Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Geräteanschluss-Sound ohne Gerät (https://www.trojaner-board.de/99065-geraeteanschluss-sound-ohne-geraet.html)

danira 17.05.2011 20:11

Oh... Naja... Daran könnte es vielleicht gelegen haben. Das blöde ist, ich arbeite unter der Woche so viel, dass ich es gar nicht schaffe, meinem Rechner die Aufmerksamkeit zu schenken, die er doch so verdient hat... Gerade jetzt!
So richtig zum Laufen bekomme ich ihn aber hoffentlich am Wochenende. Also damit meine ich, dass ich wieder alle Programme zusammen habe, meine Dateien wieder alle auf der Festplatte habe - so diese Dinge eben....
Aber ich glaube, ich würde deine Geduld wirklich gerne noch mal strapazieren... Du sagtest, du könntest mir den Firefox "anpassen"? Der Opera ist aus irgendeinem Grunde wirklich unglaublich träge bei mir. Ich hab eben mal den IE in der Sanbox geöffnet und der reagiert absolut prompt. Die Seite ist sofort da, so wie es sein sollte. Also an meiner Internetverbindung liegt es nicht.... Würdest du? Bitte bitte?

markusg 18.05.2011 10:14

klar passe ich sie dir an.
in meiner verlinkten anleitung sind 2 adons.
noscript:
dieses adon blockt bei allen seiten sämmtliche scripts, java flash etc.
vorteil:
eine evtl. infizierte seite, die du vllt grad zum ersten mal besucht, schafft es nicht, deinen pc zu infizieren.
nachteil:
du musst, da funktionen geblockt werden, immer einen rechtsklick auf bestimmten seiten machen, wos nicht läuft, und über noscript erlauben.
adblock:
blockiert werbung.
hier gibt es noch filterlisten:
Bekannte Filterlisten fr Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.

sandboxie nach pdf und zusatzeinstelungen hier:
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
geht auch unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.

danira 20.05.2011 23:12

ZU HÜLF!!!!!

Jetzt hab ich aber ein echtes Problem...

Nachdem ich meinen Rechnre angeschaltet habe, kam nur die Meldung:

"An Windows wurde eine nich autorisierte Veränderung vorgenommen - Windows hat eine Veränderung erkannt, die eine eingeschränkte Funktionalität verursacht. Verwenden Sie den folgenden Link, um zu erfahren, wie Windows repariert werden kann."

Und dann noch:

"An Windows wurde eine nicht autorisierte Änderung vorgenommen. Sie erhalten keine Benachrichtigungen mehr, auch keine Benachrichtigungen zu Ihrer Lizenz oder Aktivierung. Verwenden Sie folgenden Link, um zu erfahren, wie das System repariert werden kann."

Dann ging mein Firefox auf und seitdem (ca. 50 Minuten) läuft eine Gültigkeitsprüfung - ich soll die Seite nicht schließen.

Aber mein Windows IST echt, ich habe das doch mit meinem Medion Laptop vor 2 Jahren zusammen gekauft...

Was mach ich denn nu?

danira 21.05.2011 09:02

Boah ist das merkwürdig. Hatte gestern noch einige Male versucht den Rechner neu hoch zu fahren - immer mit dem selben Ergebnis.
Also dachte ich, ich lass den Rechner für die ewig andauernde Gültigkeitsprüfung über Nacht an, irgendwann muss er ja mal fertig werden. Naja, heute morgen hatte ich dann nur den Anmeldebildschirm auf dem Desktop, den zur Benutzerkontoanmeldung. Hab mich also angemeldet und bekam leider wieder die selben Fehlermeldungen - siehe oben. Hab dann aber noch ein letztes Mal versuchen wollen, den Rechner neu hochzufahren und: Es ist alles, als ob nichts gewesen wäre... Er ist ganz normal hochgefahren, ich kann wieder alles machen, hab meinen Desktop wieder. Ich habe keinerlei Meldung von Microsoft bekommen, ob ich diese Gültigkeitsprüfung nun bestanden habe, oder ich beim nächsten Hochfahren wieder damit rechnen muss...?

Und nun meine größte Sorge:
Kann es sein, dass das noch immer mit dem Rootkit zu tun hat? Kann es sein, dass der sich sozusagen, meine Lizenz unter den Nagel gerissen hat? Das er nun meinen Lizenzschlüssel benutzt oder verkauft hat oder was auch immer?
Zum zweiten hatte ich - ich glaube bei Wikipedia - gelesen, dass sich so ein Rootkit im schlimmsten Fall im Bios einnisten kann und das er so natürlich auch ein Neuaufsetzen übersteht...
Wenn das so ist, kann es dann vielleicht sogar sein, dass das nicht einmal Microsoft war???
Oh Schreck, ich glaub ich werd langsam hysterisch....:balla:

markusg 21.05.2011 11:58

kannst du mal windows update mit dem internet explorer aufrufen? überprüf mal ob er noch mal ne prüfung macht. vllt ist am anfang irgendwas beim registrieren falsch gelaufen...

danira 21.05.2011 17:03

Hab ich gemacht, aber er wollte keine Gültigkeitsprüfung...

markusg 21.05.2011 17:12

dann scheint alles io zu sein.
schon alles umgesetzt?

danira 21.05.2011 17:17

Ja, hab bereits alles umgesetzt und komm bislang auch wunderbar damit klar!!! Vielen vielen lieben Dank noch einmal!!!

Du meinst also, mit dem Rootkit o.ä. kann es nichts zu tun haben? Microsoft hat mich nur ein bissl aufn Arm nehmen wollen?

markusg 21.05.2011 17:21

da ist vllt beim runterfahren oder instalieren eines programmes was schief gegangen, muss nicht unbedingt was mit malware zu tun haben.
die andern pcs kannst du alle genauso absichern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:55 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58