Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   CoinMiner in C:\windows\ufa\ufa.exe (https://www.trojaner-board.de/104681-coinminer-c-windows-ufa-ufa-exe.html)

Midei 03.11.2011 16:44

habe SandboxIE nicht umgesetzt weil mir das so etwas umständlich erscheint

markusg 03.11.2011 16:55

nein, ist eig nicht umständlich, sonst würd ichs ja nicht empfehlen.
du musst ja nur anstelle des browser symbols "sandboxed web browser" anklicken.
und, wenn du downloads startest, diese aus der sandbox wiederherstellen, dieses fenster wird auch automatisch geöffnet.
der unterschied ist, in der von uns eingerichteten sandbox starten keine von dir nicht freigegebenen programme, und das ist auch gut so.
nehmen wir mal an, eine der websites, die du besuchst ist gehackt worden, und der angreifer hat dort schädlichen code eingeschläust.
im hintergrund startet nun ein unbemerkter download und die malware wird ausgeführt.
und dein antimalware programm schlägt nicht an.
wenn du jetzt immer in der sandbox surfst, kann folgendes passieren:
- malware wird überhaupt nicht gestartet, und du bekommst ne dem entsprechende fehlermeldung.
- malware wird gestartet, kann in der sandbox aber nicht viel ausrichten und ist nach dem schließen bzw neustart inaktiev.
da "normale" websites immer häufiger ziehl von angriffen werden, ist ne sandbox wichtig.
hier zb mal ne meldung:
http://www.trojaner-board.de/104733-...tml#post716402
da sieht man, ganz normale seiten sind ziehl von angriffen und deswegen müssen sich nutzer so gut wies nur geht schützen

Midei 03.11.2011 17:40

sodala ok

überredet gg

muss mich aber noch daran gewöhnen =)

dankeschön

markusg 03.11.2011 17:45

hi, wenn du mit der sandbox arbeiten kannst, hohl dir wie gesagt die vollversion.
denn da kannst du zb einstellen, das der firefox, der internet explorer und ne ganze latte anderer browser immer in der sandbox starten, egal welches symbol du nun klickst.
backup programme funktionieren? eingeschrenktes konto und sehop dep etc auch alles schon fertig?


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131