Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ukash - BKA = hilflos

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.05.2011, 13:51   #31
Uppi
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



Zitat:
Zitat von markusg Beitrag anzeigen
hoffe das war so verständlich ausgedrückt.
Jop

Zitat:
Zitat von markusg Beitrag anzeigen
3. glaube ich nicht, aber warum sollte das nötig sein?
Ich hab das so verstanden, dass ich nicht im Adminkonto arbeiten soll, sondern im normalen Benutzerprofil... Und jetzt hätte ich es gerne, dass dieses auch bei Systemstart direkt startet.

Zitat:
Zitat von markusg Beitrag anzeigen
die avast sandbox ist dafür da, wenn du dir ein programm lädsts, welches avast unbekannt ist, wird dieses erst mal in der sandbox gestartet, um schädliches verhalten zu erkennen, bzw das system davor zu schützen.
D.h. ich muss das Programm einmal in der Sandbox von avast installieren und wenn alles ok ist nochmal ohne die Sandbox?

Zitat:
Zitat von markusg Beitrag anzeigen
sandboxie ist eine vom system fast völlig isulierte umgebung. (...)
Das Prinzip habe ich schon verstanden...
Ich bin mir nur unsicher, ob ich alle Einstellungen richtig gemacht habe.
Wann genau ich in der Sandbox bin und wann nicht weiß ich auch nicht. Welche Inhalte darin gespeichert werden oder auch nicht ist mir nicht ersichtlich.
Z.B.: Mit dem Desktopsymbol "Sandboxed Web Browser" starte ich den Opera und mit dem normalen Opera Symbol ja auch. Bin ich dann bei dem zweiteren auch in der Sandbox?

Zitat:
Zitat von markusg Beitrag anzeigen
hatt dir die bank bei dem card reader nen rabatt gegeben? machen sie ja meistens.
was für nen gerät hast du bestellt wenn ich fragen darf.
Der Typ am Schalter hatte da nicht so die Ahnung, weil sie es jetzt erst am 1.6. einführen. Er meinte es kostet so um die 5 € ??
Sobald ich das Teil habe sag dir bescheid...

Zitat:
Zitat von markusg Beitrag anzeigen
wenn du zb ein programm testen willst, solltest du dir unter Sandboxie kontrol, sandbox menü ne neue sandbox anlegen, die nennst du zb test box.
wenn du ein neues programm hast, rechtsklick, in Sandboxie starten, testbox wählen und dann kannst du das programm dort instalieren und testen.
die sandbox leeren nicht vergessen.
Als ich das gerade ausprobieren wollte hieß es:
SBIE2217 Als Administrator ausführen wurde wegen der eingeschränkten Rechte verweigert.

??


Noch eine Frage: Was genau ist der Windows Defender und ist der nötig? Ich habe ihn jetzt mal über die Updates mit installieren.

Alt 31.05.2011, 14:01   #32
markusg
/// Malware-holic
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



3. jetzt verstehe ich was du meinst, aber es ist ja eig nur ein zusätzlicher klick um das profil auszuwählen dauert doch nur ne sekunde :-)

nein.
die avast sandbox arbeitet nach nem festgelegtem regelwerk.
in diesem regelwerk wird festgelegt, welche aktionen ok sind, und welche nicht. möchte programm x eine aktion ausführen die avast nicht gefällt, gehts ab in die sandbox.
sandboxie ist es egal, ob ein programm irgendwas böses will, hier läuft alles in der sandbox. außerdem ist Sandboxie spezialisiert auf diese technik und daher sicherer.
du klickst immer auf sandboxed web browser.
wenn das fenster einen ramen hatt, bist du in der sandbox.
du kannst auch mal auf Sandboxie kontrol klicken, da müsste opera.exe drinnen stehen.
wenn du mit Sandboxie auskommst, wäre die vollversion günstig, da kannnst du unter erzwungendem programm start programme festlegen, die starten dann nur noch in der sandbox.
wenn du den erzwungenden start hast, kannst du auch auf opera klicken und der opera ist in der kiste :-)
inhalte werden ja gelöscht, lesezeichen werden auserhalb gespeichert, downloads auch, dafür gibts die schnelle wiederherstellung die nach jedem download aufgehen sollte, bzw nach schließen vom sandbox browser.

5 euro ist bisher das günstigste was ich gehört hab.
das der typ keine ahnung hat ist schade...

wegen den eingeschrenkten rechten, das ist in den sandbox optionen, meine is auf englisch, da heißts dropped rights.
eingeschrenkte rechte, da mal, nur für die testbox, den haken raus nehmen dann gehts.
also, sandbox menü, dort testbox aufklappen optionen

das ist das antiviren programm von microsoft. kann man mit laufen lassen.
oder über start suchen
defender
dort ausschalten.
__________________

__________________

Alt 31.05.2011, 15:32   #33
Uppi
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



Mh... also ich werde einfach mal mit dem Sandboxie arbeiten... mal schauen...

