Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.01.2012, 22:40   #31
anbu
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



Ich hatte den Plan meine eigenen Daten nicht auf der Windows Partition zu lagern. Windows war auf C, D war die Recovery Partition und E ist eine versteckte Partition an die ich nicht mal mit dem Partition Manager rankam. Da blieb nur die Möglichkeit meine eigenen Daten auf D zu speichern. Dafür war D aber nicht groß genug, deshalb habe ich D vergrößert und C verkleinert. Hätte ich das nicht tun sollen?

"wenn du die cd hast dann sollte die partition nicht mehr von nutzen sein."

das habe ich nicht verstanden.

Also, was meinst Du - es mit recovery Funktion (F11) probieren...?

Alt 16.01.2012, 13:22   #32
markusg
/// Malware-holic
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



ja, versuche es mit f11.
__________________

__________________

Alt 01.02.2012, 17:48   #33
anbu
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



Hi,

so, ich habe es gemacht, alles durchgearbeitet und muss nur noch das Abbild machen. Ich habe aber noch zwei Fragen:

1. Wenn ich den FF in der Sandbox starte werden beispielsweise Lesezeichen, die ich setze nicht übernommen, wenn ich den Browser dann schließe und wieder starte - und das obwohl ich bei den Anwendungseinstellungen angetickt habe, dass bei FF Zugriff auf Bookmarks erlaubt sien soll.

2. FileHippo zeigt mir einige Updates zu Programmen an, die von Secunia nicht moniert werden. Secunia gibt sich mit einer älteren Version zufrieden. Habe gelesen, dass Secunia nur Updates fordert, die sicherheitsrelevante Lücken schließen und nicht solche, die andere Programmeigenschaften verbessern. Soll dann wohl heißen, dass FileHippo mir Updates anzeigt, die zwar nett, aber vom Sicherheitsaspekt betrachtet nicht relevant sind. Sollte ich die trotzdem über FileHippo installieren (es handelt sich um zwei FlaschPlayer Updates, einmal Adobe AIR und JRE - alle sind aus Secunias Sicht aktuell und grün).

Gruß
anbu
__________________

Alt 01.02.2012, 17:55   #34
markusg
/// Malware-holic
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



1. hattest du dir den chrome angesehen oder nicht? denn es ist längst geklärt das er keine daten mehr sammelt. und unter dem aspekt sicherheit und geschwindigkeit ist er vor dem ff.
2. es können durchaus relevante updates sein, deshalb, instalieren!
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.02.2012, 20:07   #35
anbu
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



1. Ich habe mich gegen den Chrome entschieden. Weißt Du, wie ich bei der Sandbox dafür sorge, dass er meine Lesezeichen, die ich sandboxed-Modus setze, auch beibehält?

2.ok


Alt 01.02.2012, 20:11   #36
markusg
/// Malware-holic
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



hi,
bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:

firefox.exe
plugin-container.exe
öffne dann sandboxie, konfiguration, bearbeiten, bestätigen falls es eine nachfrage gibt.
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
eintragen.
schließen, bestätigen.
dann öffne Sandboxie kontrol, sandbox menü, sandbox name, einstellungen, anwendung, web browser, firefox, dort alles anhaken außer profil ordner freigeben.
ok klicken, testen ob das mit den lesezeichen läuft.
__________________
--> Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung

Alt 01.02.2012, 20:25   #37
anbu
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



Hi,

ich habe mein Profil-Verzeichnis bei meinen Dokumenten, damit ich die immer leicht zusammen sichern kann. Mein FF-Profil liegt im Ordner D:\Fire
Wie muss ich die Befehle oben verändern, dass das klappt?
Gruß und Dank
Andreas

Alt 01.02.2012, 20:32   #38
markusg
/// Malware-holic
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



schau erst mal ob das so klappt, wenn du die freigaben unter anwendungen, web browser, firefox, machst
wenn nicht musst du in der Sandboxie konfiguration unter datei zugriff die
prefs.js
patterns.ini
bookmarks.html
sessionstore.js

eintragen, sollte auch gehen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.02.2012, 21:23   #39
anbu
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



Hi,

hat leider nicht funktioniert. Habe die Freigaben entsprechend gemacht - funktioniert nicht. Und dann habe ich noch die Konfiguration verändert - funktioniert trotzdem nicht.
Hier mal die .ini Datei:
Hilft das?


