|
Log-Analyse und Auswertung: Ukash - BKA = hilflosWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.05.2011, 13:51 | #31 | |||
| Ukash - BKA = hilflos Jop Ich hab das so verstanden, dass ich nicht im Adminkonto arbeiten soll, sondern im normalen Benutzerprofil... Und jetzt hätte ich es gerne, dass dieses auch bei Systemstart direkt startet. Zitat:
Das Prinzip habe ich schon verstanden... Ich bin mir nur unsicher, ob ich alle Einstellungen richtig gemacht habe. Wann genau ich in der Sandbox bin und wann nicht weiß ich auch nicht. Welche Inhalte darin gespeichert werden oder auch nicht ist mir nicht ersichtlich. Z.B.: Mit dem Desktopsymbol "Sandboxed Web Browser" starte ich den Opera und mit dem normalen Opera Symbol ja auch. Bin ich dann bei dem zweiteren auch in der Sandbox? Zitat:
Sobald ich das Teil habe sag dir bescheid... Zitat:
SBIE2217 Als Administrator ausführen wurde wegen der eingeschränkten Rechte verweigert. ?? Noch eine Frage: Was genau ist der Windows Defender und ist der nötig? Ich habe ihn jetzt mal über die Updates mit installieren. |
31.05.2011, 14:01 | #32 |
/// Malware-holic | Ukash - BKA = hilflos 3. jetzt verstehe ich was du meinst, aber es ist ja eig nur ein zusätzlicher klick um das profil auszuwählen dauert doch nur ne sekunde :-)
__________________nein. die avast sandbox arbeitet nach nem festgelegtem regelwerk. in diesem regelwerk wird festgelegt, welche aktionen ok sind, und welche nicht. möchte programm x eine aktion ausführen die avast nicht gefällt, gehts ab in die sandbox. sandboxie ist es egal, ob ein programm irgendwas böses will, hier läuft alles in der sandbox. außerdem ist Sandboxie spezialisiert auf diese technik und daher sicherer. du klickst immer auf sandboxed web browser. wenn das fenster einen ramen hatt, bist du in der sandbox. du kannst auch mal auf Sandboxie kontrol klicken, da müsste opera.exe drinnen stehen. wenn du mit Sandboxie auskommst, wäre die vollversion günstig, da kannnst du unter erzwungendem programm start programme festlegen, die starten dann nur noch in der sandbox. wenn du den erzwungenden start hast, kannst du auch auf opera klicken und der opera ist in der kiste :-) inhalte werden ja gelöscht, lesezeichen werden auserhalb gespeichert, downloads auch, dafür gibts die schnelle wiederherstellung die nach jedem download aufgehen sollte, bzw nach schließen vom sandbox browser. 5 euro ist bisher das günstigste was ich gehört hab. das der typ keine ahnung hat ist schade... wegen den eingeschrenkten rechten, das ist in den sandbox optionen, meine is auf englisch, da heißts dropped rights. eingeschrenkte rechte, da mal, nur für die testbox, den haken raus nehmen dann gehts. also, sandbox menü, dort testbox aufklappen optionen das ist das antiviren programm von microsoft. kann man mit laufen lassen. oder über start suchen defender dort ausschalten.
__________________ |
31.05.2011, 15:32 | #33 |
| Ukash - BKA = hilflos Mh... also ich werde einfach mal mit dem Sandboxie arbeiten... mal schauen...
