Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Security Shield auf Laptop (https://www.trojaner-board.de/118314-security-shield-laptop.html)

markusg 09.07.2012 17:02

nein, die registrierung für die free version ist kostenlos
windows defender aus lassen.
bei dep kommen keine programme rein, außer sie blockt versehens ein programm, was so gut wie nie passiert.
einfach haken setzen, und dann brauchst du an der registry nichts zu tun.
hi, sicher das die programme nicht mehr instaliert sind, da sollte file hippo eig auch nichts mehr anzeigen
schau mal mit rewo:
http://www.hijackthis-forum.de/tipps...installer.html
evtl. mal prüfen ob du evtl. alte setup dateien hast, evtl. werden diese erkannt.
du musst halt die programme die secunia und file hippo anzeigen instalieren :-)

hankmoody25 10.07.2012 13:07

Hey,

Also hab das jetzt alles gemacht =) Ich geh auch schon über den Sandboxed Webbrowser ins Internet, obwohl ich immer noch nicht dazu gekommen bin, die Anleitung durchzuarbeiten. Wenn ich surfe kommt oft die Fehlermeldung:

SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - rundll32.exe [DefaultBox]
SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken

Wobei das nicht immer die rundll32.exe ist, sind auch andere .exe- Dateien.


Bei dem Panda Prog bin ich einfach auf Computer Vaccination, richtig?

Soll ich die externen USB Speichermedien noch irgendwie auf Malware prüfen, ein Stick war während des Malware Befalls am Laptop...

Welche Konfiguration soll ich bei avast vornehmen, oder ist jetzt alles ok so?

Danke =)

EDIT: So bin jetzt am Durcharbeiten der Anleitung für die Sandboxie. Bin beim dritten Teil, wo ich auf 'Programm starten' gehe und dann im Ausführen Fenster "notepad" eingeben soll. Hier kommt allerdings die selbe Fehlermeldung wie oben

SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - notepad.exe [DefaultBox]
SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken

Was tun? =(

markusg 11.07.2012 01:06

sandboxie öffnen, sandbox menü name der sandbox, einstellungen beschrenkungen, hardware zugriff, programmen die enderung an firewall einstellungen erlauben, ok klicken
mal gucken obs jetzt geht.
avast ist in der standard konfig ok

panda, passt
bei den sticks, einfach alles wichtige runter, rechtsklick formatieren.

hankmoody25 11.07.2012 10:06

Nein, die selbe Fehlermeldung kommt leider immer noch...

Du hast ja geschrieben ich soll bei Beschränkungen--> Internetzugriff und Programm Start "chrome.exe" eintragen...da es unter Beschränkungen den Punkt Programm Start nicht gab, habe ich es in Start/AUsführen Zugang geschrieben, weil ich dachte, du meinst das....war da richtig so?

markusg 11.07.2012 16:26

de- und reinstaliere mal sandboxie, evtl. ist was bei der konfig schief gegangen, bzw lege mal testhalber ne zweite sandbox an und konfiguriere die neu, und surfe dann über die, klappt das?

hankmoody25 12.07.2012 16:01

Hmm geht leider immer noch nicht..

markusg 12.07.2012 18:15

hattest du sandboxie komplett de- und reinstaliert.
bitte deinstaliere auch mal avast und teste obs dann geht. eig kanns dann nur noch daran liegen

hankmoody25 18.07.2012 13:17

Habe Sandboxie deinstalliert und neu installiert und habe es mit deinstalliertem avast probiert, immer die gleiche Fehlermeldung:

Code:

SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - notepad.exe [DefaultBox]
SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken


markusg 18.07.2012 15:55

hast du notepad nach der konfiguration instaliert? dann ists nämlich so, dass du nur freigegebene programme starten kannst.
wenn du jetzt notepad starten willst, ist dieses programm geeblockt, zum einfachen hinzufügen klicke:
SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken

hankmoody25 19.07.2012 14:37

nee, notepad war schon immer drauf...aber ist es nicht sowieso so, dass ich NUR chrome in der sandbox starten kann? habe ja immerhin bei Beschränkungen-->Start/Ausführen ZUgang "chrome.exe" reingeschrieben...und da steht ja dabei: "Die folgenden Programme sind die einzigen, die in dieser Sandbox ausgeführt werden dürfen"

Sorry, dass ich mit der Materie etwas überfordert bin und danke nochmals bis hierher :)

markusg 20.07.2012 17:59

ja, das meinte ich ja oben.
ich hatte nur verstanden, dass es während des betriebs dauernd meldungen gibt.
du kannst nur programme starten, die du selbst einträgst. das ist noch mal um einiges sicherer.

hankmoody25 23.07.2012 10:42

Ja, es ist auch so, dass ich während des normalen Surfens ständig Meldungen erhalte, mal ist es ne rundll32.exe, wenn ich zum Beispiel auf sport1.de gehe, mal was anderes...soll ich das dann einfach alles per Doppelklick hinzufügen?

Danke

markusg 30.07.2012 18:02

normalerweise dürfte es da keine meldungen geben, poste mal eine von sport1

hankmoody25 30.07.2012 21:00

SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - rundll32.exe [DefaultBox]
SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken

markusg 02.08.2012 17:56

und wenn du es hinzufügst, wie siehts dann aus?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131