ThailandTIP Forum

Thailand-Foren der TIP Zeitung => Technisches zu Computern und Internet => Thema gestartet von: dii am 27. Dezember 2008, 04:06:49

Titel: Mistvieh das...
Beitrag von: dii am 27. Dezember 2008, 04:06:49
...Spyware Guard 2008!!!

Der teuscht vor von Windoofs zu sein, is er aber nicht  >:

Kennt den einer und weiss wie man(n) das Mistvieh los wird?
Titel: Re: Mistvieh das...
Beitrag von: dii am 27. Dezember 2008, 04:24:30
...is nen Trojaner,soviel weiss ich schon mal  ???   :o   und das zeigt er an

(http://i6.photobucket.com/albums/y207/tawee/tip/SpywareGuard2008.jpg)

...schaut echt gut aus  >:


Mein Original schaut so aus

(http://i6.photobucket.com/albums/y207/tawee/tip/Sicherheitscenter.jpg)

Titel: Re: Mistvieh das...
Beitrag von: Ozone am 27. Dezember 2008, 04:43:03
Guten Abend (bei mir Morgen ... ) dii

Jipp, das ist ein klassischer zlob Trojaner. Malware eben. Solltest ihn mit zwei gratis Tools schnell weghaben:

Unbedingt zuerst temp. Daten löschen (Alle Programme schliessen inkl die Browser). Das freeware Tool Ccleaner macht das wirklich ganz sauber

http://ccleaner.softonic.de/

Dann das freeware Tool malwarebytes downloaden und updaten lassen auf die neueste Version.

http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10896905.html


Hier noch ein Link zum Forum der Malwarebytes Software, gerade aktuell zum Thema SPYWARE GUARD 2008, wo der Chef Administrator die Instruktionen dazu gleich selber liefert.

http://www.malwarebytes.org/forums/index.php?showtopic=7314

Don't worry. Es ist alles sehr einfach in der Handhabung und diese Software hat mir noch jeden ungewünschten Gast entfernt.

Gruss



Titel: Re: Mistvieh das...
Beitrag von: Bagsida am 27. Dezember 2008, 08:41:01
Über Google Pack die wirklich freie und zeitlich nicht begrenzte Basisversion von "Spyware Doctor" installieren, ein Update zu machen und dann damit alles zu scannen birngt meines Erachtens auch viel.

Sollte der Computer bei diesen Aktionen rumzicken, könnte helfen diesen im abgesicherten Modus hochzufahren und dann zu versuchen die Spyware, Viren etc. zu entfernen.

Als Virenscanner empfehle ich Avira Antivir (bei privater Nutzung in der Basisversion komplett kostenlos).

Gruß Bagsida
Titel: Re: Mistvieh das...
Beitrag von: Ozone am 27. Dezember 2008, 09:15:13
Guten Morgen allseits

Das Problem ist, dass die üblichen Virenscanner den trojaner zwar erkennen (ist wahrscheinlich im Fall von dii nicht anders), der üble Gast aber ohne Malware/Spyware tools nicht zu entfernen ist. Die Ursache ist aber meistens der User selbst.  Die Firewall der Virenscanner fragt beim Installieren erlaubt/ablehnen, und weil sich die Spywares unter den Deckmäntelchen "Windoof Security", "Spyware Guard 2008" etc. verstecken, fallen viele darauf unbewusst rein, und meinen ein Update zu installieren. Ist einmal allow(erlaubt) gedrückt, nistet sich die Ware in der Registry ein, dann nützt der Virenscanner nichts mehr.

 Es gibt im Falle von dii nämlich wirklich eine seriöse Software, die aber Spywareguard (in einem Wort geschrieben) heisst.

Titel: Re: Mistvieh das...
Beitrag von: Bagsida am 27. Dezember 2008, 09:47:21
.......
Die Ursache ist aber meistens der User selbst. 
........


Traurig aber oft war :

Der Fehler sitzt vor dem Monitor. (soll kein Vorwurf an Dii sein ist aber halt so)

Mehr Sensibilität bez. des o.k.-Button ist meit die beste Lösung.