Es bringt mir recht viele Fehlermeldungen (z.b. beim Download wieder wegen irgendwelcher Berechtigungen), aber die eingeschränkten Rechte lass ich bestehen oder?

Der Sandbox Browser hat zwar keinen Rahmen, ist aber durch ein [#] vor und nach dem Namen gekennzeichnet.

Wie verhält sich das ganze mit Spielen, die einen Onlinemodus haben, oder Programme die auf das Internet zugreifen?
Werden meine Passwörter, Verlauf und Cookies gespeichert?

Danke mal
__________________

Alt 31.05.2011, 16:05   #34
markusg
/// Malware-holic
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



kannst du die fehlermeldungen mal posten? eig müsste er bei downloads nur die schnelle wiederherstellung öffnen, oder klickst du immer auf ausführen?
wenns flash games sind müsste es ohne probleme laufen, ansonsten mal die fehlermelungen ansehen da siehst man welche dateien freigegeben werden müssen.
klicke mal bei der fehlermeldung auf kopieren und füg sie hier ein.
und ja, wenn du das bei der sandbox siehst was du gesagt hast, dann läuft der browser sandboxed
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 31.05.2011, 16:46   #35
Uppi
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



Ok, nächste Fehlermeldung kommt hier rein...

Noch eine Verständnisfrage:
Wenn ich jetzt ein Download mache, dann fragt Sandboxie ob ich die schnelle Wiederherstellung mit der Datei machen möchte. So speichere ich die Datei ja dann in der richtigen Umgebung und nicht in der von Sandboxie generierten.
Wenn nun diese Datei aber befallen ist und ich sie ausführe, müsste sich avast zu Wort melden, richtig?
-> Also bringt mir Sandboxie für gewollte Downloads nichts, sondern nur für ungewollte Veränderungen des Systems?

Werden meine Passwörter, Verlauf und Cookies gespeichert? Wo kann ich entscheiden was nach schließen der Box behalten wird und was nicht (bzw. gibts nur die Möglichkeit die Ordner freizugeben?)


Alt 31.05.2011, 17:11   #36
markusg
/// Malware-holic
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



ja, deine downloads musst du dann außerhalb der sandbox speichern wenn du die haben willst.
ich brauche den text der meldung, die meldungen markieren, dann auf die schaltfläche kopieren und einfügen.
du kannst die datei dann in der test sandbox starten mit rechtsklick, wie ichs erklärt hatte. bzw sollte sie im günstigstem falle dann auch in die avast sandbox aufgenommen werden, wenns malware ist.
versuch mal ein login innerhalb der sandbox zu speichern, prinzipiell ist es aber besser sich neu einzuloggen.
__________________
--> Ukash - BKA = hilflos

Alt 31.05.2011, 19:50   #37
Uppi
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



Ich kann im normalen Benutzerprofil den Sandboxie Browser nicht öffnen, bzw. ich glaube das Programm generell nicht.

Alt 31.05.2011, 20:25   #38
markusg
/// Malware-holic
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



was heißt das, was passiert. ich sitze ja nicht vor dem pc.
hast du die verknüpfungen, wie beschreiben zum defauld user verschoben? auf den desktop dort?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.06.2011, 07:25   #39
Uppi
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



Zitat:
Zitat von markusg Beitrag anzeigen
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
Ich habe den kompletten Ordner "Desktop" von
C:\Users\***\Desktop (Admin) nach
C:\Users\***\Desktop (Benutzerkonto)
C:\Users\Default\Desktop kopiert und den jeweils vorhandenen Ordner ersetzt.

Ein Startmenü habe ich nicht gefunden.

Alt 01.06.2011, 07:29   #40
Uppi
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



Hier die Fehlermeldung wenn ich den Boxed-Browser im Nutzerprofil starten möchte.
Miniaturansicht angehängter Grafiken
Ukash - BKA = hilflos-fehler.jpg  

Alt 01.06.2011, 10:41   #41
markusg
/// Malware-holic
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



ich brauche den text. den kannst du kopieren wie ich weiter oben schon 2 mal geschrieben habe.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.06.2011, 11:56   #42
Uppi
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



Hier die Fehlermeldung als ich die Anleitung zum Paragon Backup öffnen wollte.
"SBIE1308 Programm 'AdobeARM.exe' kann nicht gestartet werden aufgrund von Beschränkungen"

Und den genauen Text der anderen Fehlermeldung habe ich als .jpg hochgeladen.

Noch eine Frage: Was hältst du von der Windows internen Datensicherung?

