Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ukash - BKA = hilflos (https://www.trojaner-board.de/99623-ukash-bka-hilflos.html)

Uppi 31.05.2011 13:51

Zitat:

Zitat von markusg (Beitrag 666072)
hoffe das war so verständlich ausgedrückt.

Jop

Zitat:

Zitat von markusg (Beitrag 666072)
3. glaube ich nicht, aber warum sollte das nötig sein?

Ich hab das so verstanden, dass ich nicht im Adminkonto arbeiten soll, sondern im normalen Benutzerprofil... Und jetzt hätte ich es gerne, dass dieses auch bei Systemstart direkt startet.

Zitat:

Zitat von markusg (Beitrag 666072)
die avast sandbox ist dafür da, wenn du dir ein programm lädsts, welches avast unbekannt ist, wird dieses erst mal in der sandbox gestartet, um schädliches verhalten zu erkennen, bzw das system davor zu schützen.

D.h. ich muss das Programm einmal in der Sandbox von avast installieren und wenn alles ok ist nochmal ohne die Sandbox?

Zitat:

Zitat von markusg (Beitrag 666072)
sandboxie ist eine vom system fast völlig isulierte umgebung. (...)

Das Prinzip habe ich schon verstanden...
Ich bin mir nur unsicher, ob ich alle Einstellungen richtig gemacht habe.
Wann genau ich in der Sandbox bin und wann nicht weiß ich auch nicht. Welche Inhalte darin gespeichert werden oder auch nicht ist mir nicht ersichtlich.
Z.B.: Mit dem Desktopsymbol "Sandboxed Web Browser" starte ich den Opera und mit dem normalen Opera Symbol ja auch. Bin ich dann bei dem zweiteren auch in der Sandbox?

Zitat:

Zitat von markusg (Beitrag 666072)
hatt dir die bank bei dem card reader nen rabatt gegeben? machen sie ja meistens.
was für nen gerät hast du bestellt wenn ich fragen darf.

Der Typ am Schalter hatte da nicht so die Ahnung, weil sie es jetzt erst am 1.6. einführen. Er meinte es kostet so um die 5 € ??
Sobald ich das Teil habe sag dir bescheid...

Zitat:

Zitat von markusg (Beitrag 666072)
wenn du zb ein programm testen willst, solltest du dir unter sandboxie kontrol, sandbox menü ne neue sandbox anlegen, die nennst du zb test box.
wenn du ein neues programm hast, rechtsklick, in sandboxie starten, testbox wählen und dann kannst du das programm dort instalieren und testen.
die sandbox leeren nicht vergessen.

Als ich das gerade ausprobieren wollte hieß es:
SBIE2217 Als Administrator ausführen wurde wegen der eingeschränkten Rechte verweigert.

??


Noch eine Frage: Was genau ist der Windows Defender und ist der nötig? Ich habe ihn jetzt mal über die Updates mit installieren.

markusg 31.05.2011 14:01

3. jetzt verstehe ich was du meinst, aber es ist ja eig nur ein zusätzlicher klick um das profil auszuwählen dauert doch nur ne sekunde :-)

nein.
die avast sandbox arbeitet nach nem festgelegtem regelwerk.
in diesem regelwerk wird festgelegt, welche aktionen ok sind, und welche nicht. möchte programm x eine aktion ausführen die avast nicht gefällt, gehts ab in die sandbox.
sandboxie ist es egal, ob ein programm irgendwas böses will, hier läuft alles in der sandbox. außerdem ist sandboxie spezialisiert auf diese technik und daher sicherer.
du klickst immer auf sandboxed web browser.
wenn das fenster einen ramen hatt, bist du in der sandbox.
du kannst auch mal auf sandboxie kontrol klicken, da müsste opera.exe drinnen stehen.
wenn du mit sandboxie auskommst, wäre die vollversion günstig, da kannnst du unter erzwungendem programm start programme festlegen, die starten dann nur noch in der sandbox.
wenn du den erzwungenden start hast, kannst du auch auf opera klicken und der opera ist in der kiste :-)
inhalte werden ja gelöscht, lesezeichen werden auserhalb gespeichert, downloads auch, dafür gibts die schnelle wiederherstellung die nach jedem download aufgehen sollte, bzw nach schließen vom sandbox browser.

5 euro ist bisher das günstigste was ich gehört hab.
das der typ keine ahnung hat ist schade...

wegen den eingeschrenkten rechten, das ist in den sandbox optionen, meine is auf englisch, da heißts dropped rights.
eingeschrenkte rechte, da mal, nur für die testbox, den haken raus nehmen dann gehts.
also, sandbox menü, dort testbox aufklappen optionen

das ist das antiviren programm von microsoft. kann man mit laufen lassen.
oder über start suchen
defender
dort ausschalten.

Uppi 31.05.2011 15:32

Mh... also ich werde einfach mal mit dem Sandboxie arbeiten... mal schauen...

Es bringt mir recht viele Fehlermeldungen (z.b. beim Download wieder wegen irgendwelcher Berechtigungen), aber die eingeschränkten Rechte lass ich bestehen oder?

Der Sandbox Browser hat zwar keinen Rahmen, ist aber durch ein [#] vor und nach dem Namen gekennzeichnet.