__________________Es bringt mir recht viele Fehlermeldungen (z.b. beim Download wieder wegen irgendwelcher Berechtigungen), aber die eingeschränkten Rechte lass ich bestehen oder? Der Sandbox Browser hat zwar keinen Rahmen, ist aber durch ein [#] vor und nach dem Namen gekennzeichnet. Wie verhält sich das ganze mit Spielen, die einen Onlinemodus haben, oder Programme die auf das Internet zugreifen? Werden meine Passwörter, Verlauf und Cookies gespeichert? Danke mal |
31.05.2011, 16:05 | #34 |
/// Malware-holic | Ukash - BKA = hilflos kannst du die fehlermeldungen mal posten? eig müsste er bei downloads nur die schnelle wiederherstellung öffnen, oder klickst du immer auf ausführen? wenns flash games sind müsste es ohne probleme laufen, ansonsten mal die fehlermelungen ansehen da siehst man welche dateien freigegeben werden müssen. klicke mal bei der fehlermeldung auf kopieren und füg sie hier ein. und ja, wenn du das bei der sandbox siehst was du gesagt hast, dann läuft der browser sandboxed
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
31.05.2011, 16:46 | #35 |
| Ukash - BKA = hilflos Ok, nächste Fehlermeldung kommt hier rein... Noch eine Verständnisfrage: Wenn ich jetzt ein Download mache, dann fragt Sandboxie ob ich die schnelle Wiederherstellung mit der Datei machen möchte. So speichere ich die Datei ja dann in der richtigen Umgebung und nicht in der von Sandboxie generierten. Wenn nun diese Datei aber befallen ist und ich sie ausführe, müsste sich avast zu Wort melden, richtig? -> Also bringt mir Sandboxie für gewollte Downloads nichts, sondern nur für ungewollte Veränderungen des Systems? Werden meine Passwörter, Verlauf und Cookies gespeichert? Wo kann ich entscheiden was nach schließen der Box behalten wird und was nicht (bzw. gibts nur die Möglichkeit die Ordner freizugeben?) |
31.05.2011, 17:11 | #36 |
/// Malware-holic | Ukash - BKA = hilflos ja, deine downloads musst du dann außerhalb der sandbox speichern wenn du die haben willst. ich brauche den text der meldung, die meldungen markieren, dann auf die schaltfläche kopieren und einfügen. du kannst die datei dann in der test sandbox starten mit rechtsklick, wie ichs erklärt hatte. bzw sollte sie im günstigstem falle dann auch in die avast sandbox aufgenommen werden, wenns malware ist. versuch mal ein login innerhalb der sandbox zu speichern, prinzipiell ist es aber besser sich neu einzuloggen.
__________________ --> Ukash - BKA = hilflos |
31.05.2011, 20:25 | #38 |
/// Malware-holic | Ukash - BKA = hilflos was heißt das, was passiert. ich sitze ja nicht vor dem pc. hast du die verknüpfungen, wie beschreiben zum defauld user verschoben? auf den desktop dort?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.06.2011, 07:25 | #39 | |
| Ukash - BKA = hilflosZitat:
C:\Users\***\Desktop (Admin) nach C:\Users\***\Desktop (Benutzerkonto) C:\Users\Default\Desktop kopiert und den jeweils vorhandenen Ordner ersetzt. Ein Startmenü habe ich nicht gefunden. |
01.06.2011, 07:29 | #40 |
| Ukash - BKA = hilflos Hier die Fehlermeldung wenn ich den Boxed-Browser im Nutzerprofil starten möchte. |
01.06.2011, 10:41 | #41 |
/// Malware-holic | Ukash - BKA = hilflos ich brauche den text. den kannst du kopieren wie ich weiter oben schon 2 mal geschrieben habe.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.06.2011, 11:56 | #42 |
| Ukash - BKA = hilflos Hier die Fehlermeldung als ich die Anleitung zum Paragon Backup öffnen wollte. "SBIE1308 Programm 'AdobeARM.exe' kann nicht gestartet werden aufgrund von Beschränkungen" Und den genauen Text der anderen Fehlermeldung habe ich als .jpg hochgeladen. Noch eine Frage: Was hältst du von der Windows internen Datensicherung? Geändert von Uppi (01.06.2011 um 12:06 Uhr) |
01.06.2011, 14:38 | #43 |
/// Malware-holic | Ukash - BKA = hilflos ja aber auf den bildern kann ich nichts erkennen, ich frage ja nicht umsonst nach. ok. hier siehst du welche datei betroffen ist: "SBIE1308 Programm 'AdobeARM.exe' kann nicht gestartet werden aufgrund von Beschränkungen" da wir die sandbox eingegrenzt haben, kann kein weiteres programm starten, die müssen wir frei geben. die hier trägst du in den sandboxoptionen unter erlaubte programme und internet ein C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe ebenfalls erlaube den adobe reader. übernimm aber folgende konfiguration: öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke ok. du kannst auch die windows eigene sicherung nutzen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.06.2011, 17:06 | #44 | |
| Ukash - BKA = hilflosZitat:
Somit habe ich jetzt erstmal keine Fragen mehr... Läuft soweit alles und den Rest werde ich bei längerer Nutzung schon besser verstehen. Ich danke dir recht herzlich! Ich denke so müsste ich vor allem geschützt sein! |
01.06.2011, 17:11 | #45 |
/// Malware-holic | Ukash - BKA = hilflos genau. wir haben die sandbox so konfiguriert, dass alles verboten ist, außer das, was du freigegeben hast. in den fehlermeldungen siehst du immer den dateinamen den du freigeben musst. bzw das programm.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Ukash - BKA = hilflos |
andere, anleitung, bekannte, bereits, bildschirm, checkliste, community, entferne, forum, freue, funktionier, gen, heute, hilflos, leitung, logdateien, nenne, nicht sicher, programme, rechners, recht, riesig, schonmal, schritt, spezielle, virus, würde |