Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.Generic in Dateien acroFF.dll (https://www.trojaner-board.de/105330-trojan-generic-dateien-acroff-dll.html)

Berti87 26.11.2011 18:01

Die Datei sieht ein bisschen komisch aus. Hier ist mal der Text der Datei:

"
[GlobalSettings]

Template=AdobeAcrobatReader

[DefaultBox]

ConfigLevel=7
AutoRecover=y
Template=BlockPorts
Template=LingerPrograms
Template=Firefox_Phishing_DirectAccess
Template=AutoRecoverIgnore
RecoverFolder=%{374DE290-123F-4565-9164-39C4925E467B}%
RecoverFolder=%Personal%
RecoverFolder=%Favorites%
RecoverFolder=%Desktop%
BorderColor=#00FFFF,ttl
Enabled=y
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
NotifyInternetAccessDenied=y
ProcessGroup=<StartRunAccess>,firefox.exe,plugin-container.exe,acrord32.exe
ProcessGroup=<InternetAccess>,firefox.exe,plugin-container.exe,acrord32.exe
NotifyStartRunAccessDenied=y
AutoDelete=y
NeverDelete=n
ClosedFilePath=!<InternetAccess>,InternetAccessDevices
ClosedIpcPath=!<StartRunAccess>,*

[UserSettings_043E0107]

SbieCtrl_UserName=t.d
SbieCtrl_ShowWelcome=n
SbieCtrl_NextUpdateCheck=865322088802
SbieCtrl_UpdateCheckNotify=y
SbieCtrl_HideWindowNotify=n
SbieCtrl_WindowLeft=201
SbieCtrl_WindowTop=151
SbieCtrl_WindowWidth=660
SbieCtrl_WindowHeight=450
SbieCtrl_ActiveView=40021
SbieCtrl_BoxExpandedView_DefaultBox=y

[UserSettings_0A3A0198]

SbieCtrl_UserName=t.d_2
SbieCtrl_ShowWelcome=n
SbieCtrl_NextUpdateCheck=865322164563
SbieCtrl_UpdateCheckNotify=y
SbieCtrl_AutoApplySettings=n
SbieCtrl_SettingChangeNotify=n
SbieCtrl_HideWindowNotify=n
SbieCtrl_WindowLeft=957
SbieCtrl_WindowTop=336
SbieCtrl_WindowWidth=660
SbieCtrl_WindowHeight=452
SbieCtrl_ActiveView=40021
SbieCtrl_ColWidthProcName=250
SbieCtrl_ColWidthProcId=70
SbieCtrl_ColWidthProcTitle=310
SbieCtrl_BoxExpandedView_DefaultBox=n"

markusg 26.11.2011 18:06

sieht ok aus,
das einzige was wir versuchen könnten wäre ne neue sandbox anzulegen im sandbox menü und dort die konfiguration noch mal zu machen.

Berti87 26.11.2011 18:20

hi,
Das heißt ich soll die Sandbox komplett löschen und dann neu installieren? Ich finde es sehr merkwürdig, dass dieses Problem nur bei meinem Nicht-Admin-Konto auftritt. Ich denke, dass Problem muss irgendetwas damit zu tun haben, dass ich auf dem Nicht-Admin-Konto nur eingeschränkte Rechte habe.

markusg 26.11.2011 19:19

nö das müsste trotzdem gehen
öffne mal sandboxie control, sandbox menü, neue sandbox
dann nenne sie zb surf box und richte die erneut ein

Berti87 28.11.2011 00:16

Irgendwie funktioniert jetzt alles, obwohl ich nichts gemacht habe. Jedoch ist eine Sache merkwürdig: Wenn ich Dateien von meinem Nicht-Admin-Konto herunterlade, dann werden die im Dowload Ordner meines Admin-Kontos gespeichert. Wie kann ich die Dateien in den Download-Ordner des Nicht-Admin-Kontos speichern?

markusg 28.11.2011 11:49

du meinst die werden ausschließlich dort gespeichert oder in beiden ordnern?

Berti87 28.11.2011 22:08

Jetzt verhält sich Sandboxie wieder extrem seltsam. Lesezeichen, Passwörter, Addons und Einstellungen, die ich neu hinzufüge, werden bei einem Neustart des PCs wieder gelöscht. Also das Problem, dass ich am Anfang hatte, ist jetzt wieder da. Zwischendurch hat sich Sandboxie normal verhalten d.h. Lesezeichen, Passwörter, Addons, Einstellungen wurden gespeichert, jedoch verhält es sich jetzt anderst. Was die Sache so seltsam macht ist, dass ich überhaupt nichts geändert habe, aber trotzdem verändert Sandboxie sein Verhalten ständig.

markusg 29.11.2011 12:51

öffne mal sandboxie kontrol, sandbox menü, name der sandbox, menü aufklappen, einstellungen, anwendungen, webbrowser.
wähle aus:
direkten zugriff auf lesezeichen erlauben
eigendlich ist es eher ungünstig passwörter immer automatisch einzugeben. aber wenns sein muss, hake noch an :
direkten zugriff auf kookies und passwörter.
klicke ok und gucke obs jetzt klappt


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27