|
Plagegeister aller Art und deren Bekämpfung: Malware in der Sandbox...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.01.2012, 15:28 | #1 |
| Malware in der Sandbox... Vorab zur Info: Mein Betriebssystem: Windows Vista bussines Mein Rechner habe ich nach Anleitung von euch vor ca. 1 Jahr mit entsprechender Software ausgestattet und auch aktualisiert. Antivirus hat bei mir folgenden Virus gemeldet: Malware gefunden In der Datei 'C:\Sandbox\(username)\DefaultBox\user\current\AppData\Local\Opera\Opera\cache\dcache4.url' wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen2' [virus] gefunden. Ausgeführte Aktion: Zugriff erlauben Ich bin wie zu sehen über Opera und die Sandbox ins Internet. Nachdem ich das erste mal diese Meldung bekommen habe habe ich die Sandbox gelöscht (löscht sich immer automatisch wenn ich Opera schließe) und mit dem CCleaner "Run Cleaner" gemacht. Anschließend habe ich ein AntiVir Suchlauf gemacht, ohne Funde. Nun 2 Tage später kam wieder die gleiche Meldung. Frage 1: Reicht es wirklich nur die Sandbox zu löschen? Oder sind nun weitere Schritte notwendig? Frage 2: Dateien die in AntiVir in Quarantäne sind, soll ich die löschen? Ich würde mich über eine Antwort sehr freuen. Ben |
21.01.2012, 16:54 | #2 |
/// Malware-holic | Malware in der Sandbox... hi, löschst du die sandbox oder meinst du du entleerst sie?
__________________das reicht :-) evtl. hast du 2 mal die selbe seite besucht die dir malware unter schieben wollte? nutzt du denn, sagen wir mal, fragwürdige angebote wie kino, serien und sport streams, oder auch porno seiten?
__________________ |
21.01.2012, 19:01 | #3 |
| Malware in der Sandbox... Die einzige mir auffällige Seite war quoka.de da öffnet sich bei eingabe eines Suchbegriffs immer ein fragwürdiger werbebanner...
__________________ansonsten habe ich noch ein wenig nach "lost-places" gesucht da waren auch Seiten von Privatleuten dabei...aber ich habe selber nichts gedownloadet oder einen stream gezogen oder so...außer du findest das ard und zdf auch fragwürdig sind Ich muss ja auch immer bestätigen wenn ich was downloaden möchte und das habe ich aber nicht gemacht... Zur Sandbox: Ich klicke an der Bildschirmleiste auf das Symbol, gehe auf DefaultBox und klicke auf "Inhalte löschen". Oder wenn ich Opera schließe dann löscht sie ja sämtliche Inhalte von selbst... Das Programm an sich habe ich nicht gelöscht. Könntest du mir noch sagen was ich mit den Quarantäne dateien machen soll? Ist es nicht notwendig den Anti-Maleware drüberlaufen zu lassen? |
21.01.2012, 19:08 | #4 |
| Malware in der Sandbox... Zu Opera und Sandbox: Ich habe öffters das Problem das eine gewisse "WerFault.exe" eine Fehlermeldung verursacht und den Browser zum Absturz bringt. Das ist kein Virus aber es nervt...gibts da irgendein trick in der einstellung? |
21.01.2012, 19:53 | #5 |
/// Malware-holic | Malware in der Sandbox... WerFault.exe: ist die meldung durch Sandboxie ausgelöst? also ne sandbox meldung? die avira quara dateien kannst du löschen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.01.2012, 20:02 | #6 |
| Malware in der Sandbox... Genau die bringt die Sandbox die Meldung. |
22.01.2012, 17:56 | #7 |
/// Malware-holic | Malware in der Sandbox... in dem meldungsfenster, gibts da ne möglichkeit die exe zu Sandboxie ausnamen hinzuzufügen? wenn nicht musst du sie so eintragen wie die browser, also die ausnamen bei internet zugriff und programm start.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
22.01.2012, 22:34 | #8 |
| Malware in der Sandbox... Ich probiers mal und melde mich wieder obs funktioniert (kann aber 1-2 Tage dauern). Danke schonmal für die Infos |
28.01.2012, 20:50 | #9 |
| Malware in der Sandbox... Bevor ich die eintrage wollte ich jetzt nochmal fragen was diese "WerFault.exe" denn sein kann. Ich möchte ja nicht das irgendein Programm aufs Internet zugreifft... |
30.01.2012, 13:27 | #10 |
/// Malware-holic | Malware in der Sandbox... die datei gehört zum dienst fehlerbericht erstattung. wenn also zb ein programm abstürtzt sendet dieses progrmm die fehlermeldungen an microsoft, die diese berichte nutzen um das betriebssystem zu verbessern, bzw nutzen auch einige anderen hersteller diesen service von microsoft, damit sie auf fehler ihrer programme aufmerksam werden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Malware in der Sandbox... |
'html/infected.webpage.gen2, anleitung, appdata, automatisch, betriebssystem, cache, ccleaner, datei, dateien, erste mal, folge, gelöscht, html/infected.webpage.gen, löschen, löschen?, malware, meldung, opera, programm, quarantäne, rechner, software, unerwünschtes programm, vista, windows, windows vista, wirklich, zugriff |