

In Abständen die Verbindung öffnen, um evtl. Softwareupdates oder -checks durchzuführen, sollte man aber schon tun. Muß halt jeder testen, wie gut seine Software ohne die Verbindung läuft. Ich habe jeweils die Vollversionen, dieser genannten Software, aber, das ändert nichts an der Tatsache, dass diese Daten zurück übertragen.

 

Gruß,

Yukon

Hallo Jungs,

einmal eine Tasse Kaffe hohlen und durchatmen.

Jo, Folgendes:

 

Ich habe ESET installiert, einmal mit und einmal ohne Norton durchlaufen lassen. Nur beim ersten Scan hatte ESET was gefunden und gelöscht. Ich habe es nicht sofort deinstalliert, was doof war, denn es hatte sich kein Desktop-Icon angelegt. Gut, Suche über Systemsteuerung, viel gefunden, dann eben nochmal installiert. Sinnlos, ich weiß, aber das war die einzige Datei, die als *.exe angezeigt wurde. Das war dann der zweite Scan, bei dem ich alle empfohlenen Einstellungen und das Häkchen bei "Nach dem Scan deinstallieren" gesetzt/vorgenommen hatte. Okay, danach lief nichts mehr. Wollte zu den Apps, indem ich den Mauszeiger auf die linke untere Ecke im Bild schiebe, da kam nüx. Habe auf das Chrome-Icon in der Taskleiste geklickt, bekam eine Frage, ob ich möchte, dass Chrome Änderungen an meinem PC vornimmt (ob installiert werden soll). o.O HÄ?? OK geklickt, kam der Browser mit einem Tab. Öhm, schei***???? Nochmal das Icon geklickt, wieder die Meldung, diese verneint. Alles zu gemacht, da lief es auf einmal wieder. Was ist da denn nun wieder schief gelaufen? Achja, Norton hatte ich auf Silent-Mode gestellt, wollte dies rückgängig machen, war das schon von allein wieder auf "AUS". o.O HÄ? Ich lass Norton jetzt eben nochmals selbst drüberlaufen.

 

Ich hoffe, das war soweit verständlich. Und ich hoffe, dass ich mir jetzt keine Sorgen machen brauche....... Ich danke Euch auf jeden Fall schon mal für die ganze Unterstützung. Hat mir sehr geholfen, danke. :smileyhappy:

 

Als ich nachsah, ob ich das Programm noch drauf habe (ESET) (da, wo man Programme deinstallieren kann), war es auch dort weg.

Hallo Worus,

 

du sagst in deinen Beitrag, man muss in den Scaneinstellungen von Malwarebytes und Norton die Programmordner beider Programme gegenseitig vom Scan ausschließen, da sie sich gegenseitig als Virus oder Malware finden würden.

 

Ich benutze seit Anfang 2013 Malwarebytes in der Pro/Premium-Version, etliche Monate mit GData und jetzt mal wieder mit NIS und ich habe nie irgendwelche Ordner ausgeschlossen.

Ich habe den Echtzeitschutz von Malwrebytes immer aktiviert und es gab nie Probleme, auch nicht, was die Rechnerleistung betrifft.

 

MfG

 

Halo Betamax,


Betamax schrieb:

 

du sagst in deinen Beitrag, man muss in den Scaneinstellungen von Malwarebytes und Norton die Programmordner beider Programme gegenseitig vom Scan ausschließen, da sie sich gegenseitig als Virus oder Malware finden würden. 


Ich nutze MWB auch schon seit langer Zeit und hatte da solche Meldungen am Anfang. Ob es sich dabei um Viren- oder Malware-Mitteilungen gehandelt hatte, kann ich jetzt, wo Du das so schreibst, gar nicht mehr genau sagen.

 

Ich suche mal nach der alten Anfrage bei Malwarebytes ....

 

.... Oh man, da hab ich mich aber vertan. Alzheimer oder so? :smileyhappy:

 

Es ging in einer alten NIS-Version (20er - NIS 2013) darum, dass ich bei Installation von NIS MWB wegen Inkompatibilität deinstallieren sollte und dafür waren die gegenseitigen Ordnerausschlüsse aus den Scaneinstellungen notwendig geworden.

 

Da nehme ich meinen Hinweis mal schnell wieder zurück und behaupte das Gegenteil, ok?

Danke für den Hinweis. :smileyhappy:

 

Möglicherweise hat Norton ja was verändert oder auch MWB, so dass das jetzt nicht mehr auftritt mit den Inkompatibilitäten.

 

Ich habe die Einstellungen aber so belassen, vor allem, weil ich ja auch einer von denen bin, die noch immer einen lokalen IDS benutzen und dafür dann NIS 2012 vorinstallieren müsste, wenn mir mein NIS mal ganz den Geist aufgibt.

Und mit der 2012er Version (19er) wäre das Problem mit hoher Wahrscheinlichkeit wieder da, denke ich, da die 19er Version der Norton-Programme ja nicht mehr programmtechnisch gepflegt wird.

 

Was ist ein Resetplayer? Und kennt hier Jemand diese Seite?

 

www.resetplayer.com

 

Weil Norton einen Eindringversuch blockiert hat.....

 

Zwei Eindringversuche sinds jetzt. Kann es damit zusammenhängen, dass ich mein Tablet eingeschaltet am Rechner hängen habe?

Hallo Hubsimaus,

 

Ich kann nur wieder auf meine erste Antwort verweisen, dort habe ich alles erklärt, warum es diese Eindringversuche gibt.

 

Am Besten stellst Du unter Einstellungen, Echtzeitschutz, die Sonar Benachrichtigungen auf Nur Protokollieren.

 

Spoiler (Zum Lesen markieren)
Sonar.png

 

 

Damit bekommst Du keine Meldungen mehr, und Du bist trotzdem geschützt.

 

Überigens, Dein Link vom resetplayer.com funktioniert nicht. Wie kommst Du auf diese Seite.?

 

Basler

Ich bin zur Sicherheit gar nicht erst auf diese Seite gegangen. Und bin beruhigt, dass der Link nicht funktioniert, da ich Sorge habe, dass sie schon infektiös sein könnte.

Auch auf die Gefahr hin zu nerven:

 

Was zum Geier ist denn nun Exploit Toolkit Website 67?????? >.<

Ich beginne mich inzwischen ein wenig zu wundern. Auf welchen Webseiten bist Du eigentlich so unterwegs oder was installierst Du Dir, bzw. lädst Du aus dem Netz runter? Nach der von Dir genannten Warnmeldung, hättest Du auch erstmal selbst googeln können. Gibt schon Infos dazu.

 

Ich habe es mal gemacht und bin zufällig auf einer amerikanischen Symantec-Seite gelandet. Nach einfacher addware sieht das nicht aus. Hat Deine Firewall was geblockt, oder hat Dein Scanner auf dem PC etwas gefunden?

 

Ist das Ding schon auf Deiner Platte, Power Eraser starten und PC damit checken. Infos bei einer Infektion durch Exploit Toolkit Website 67 nochmal hier (Symantec engl.):

 

http://securityresponse.symantec.com/security_response/attacksignatures/detail.jsp?asid=27490