Bagsida
Titel: Re: Mistvieh das...
Beitrag von: dii am 27. Dezember 2008, 22:22:48
...Klasse!!!!   ;D   Platte is geputzt und nu funzt das (http://i6.photobucket.com/albums/y207/tawee/fun/icon_thumbs1.gif)  mein dank an  @ Ozone65 (http://i6.photobucket.com/albums/y207/tawee/fun/wai.gif)

...und ja, binn halt nen DAU  ???   ;D
Titel: Re: Mistvieh das...
Beitrag von: Sack am 28. Dezember 2008, 16:59:28
Mensch dii, habe die selbe Scheisse. Bitte genau, wie hast du es gemacht.
Danke der alte Sack
Titel: Re: Mistvieh das...
Beitrag von: Sack am 28. Dezember 2008, 17:50:17
Hier bin ich noch einmal. Habe vom Ozone65 beide Tools laufen lassen aber ich habe immer noch das erste Bild von Dii bei mir. Was habe ich falsch gemacht? Bin kein Profi von Computers. Wie geht das mit dem Temp Löschen?
Gruss vom alten Sack
Titel: Re: Mistvieh das...
Beitrag von: dii am 28. Dezember 2008, 22:16:02
Moin Sack, wenn das Malwarebytes-Anti-Malware durchgelaufen ist, links auf den Button klicken  ;)

Da bei mir nix mehr ist, zeigt er nix an, aber bei Dir muesste es die  Mistviehcher anzeigen.


(http://i6.photobucket.com/albums/y207/tawee/tip/Mala.jpg)

... links auf den Button klicken 


Titel: Re: Mistvieh das...
Beitrag von: Ozone am 28. Dezember 2008, 22:43:22
@Sack

Jipp ! Wie von Dii beschrieben. Trotzdem empfehle ich die Temp. Dateien vorher zu löschen.  Alle Programme inkl Browser schliessen, CCleaner aufmachen > Analysieren > Reinigen.

Wenn Du das früher noch nie gemacht hast, wird der Vorgang etwas dauern und du wirst sehen, wieviel Müll du mittlerweile auf der Platte gesammelt hast. CCleaner eignet sich auch sehr gut um die Registry wieder mal  aufzuräumen. Man(n) staunt nach beiden Vorgängen, dass die Kiste plötzlich wieder flott vorwärts geht.. ;)
Titel: Re: Mistvieh das...
Beitrag von: Sack am 29. Dezember 2008, 00:05:14
Ich danke euch beiden. Alles wieder OK.
Gruss vom alten Sack
Titel: Re: Mistvieh das...
Beitrag von: pierre am 30. Dezember 2008, 14:46:04
(http://www.animations-galore.com/Images/Email%20Signs/@sign.gif)Ozone65


dank dir alain.
habe mir das teil auch gefangen, jetzt schon als 2009er.
dank deiner echt guten beschreibung problemlos entfernt, den hund, den gemeinen.

          (http://www.cosgan.de/images/midi/haushalt/k055.gif)

nach "uwe, der film" hast du jetzt schon 2 gut bei mir.

    (http://freegifs.123gif.de/buecher/buch-0127.gif)
Titel: Re: Mistvieh das...
Beitrag von: markusz am 30. Dezember 2008, 15:52:19
Kostenlose Tools in Ehren, aber manchmal macht es auch Sinn, für gute Dienste etwas zu bezahlen.

So hat sich z.B. für mich die Kaspersky Internet Security http://www.kaspersky.com/de/ (http://www.kaspersky.com/de/) (Antivirus/Firewall aktuell Version 2009 und CHIP-Testsieger auf Zeit) schon längstens bezahlt gemacht und dafür gesorgt, dass ich mir in den vergangenen Jahren keinen einzigen Virus mehr eingehandelt habe - und wenn, dann aus eigenem Verschulden, weil ich aus einer unsicheren Quelle z.B. einen Keymaker herunter geladen habe, was mir Kaspersky dann allerdings auch sofort gemeldet hat!

Für den regelmässigen PC-Putz und Tool für ALLES, verwende ich seit Jahren: TuneUp Utilities - in der aktuellen Verison 2009 http://www.tuneup.de/products/tuneup-utilities/ (http://www.tuneup.de/products/tuneup-utilities/), was unter den PC Tools im Test regelmässig als Nr. 1 abschneidet und jedem Benutzer eine ganze Palette von gratis Tools erspart. Wer die verschlungenen Wege des Internets kennt, kann sich dieses Teil sogar kostenlos besorgen, wenn er denn diesen Weg auch gehen mag. In dem Fall empfiehlt es sich dann wieder, eine gute Firewall und Antivirus-Software auf der Kiste zu haben...   ;)
Titel: Re: Mistvieh das...
Beitrag von: FreeBeastie am 01. Januar 2009, 19:46:10
Prosit Neujahr

Seit Jahren fahre ich gut mit der Kombination.

