Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   50 € Virus - Aus Sicherheitsgründen wurde ihr Windows System blockiert (https://www.trojaner-board.de/109727-50-virus-sicherheitsgruenden-wurde-windows-system-blockiert.html)

Garsky 24.02.2012 16:27

Hi,

die Einstellung habe ich geändert, kann aber immer noch nicht das icon speichern . Es erscheint einfach nicht der "Speichern unter" Dialog, der außerhalb der Sandbox auftaucht.

Habe dann beim Starten von Chrome mal die Tickbox "als UAC Administrator starten" aktiviert, was aber auch nichts gebracht hat.

Habe schließlich mal die Verläufe und Downloadlisten in Chrome innerhalb und außerhalb der Sandbox verglichen und sehe, daß sie unterschiedlich sind. Bekam vorher (aber jetzt nicht mehr) auch die Fehlermeldung von Chrome (in der Sandbox), daß das Profil nicht ordnungsgemäß geöffnet werden könne. Ich möge überprüfen, ob das Profil vorhanden sei und ich Lese-Schreibzugriff besitze. Deshalb vermute ich, daß das Problem an Chrome liegt....?

Grüße,

markusg 24.02.2012 16:38

bist du als admin oder normaler nutzer angemeldet? falls du als standard nutzer angemeldet bist, tritt das problem auch als admin auf?

Garsky 25.02.2012 11:36

Hallo,

ich war als normaler Nutzer angemeldet, aber auch als admin kann ich das Icon wenn Chrome in der Sandbox läuft nicht speichern. Außerhalb der Sandbox geht's.
Die Fehlermeldung von Chrome wegen des fehlerhaften Profils taucht auf, wenn ich eine zweite Instanz von Chrome außerhalt der Sandbox aufrufe. Wenn ich über Optionen die Settings von Chrome aufrufe, heißt es immer, ich sei der einzige Nutzer. Werde mich jetzt mal mit Profilen bei Chrome beschäftigen.

markusg 25.02.2012 12:04

hmm das ist aber sehr mekrwürdig, evtl. chrome und sandboxie noch mal de und neu instalieren.

Garsky 25.02.2012 13:28

OK. Das hat funktioniert. Was ich diesmal anders gemacht habe: Vor der Installation von Sandboxie alle Avast-Module für 10 Minuten deaktiviert. Eine Fehlermeldung von Sandboxie hatte ich vorher aber auch nicht bekommen.

Jetzt bleibt nur noch die Frage der Festplatten. Reicht es, sie anzustöpseln und mit Avast einmal durchzuscannen, oder sollte ich noch auf etwas achten?

markusg 25.02.2012 16:18

hi, du hattest ja alles an tipps umgesetzt, dann kannst du die platten einmal durch scannen.
für chrome noch folgende konfig:

adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online

Garsky 25.02.2012 17:29

Hallo, Danke für die Chrome-Tipps.

Bin allerdings nochmal einen Schritt zurückgeworfen. Hatte Chrome ja als Admin installiert, wo die Downloads funktionierten, habe es aber nicht geschafft, Chrome auch für das eingeschränkte Benutzerkonto zugänglich zu machen. Habe inzwischen gelesen, daß die normale Chrome-Installation auch nur für einen Nutzer gedacht ist und es eine alternative Mehrbenutzerversion gibt. Damit habe ich auch schön von beiden Benutzerkonten Zugriff, aber jetzt funktionieren die Downloads (in Sandboxie) weder vom eingeschränkten, noch vom Admin-Konto (und die read-Fehlermeldungen sind auch wieder da). Bin kurz davor, Chrome in die Ecke zu schmeissen...

markusg 25.02.2012 17:32

die fehlermeldungen liegen an avast, da musst du wieder die einstellung in sandboxie unter hardware, firewall zugriff, machen.
hmm wenns im standard konto gar nicht läuft, dann arbeite halt im normalen admin konto und lösche das neue konto wieder.

Garsky 28.02.2012 09:21

Danke! Dann werde ich also im Admin-Konto weiterarbeiten. Bin überrascht, dass das dies Problem nicht häufiger auftaucht.

Habe jetzt die externen Festplatten mit Avast durchgescannt und auf einer 5 infizierte Dateien gefunden und gelöscht. Leider kann ich keine Logdatei finden sondern habe nur die Anzeige in Avast.

Die Namen der gefundenen Schädlinge sind:

[code]
BV:ExitWindows-K
Win32:Flooder-GD
FakeAV-APJ (2x)
Win32:Renos-QW

[\code]

Beim nächsten Scannen gab es keine Befunde mehr. Habe ich jetzt fertig?

markusg 28.02.2012 11:43

und wo sind die pfadangaben? woher soll ich wissen wie gefährlich die waren ohne infos?
wo die logs sind, müsste in der pdf stehen.

Garsky 29.02.2012 10:35

Hi,

habe die Log-Datei gefunden. Es ist allerdings keine Textdatei, sondern eine SQlite db-Datei. Wie schicke ich die am besten? Einfach anhängen?

markusg 29.02.2012 11:31

du wirst die vorher packen müssen denke ich. dann anhängen

Garsky 29.02.2012 12:12

Hi, anbei das gezipte Avast Logfile.

markusg 29.02.2012 13:23

hmm lässt sich so auch nicht öffnen.
lösche die dateien aus der quarantäne und dann sollte es das gewesen sein

Garsky 29.02.2012 13:55

Hi,

tausend Dank für Deine Zeit und Geduld. Das wird mir sicher so bald nicht mehr passieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:29 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130