Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Meldung: "Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert" (https://www.trojaner-board.de/110560-meldung-achtung-sicherheitsgruenden-wurde-windowssystem-blockiert.html)

markusg 29.02.2012 17:47

hi, zu chrome und emsi gebe ich dir noch konfig hinweise, aber erst wenn soweit alles durch ist :-)
ist ja auch so erst mal genug für den anfang :-)

rumpelstilzc 29.02.2012 21:05

Autorun habe ich ja abgeschaltet (mit Microsoft Fix it 50471). Jetzt springt natürlich die System-Wiederherstellungs-CD nicht an und ich kriege das nicht rückgängig gemacht (auch Microsoft Fix it 50475 hat nix genützt).

Hiiilfeee! :heulen:

markusg 29.02.2012 21:10

ich denke du weist wie man formatiert.
das geht nicht aus dem laufenden windows betrieb...
cd einlegen neustart, f12 drücken cd bzw dvd laufwerk wählen.
dann benutzerdefiniert, bis zur partitionsauswahl, optionen, formatieren, bestätigen, falls daten nach windows.old verschoben werden sollen, nein anklicken, zurück gehen und erneut formatieren.
evtl. läufts bei wiederherstellungs dvds anders ab.
dann mit der anleitung weiter

rumpelstilzc 29.02.2012 21:14

Oh Mann bin ich heute blond! Erst CD einlegen, dann Rechner starten - das war's! Danke ;-)

rumpelstilzc 29.02.2012 21:35

Hm, normalerweise geht das mit dieser CD so:
- CD rein
- Neustart
- den dann erscheinenden Anweisungen folgen

Klappte eben nicht weil die CD nach dem Neustart nicht loslief.

Also neuer Versuch:
- CD war drin
- Neustart
- F12
- Meldung "Operating System not found

Nächster Versuch:
- CD war drin
- Neustart
- F8
- CD angesprungen

Zitat:

partitionsauswahl, optionen, formatieren, bestätigen, falls daten nach windows.old verschoben werden sollen, nein anklicken, zurück gehen und erneut formatieren.
Sorry, mit der CD lief das die letzten Male anders. Eine Partitionsauswahl musste ich da nie treffen...

Ich habe grade folgende Optionen auf dem Schirm:
- XP in der ausgewählten Partition installieren
- Partition im unpartitionierten Bereich erstellen (geht vermutlich nicht weil nur 8 MB groß)
- ausgewählte Partition löschen

2 Partitionen gibt es: C und D

Lösche ich C? Lösche ich D?

...?



EDIT

Habe jetzt einfach mal auf C installieren ausgewählt. Danach wollte er wissen ob ich formatieren will. Klar wollte ich. Malnsehen wie lange das nun dauert :taenzer:

rumpelstilzc 01.03.2012 08:24

Aktueller Stand:

Habe nun doch erst mal avast genommen.

Servicepack 3 wird grade installiert.

Und: Ist das zu empfehlen?
hxxp://www.computerbase.de/downloads/sicherheit/kill-id-fuer-chrome
Oder ist das Quatsch...?

markusg 01.03.2012 18:50

das brauchst du nicht.f
wenn du onlinebanking etc machst, solltest du die 20 € im jahr in emsisoft investieren, bietet einfach noch mal besseren schutz.

rumpelstilzc 02.03.2012 09:26

Es sind 40 € im Jahr und bei meinem Budget tut leider sogar diese Summe schon weh. Dann verzichte ich künftig lieber aufs Onlinebanking und erledige das wieder per Papier.

Aktueller Status:

Avast drauf
Windowsupdate auf automatisch gesetzt
wichtige und optionale Windowsupdates erledigt
eingeschränktes Nutzerkonto eingerichtet
Dienste konfiguriert
Chrome drauf
Datenausführungs-Verhinderung nicht eingeschaltet da ich XP habe und als Laie nicht in der boot.ini rumfuhrwerken werde (Gibt es dafür eine andere Möglichkeit?)
Autorun deaktiviert
Update-Checker installiert
Sandboxie ist schon über avast vorhanden
Passwörter sind (von einem sauberen Rechner aus) bereits geändert

Und jetzt?

Welche Einstellungen empfiehlst du mir für avast?
Welche Einstellungen für Chrome?

Wie prüfe ich, ob das Laptop auch wirklich "sauber" ist?

Und wie prüfe ich die weggesicherten Daten, bevor ich sie wieder auf den sauberen Laptop zurück ziehe?

markusg 02.03.2012 12:54

hi.
auf der emsisoft homepage währen es im ersten jahr 40 € und dann im zweiten 25 % weniger und im dritten ebenfalls weniger usw. am ende währen es dann 20 €.
falls du den link nicht gesehen hast:
http://www.trojaner-board.de/103809-...i-malware.html
hier sinds von anfang an 20 €, der shop ist vertrauenswürdig.
du kannst natürlich trotzdem onlinebanking machen, auch wenn du das nicht nimmst, es wäre halt nur sicherer.
Datenausführungs-Verhinderung
da ist doch ein abschnitt, wie du es über die systemsteuerung machst, der ist ausreichend.
in die liste der nicht zu überwachenden programme trägst du nichts ein bitte.
avasts sandbox ist nur eine autosandbox, ist also nicht das selbe wie sandboxie und vor allem nicht so sicher.
bitte sandboxie nutzen.

