Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ein weiteres Opfer des Facebook Wurms...oder auch nicht? (https://www.trojaner-board.de/104652-weiteres-opfer-facebook-wurms.html)

Kokorosora 31.10.2011 17:30

Ein weiteres Opfer des Facebook Wurms...oder auch nicht?
 
Vor einigen Stunden bekam ich den bekannten Link, der angeblich zu einem Foto führen sollte.
Ich kannte die Warnungen im Zusammenhang mit "Haha...bist du das?", da dies jedoch nicht dabeistand, dachte ich mir nichts dabei :stirn:
Jedoch ist mir noch in letzter Sekunden aufgefallen, dass es sich dabei doch womöglich um den Facebookvirus handeln konnte. Hab den Download der Datei abgebrochen, die Internetverbindung gekappt und den Firefox Cache gelöscht.
Anschließend hab ich Avira (die Gratisversion) drüber gehen lassen - kein Fund.
Habe noch meine anderen Facebook Freunde gefragt, ob der Link durch mein Konto verschickt wurde - nein, wurde er nicht.
Habe den PC vorsichtshalber trotzdem heruntergefahren und suche nun nach Infos über meinen Laptop. Dabei bin ich auf die Info gestoßen, dass es durchaus öfter vorkommt, dass der Virus nicht durch Antivirussoftware gefunden wird, und das die einzige Möglichkeit wäre, das System neu aufzusetzen. Was kann ich nun tun, um überhaupt erst festzustellen, dass sich der Virus auf dem PC befindet?

:dankeschoen: im Voraus!

markusg 31.10.2011 17:42

hi,
1. informiere mal den absender, er ist mit malware infiziert und hat das warscheinlich nicht absichtlich gemacht.
der absender muss seine freunde informieren und jeder der das geöffnet hat seine freunde, usw.
alle können sich hier melden.
2. schau mal ob du den link noch hast, und sende ihn mir als private nachicht.

Kokorosora 31.10.2011 17:47

1. Bereits passiert ;)
2. Hab den Link in totaler Panik direkt gelöscht :dummguck:

markusg 31.10.2011 17:50

hmm unschön.
merke, wenn du ungefragt links bekommst, kann es nie schaden, den absender zu fragen.
wenn du mal wieder solche links über messenger bzw fb bekommst hätte ich die gern als private nachicht.
ich versuche dann die über den hoster offline nehmen zu lassen, bzw dass die antimalware hersteller davon erfahren und reagieren können.

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Kokorosora 31.10.2011 18:43

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8051

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

31.10.2011 18:40:50
mbam-log-2011-10-31 (18-40-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 352851
Laufzeit: 41 Minute(n), 54 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

So, das hat mir das Programm ausgespuckt.

Kokorosora 31.10.2011 18:47

Muss nun offline, kann vermutlich erst morgen wieder vorbeischauen.
Ich bedanke mich schonmal für Hile, die noch kommen sollte! :)

markusg 31.10.2011 19:03

ok wir können uns morgen noch drumm kümmern das system besser abzusichern, falls das io für dich ist

Kokorosora 01.11.2011 16:29

Okay. Kann man mir nun weiterhelfen? :)

markusg 01.11.2011 16:32

ja, deswegen fragte ich ja, ob du interesse hast das system abzusichern. oder gibts im moment nen problem mit dem pc aus deiner sicht?

