|
Log-Analyse und Auswertung: 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.02.2012, 16:27 | #16 |
| 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert Hi, die Einstellung habe ich geändert, kann aber immer noch nicht das icon speichern . Es erscheint einfach nicht der "Speichern unter" Dialog, der außerhalb der Sandbox auftaucht. Habe dann beim Starten von Chrome mal die Tickbox "als UAC Administrator starten" aktiviert, was aber auch nichts gebracht hat. Habe schließlich mal die Verläufe und Downloadlisten in Chrome innerhalb und außerhalb der Sandbox verglichen und sehe, daß sie unterschiedlich sind. Bekam vorher (aber jetzt nicht mehr) auch die Fehlermeldung von Chrome (in der Sandbox), daß das Profil nicht ordnungsgemäß geöffnet werden könne. Ich möge überprüfen, ob das Profil vorhanden sei und ich Lese-Schreibzugriff besitze. Deshalb vermute ich, daß das Problem an Chrome liegt....? Grüße, |
24.02.2012, 16:38 | #17 |
/// Malware-holic | 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert bist du als admin oder normaler nutzer angemeldet? falls du als standard nutzer angemeldet bist, tritt das problem auch als admin auf?
__________________
__________________ |
25.02.2012, 11:36 | #18 |
| 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert Hallo,
__________________ich war als normaler Nutzer angemeldet, aber auch als admin kann ich das Icon wenn Chrome in der Sandbox läuft nicht speichern. Außerhalb der Sandbox geht's. Die Fehlermeldung von Chrome wegen des fehlerhaften Profils taucht auf, wenn ich eine zweite Instanz von Chrome außerhalt der Sandbox aufrufe. Wenn ich über Optionen die Settings von Chrome aufrufe, heißt es immer, ich sei der einzige Nutzer. Werde mich jetzt mal mit Profilen bei Chrome beschäftigen. |
25.02.2012, 12:04 | #19 |
/// Malware-holic | 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert hmm das ist aber sehr mekrwürdig, evtl. chrome und Sandboxie noch mal de und neu instalieren.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.02.2012, 13:28 | #20 |
| 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert OK. Das hat funktioniert. Was ich diesmal anders gemacht habe: Vor der Installation von Sandboxie alle Avast-Module für 10 Minuten deaktiviert. Eine Fehlermeldung von Sandboxie hatte ich vorher aber auch nicht bekommen. Jetzt bleibt nur noch die Frage der Festplatten. Reicht es, sie anzustöpseln und mit Avast einmal durchzuscannen, oder sollte ich noch auf etwas achten? |
25.02.2012, 16:18 | #21 |
/// Malware-holic | 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert hi, du hattest ja alles an tipps umgesetzt, dann kannst du die platten einmal durch scannen. für chrome noch folgende konfig: adblock für chrome: http://filepony.de/download-ghostery_chrome/ sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online
__________________ --> 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert |
25.02.2012, 17:29 | #22 |
| 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert Hallo, Danke für die Chrome-Tipps. Bin allerdings nochmal einen Schritt zurückgeworfen. Hatte Chrome ja als Admin installiert, wo die Downloads funktionierten, habe es aber nicht geschafft, Chrome auch für das eingeschränkte Benutzerkonto zugänglich zu machen. Habe inzwischen gelesen, daß die normale Chrome-Installation auch nur für einen Nutzer gedacht ist und es eine alternative Mehrbenutzerversion gibt. Damit habe ich auch schön von beiden Benutzerkonten Zugriff, aber jetzt funktionieren die Downloads (in Sandboxie) weder vom eingeschränkten, noch vom Admin-Konto (und die read-Fehlermeldungen sind auch wieder da). Bin kurz davor, Chrome in die Ecke zu schmeissen... |
25.02.2012, 17:32 | #23 |
/// Malware-holic | 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert die fehlermeldungen liegen an avast, da musst du wieder die einstellung in Sandboxie unter hardware, firewall zugriff, machen. hmm wenns im standard konto gar nicht läuft, dann arbeite halt im normalen admin konto und lösche das neue konto wieder.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.02.2012, 09:21 | #24 |
| 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert Danke! Dann werde ich also im Admin-Konto weiterarbeiten. Bin überrascht, dass das dies Problem nicht häufiger auftaucht. Habe jetzt die externen Festplatten mit Avast durchgescannt und auf einer 5 infizierte Dateien gefunden und gelöscht. Leider kann ich keine Logdatei finden sondern habe nur die Anzeige in Avast. Die Namen der gefundenen Schädlinge sind: [code] BV:ExitWindows-K Win32:Flooder-GD FakeAV-APJ (2x) Win32:Renos-QW [\code] Beim nächsten Scannen gab es keine Befunde mehr. Habe ich jetzt fertig? |
28.02.2012, 11:43 | #25 |
/// Malware-holic | 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert und wo sind die pfadangaben? woher soll ich wissen wie gefährlich die waren ohne infos? wo die logs sind, müsste in der pdf stehen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.02.2012, 10:35 | #26 |
| 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert Hi, habe die Log-Datei gefunden. Es ist allerdings keine Textdatei, sondern eine SQlite db-Datei. Wie schicke ich die am besten? Einfach anhängen? |
29.02.2012, 11:31 | #27 |
/// Malware-holic | 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert du wirst die vorher packen müssen denke ich. dann anhängen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.02.2012, 12:12 | #28 |
| 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert Hi, anbei das gezipte Avast Logfile. |
29.02.2012, 13:23 | #29 |
/// Malware-holic | 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert hmm lässt sich so auch nicht öffnen. lösche die dateien aus der quarantäne und dann sollte es das gewesen sein
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.02.2012, 13:55 | #30 |
| 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert Hi, tausend Dank für Deine Zeit und Geduld. Das wird mir sicher so bald nicht mehr passieren. |
Themen zu 50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert |
0x00000001, 7-zip, autorun, bho, bingbar, blockiert, defender, error, explorer, festplatte, firefox, flash player, format, google earth, helper, home, install.exe, jdownloader, launch, logfile, microsoft office starter 2010, mozilla thunderbird, nvpciflt.sys, object, plug-in, poweriso, realtek, recycle.bin, registry, rundll, scan, security, security scan, software, studio, system, trojaner, usb 2.0, usb 3.0, version=1.0, virus, windows |