Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Kido eingefangen und versucht zu entfernen. Ist mein Rechner jetzt sauber ? (https://www.trojaner-board.de/104778-kido-eingefangen-versucht-entfernen-rechner-sauber.html)

Deathwing 10.11.2011 20:21

Chrome eher nicht, und Opera hmm . Also am liebsten würd ich bei Firefox bleiben^^ Der gefällt recht gut. Meinst du das Problem tritt bei einem anderen Broweser nicht auf ? Ich könnts ja mal mit Opera testen. Aber irgendwie muss das doch auch mit Firefox gehen.. :killpc:

markusg 10.11.2011 20:24

ja geht ja normalerweise...
mach mal ne freigabe für iexplore.exe
also internet explorer bei programm zugriff und internet zugriff
dann gib mal unter start suchen
internet explorer
enter
dann mal rechtsklick, in sandboxie starten
gucke mal in sandboxie control das die iexplorer.exe wirklich läuft
falls ja sag mal ob die selbe meldung auftritt, aber ich denke es ist nen firefox problem.

Deathwing 10.11.2011 20:34

Ich kann deine Anleitung gerne noch testen, aber ich glaub ich habs hinbekommen :wtf:
Und zwar hatte ich jetzt gerade Opera runtergeladen und wollte das mit dem Browser testen. Dafür hatte ich eine neue Sandbox erstellt (hatte vorher immer die Default Sandbox benutzt). Opera lief dann auch in der Sandbox, also es gab zumindestens keine Fehlermeldung.
Dann hab ich, ohne groß zu überlegen, in der neuen Box auch Firefox noch mal ausgeführt und es startet aufeinmal ohne Fehlermeldung :Boogie:

markusg 10.11.2011 20:40

hast du dort schon die ganzen konfigurationen gemacht? die aus der pdf meine ich

Deathwing 10.11.2011 20:51

In der neuen Sandbox ? Ne da nicht, stimmt. Das mach ich dann aber wohl morgen.
Bei der DefaultBox weiß ich das ich den Link mit der Anleitung geöffnet hatte und auch verschiedene Dinge inner Sandbox eingestellt hatte. (was genau alles weiß ich nicht mehr, war ja aber auch nicht alles relevant für mich) Merkwürdig find ich dann aber das es jetzt geklappt hatte ohne das ich irgendeine Einstellung geändert hatte und vorher nicht. Dann muss ich vorher vlt irgendwo ein Fehler gemacht haben.. sry :o

markusg 10.11.2011 20:55

kein problem.
arbeite halt immer eine kategorie ab. speichere dann in den optionen und teste ob der browser noch funktioniert.
falls das problem dann noch mal auftritt, wissen wir dann, wo es einzuordnen ist.
in der sandboxie.ini musst du dann mal schauen, hatte da ja einstellungen gepostet evtl. musst du die dann anstelle unter default box unter dem neuen eintrag reinkopieren.
aber das können wir ja morgen in ruhe durchgehen falls nötig

Deathwing 10.11.2011 20:58

Ja genau, stimmt. Ich guck mir dann einfach noch mal an was du mir anfangs gepostet hattest und arbeite das dann einfach nochmal ab.
Bis morgen dann ^^

Deathwing 11.11.2011 18:17

Hab die Sandbox nun erneut eingerichtet und es klappt endlich :) Auch der Standartbenutzer kann sie benutzen :)

Allerdings hab ich bei der Internetzugriff Beschränkung bisher nur Firefox und den Plugin Container drin. Hier sollte ja auch noch Noscript und Adblock rein.

Beim letzen mal hatte ich das mit den paar Zeilen gemacht die Du geschrieben hattest und die in die .ini kopiert (die waren doch für die Beschränkungen gedacht oder?)

" den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
geht auch unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
"


Ich hab mir gerade gedacht der Fehler lag vlt daran und wollte das dann direkt im Sandbox Menü von Hand eintragen anstatt den Code in die .ini zukopieren. Müssen die 2 Addons den überhaupt noch mit in die Liste? Bei mir funktionieren die gerade so wie sonst auch immer.


Bei den Beschränkungen für die ausführbaren Programme (in der Sandbox) habe ich erstmal allen Programmen zugriff gewährt. Ich trag da vlt später alle wichtigen Programme noch ein.

markusg 11.11.2011 18:56

ja wenns funktioniert ists ok.
das problem ist, wenn du allen programmen zugriff aufs internet gibts, kann auch malware die in der sandbox gestartet wird starten und aufs inet zugreifen, dies ist also ein gewisses risiko.

Deathwing 11.11.2011 19:49

Das hab ich mir schon geadacht ^^ Desshalb hab ich ja auch nur Firefox und den Plugin Container in den Beschränkungen für den Internet Zugriff.
Nur bei den Programmen die in der Sandbox ausgeführt werden dürfen hab ich noch alles erlaubt. (Als ich das kurz auf Firefox beschränkt hatte, hatten sich gleich nacheinander mehrere Programme gemeldet die die Zugriff bräuchten. Adobe zb.)
Aber auch das werd ich ja noch ändern ^^


Ich hab dann aber noch ein anderes Problem. Und zwar hab ich nach dem abmelden eines Benutzers kurz einen Schwarzen Bildschirm.
Nach dem ich unter Start auf abmelden geklickt habe kommt noch ganz kurz der Blaue Win7 Bildschirm und es steht "abmelden" dort, wie es auch sein soll. Aber das sieht man auch nur sehr kurz und dann ist der Bildschirm schwarz.
Nach 2-3 Sekunden seh ich dann aber doch noch die Auswahl der Benutzer.
Wenn ich mich mit dem Admin abmelde dauert es ein kurzen Moment länger bis wieder was zu sehen ist.
Ist jetzt nicht so tragisch da das umloggen ansich ja funktioniert, aber normal ist das auch nicht.

Du hättest nicht zufällich ne Idee was das sein könnte ?

Hatte mit Google einen Fall gefunden der ähnlich war und hatte dann auch wie dort empfohlen versucht die Windows Systemdatein mit sfc /scannow zu reparieren. Aber laut dem Ergebniss war dort alles ok.

markusg 12.11.2011 17:47

wie viele prozesse laufen bei dir im taskmanager?
wegen der frage was erlaubt werden kann, sollte man sich das nach und nach einrichten in der sandbox.

Deathwing 13.11.2011 10:13

Vor kurzem den PC gestartet und als Standartbenutzer angemeldet. Hier sinds jetzt 55 Prozesse

markusg 13.11.2011 12:11

hmm du kannst halt mal unter start ausführen
msconfig
enter
systemstart
dort alles deaktivieren außer antimalware programm, sandbox, update checker.
dann auf ok klicken und neustarten. und dann mal gucken obs besser ist.

Deathwing 14.11.2011 18:36

Dort unter Systemstart hab ich Sandbox und Update Checker nicht stehen. Kaspersky ist aber mit drin und den Rest hab ich jetzt wie du meintest deaktiviert, aber die paar Sekunden hab ich den schwarzen Bildschirm immer noch. Hatte sich also nichts geändert.
Aber wenn das nichts mit Schadsoftware zu tun haben könnte dann störts mich jetzt auch nicht so sehr. Da der PC ja ansich fertig eingerichtet ist logg ich ja eh nicht ständig um

markusg 14.11.2011 18:54

nö hatts nicht und du meinst nen schwarzen bildschirm wenn du auf abmelden klickst? ist eig auch normal.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131