Kokorosora 01.11.2011 16:35

So weit habe ich noch keine Unstimmigkeiten erkannt.
Vielleicht habe ich den Virus doch noch in letzter Sekunde abwenden können.
Okay, absichern klingt gut :)

markusg 01.11.2011 16:40

ja, du hast ja nichts ausgeführt dann passt das.
ne kleine bitte und nen hinweis.
es schadet nie, noch mal rücksprache mit demjenigen zu halten, der dir nen link sendet, ist sicherer.
wenn du in zukunft mal wieder sowas bekommst, wäre ich an dem link interessiert, einfach ne private nachicht an mich.
häufig ist es uns möglich die links direkt beim provider offline nehmen zu lassen, davon haben wir alle was :-)

lade den CCleaner standard:
CCleaner Download - CCleaner 3.12.1572
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Kokorosora 01.11.2011 16:55

7-Zip 9.22 (x64 edition) Igor Pavlov 08.08.2011 4,75MB 9.22.00.0 unnötig
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 06.06.2011 2,72MB 10.2.152.26 nötig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 14.08.2011 6,00MB 10.3.183.5 nötig
Adobe Reader 9.4.5 - Deutsch Adobe Systems Incorporated 15.08.2011 164,8MB 9.4.5 nötig
Adobe Shockwave Player 11.5 Adobe Systems, Inc. 05.07.2010 11.5.7.609 nötig
Apple Software Update Apple Inc. 06.06.2011 2,16MB 2.1.1.116 unnötig
ArcSoft PhotoStudio 5.5 ArcSoft 13.09.2010 unbekannt
ATI Catalyst Control Center 07.01.2010 2.009.0918.2131 unbekannt
Avanquest update Avanquest Software 14.04.2011 1.28 unbekannt
Avira AntiVir Personal - Free Antivirus Avira GmbH 12.10.2011 74,3MB 10.2.0.704 nötig
Avira SearchFree Toolbar plus WebGuard Ask.com 04.07.2011 3,64MB 1.12.2.0 unnötig
AVM FRITZ!WLAN AVM Berlin 17.01.2010 nötig
Canon MP Navigator 3.0 13.09.2010 nötig
Canon MP600 13.09.2010 nötig
Canon Utilities Easy-PhotoPrint 13.09.2010 nötig
CCleaner Piriform 10.02.2011 3.03 nötig
CD-LabelPrint 13.09.2010 nötig
Compatibility Pack für 2007 Office System Microsoft Corporation 15.09.2011 nötig283MB 12.0.6425.1000
CorelDRAW Essentials 4 Corel Corporation 30.01.2011 unnötig
CorelDRAW Essentials 4 - Windows Shell Extension Corel Corporation 30.01.2011 2,93MB unnötig
Dell DataSafe Local Backup Dell 07.01.2010 9.3.44 unbekannt
Dell DataSafe Local Backup - Support Software Dell 07.01.2010 2.31 unbekannt
Dell DataSafe Online Dell, Inc. 17.01.2010 4,00MB 1.2.0009 unbekannt
Dell Dock Dell 07.01.2010 2.0.0 unbekannt
Dell Getting Started Guide Dell Inc. 07.01.2010 1.00.0000 unbekannt
Dell Support Center (Support Software) Dell 07.01.2010 2.5.09100 unbekannt
Facebook Video Calling 1.0.0.8714 Skype Limited 12.10.2011 3,93MB 1.0.8714 nötig
Faraday's Electromagnetic Lab University of Colorado, Department of Physics 29.06.2011 unbekannt
Firebird SQL Server - MAGIX Edition MAGIX AG 28.07.2011 10,1MB 2.1.27.0 unbekannt
Free Audio CD Burner version 1.4.7 DVDVideoSoft Limited. 01.04.2011 10,7MB unnötig
Free Audio Dub version 1.7.9.804 DVDVideoSoft Limited. 01.10.2011 31,4MB nötig
Free YouTube Download version 2.10.29 DVDVideoSoft Limited. 31.12.2010 28,2MB nötig
Free YouTube to MP3 Converter version 3.10.5.722 DVDVideoSoft Limited. 23.07.2011 44,8MB nötig
GIMP 2.6.8 02.02.2010 nötig
Google Earth Plug-in Google 31.07.2011 39,9MB 6.0.3.2197 nötig
Hama PC-Webcam Circle Hama 08.10.2011 1.0.0.19 nötig
Hama Webcam Suite ArcSoft 08.10.2011 1.0.5.5 nötig
Intel(R) Control Center Intel Corporation 08.01.2010 1.2.0.1006 unbekannt
Intel(R) Rapid Storage Technology Intel Corporation 08.01.2010 9.5.0.1037 unbekannt
Logitech SetPoint Logitech 17.01.2010 4.60 unbekannt
Logitech Updater Ihr Firmenname 01.03.2010 1,31MB 1.70 unbekannt
MacroKey Manager 30.01.2011 unbekannt
MAGIX Screenshare MAGIX AG 28.07.2011 1,43MB 4.3.6.1987 nötig
MAGIX Speed burnR (MSI) MAGIX AG 28.07.2011 53,1MB 7.0.2.6 nötig
MAGIX Video deluxe 17 MAGIX AG 28.07.2011 10.0.11.0 unbekannt
Malwarebytes' Anti-Malware Version 1.51.2.1300 Malwarebytes nötigCorporation 30.10.2011 13,8MB 1.51.2.1300
Manga Studio Debut 4.0 30.01.2011 nötig
Media Go Sony 06.06.2011 72,4MB 1.7.254 nötig
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 09.09.2010 38,8MB 4.0.30319 unbekannt
Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Corporation 15.09.2011 105,1MB 12.0.6425.1000 nötig
Microsoft Silverlight Microsoft Corporation 12.10.2011 202MB 4.0.60831.0 unbekannt
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 07.01.2010 1,72MB 3.1.0000 unbekannt
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 unbekannt
Microsoft Corporation 17.01.2010 0,25MB 8.0.50727.4053 unbekannt
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 unbekannt
Microsoft Corporation 17.01.2010 0,25MB 8.0.50727.4053 unbekannt
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 25.06.2011 0,29MB 8.0.59193 unbekannt
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 17.01.2010 0,69MB 8.0.61000 unbekannt
Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 Microsoft Corporation 20.05.2011 0,57MB 8.0.51011 unbekannt
Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 Microsoft Corporation 09.06.2010 0,21MB 9.0.30729.4148
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 17.01.2010 0,20MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 20.05.2011 0,77MB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 20.05.2011 0,58MB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 07.06.2010 2,52MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 25.06.2011 0,77MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 17.01.2010 0,58MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 24.03.2010 0,58MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 25.06.2011 0,59MB 9.0.30729.6161