Firewall Zonealarm www.zonelabs.com
dabei nur
ZoneAlarm
(basic firewall) wählen.

Bei Zonealarm kann man sehen wenn ein Programm Internetanbindung wünscht,sollte da was neues auftauchen kann man sich Gedanken machen,Ok oder nicht.
Dann
www.free-av.de/
Avira AntiVir Personal - FREE Antivirus wählen
und
Und Spybot SE    Spybot - Search & Destroy©® 1.6.0 - Produktinformationen

Eine Anwendung, die nach Spyware, Adware, Hijackern und anderer bösartiger Software sucht.
http://www.safer-networking.org/de/home/index.html

Diese installiert auch einen Watchdog bei dem bestimmte Prozesse,wenn sie auftauchen blockiert werden.

Alles kostenfrei möglich.
Ok man kann auch mehr bezahlen wenn man z.B. Zonealarm als nicht sicher betrachtet.Mit dem richtigen Router,wie z.B ich mit einer Fritzbox,die noch Internet Protect hat(wo man auch alles was ins Internet will per Fenster gemeldet bekommen kann) wirds noch besser.

Kaspersky hat bei mir nie zum installieren funktioniert.Vielleicht bin ich ja irgendwie allergisch gegen bezahlen  ;D


Titel: Re: Mistvieh das...
Beitrag von: FreeBeastie am 01. Januar 2009, 20:00:24
Jede Änderung der Reg muß auch vom Spybot Resident abgesegnet werden.Also von wegen einnisten.
Titel: Re: Mistvieh das...
Beitrag von: Bagsida am 01. Januar 2009, 20:37:02
Zonealarm steht ständig im Verdacht selbst "nachhause" zu telefonieren etc., weshalb ich diese Firewall vor ca. 2 Jahren deinstalliert habe und seither nur mit der Windows-Firewall + Antivir + Spyware-Doctor arbeite und keinerlei Befall hatte.

Wer z.B. den Downloadaccelerator verwendet steht auch im Verdacht bzw. es ist mehr oder weniger klar, dass dieser "nachhause" telefoniert.

Vorsicht ist auch bei einigen Versionen von "Super" (Audio-Video.Konverter) geboten - nur von der Original-Seite laden.

Das wichtigste scheint mir zu sein, alle Scanner etc. auf aktuellem Stand zu halten und Meldungen on irgend etwas zugelassen werden soll nicht einfach zu bestätigen, ohne genau zu wissen um was es dabei geht - im Zweifelsfall ablehnen !

Bagsida
Titel: Re: Mistvieh das...
Beitrag von: FreeBeastie am 01. Januar 2009, 21:03:55
Ganz sicher ist man nie bei keinem Programm.Auch Microschrott ist verdächtigt :)

Zonealarm blendet ständig Werbung ein.Das alleine braucht schon einen Abgleich zu einem Heimserver.

Und dann wenn irgendwann der BKA-Spitzel im PC kommt.Was wäre da nicht am einfachsten wie ein kostenloses Programm um Plagegeister zu vertreiben und welches dann als TopSpion vom User selbst installiert wurde.

Ich habe immer gerne auch mal Linux benutzt oder FreeBSD,Openbsd,daher auch mein Nick.

Auch da könnte ein Spion verborgen sein.Da sich die Leute da aber besser kontrollieren was bei bsp.Microschrott wäre sowas angeraten für Leute die maximale Sicherit brauchen.OpenBSD ist als sicherstes System überhaupt bekannt.Allerdings muß man Zeit für Wissen investieren.

Einen Tracer oder sowas ähnliches bzw. ein Programm das einem anzeigen kann wo der Computer von Zeit zu Zeit mal kontaktiert ist auch keine schlechte Idee.
Titel: Re: Mistvieh das...
Beitrag von: Bagsida am 01. Januar 2009, 22:05:01
Ganz sicher ist man nie bei keinem Programm.Auch Microschrott ist verdächtigt :)

Zonealarm blendet ständig Werbung ein.Das alleine braucht schon einen Abgleich zu einem Heimserver.