[GlobalSettings]

Template=WindowsLive
Template=AdobeAcrobatReader
Template=OfficeLicensing

[DefaultBox]

ConfigLevel=7
AutoRecover=y
OpenFilePath=firefox.exe,D:\Fire\prefs.js
OpenFilePath=firefox.exe,D:\Fire\bookmarks.html
OpenFilePath=firefox.exe,D:\Fire\sessionstore.js
OpenFilePath=firefox.exe,D:\Fire\adblockplus\patterns.ini
Template=Firefox_Session_DirectAccess
Template=Firefox_Passwords_DirectAccess
Template=Firefox_Cookies_DirectAccess
Template=Thunderbird
Template=Firefox_Bookmarks_DirectAccess
Template=BlockPorts
Template=LingerPrograms
Template=Firefox_Phishing_DirectAccess
Template=AutoRecoverIgnore
RecoverFolder=D:\Video
RecoverFolder=D:\Musik
RecoverFolder=D:\Bilder
RecoverFolder=D:\Daten
RecoverFolder=%{374DE290-123F-4565-9164-39C4925E467B}%
RecoverFolder=%Personal%
RecoverFolder=%Favorites%
RecoverFolder=%Desktop%
BorderColor=#00FFFF,ttl
DropAdminRights=y
Enabled=y
AutoDelete=y
NeverDelete=n
NotifyInternetAccessDenied=y
ProcessGroup=<InternetAccess>,firefox.exe,plugin-container.exe
ClosedFilePath=!<InternetAccess>,InternetAccessDevices

[UserSettings_0C940216]

SbieCtrl_UserName=busch
SbieCtrl_NextUpdateCheck=865328035910
SbieCtrl_UpdateCheckNotify=y
SbieCtrl_ShowWelcome=n
SbieCtrl_WindowLeft=364
SbieCtrl_WindowTop=428
SbieCtrl_WindowWidth=660
SbieCtrl_WindowHeight=450
SbieCtrl_ActiveView=40021
SbieCtrl_AutoApplySettings=n
SbieCtrl_BoxExpandedView_DefaultBox=y
SbieCtrl_ColWidthProcName=250
SbieCtrl_ColWidthProcId=70
SbieCtrl_ColWidthProcTitle=310

[UserSettings_103C0256]

SbieCtrl_UserName=abcdef
SbieCtrl_ShowWelcome=n
SbieCtrl_NextUpdateCheck=865328107389
SbieCtrl_UpdateCheckNotify=y
SbieCtrl_WindowLeft=200
SbieCtrl_WindowTop=150
SbieCtrl_WindowWidth=660
SbieCtrl_WindowHeight=450
SbieCtrl_ActiveView=40021
SbieCtrl_BoxExpandedView_DefaultBox=y

Alt 01.02.2012, 21:32   #40
markusg
/// Malware-holic
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



versuch mal testweise die sandbox nicht automatisch entleeren zu lassen, klappt das?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.02.2012, 22:10   #41
anbu
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



Das klappt!

Was passiert denn mit den Inhalten der Sandbox, die jetzt nicht mehr automatisch geleerte wird?

Alt 02.02.2012, 12:37   #42
markusg
/// Malware-holic
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



schau mal ob die lesezeichen jetzt da bleiben, wenn du die sandbox leerst.
dann musst du das nämlich selbst ab und zu von zeit zu zeit machen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.02.2012, 20:40   #43
anbu
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



Sandbox:
Nein, leider bleiben die Lesezeichen dann nicht da, sondern sind wieder weg.
Soll ich mal den Support von Sandbox anschreiben? Oder hast Du noch eine Idee?

Dateisicherung:
Ich würde gerne eine sinnvolle Sicherungsroutine meiner Daten anlegen, weiß aber nicht wie das geht.
Ich arbeite täglich mit recht vielen von meinen Dateien und verändere sie (ich schätze etwa 50-70 Dateien pro Tag). Zusätzlich verändere ich desöfteren die Verzeichnisstruktur - kopiere Dateien in andere Ordner, lege neue Ordner an, lösche alte usw.
Nun würde ich gerne irgendwie einmal mein bestehenden Dateisystem sichern und dann jeweils nur noch die Änderungen sichern, aber eben alle Änderungen. Auch eine geänderte Verzeichnisstruktur und gelöschte Dateien beispielsweise. Also bräuchte ich quasi etwas, was überwacht, was ich so anstelle in meinem Dokumentenverzeichnis, sich das merkt und dann automatisch beim Herunterfahren beispielsweise genau dasselbe mit meinen gesicherten Daten auf einem externen Datenträger macht oder so ähnlich. Geht das? Gibt es dafür ein Programm?
Ich danke Dir für Deine Hilfe!

Alt 02.02.2012, 20:48   #44
markusg
/// Malware-holic
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



hi, wenn du halbwegs englisch kannst, wäre es möglich im sandbox forum zu fragen.
bietet denn paragon nicht das gewünschte für dich?
die handbücher gibts hier:
PARAGON Software Group - Handbücher und Dokumentationen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.02.2012, 11:53   #45
anbu
 
Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Standard

Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung



Hi,

das Sandbox Forum hat geholfen!

