![]() |
|
Log-Analyse und Auswertung: JS/Agent.32548 in Sandboxie per Firefox u. mehr?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() JS/Agent.32548 in Sandboxie per Firefox u. mehr? Guten Abend! Vorne ab: Entschuldigung wenn es im falschen Bereich gepostet wurde, ich hoffe durch die Erläuterung meiner Situation kann ich erklären, wieso ich mir nicht sicher bin ob ich hier richtig gepostet habe oder nicht. ![]() Mir qualmt so langsam der Kopf. Ich bin erst seit ein paar Tagen hier zugange seitdem ich dieses Fenster dieses berühmt berüchtigten Bundespolizei Viruses vor die Nase bekommen hatte. Ich las viele, viele Anleitungen von anderen betroffenen Personen, die durch eure Hilfe den Schädling beseitigen konnten. (Ich selbst habe noch nichts davon angewendet.) Und ich weiß bei mir nicht mehr weiter: Ich habe es mir seit kurzer Zeit zur Angewohnheit gemacht, meine Browser mit Sandboxie zu starten. Da bin ich auch auf den Virus gestoßen. Zu meiner Verwunderung nach mehrmaligen Versuchen die Seite per 'x' zu schließen, konnte ich ganz normal den Taskmanager aufrufen und den brutalen "Prozess beenden"-Hammer schwingen. Was auch geklappt hat. Zack! Avira gestartet und gleich 'nen System-Scan gemacht. Welcher auch fündig wurde. Zu der Zeit wusste ich noch nichts von eurem Board hier und dachte mir, die Sache sei gegessen mit der einfachen Löschung des Viehzeugs. Gefunden wurde es auch in der Sandbox. (Siehe Log v. Avira) Nach kurzer Zeit, bekam mein Laptop nun einen Bluescreen, worauf er sich heruntergefahren hat und, ich weiß es leider nicht mehr genau, ich glaube zwei Anläufe hat er gebraucht, bis er sich wieder hochgefahren hatte. Ich konnte mich normal mit meinem Benutzer anmelden. Ich habe auch seither keinerlei weiteren Einschränkungen gemerkt. Auf die Firewall und alles andere kann ich wie sonst auch zugreifen. So entschloss ich mich zu einer Systemwiederherstellung. Zum Glück "musste" ich kurz davor Updaten, wodurch es automatisch auf diesen Stand zurückgesetzt wurde nehme ich an. Avira hat seither auch nichts mehr ausfindig gemacht. Daher meine Frage(n): Hat mich Sandboxie sozusagen vor dem Trojaner bewahrt? Ist damit mein Rechner sauber? Oder sind gewisse "Reste" vorhanden? Weiteres... (Ja, ich würde noch gern wegen einer anderen Sache nerven) Bezüglich meiner Recovery-DVD's. Ich hoffe ihr könnt mir damit auch helfen, vielleicht um auszuschließen dass es auch am vorherigen Befall liegt: Durch die Infizierung habe ich es auch in Erwähgung gezogen, meinen Laptop platt zu machen. Da ich das noch nie gemacht habe zuvor, holte ich mir Rat von einem Bekannten, der mir den Laptop auch an meinem Geburtstag eingerichtet hatte. Ich müsste die nötigen DVD's selbst brennen. Gesagt, getan. Allerdings kommt, nachdem meine erste CD erfolgreich ausgeworfen wurde, bei jeglichen anderen CD's die ich neu einlege die Mitteilung, dass dieser Träger nicht beschreibbar sei. -> Kann es daran liegen dass mein System doch noch verseucht ist? Im Anschluss noch von meinem Fund die Logs: Code:
ATTFilter Exportierte Ereignisse: 13.09.2013 06:37 [System-Scanner] Malware gefunden Die Datei 'C:\Sandbox\vm\DefaultBox\user\current\AppData\Local\Mozilla\Firefox\Profiles\n9 2vbpgk.default\Cache\A\2B\570EEd01' enthielt einen Virus oder unerwünschtes Programm 'JS/Agent.32548' [virus]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. - Ich habe einen Asus X54L mit WIN7 Premium. - Mein Antivirenprogramm ist Avira Antivirus Premium. |
Themen zu JS/Agent.32548 in Sandboxie per Firefox u. mehr? |
anschluss, antivirus, bluescreen, browser, firewall, gebraucht, js/agent.32548, langsam, laptop, malware, programm, prozess, pup.optional.iminent.a, pup.optional.opencandy, pup.optional.sweetim.a, schließen, schädling, taskmanager, trojaner, update |