Geändert von Uppi (01.06.2011 um 12:06 Uhr)

Alt 01.06.2011, 14:38   #43
markusg
/// Malware-holic
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



ja aber auf den bildern kann ich nichts erkennen, ich frage ja nicht umsonst nach.
ok. hier siehst du welche datei betroffen ist:
"SBIE1308 Programm 'AdobeARM.exe' kann nicht gestartet werden aufgrund von Beschränkungen"
da wir die sandbox eingegrenzt haben, kann kein weiteres programm starten, die müssen wir frei geben.
die hier trägst du in den sandboxoptionen unter erlaubte programme und internet ein
C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
ebenfalls erlaube den adobe reader.
übernimm aber folgende konfiguration:
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus,
internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke ok.
du kannst auch die windows eigene sicherung nutzen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.06.2011, 17:06   #44
Uppi
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



Zitat:
Zitat von markusg Beitrag anzeigen
die hier trägst du in den sandboxoptionen unter erlaubte programme und internet ein
d.h. alle Programme die mir eine Fehlermeldung bringen trage ich unter "Beschränkungen" bei "Start/Ausführen Zugang" und bei" Internetzugriff" ein und dann funktionieren die?

Somit habe ich jetzt erstmal keine Fragen mehr... Läuft soweit alles und den Rest werde ich bei längerer Nutzung schon besser verstehen.

Ich danke dir recht herzlich! Ich denke so müsste ich vor allem geschützt sein!

Alt 01.06.2011, 17:11   #45
markusg
/// Malware-holic
 
Ukash - BKA = hilflos - Standard

Ukash - BKA = hilflos



genau.
wir haben die sandbox so konfiguriert, dass alles verboten ist, außer das, was du freigegeben hast. in den fehlermeldungen siehst du immer den dateinamen den du freigeben musst.
bzw das programm.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Ukash - BKA = hilflos
andere, anleitung, bekannte, bereits, bildschirm, checkliste, community, entferne, forum, freue, funktionier, gen, heute, hilflos, leitung, logdateien, nenne, nicht sicher, programme, rechners, recht, riesig, schonmal, schritt, spezielle, virus, würde




Ähnliche Themen: Ukash - BKA = hilflos


  1. 19 bösartige Risiken gefunden!..bin hilflos
    Log-Analyse und Auswertung - 08.08.2013 (21)
  2. Trojaner nennt meine datein um, hilflos!!!
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (1)
  3. Virus generic12 /msacm32.drv - Hilflos
    Plagegeister aller Art und deren Bekämpfung - 20.02.2009 (2)
  4. Rechner total langsam und explorer stürzt ständig ab, bin hilflos
    Mülltonne - 31.10.2008 (0)
  5. Oh man....ich fühle mich so hilflos :)
    Mülltonne - 20.06.2008 (0)
  6. Smidfraud-Trojaner? SpyBot hilflos (beim Löschen blue-screen)
    Log-Analyse und Auswertung - 25.12.2007 (11)
  7. norman virus control, adaware, viren, trojaner..*hilflos*
    Plagegeister aller Art und deren Bekämpfung - 09.11.2007 (2)
  8. Trojaner eingefahren? bin hilflos und die tools laufen nicht .. mehr
    Log-Analyse und Auswertung - 15.08.2005 (4)
  9. Ratlos, planlos und hilflos
    Log-Analyse und Auswertung - 15.05.2005 (18)
  10. Hilflos!
    Plagegeister aller Art und deren Bekämpfung - 28.02.2005 (2)
  11. Hilflos gegen Trojaner-Angriff, was nun????
    Plagegeister aller Art und deren Bekämpfung - 12.01.2005 (8)
  12. Rat & Hilflos!!!
    Plagegeister aller Art und deren Bekämpfung - 23.12.2004 (1)
  13. Hilflos!!!
    Plagegeister aller Art und deren Bekämpfung - 25.10.2004 (1)
  14. Websiteviewer - Dailer - e scan+adaware+spyboot hilflos
    Plagegeister aller Art und deren Bekämpfung - 16.10.2004 (1)
  15. Total hilflos...
    Plagegeister aller Art und deren Bekämpfung - 13.10.2004 (5)
  16. Die aktuelle Trojaner-Lage - bin hilflos
    Plagegeister aller Art und deren Bekämpfung - 17.05.2004 (6)
  17. Hilflos
    Archiv - 06.01.2003 (25)

Zum Thema Ukash - BKA = hilflos - Zitat: Zitat von markusg hoffe das war so verständlich ausgedrückt. Jop Zitat: Zitat von markusg 3. glaube ich nicht, aber warum sollte das nötig sein? Ich hab das so verstanden, - Ukash - BKA = hilflos...
Archiv
Du betrachtest: Ukash - BKA = hilflos auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.