.......

Wie schon erwähnt ist das sicherste nicht ins Net zu gehen. Bei MS sollte auf jeden Fall der Messenger deinstalliert werden und nochmal :

Augen auf und wissen was man macht bzw. beim geringsten Zweifel bleiben lassen, Hackerseiten und xxx-Seiten meiden (in den Bildern sind oft Viren etc. versteckt, keine Emails von Absendern die man nicht kennt und besonders darin keine Anhänge öffnen - zur Zeit gehen Email´s um die als Irrläufer getarnt sind und irgendwelche privaten Fotos enthalten sollen - wer mal einen Viruns bekämpfen will, sollte so was mal öffnen.

Sehr gut ist auch monatlich das ganze System auf DVD o.ä. zu sichern und von den Daten möglichst öfter ein Backup zu machen, wobei die Fristen selber abgeschätzt werden und es je 2 Sicherungssätze geben sollte, die dann abwechseln überschrieben werden.

Auf diese Art ist man schon ziemlich sicher.

Gruß Bagsida   
Titel: Re: Mistvieh das...
Beitrag von: FreeBeastie am 01. Januar 2009, 22:24:49
Für Firefox gibt es das Addon NoScript.Da wird javasrcipt ausgeschaltet und man kann es für die Seiten denen man vertraut einschalten/speichern.Oben bei Exras/addons kann man das finden .
dann benutze ich noch das addon cslite um zu sehen was ich für cookies bekomme.
Ab und an ist es sinnvoll manche Seiten wieder ganz frisch zu betrachten.vor allem wenn man mal TOR benutzen will um seine IP zu verschleiern bzw Seiten zu laden die im jeweiligen Lande gesperrt sind.

@Bagsida

auf xxx-Seiten verzichten?  :'( 
Titel: Re: Mistvieh das...
Beitrag von: Bagsida am 01. Januar 2009, 23:14:41
........
@Bagsida

auf xxx-Seiten verzichten?  :'( 

Nicht verzichten sondern meiden xxx =  :-X-Seiten, die in Thailand sowieso verboten und somit nicht existent sind, d.h. man kann also gar nicht in Versuchung kommen  :-)

Bagsida

P.S.:

Java kann man auch beim IE abschalten bzw. eine Bestätigung abfragen, doch bei so vielen dann manuell zu bestätigenden Abfragen, denke ich dass man sowieso über kurz oder lang die Lust am Surfen verlieren dürfte und dann auf diesem Wege "sicher" ist.
Titel: Re: Mistvieh das...
Beitrag von: FreeBeastie am 01. Januar 2009, 23:57:55
@Bagsida

xxx-Seiten in Thailand
Es hat sich aber da auch manchmal was geändert.

2007 z.B. konnte ich von Bangkok einige der bekannten xxx-Seiten nicht aufrufen.2008 allerdings habe ich den Test nochmal gemacht und alle waren drin.

Namen will ich jetzt keine nennen jedoch ist es schon sehr seltsam das die Schranken nun weiter geöffnet sind.

Titel: Re: Mistvieh das...
Beitrag von: Ozone am 02. Januar 2009, 00:56:05
Kostenlose Tools in Ehren, aber manchmal macht es auch Sinn, für gute Dienste etwas zu bezahlen.

Hoi Markus

bin ich voll Deiner Meinung was die Virenscanner Software anbelangt. Habe selber eine gekaufte Original-Version von BitDefender. Kaspersky wäre bei mir ebenfalls erste Wahl . Bei Virenscanner bin ich auch kein Freund der Gratis Software, weil sie als ganzes unkomplett sind und weitere Tools notwendig machen wie Firewall und AntiSpyware/Malware. OEM Versionen (nicht abgespeckt) von Original-Virenschutz-Software sind übrigens in Thailand wesentlich billiger zu erwerben als in Farang-Land. Man kauft sich diese im Fachgeschäft oder lädt sie vom Anbieter über deren Thail. Website runter (zwischen 400-700 Baht), jedes weitere Jahr 30 % Discount

http://www.thaikaspersky.com/kaspersky-eng/homeuser.htm

http://www.bitdefenderthailand.com/product_detail.php?id=99


Nur wenn sich jemand jetzt  ein konkretes Problem einhandelt, wie in diesem Fall dii, sack und pierre (wahrscheinlich noch einige mehr...), dann poste ich ihm ein Freetool, damit das Problem innert Kürze behoben werden kann, ohne dass er zuerst etwas dafür bezahlen muss.

