|
Plagegeister aller Art und deren Bekämpfung: Trojan.Generic in Dateien acroFF.dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.11.2011, 17:22 | #31 |
/// Malware-holic | Trojan.Generic in Dateien acroFF.dll -GData-Firewall inaktiv das musst du wissen ob du die win firewall nutzt oder die von gdata. wegen dem backup, es macht schon deswegen wenig sinn, weil du es auf der festplatte speicherst. dieses backup soll dich ja auch vor einem komplett ausfall der platte schützen deswegen ist es sinnvoll es außerhalb zu speichern und evtl. über die anschaffung einer externen platte nachzudenken. und natürlich muss das backup regelmäßig gemacht werden, mindestens 1x pro monat
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.11.2011, 18:25 | #32 |
| Trojan.Generic in Dateien acroFF.dll Okay ich bin dann soweit fertig mit dem absichern. Wie kann ich jetzt den USB-Stick überprüfen.
__________________ |
24.11.2011, 18:56 | #33 |
/// Malware-holic | Trojan.Generic in Dateien acroFF.dll anschließen, gdata updaten und dann den gesammten pc + stick scannen.
__________________
__________________ |
24.11.2011, 21:16 | #34 |
| Trojan.Generic in Dateien acroFF.dll Also ich habe den Stick mit GData gescannt und es wurden keine Viren gefunden. Ich habe noch ein paar Fragen bezüglich Sandboxie: 1) Du hast ja vorhin geschrieben: "hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar. bitte auf beschrenkungen, internet zugriff dort: firefox.exe und plugin-container.exe eintragen" Auf einem Konto mit nicht-Administrator Rechte gibt es das plugin-container.exe nicht. 2) Wie kann ich Sandboxie mitteilen, dass bei Klick auf Sandboxed WebBrowser Firefox und nicht INetExplorer gestartet wird. Bei meinem Admin-Konto war das ganz einfach möglich, hier funktioniert es jedoch nicht 3) Wenn ich Sandboxed WebBrowser anklicke, dann sind in diesem Browser-Fenster schon einige Tabs geöffnet und zwar sind das immer die selben Tabs, die dann gleich geladen werden, obwohl ich das gar nicht will, sondern ich will nur ganz normal meine Startseite angezeigt bekommen. 4) Wie kann ich Sandboxie mitteilen, dass ich es heruntergeladene Dateien (nachdem ich den Download bestätigt habe) sofort auf die Festplatte lädt? |
24.11.2011, 21:21 | #35 |
/// Malware-holic | Trojan.Generic in Dateien acroFF.dll 1. solange es keine probleme gibt mit meldungen von Sandboxie ber die plugin container.exe passt das 2. das liegt wohl eher am firefox, öffne mal extras, einstellungen, erweitert und dort firefox als standard browser festlegen dann auf allgemein und in der dropdownliste auswählen startseite anzeigen, übernehmen ok 4. das soll ja erst in die sandbox. es soll ja grade verhindern das websites automatisch dateien laden und diese außerhalb der sandbox starten. bzw überhaupt das dateien automatisch starten, so hast du dir warscheinlich deine infektion gehohlt du musst also immer auf die schnelle wiederherstellung, ist ja eig auch kein problem sondern nur 2 klicks mehr als sonst.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.11.2011, 21:29 | #36 |
| Trojan.Generic in Dateien acroFF.dll Kannst du dir Punkt 3 von oben erklären: 3) Wenn ich Sandboxed WebBrowser anklicke, dann sind in diesem Browser-Fenster schon einige Tabs geöffnet und zwar sind das immer die selben Tabs, die dann gleich geladen werden, obwohl ich das gar nicht will, sondern ich will nur ganz normal meine Startseite angezeigt bekommen. Und kann ich jetzt auch noch andere Sachen herunterladen wie Falsh, Adobe Reader, Java usw... (also ist mein System jetzt einigermaßen sicherß) |
24.11.2011, 21:41 | #37 |
/// Malware-holic | Trojan.Generic in Dateien acroFF.dll hi ich sag ja, im firefox auf allgemein dort ist dann ein dropdown menü dort kann man auswählen leere seite, startseite oder taps der letzten sitzung :-) und ja, instaliere jetzt was du sonst noch so brauchst.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.11.2011, 21:52 | #38 |