was ist mit panda vaccine, bereits instaliert?
chrome konfig:

adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online

restliche fragen beantworte ich wenn wir komplett durch sind.

rumpelstilzc 02.03.2012 19:33

Den Panda hatte ich glatt vergessen! Da mein Englisch nicht so besonders ist: Geht auch das?
hxxp://www.brothersoft.de/Panda-USB-Vaccine-147068.html

Ok, unter der Überschrift "Programme aus der DEP-Überwachung entfernen" stand für Windows 2000 wie man zu den Einstellungen für die Datenausführungs-Verhinderung kommt. Hatte nur nach Empfehlungen für XP geschaut. Ist jetzt ohne Ausnahmen eingeschaltet. Dass da steht "Der Prozessor des Computers unterstützt keine hardwareseitige Datenausführungsverhinderung. Softwareseitige Datenausführungsverhinderung kann jedoch von Windows verwendet werden, um zum Schutz vor einigen Angriffstypen beizutragen." macht nix, oder?

SandboxIE ist jetzt installiert und die Anleitung hxxp://subsetlines.files.wordpress.com/2010/09/sandboxeinstellungen.pdf und deine zusätzlichen empfohlenen Einstellungen sind erledigt.

Frage:

Soll ich bei "Anwendungen" - "Web-Browser" - "Google Chrome" auch alle Einstellungen unterhalb von "Den direkten Zugriff auf den gesamten Google Chrome Profilordner erlauben" (was ja nicht aktiviert ist), also die ganzen Einstellungen zu "Comondo Dragon" und "SRWare Iron", anhaken? Oder nicht?

Problem:

http://www.trojaner-board.de/71542-a...sandboxie.html kann ich gar nicht abarbeiten weil sich Chrome nicht in der Sandbox starten lässt.

Wenn ich es versuche kommt folgende Meldung:

SBIE2206 Fehler bei der Ausführung von AutoExec-Einstellung -2 [C0000022]
SBIE2326 Kann die Registrierung nicht bereitstellen: [11 / C0000022]
SBIE2309 Konnte nicht deaktivieren COM+/DCOM: [21 / C0000022]
SBIE2311 Kann den Papierkorb nicht deaktivieren (BitBucket): [77 / C0000001]
SBIE2312 Konnte die BrowseNewProcess-Einstellung nicht aktivieren: [77 / C0000001]

Wenn ich auf "Hilfe" klicke und dann "Nicht in der Sandbox" wähle (denn auch da bekomme ich natürlich bei "In der Sandbox" eine Fehlermeldung) lande ich da:
hxxp://www.sandboxie.com/index.php?SBIE2312

Was tun?

markusg 02.03.2012 19:37

dep:
sorry, hätte ich drauf hinweisen können.
wegen der software seitigen dep, ist halt nicht so efektiev, aber sollte man trotzdem nicht drauf verzichten.
sandbox:
nein, nur die einstellungen für chrome, die andern browser bleiben "unberührt"

hatest du dies gemacht:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
kannst du auch noch mal das pdf durchgehen ob du es richtig konfiguriert hast?
wie versuchst du den chrome in der sandbox zu starten?

rumpelstilzc 02.03.2012 20:15

Hm, die ganzen Einstellungen zu "Comondo Dragon" und "SRWare Iron" sind ja in dem Fenster der Einstellungen für Chrome (also nicht bei den Einstellungen für "Internet Explorer", "Firefox" oder "Andere")...!?

Jep, bei den Beschränkungen habe ich chrome.exe unter "Internetzugriff" und unter "Start/Ausführen Zugang" eingetragen.

Die PDF-Anleitung bin ich mittlerweile schon 3 Mal durchgegangen weil ich dachte, ich hätte was falsch gemacht. Ist aber alles so wie es sein soll...

Ich versuche es mit Rechtsklick auf das Symbol in der Taskleiste, wähle dort "DefaultBox" und in dem Menü dann "Webbrowser starten" aus.

markusg 02.03.2012 20:19

was passiert wenn du auf sandboxed web browser klickst?

rumpelstilzc 02.03.2012 21:24

Dann bekomme ich auch die Fehlermeldung:

SBIE2206 Fehler bei der Ausführung von AutoExec-Einstellung -2 [C0000022]
SBIE2326 Kann die Registrierung nicht bereitstellen: [11 / C0000022]
SBIE2309 Konnte nicht deaktivieren COM+/DCOM: [21 / C0000022]
SBIE2311 Kann den Papierkorb nicht deaktivieren (BitBucket): [77 / C0000001]
SBIE2312 Konnte die BrowseNewProcess-Einstellung nicht aktivieren: [77 / C0000001]

Noch offen:

Da mein Englisch nicht so besonders ist: Geht auch das?
hxxp://www.brothersoft.de/Panda-USB-Vaccine-147068.html

markusg 03.03.2012 13:59

hi, lass uns das erst mal mit der sandbox erledigen.
deinstlaiere das programm noch mal komplett und instaliere es erneut. dann erneut konfigurieren


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131