Wie verhält sich das ganze mit Spielen, die einen Onlinemodus haben, oder Programme die auf das Internet zugreifen?
Werden meine Passwörter, Verlauf und Cookies gespeichert?

Danke mal

markusg 31.05.2011 16:05

kannst du die fehlermeldungen mal posten? eig müsste er bei downloads nur die schnelle wiederherstellung öffnen, oder klickst du immer auf ausführen?
wenns flash games sind müsste es ohne probleme laufen, ansonsten mal die fehlermelungen ansehen da siehst man welche dateien freigegeben werden müssen.
klicke mal bei der fehlermeldung auf kopieren und füg sie hier ein.
und ja, wenn du das bei der sandbox siehst was du gesagt hast, dann läuft der browser sandboxed

Uppi 31.05.2011 16:46

Ok, nächste Fehlermeldung kommt hier rein...

Noch eine Verständnisfrage:
Wenn ich jetzt ein Download mache, dann fragt Sandboxie ob ich die schnelle Wiederherstellung mit der Datei machen möchte. So speichere ich die Datei ja dann in der richtigen Umgebung und nicht in der von sandboxie generierten.
Wenn nun diese Datei aber befallen ist und ich sie ausführe, müsste sich avast zu Wort melden, richtig?
-> Also bringt mir Sandboxie für gewollte Downloads nichts, sondern nur für ungewollte Veränderungen des Systems?

Werden meine Passwörter, Verlauf und Cookies gespeichert? Wo kann ich entscheiden was nach schließen der Box behalten wird und was nicht (bzw. gibts nur die Möglichkeit die Ordner freizugeben?)

markusg 31.05.2011 17:11

ja, deine downloads musst du dann außerhalb der sandbox speichern wenn du die haben willst.
ich brauche den text der meldung, die meldungen markieren, dann auf die schaltfläche kopieren und einfügen.
du kannst die datei dann in der test sandbox starten mit rechtsklick, wie ichs erklärt hatte. bzw sollte sie im günstigstem falle dann auch in die avast sandbox aufgenommen werden, wenns malware ist.
versuch mal ein login innerhalb der sandbox zu speichern, prinzipiell ist es aber besser sich neu einzuloggen.

Uppi 31.05.2011 19:50

Ich kann im normalen Benutzerprofil den Sandboxie Browser nicht öffnen, bzw. ich glaube das Programm generell nicht.

markusg 31.05.2011 20:25

was heißt das, was passiert. ich sitze ja nicht vor dem pc.
hast du die verknüpfungen, wie beschreiben zum defauld user verschoben? auf den desktop dort?

Uppi 01.06.2011 07:25

Zitat:

Zitat von markusg (Beitrag 665493)
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar

Ich habe den kompletten Ordner "Desktop" von
C:\Users\***\Desktop (Admin) nach
C:\Users\***\Desktop (Benutzerkonto)
C:\Users\Default\Desktop kopiert und den jeweils vorhandenen Ordner ersetzt.

Ein Startmenü habe ich nicht gefunden.

Uppi 01.06.2011 07:29

Liste der Anhänge anzeigen (Anzahl: 1)
Hier die Fehlermeldung wenn ich den Boxed-Browser im Nutzerprofil starten möchte.

markusg 01.06.2011 10:41

ich brauche den text. den kannst du kopieren wie ich weiter oben schon 2 mal geschrieben habe.

Uppi 01.06.2011 11:56

Hier die Fehlermeldung als ich die Anleitung zum Paragon Backup öffnen wollte.
"SBIE1308 Programm 'AdobeARM.exe' kann nicht gestartet werden aufgrund von Beschränkungen"

Und den genauen Text der anderen Fehlermeldung habe ich als .jpg hochgeladen.

Noch eine Frage: Was hältst du von der Windows internen Datensicherung?

markusg 01.06.2011 14:38

ja aber auf den bildern kann ich nichts erkennen, ich frage ja nicht umsonst nach.
ok. hier siehst du welche datei betroffen ist:
"SBIE1308 Programm 'AdobeARM.exe' kann nicht gestartet werden aufgrund von Beschränkungen"
da wir die sandbox eingegrenzt haben, kann kein weiteres programm starten, die müssen wir frei geben.
die hier trägst du in den sandboxoptionen unter erlaubte programme und internet ein
C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
ebenfalls erlaube den adobe reader.
übernimm aber folgende konfiguration:
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus,
internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke ok.
du kannst auch die windows eigene sicherung nutzen.

Uppi 01.06.2011 17:06

Zitat:

Zitat von markusg (Beitrag 666645)
die hier trägst du in den sandboxoptionen unter erlaubte programme und internet ein

d.h. alle Programme die mir eine Fehlermeldung bringen trage ich unter "Beschränkungen" bei "Start/Ausführen Zugang" und bei" Internetzugriff" ein und dann funktionieren die?

Somit habe ich jetzt erstmal keine Fragen mehr... Läuft soweit alles und den Rest werde ich bei längerer Nutzung schon besser verstehen.

Ich danke dir recht herzlich! Ich denke so müsste ich vor allem geschützt sein!

markusg 01.06.2011 17:11

genau.
wir haben die sandbox so konfiguriert, dass alles verboten ist, außer das, was du freigegeben hast. in den fehlermeldungen siehst du immer den dateinamen den du freigeben musst.
bzw das programm.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22