Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   angebliche windowssperrung mit zahlungsforderung (https://www.trojaner-board.de/106994-angebliche-windowssperrung-zahlungsforderung.html)

markusg 29.12.2011 20:59

dir auch.
was man sich da auch überlegen könnte, währe, wenn man die vollversion nutzt, usb sticks und festplatten standard mäßig in der sandbox starten zu lassen, falls man sich mal einen borgt der infiziert ist wäre das evtl. günstig
das geht dann unter forced folders, in sandbox einstellungen

cs.raue 29.12.2011 21:01

hab doch noch eine frage. wenn der rechner aus ist, ist die box doch auch aus. hat dann die möglichkeit beim nächsten start den rechner zu infizieren oder bleibt er in der box?
2. frage: bekomme ich eine info, wenn eine datei verdächtig ist? muß ich die dann erkennen und ggf frei geben? was mache ich mit den zu recht verdächtigen, löschen?

markusg 29.12.2011 21:07

hi, ne, wenn die sandbox einmal inaktiv ist, kommt dort nichts mehr raus.
wie hast du die sandbox konfiguriert, leeren bei jedem schließen? dann wird alles beim schließen des browsers gelöscht, wäre das sicherste.
2. nein, sandboxie kann nicht unterscheiden ob eine datei verdächtig ist oder nicht
aber sie kann immerhin verhindern das dateien automatisch starten bzw wenn sie starten das sie in der sandbox bleiben, außer du würdest sie dort raus hohlen.
um verdächtige dateien zu prüfen, nutze
VirusTotal - Free Online Virus, Malware and URL Scanner
schau mal auf c: dort ist ein ordner sandbox, dort drinn ist ein ordner mit deinem nutzernamen
und darin sind die ordner wie auf dem pc angeordnet.
du kannst also in virustotal auf durchsuchen gehen, in die sandbox ordner navigieren und dort ne datei hochladen zu virustotal.
außerdem hat dein antimalware programm dort auch zugriff und prüft

cs.raue 29.12.2011 21:34

aha, dann sollte ich antimalware also auch als vollversion betreiben? unter c: sanbox sind sämtliche nutzer. aber da drunter sind keine ordnerverzeichnisse nur die defaultbox.

markusg 30.12.2011 12:48

hi, welches antimalware meinst du? malwarebytes, da benötigst du keine vollversion.
in der defaultbox müssten alle verzeichnisse sein. surfe mal in der sandbox und öffne es dann, da sollten sie erstellt worden sein

cs.raue 02.01.2012 20:16

hallo, danke, es ist malwarebytes. dann lasse ich das programm so. in der defaultbox sind nicht alle verzeichnisse vorhanden. warum auch immer.

markusg 03.01.2012 13:09

na alle verzeichnisse sind dort nicht vorhanden, nur die, die die einzlenen programme benötigen.

cs.raue 05.01.2012 15:58

hallo, das passt dann schon. vielen dank nochmal für die hilfe. wenn ich die vollversion eingerichtet habe, melde ich mich noch mal. bis jetzt läuft der rechner gut. ist vielleicht beim internetbrowser ein wenig langsamer geworden. werde das erstmal weiter beobachten.
lg cs.raue

markusg 05.01.2012 16:31

hi, ist irgendwas bestimmtes langsamer geworden?
du nutzt doch chrome oder? hast du da auch adblock instaliert?

cs.raue 05.01.2012 16:54

ja ich nutze chrome und der adblock ist installiert. bin der meinung, dass das laden der startseite langsamer geworden ist. werde das aber erst noch mal beobachten. vielleicht kommt mir das nur so vor.

markusg 05.01.2012 17:05

nur das laden der startseite?
hast du die sandbox auf automatisch leeren eingestellt?
daran kann es liegen.
ist aber sicherer so und sollte nicht all zu viel zeit kosten

cs.raue 05.01.2012 17:10

habe ich gemacht. vielleicht kommt es mir nur so vor. schauen wir mal.

markusg 05.01.2012 17:12

hi, wenn du diese funktion nutzt, muss am anfang wieder einiges geladen werden.
dies kostet zwar etwas mehr zeit, ist aber sicherer, wie gesagt.
deswegen sollte man diese verzögerung schon hin nehmen, denke eigendlich so extrem sollte es nicht sein oder doch?

cs.raue 05.01.2012 17:28

denke auch. das malwarebyte meldet. dass die testversion noch 5 tage aktiv ist. ich dachte , dass ich keine vollversion kaufen muß? oder habe ich die falsche version runter geladen?

markusg 05.01.2012 17:46

hi, na wenn du die testversion instaliert hast ist ja klar dass es sich dann meldet, du kannst trotzdem weiter scannen auch wenn die dann abgelaufen ist, aber musst halt manuell updaten vor jedem scan.
das einzige was dann weg fällt ist die wächter funktion, aber du hast ja eh noch nen anderes antimalware programm instaliert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19