Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus oder Trojaner auf dem Computer führt zu Problemen, evtl. Conficker (https://www.trojaner-board.de/126874-virus-trojaner-computer-fuehrt-problemen-evtl-conficker.html)

markusg 16.11.2012 16:11

Hi,
stelle die Konten mal wie folgt um.
Das Admin konto zum standardkonto, und umgekehrt
dann sollte das gehen.
hattest du den chrome außerhalb der sandbox geöffnet, dazu darfst du nicht auf sandboxed webbrowser klicken, sondern auf das chrome symbol
die haben anscheinend wirklich nur banking über Smartphone, nicht grad vortschrittlich...

Mona010 16.11.2012 21:00

Nun geht gar nichts mehr mit Chrome... Bin eben auf das Adminkonto um hier ins Forum zu schauen. In der Schnellstartleiste war 2x Chrome. Habe eins rausgelöst.
Ich habe eine Meldung bekommen, dass ein Admin (ich auf dem eingeschränkten Benutzerkonto) Chrome für alle Benutzer installiert hat und es deswegen für dieses Konto alleine nicht mehr zur Verfügung steht.
Dann wollte ich Chrome starten, aber beim Doppelklick tut sich überhaupt nichts mehr.
Chrome lässt sich auch nicht über das Symbol im Startmenue öffnen.

Ich verstehe nicht wie das mit der Sandbox laufen soll. Ich hatte vorher einfach auf Chrome geklickt, egal ob Schnellstartleiste, Desktop Symbol oder ähnliches, Chrome wurde immer mit Sandboxie geöffnet (gelber Rahmen).

Hmmmmm ;)

Habe jetzt noch als letztes probiert Chrome direkt aus dem Installationsordner zu öffnen. Hier ging es nun.
Irgendwie trotzdem alles merkwürdig.
Habe übrigens die Sandbox gekauft und Chrome wird immer mit Sandbox ausgeführt, steht in den Einstellungen von der Sandbox. Wenn ich es nicht im Sandboxfenster öffne, dann wird das Öffnen trotzdem erzwungen...

markusg 19.11.2012 18:04

Aha, das musst du mir doch sagen :-)
Wenn du es natürlich so eingestellt hast, dass es immer innerhalb der Sandbox starten lässt, ist das was anderes.
Wenn du ein Programm außerhalb der Sandbox starten willst, welches durch einen erzwungenen Start in der Sandbox gestartet wird, mach mal einen Rechtsklick auf das Symbol des jeweiligen browsers, in Sandboxie starten, und Programm außerhalb der Sandbox starten wählen.
Wenn das mit Chrome nicht klappt, wegen Roboform, dann sichere mal deine Lesezeichen:
Lesezeichen importieren oder exportieren - Google Chrome-Hilfe
Chrome deinstalieren:
Google Chrome deinstallieren - Google Chrome-Hilfe
neustarten, und unter dem Punkt, manuell, die angegebenen Ordner überprüfen, und, falls vorhanden, löchen.
Dann Chrome noch mal neu instalieren, dass sollte dann laufen.

Mona010 19.11.2012 20:16

Hey Markus!
Ich bin leider gerade krank und kann mich erst in den nächsten Tagen darum kümmern...
Vielleicht kannst Du gegen ende der Woche noch mal schauen, ob ich was neues geschrieben habe.
Vielen Dank
Liebe Grüße
Mona

markusg 19.11.2012 20:17

Ja, immer mit der Ruhe.

Mona010 24.11.2012 21:16

Huhu!
Habe heute auf meinem PC mal die zwei Update Checker installiert und auch Emsisoft Anti-Malware.
Gleich nach der Installation habe ich einen ausführlichen PC Scann laufen lassen mit dem Ergebniss, dass

Name: Adware.Win32.AskTBar (A)

Auf meinem PC ist.
Den PC von meinem Mann schau ich mir dann morgen weiter an.

Hast Du einen Tipp wie ich mich wegen dem oben genannten Ding verhalten sollte?

Dankeschön

Liebe Grüße
Mona

markusg 27.11.2012 18:09

hi,
öffne Emsisoft, Berichte und poste mir das Scan Log, mit dem Namen allein kann man nichts anfangen.
Sieht aber ungefährlich aus.

Mona010 27.11.2012 19:38

Huhu!
Ich finde da keinen Scan Log...

Wenn ich Emsisoft öffne gibt es nirgends Berichte.
Unter "Protokolle" sind nur Auflistungen wann was geblockt wurde, bzw. wann was in Quarantäne gekommen ist oder wann die letzten Updates gemacht wurden.

Wo finde ich diesen Scann Log?

Vielen Dank
Liebe Grüße
Mona

markusg 29.11.2012 13:40

hi
c:\benutzer\name\eigene dokumente\Anti-Malware\Reports
und dort sind die berichte.

Mona010 29.11.2012 20:05

Danke! War zwar nicht genau unter diesem Ort findbar, aber ich wusste dann wo es liegen müsste:

Code:

Emsisoft Anti-Malware - Version 7.0
Letztes Update: 24.11.2012 20:28:15

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, E:\, F:\, Q:\

Riskware-Erkennung: Aus
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan Beginn:        24.11.2012 20:29:02

E:\System Volume Information\_restore{49A39323-7AED-48EF-8E1B-2FD99A5AF3A3}\RP577\A0120081.DLL        gefunden: Adware.Win32.AskTBar (A)

Gescannt        565208
Gefunden        1

Scan Ende:        24.11.2012 21:12:50
Scan Zeit:        0:43:48

E:\System Volume Information\_restore{49A39323-7AED-48EF-8E1B-2FD99A5AF3A3}\RP577\A0120081.DLL        Quarantäne Adware.Win32.AskTBar (A)

Quarantäne        1


markusg 29.11.2012 20:11

Hi
Systemwiederherstellung auf allen Laufwerken deaktivieren:
Aktivieren und Deaktivieren der Systemwiederherstellung in Windows XP
5 Minuten warten, neustarten, reaktivieren. dann ists wieder ok.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131