Alle fett gedruckten ebenfalls unbekannt
Miranda IM 0.9.30 16.09.2011 nötig
MotoHelper 2.0.53 Driver 5.2.0 Motorola 30.09.2011 2.0.53 nötig
MOTOROLA MEDIA LINK Motorola 30.09.2011 154,0MB 1.00.0005.00001 nötig
Motorola Software Update Motorola 30.09.2011 59,4MB 01.16.18 nötig
Mozilla Firefox 7.0.1 (x86 de) Mozilla 02.10.2011 34,2MB 7.0.1 nötig
Mozilla Thunderbird (6.0.1) Mozilla 28.09.2011 6.0.1 (de) nötig
Mp3tag v2.46a Florian Heidenreich 22.06.2010 v2.46a nötig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 17.01.2010 1,28MB 4.20.9870.0 unbekannt
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 17.01.2010 1,33MB 4.20.9876.0 unbekannt
Multimedia Card Reader Fitipower 07.01.2010 1.4.915.1 unbekannt
OpenOffice.org 3.2 OpenOffice.org 14.06.2010 380MB 3.2.9502 nötig
Opera 10.10 Opera Software ASA 19.01.2010 25,4MB 10.10 unnötig
Pando Media Booster Pando Networks Inc. 10.08.2011 5,47MB 2.3.6.0 unbekannt
PhotoFiltre 17.01.2010 nötig
PhotoScape 19.01.2010 nötig
PlayStation(R)Network Downloader Sony Computer Entertainment Inc. 06.06.2011 0,52MB 2.05.00710 unnötig
PlayStation(R)Store Sony Computer Entertainment Inc. 06.06.2011 5,43MB 4.1.8.11883 unnötig
PowerDVD DX CyberLink Corp. 07.01.2010 8.3.5424 unnötig
QuickTime Apple Inc. 06.06.2011 87,6MB 7.55.90.70 unnötig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 07.01.2010 6.0.1.5953 nötig
Roxio Easy CD and DVD Burning Roxio 07.01.2010 1.439MB 10.3 unnötig
ScanSoft OmniPage SE 4.0 Nuance Communications, Inc. 13.09.2010 154,7MB 15.00.0020 nötig
Skype™ 5.6 Skype Technologies S.A. 08.10.2011 19,4MB 5.6.105 nötig
Sony Ericsson PC Companion 2.01.217 Sony Ericsson 18.08.2011 17,2MB 2.01.217 unnötig
Sony Ericsson Update Service Sony Ericsson Mobile Communications AB 31.12.2010 2.10.12.15 unnötig
THX TruStudio PC Creative Technology Limited 07.01.2010 1.0 unbekannt
VLC media player 1.1.7 VideoLAN 14.02.2011 1.1.7 unnötig
Windows Live Essentials Microsoft Corporation 17.07.2011 15.4.3538.0513 unbekannt
Windows Live Mesh ActiveX control for remote connections Microsoft Corporation 16.07.2011 5,58MB 15.4.5722.2 unbekannt
Windows Live Sync Microsoft Corporation 07.01.2010 2,79MB 14.0.8089.726 unbekannt