Jede Änderung der Reg muß auch vom Spybot Resident abgesegnet werden.Also von wegen einnisten.

Hab ich ja schon mal erwähnt in diesem Thread. Das Ok gibt der User. Das ist dann auch bei einer guten Software wie Kaspersky/BitDefender so. Es nützt alles nichts, wenn der Hausbesitzer mit Top-Alarmanlage die Tür für den Einbrecher selber öffnet und ihm die Tresorschlüssel auch noch überlässt >: . Aber es soll sich hier niemand brüsten, noch nie etwas eingefangen zu haben. Sonst muss er nämlich wie von Bagsi beschrieben ganz vom Netz bleiben (dann fängt er sich das Ding eben auf seinem Handy ein.. hehe ;))

Ich habe mir in den letzten vier Jahren lediglich 2 x (jedesmal über Java) Mal/Spyware eingehandelt. Mittlerweile sind sämtliche automatischen ProgrammeUpdates, ausgenommen der Virenscanner, bei mir deaktiviert und werden erst nach Bedarf und Ueberprüfung installiert.

@Freebeastie
Ja, das mit den Fleisch-Seiten. Früher kam da der Cyber-Inspector oder wie der hiess :D.  Aber mittlerweile wird der Feind vom Staatsschutz wieder ausschliesslich bei der schreibenden Zunft gesucht, weil Brüste und andere Knospen keine kritischen Fragen stellen  8)


Titel: Re: Mistvieh das...
Beitrag von: markusz am 02. Januar 2009, 14:57:26
Ciao Ozone65

Genau so ist es. Kasperky z.B. ist ja dann auch nicht nur Testsieger geworden, weil die Software die meisten Viren und Malware etc. erkennt, sondern auch wegen seiner bedeutend höheren Performance, stündlichen Updates und zig weiteren wichtigen Features, bei denen gratis Tools nun einfach mal nicht mithalten können.

Auf der Thailändischen Kasperky Seite habe ich mal etwas rum geklickt und bekam beim Udate Link von "Upgrading to Kaspersky Internet Security 2009" auf http://www.thaikaspersky.com/kaspersky-eng/upgrade2009.htm (http://www.thaikaspersky.com/kaspersky-eng/upgrade2009.htm)) die folgende eigenartige Fehlermeldung:  ERROR 404 - PAGE NOT FOUND und dann eine Google Suchzeile! Vielleicht ist das der Grund, weshalb ich bei solchen heiklen Themen lieber auf Nummer sicher gehe, ein paar Euro mehr aufwerfe und die Software über eine Euro Seite Upgrade, wo ich im Falle eines Problems auch den nötigen lokalen Support bekomme, ohne mich dabei mit viel Glück auf eine Lösung aus einem Forum verlassen zu müssen.

Hauptsache aber ist, jeder ist mit seiner Lösung zufrieden, solange sie seine Anforderungen erfüllt. Meine ist diesbezüglich vielleicht etwas höher, was andererseits aber auch mit einer entsprechend entspannten und zufriedeneren Arbeitsweise am Bildschirm belohnt wird...   ;)
Titel: Re: Mistvieh das...
Beitrag von: Ozone am 02. Januar 2009, 15:28:21
Ciao Markus

klick nochmal, die Seite geht einwandfrei. Uebrigens kriegt man den Freischaltcode von denen (bei BitDefender jedenfalls) und der Download erfolgt ab Hostwebsite direkt. Ansonsten wie gesagt, im Fachgeschäft (auch Kapersky) kaufen, die haben eine versiegelte Box mit CD und darin ist ebenfalls ein Freischaltcode eingeschweisst, gleich wie bei PIN Nummern für EC Bankkarten. Preise im Fachhandel  nur etwa 50-100 Baht mehr. Es lohnt sich in diesem Fall immer, was schlaues auf die Platte zu bruzeln.