| Trojan.Generic in Dateien acroFF.dll Hi, Ich habe leider immer noch einige Probleme mit dem Firefox 1)Wenn ich auf Sandboxed Webbrowser klicke, dann wird immer noch der IE gestartet. Du hast ja vorhin geschrieben "das liegt wohl eher am firefox, öffne mal extras, einstellungen, erweitert und dort firefox als standard browser festlegen" Bei mir steht bei erweitert nichts von einem Standardbrowser und das ist auch schon der 2) Punkt 2) Wenn ich Firefox mit Sandboxie öffne (dazu muss ich einen Rechtsklick auf Firefox betätigen und dann auf "In der Sandbox starten" klicken, so werde ich immer gefrage, ob ich etwas vom IE importieren will und ob ich Firefox als Standardbrowser festlegen möchte. Obwohl ich immer auf ja klicke, bekomme ich diese Frage am Anfange gestellt. 3) Wenn ich irgendwelche Lesezeichen einfüge und den Browser beende, so sind diese Lesezeichen beim nächsten Start nicht mehr da, es ist also zusammefassend so, dass wenn ich Firefox starte er sich so verhält, als ob er das erste Mal gestartet würde (Bemerkenswert finde ich, dass ich all diese Probleme im Admin-Konto nicht habe/hatte. Da lief alles auf anhieb d.h. so wie ich es gewohnt bin |
24.11.2011, 21:58 | #39 |
/// Malware-holic | Trojan.Generic in Dateien acroFF.dll überprüfe mal ob die sandboxeinstellungen übernommen wurden wie aus dem pdf zu ersehen. und diese einstellung gibts... firefox extras optionen, erweitert, allgemein, beim systemstart prüfen ob firefox standard browser ist aktivieren, jetzt prüfen festlegen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.11.2011, 22:12 | #40 |
| Trojan.Generic in Dateien acroFF.dll Was meinst du mit der PDF. Die Anleitung etwas?? Also ich bin die mal durchgegangen. Das mit dem Standardbrowser habe ich jetzt gefunden, jedoch ändert es nichts an den Problemen. Also, wenn ich auf Sandboxed Webbrowser gehe, wird versucht der IE zu starten(wird jedoch nicht zugelassen, das ich das ja so eingestellt habe) und Firefox verhält sich so, als ob er zum 1.mal gestartet wird. |
25.11.2011, 12:48 | #41 |
/// Malware-holic | Trojan.Generic in Dateien acroFF.dll jo die pdf mal durchgehen ob evtl. im standard nutzerkonto etwas an den einstellungen falsch ist
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.11.2011, 01:38 | #42 |
| Trojan.Generic in Dateien acroFF.dll Hi, Also ich habe die PDF-durchgearbeitet, jedoch hat sich dadurch nicht viel verändert. Mittlerweil wird zwar schon Firefox gestartet, wenn ich auf Sandboxed WebBrowser klicke, jedoch tut der Firefox so, als ob er zum 1.mal überhaupt gestartet wird d.h. vorher hinzugefügte Lesezeichen sind nicht mehr da, sonder nur die Standardlesezeichen, die bei jedem 1.Start von Firefox angezeigt werden. Außerdem sind die Addons nicht vorhanden, obwohl ich sie bereits installiert habe (z.B. Script Block), d.h. ich muss bei jedem Start von Firefox diese Addons wiedeer herunterladen und installieren. |
26.11.2011, 12:27 | #43 |
/// Malware-holic | Trojan.Generic in Dateien acroFF.dll tritt das problem auch außerhalb der sandbox auf?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.11.2011, 12:43 | #44 |
| Trojan.Generic in Dateien acroFF.dll Nein, das Problem tritt außerhalb der Sandbox nicht auf. Bei meinem Admin-Konto tritt das Problem - wie bereits erwähnt - auch nicht auf. |
26.11.2011, 16:04 | #45 |
/// Malware-holic | Trojan.Generic in Dateien acroFF.dll kannst du auch mal im eingeschrenktem konto in die sandboxie.ini gucken ob da die einstellungen passen?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Trojan.Generic in Dateien acroFF.dll |
anderes, befinden, dateien, festplatte, frage, fragen, gdata, hilfreich, infizierte, leute, namen, neu, nichts, platte, retten, schadprogramme, system, trojan.generic, trojaner, updates, verzeichnis, windows, windows 7, übrig, zahlen, zukunft |