Das mir soviel unbekannt ist :wtf:
Bei dem fettgedruckten hab ich mir Arbeit gespart, die sind mir nämlich alle unbekannt^^ Sind wohl Treiber?

markusg 01.11.2011 17:13

7zipwürd ich drauf lassen, so was kann man immer mal gebrauchen, außerdem erstellt das relativ kleine archive.
deinstaliere:
Adobe Reader 9.4.5
Adobe - Adobe Reader herunterladen - Alle Versionen
bitte haken bei mcaffee security scan raus.
direkt auf der adobe page zu finden, bei schritt 2 denke ich.

deinstaliere:
Apple Software Update
ArcSoft
Avanquest
Avira SearchFree
CorelDRAW beide
Dell Dock
Faraday's
Firebird
Free Audio CD
Logitech wenn du von denen keine maus oder tastatur nutzt, weg
MAGIX Video deluxe
Mozilla Thunderbird gehe mal auf die mozilla homepage und hohl dir die neueste version.
OpenOffice.org 3.2 gehe auf die open office page, neue version hohlen
deinstaliere:
Opera
Pando Media Booster
PlayStation beide

PowerDVD
QuickTime
Roxio
Sony beide.
THX TruStudio
VLC sollte man behalten denke ich, spielt ja alles ab was es so gibt
Windows Live wenn du kein windows live mail, messenger nutzt, weg mit allen.
bereinige mit dem ccleaner

Kokorosora 01.11.2011 18:05

Okay, das wäre so weit erledigt.
Noch ne kurze Anmerkung:
Während dem ganzen Deinstallieren hatte ich zwei Mal die Meldung "Windows Explorer reagiert nicht mehr" und musste neugestartet werden - schlechtes Zeichen?

markusg 01.11.2011 18:07

öffne mal computer, rechtsklick arbeitsplatz, tools, datenträger überprüfung, alle haken setzen, starten, schauen obs fehler gibt.
pc muss evtl. neu gestartet werden.

Kokorosora 01.11.2011 18:15

Nein, ist fehlerfrei...

markusg 01.11.2011 18:19

hattest du beide haken gesetzt?
tritt das problem jetzt immernoch auf?

Kokorosora 01.11.2011 18:20

Jap, hatte beide gesetzt.
Also bisher hat es sich nicht wiederholt :)

markusg 01.11.2011 18:40

ok.