Was die Sicherung angeht, komme ich mit Paragon nicht weiter. Das Einzige, was die bieten ist eine Dateisicherung, auch gerne automatisiert, und eine inkrementelle Dateisicherung. Da werden in einem weiteren Image dann nur die Dateien gespeichert, die dazu gekommen sind. Damit würde ich eine Dateihistorie pflegen, die ich aber gar nicht will.
Ich will nur eine Sicherung, die am besten automatisch beim Herunterfahren so verändert wird, dass sie exakt den Dateien auf meinem Rechner entspricht. Also nue geschriebene Dateien werden dazu kopiert, welche die ich gelöscht habe, werden auch gelöscht und Dateien die ihren Platz geändert haben werden auch verschoben. Die gesamte Ordner- und Dateistruktur soll exakt so gesichert werden, wie sie auf meinem PC ist und zwar nicht immer wieder neu, sondern die ine Sicherung soll immer wieder angepasst werden.
Hast Du noch eine Idee. Sonst nerve ich Paragon einfach mal...;-).

Ansonsten ist jetzt alles top! Danke für Deine Hilfe!

Antwort

Themen zu Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung
alarm, bluescreens, ccleaner, einfach, gdata, interne, internet, internet security 2012, konfiguration, löschen, malwarebytes, mehrere trojaner, neues, neustart, problemlos, rechner, rechte, scan, security, seite, starten, trojaner, trojaner gefunden, unterwegs, virenscan




Ähnliche Themen: Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung


  1. Physikalischer Speicher nach Start bei 40% und nach längerer Benutzung bei über 85%
    Log-Analyse und Auswertung - 13.07.2015 (29)
  2. Windows 7: PC hängt nach längerer Benutzung und lässt sich nicht mehr starten
    Log-Analyse und Auswertung - 04.04.2015 (6)
  3. Windows 7: Mehrere Trojaner gefunden
    Log-Analyse und Auswertung - 27.01.2015 (5)
  4. Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner?
    Log-Analyse und Auswertung - 03.06.2014 (7)
  5. Nach Virensuche mit Desinfect mehrere Viren gefunden
    Log-Analyse und Auswertung - 29.03.2014 (1)
  6. Windows vista: Mehrere Trojaner durch CT Viren-CD gefunden
    Log-Analyse und Auswertung - 16.09.2013 (17)
  7. AppHang bei Windows Explorer und Word, vermutlich nach Druckerinstallation
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (15)
  8. Windows 7: Windows Explorer stürzt ab, vermutlich nach Druckerinstallation
    Alles rund um Windows - 05.09.2013 (4)
  9. GVU-Trojaner - nach Kapesky Rescue WindowsUnlocker & AntiMalware Benutzung - entfernt?
    Log-Analyse und Auswertung - 23.02.2013 (3)
  10. McAfee Viren,Trojaner Isolieren Fehlgeschlagen Löschen ist nicht möglich C:Windows\assembly\GAC_32\Desktop.ini
    Plagegeister aller Art und deren Bekämpfung - 06.11.2012 (6)
  11. Facebook-Trojaner: ZeroAccess (C:\\Windows\assembly\GAC_64\Desktop.ini)
    Log-Analyse und Auswertung - 05.10.2012 (6)
  12. Mehrere Trojaner (Zbot) nach Live Security Platimun-Befall gefunden
    Plagegeister aller Art und deren Bekämpfung - 18.09.2012 (9)
  13. GVU Trojaner Befall, Windows 7. Vermutlich nach Installation von infizierter Software
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (23)
  14. c:/windows/assembly/GAC_64 Trojaner: Dropper.Generic28.ANIC
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (5)
  15. Win32/Sirefef.DN Trojaner im Arbeitsspeicher c:\windows\assembly\GAC_32\Desktop.ini
    Plagegeister aller Art und deren Bekämpfung - 04.03.2012 (3)
  16. Generic Backdoor!dxf Trojaner in C:\Windows\assembly\GAC_MSIL\Desktop.ini
    Plagegeister aller Art und deren Bekämpfung - 08.02.2012 (37)
  17. Windows Security Alert / Mehrere Trojaner gefunden u.a. Trojan-Spy.Win32.GreenScreen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2008 (12)

Zum Thema Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung - Ich hatte den Plan meine eigenen Daten nicht auf der Windows Partition zu lagern. Windows war auf C, D war die Recovery Partition und E ist eine versteckte Partition an - Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung...
Archiv
Du betrachtest: Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.