|
Plagegeister aller Art und deren Bekämpfung: Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR BenutzungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.01.2012, 22:40 | #31 |
| Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung Ich hatte den Plan meine eigenen Daten nicht auf der Windows Partition zu lagern. Windows war auf C, D war die Recovery Partition und E ist eine versteckte Partition an die ich nicht mal mit dem Partition Manager rankam. Da blieb nur die Möglichkeit meine eigenen Daten auf D zu speichern. Dafür war D aber nicht groß genug, deshalb habe ich D vergrößert und C verkleinert. Hätte ich das nicht tun sollen? "wenn du die cd hast dann sollte die partition nicht mehr von nutzen sein." das habe ich nicht verstanden. Also, was meinst Du - es mit recovery Funktion (F11) probieren...? |
16.01.2012, 13:22 | #32 |
/// Malware-holic | Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung ja, versuche es mit f11.
__________________
__________________ |
01.02.2012, 17:48 | #33 |
| Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung Hi,
__________________so, ich habe es gemacht, alles durchgearbeitet und muss nur noch das Abbild machen. Ich habe aber noch zwei Fragen: 1. Wenn ich den FF in der Sandbox starte werden beispielsweise Lesezeichen, die ich setze nicht übernommen, wenn ich den Browser dann schließe und wieder starte - und das obwohl ich bei den Anwendungseinstellungen angetickt habe, dass bei FF Zugriff auf Bookmarks erlaubt sien soll. 2. FileHippo zeigt mir einige Updates zu Programmen an, die von Secunia nicht moniert werden. Secunia gibt sich mit einer älteren Version zufrieden. Habe gelesen, dass Secunia nur Updates fordert, die sicherheitsrelevante Lücken schließen und nicht solche, die andere Programmeigenschaften verbessern. Soll dann wohl heißen, dass FileHippo mir Updates anzeigt, die zwar nett, aber vom Sicherheitsaspekt betrachtet nicht relevant sind. Sollte ich die trotzdem über FileHippo installieren (es handelt sich um zwei FlaschPlayer Updates, einmal Adobe AIR und JRE - alle sind aus Secunias Sicht aktuell und grün). Gruß anbu |
01.02.2012, 17:55 | #34 |
/// Malware-holic | Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung 1. hattest du dir den chrome angesehen oder nicht? denn es ist längst geklärt das er keine daten mehr sammelt. und unter dem aspekt sicherheit und geschwindigkeit ist er vor dem ff. 2. es können durchaus relevante updates sein, deshalb, instalieren!
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.02.2012, 20:07 | #35 |
| Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung 1. Ich habe mich gegen den Chrome entschieden. Weißt Du, wie ich bei der Sandbox dafür sorge, dass er meine Lesezeichen, die ich sandboxed-Modus setze, auch beibehält? 2.ok |
01.02.2012, 20:11 | #36 |
/// Malware-holic | Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung hi, bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: firefox.exe plugin-container.exe öffne dann sandboxie, konfiguration, bearbeiten, bestätigen falls es eine nachfrage gibt. unter dem eintrag defauld box OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini eintragen. schließen, bestätigen. dann öffne Sandboxie kontrol, sandbox menü, sandbox name, einstellungen, anwendung, web browser, firefox, dort alles anhaken außer profil ordner freigeben. ok klicken, testen ob das mit den lesezeichen läuft.
__________________ --> Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung |
01.02.2012, 20:25 | #37 |
| Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung Hi, ich habe mein Profil-Verzeichnis bei meinen Dokumenten, damit ich die immer leicht zusammen sichern kann. Mein FF-Profil liegt im Ordner D:\Fire Wie muss ich die Befehle oben verändern, dass das klappt? Gruß und Dank Andreas |
01.02.2012, 20:32 | #38 |
/// Malware-holic | Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung schau erst mal ob das so klappt, wenn du die freigaben unter anwendungen, web browser, firefox, machst wenn nicht musst du in der Sandboxie konfiguration unter datei zugriff die prefs.js patterns.ini bookmarks.html sessionstore.js eintragen, sollte auch gehen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.02.2012, 21:23 | #39 |
| Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung Hi, hat leider nicht funktioniert. Habe die Freigaben entsprechend gemacht - funktioniert nicht. Und dann habe ich noch die Konfiguration verändert - funktioniert trotzdem nicht. Hier mal die .ini Datei: Hilft das? [GlobalSettings] Template=WindowsLive Template=AdobeAcrobatReader Template=OfficeLicensing [DefaultBox] ConfigLevel=7 AutoRecover=y OpenFilePath=firefox.exe,D:\Fire\prefs.js OpenFilePath=firefox.exe,D:\Fire\bookmarks.html OpenFilePath=firefox.exe,D:\Fire\sessionstore.js OpenFilePath=firefox.exe,D:\Fire\adblockplus\patterns.ini Template=Firefox_Session_DirectAccess Template=Firefox_Passwords_DirectAccess Template=Firefox_Cookies_DirectAccess Template=Thunderbird Template=Firefox_Bookmarks_DirectAccess Template=BlockPorts Template=LingerPrograms Template=Firefox_Phishing_DirectAccess Template=AutoRecoverIgnore RecoverFolder=D:\Video RecoverFolder=D:\Musik RecoverFolder=D:\Bilder RecoverFolder=D:\Daten RecoverFolder=%{374DE290-123F-4565-9164-39C4925E467B}% RecoverFolder=%Personal% RecoverFolder=%Favorites% RecoverFolder=%Desktop% BorderColor=#00FFFF,ttl DropAdminRights=y Enabled=y AutoDelete=y NeverDelete=n NotifyInternetAccessDenied=y ProcessGroup=<InternetAccess>,firefox.exe,plugin-container.exe ClosedFilePath=!