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere uzunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus xp noch "dep datenausführungsverhinderung aktivieren"
Als nächstes kommen wir zu dem Antimalware Programm.
Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft.
Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl.
Als kostenpflichtiges würde ich Emsisoft empfehlen
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
Weitere Vertreter .
kaspersky:
Kaspersky Lab: Antivirus software
Symantec (Norton)
Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions

ich weis, du nutzt avira, würd ich aber austauschen.
firefox:
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-noscript//

adblock+ um werbung zu blockieren:
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten für Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.
Weiter mit:
alles unter allgemeines.
- Autorun deaktivieren,
- Update checker instalieren.

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

Kokorosora 01.11.2011 18:46

Ich werde die Maßnahmen dann morgen abarbeiten müssen, muss heute wieder frühzeitig offline...
Ich entschuldige mich vielmals für die erneute Unterbrechung!! :(

markusg 01.11.2011 18:48

immer mit der ruhe.

Kokorosora 03.11.2011 15:52

Okay, habe mich durch die Anweisungen durchgearbeitet^^

markusg 03.11.2011 16:00

alles umgesetzt, backup, sandbox usw oder bestehen irgendwo unklarheiten?
hast du den von mir genannten browser genutzt oder nen andern, denn sonst müsste ich die sandboxie anleitung anpassen.

Kokorosora 03.11.2011 16:13

Benutze Firefox, da funktioniert die Sandbox einwandfrei :)
Da ich Windows 7 habe benutze ich die Back-Up Möglichkeit die von Windows bereitgestellt wird und die ist soweit selbsterklärend.
Sonst keine Probleme bisher :)

markusg 03.11.2011 16:21

ok noch anmerkungen zu firefox:
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-noscript//
6.

adblock+ um werbung zu blockieren:
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten für Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.


sandboxie + firefox:
anleitung:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
geht auch unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.
dies schrenkt die sandbox ein wenig mehr ein, sodass dort nur von dir erlaubte, heißt in den optionen freigegebene, programme starten.

Kokorosora 03.11.2011 16:48

Konnte alles erledigen bis auf das Herunterladen von Noscript.
Als ich es herunterladen wollte bekam ich die Meldung:
"Das Add-on konnte nicht installiert werden, da es nicht dem Add-On entspricht, dass Firefox erwartet hatte."

markusg 03.11.2011 16:50

du hast doch die neueste version 7.x?
kannst du mal versuchen das adon außerhalb der sandbox zu laden und zu instalieren?

Kokorosora 03.11.2011 16:57

Gerade probiert, funktioniert auch nicht :/

markusg 03.11.2011 16:58

merkwürdig.
naja, so lange du immer schön in der sandbox surfst und wirklich alle tipps umgesetzt hast und auch einhältst ist das ok.

Kokorosora 03.11.2011 17:07

Okay. Ich befolge also die Tipps, steige auf ein anderes Antivirus Programm um und mache das Back-Up - ist damit alles erledigt? :)

markusg 03.11.2011 17:11

ja, passwörter alle endern kann auch nichts schaden.
hier auch ne kurz anleitung zu paragon:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT
achte darauf das der mbr und sektor 0 angehakt sind, auch ne rettungs dvd erstellen kann nicht schaden.
wenn du mit "neuem" antimalware programm emsi meinst, sag mir bescheid wenn du es instaliert hast, dann gebe ich dir noch n paar konfigurations hinweise.

Kokorosora 03.11.2011 17:15

Ich melde mich, wenn ich zu emsi wechseln sollte :)
Ich bedanke mich herzlichst für die Hilfe!! :dankeschoen:

markusg 03.11.2011 17:17

jo kann dir natürlich auch zu anderen programmen ne anleitung geben.
wie gesagt wäre das nur das von mir beforzugte, was man natürlich auch testen kann.
und, nichts zu danken :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131