Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   google Suchergebnisse sind falsch verlinkt, erst beim 3.Versuch wird die richtige Seite geöffnet (https://www.trojaner-board.de/97241-google-suchergebnisse-falsch-verlinkt-erst-beim-3-versuch-richtige-seite-geoeffnet.html)

lottchen 13.04.2011 11:06

SBIE1308 Programm 'AcroRd32.exe' kann nicht gestartet werden aufgrund von Beschränkungen

Das gleiche kommt beim OperaUpdater.exe, da musste ich aber den Opera außerhalb öffnen, da er sonst gar nicht aufgegangen wäre, deshalb hat er das update jetzt installiert und die Meldung kommt nicht mehr. Hab das unter zuletzt verwendete Programme bei Beschränkung Internet eingetragen, (genau wie das AcroRd32.exe) aber das hat nichts geändert...

markusg 13.04.2011 11:25

du musst das immer bei internet zugriff (internet acces) und bei dem darunter ( start /run acces) start ausführung beschrenkung,
sorry hab grad ne beta version instaliert, deswegen ists bei mir auf englisch.
da klicke auf add programm und dort füge ein
AcroRd32.exe
für opera mal auf durchsuchen klicken und im opera ordner den updater raus suchen.

lottchen 13.04.2011 11:51

juhu!!! also pdf funktioniert jetzt :-) den upgrader kann ich zwar nicht ausprobieren, aber ich weiß ja jetzt wie es geht :-) was ist denn adobearm? das hat er nämlich jetzt beim zumachen der pdf blockiert...

markusg 13.04.2011 11:55

das benötigt man nicht.
gehe mal auf start ausführen tippe msconfig
enter
auf systemstart, und bei adobe den haken raus.
pc neustarten und mal testen ob das problem noch auftritt.
aja, wir müssen aber jetzt den adobe noch etwas konfigurieren.
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
wenn du diese funktion aber unbedingt nutzen willst, lasse sie aktiev.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.

du musst dir folgendes merken.
jedes programm, wenn du es in der sandbox benötigt, muss internet zugang haben, und dann bei den programmen ebenfalls freigegeben werden.
wir haben eine relativ "strenge" sandbox eingerichtet, damit auch nichts mehr passieren kann.
vllt kannst du auch deinen mann überreden, einige tipps umzusetzen, diese sind nämlich alle auf jedem pc anwendbar, bei vista /windows 7 gibts kleine unterschiede.

lottchen 13.04.2011 12:28

ich hab die einstellungen im opera bei admin und user gemacht, aber komischerweise macht er beim user trotzdem das pdf nach wie vor im browser auf. ich hab eigentlich erwartet wenn ich den haken rausnehme (im browserfenster öffnen), dann macht er ein eigenes reader-fenster auf.... aber nix ist...
und die fehlermeldung mit dem adobearm kommt immernoch, obwohl ich diese msconfig häkchen entfernt habe. da gab es übrigens nur ein kästchen für adobearm, nicht für adobe.
nervt irgendwie, wenn da dauernd so n fehlerfenster hoch kommt. was ist denn das überhaupt? soll ich das nicht einfach erlauben?

markusg 13.04.2011 12:33

ja, kann man erlauben.
hmm schau halt mal ob die konfig überhaupt für den user übernommen wurde, im adobe reader.

lottchen 13.04.2011 12:52

die pdf im admin geht auch nach wie vor im browser auf. aber das häkchen ist definiv raus.

markusg 13.04.2011 14:01

hmm das ist merkwürdig, aber wir lassen es so, es läuft ja alles in der sandbox ab, dann ist das ok.

lottchen 15.04.2011 19:22

ja, ich denke ich kann so wie die kiste jetzt ist ganz gut damit leben (abgesehen von dem leider immer noch ungelösten drucker-problem...). vielen vielen dank für deine hilfe!!! ohne dich wär ich in nem jahr wieder am gleichen punkt gewesen, jetzt fühl ich mich irgendwie sicherer :-)

markusg 15.04.2011 19:28

wenn du immer schön die backups machst, kommst du nie wieder an diesen punkt, solltest du auf jeden fall nicht, da du immer eine saubere sicherung in der rückhand hast.
sobald also der nächste trojaner kommt, machst dir nen kafee und spielst die sicherung zurück. das dauert 10 minuten, und du hast nur wenig daten verlusst.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131