<InternetAccess>,InternetAccessDevices [UserSettings_0C940216] SbieCtrl_UserName=busch SbieCtrl_NextUpdateCheck=865328035910 SbieCtrl_UpdateCheckNotify=y SbieCtrl_ShowWelcome=n SbieCtrl_WindowLeft=364 SbieCtrl_WindowTop=428 SbieCtrl_WindowWidth=660 SbieCtrl_WindowHeight=450 SbieCtrl_ActiveView=40021 SbieCtrl_AutoApplySettings=n SbieCtrl_BoxExpandedView_DefaultBox=y SbieCtrl_ColWidthProcName=250 SbieCtrl_ColWidthProcId=70 SbieCtrl_ColWidthProcTitle=310 [UserSettings_103C0256] SbieCtrl_UserName=abcdef SbieCtrl_ShowWelcome=n SbieCtrl_NextUpdateCheck=865328107389 SbieCtrl_UpdateCheckNotify=y SbieCtrl_WindowLeft=200 SbieCtrl_WindowTop=150 SbieCtrl_WindowWidth=660 SbieCtrl_WindowHeight=450 SbieCtrl_ActiveView=40021 SbieCtrl_BoxExpandedView_DefaultBox=y |
01.02.2012, 21:32 | #40 |
/// Malware-holic | Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung versuch mal testweise die sandbox nicht automatisch entleeren zu lassen, klappt das?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.02.2012, 22:10 | #41 |
| Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung Das klappt! Was passiert denn mit den Inhalten der Sandbox, die jetzt nicht mehr automatisch geleerte wird? |
02.02.2012, 12:37 | #42 |
/// Malware-holic | Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung schau mal ob die lesezeichen jetzt da bleiben, wenn du die sandbox leerst. dann musst du das nämlich selbst ab und zu von zeit zu zeit machen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.02.2012, 20:40 | #43 |
| Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung Sandbox: Nein, leider bleiben die Lesezeichen dann nicht da, sondern sind wieder weg. Soll ich mal den Support von Sandbox anschreiben? Oder hast Du noch eine Idee? Dateisicherung: Ich würde gerne eine sinnvolle Sicherungsroutine meiner Daten anlegen, weiß aber nicht wie das geht. Ich arbeite täglich mit recht vielen von meinen Dateien und verändere sie (ich schätze etwa 50-70 Dateien pro Tag). Zusätzlich verändere ich desöfteren die Verzeichnisstruktur - kopiere Dateien in andere Ordner, lege neue Ordner an, lösche alte usw. Nun würde ich gerne irgendwie einmal mein bestehenden Dateisystem sichern und dann jeweils nur noch die Änderungen sichern, aber eben alle Änderungen. Auch eine geänderte Verzeichnisstruktur und gelöschte Dateien beispielsweise. Also bräuchte ich quasi etwas, was überwacht, was ich so anstelle in meinem Dokumentenverzeichnis, sich das merkt und dann automatisch beim Herunterfahren beispielsweise genau dasselbe mit meinen gesicherten Daten auf einem externen Datenträger macht oder so ähnlich. Geht das? Gibt es dafür ein Programm? Ich danke Dir für Deine Hilfe! |
02.02.2012, 20:48 | #44 |
/// Malware-holic | Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung hi, wenn du halbwegs englisch kannst, wäre es möglich im sandbox forum zu fragen. bietet denn paragon nicht das gewünschte für dich? die handbücher gibts hier: PARAGON Software Group - Handbücher und Dokumentationen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.02.2012, 11:53 | #45 |
| Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung Hi, das Sandbox Forum hat geholfen! Was die Sicherung angeht, komme ich mit Paragon nicht weiter. Das Einzige, was die bieten ist eine Dateisicherung, auch gerne automatisiert, und eine inkrementelle Dateisicherung. Da werden in einem weiteren Image dann nur die Dateien gespeichert, die dazu gekommen sind. Damit würde ich eine Dateihistorie pflegen, die ich aber gar nicht will. Ich will nur eine Sicherung, die am besten automatisch beim Herunterfahren so verändert wird, dass sie exakt den Dateien auf meinem Rechner entspricht. Also nue geschriebene Dateien werden dazu kopiert, welche die ich gelöscht habe, werden auch gelöscht und Dateien die ihren Platz geändert haben werden auch verschoben. Die gesamte Ordner- und Dateistruktur soll exakt so gesichert werden, wie sie auf meinem PC ist und zwar nicht immer wieder neu, sondern die ine Sicherung soll immer wieder angepasst werden. Hast Du noch eine Idee. Sonst nerve ich Paragon einfach mal...;-). Ansonsten ist jetzt alles top! Danke für Deine Hilfe! |
Themen zu Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung |
alarm, bluescreens, ccleaner, einfach, gdata, interne, internet, internet security 2012, konfiguration, löschen, malwarebytes, mehrere trojaner, neues, neustart, problemlos, rechner, rechte, rojaner gefunden, scan, security, seite, starten, trojaner, trojaner gefunden, unterwegs, virenscan |