professor-proton
Goto Top

Internet Explorer Favoritenleiste und Favoriten URLs funktionieren nicht mehr

Geschätzte IT-Kameraden


Ich stehe bei einem Problem an und benötige eure Ratschläge.


Systeminformation:

- Windows Server 2008 R2 Standard (wird als Terminalserver für 10 Benutzer genutzt)
- Internet Explorer 11
- Jeder Benutzer hat sein persönliches Laufwerk (Laufwerk P) in dem die Eigene Dateien umgeleitet werden (inkl. dem Favoriten Ordner)


Ausgangslage: Dieses System war mit dem About:Blanc Trojaner infiziert. Der Antivirus konnte den Trojaner entfernen. Zudem wurde empfohlen, den Internet Explorer zu reseten. Dies habe ich auch gemacht. Danach funktionierte die Favoritenleiste bei den Benutzern ohne Administrationsrecht nicht mehr. Also die Favoritenleiste mit den .url Dateien wird noch angezeigt, aber wenn man darauf klickt passiert überhaupt nichts mehr. Zudem lassen sich die Favoriten direkt im Favoriten Ordner auch nicht mehr öffnen. Der Internetexplorer bleibt einfach weiss.


Dies habe ich schon herausgefunden:
Wenn man den Internetexplorer mit Administratorenrecht ausführt, dann funktioniert alles einwandfrei.
Des Weiteren habe ich noch herausgefunden, dass wenn im Internet Explorer der geschützte Modus deaktiviert wird, funktioniert auch alles einwandfrei. Jedoch möchte ich nicht auf diesen Modus verzichten.
Es hängt alles mit dem Pfad des Favoritenordners zusammen: Ich habe es so konfiguriert, dass der Favoriten Ordner auf das persönliche Laufwerk P verschoben wird, sprich beim Favoritenordner steht P:\Favorites. Dies ist der Pfad auf das Netzlaufwerk.

Ändere ich den Pfad jedoch in D:\PERSÖNLICH\BenutzerXY\Favorites (dies ist der Pfad ohne Netzwerkfreigabe) dann funktioniert alles einwandfrei.

Doch vor dem Internet Explorer Reset haben die Favoriten noch funktioniert, auch wenn sie auf dem Netzlaufwerk lagen.

Wenn wir IE als Administrator ausführen, funktioniert das mit den Favoriten problemlos.

Wenn wir Favoriten in ursprünglichem lokalem Pfad verschieben und nicht auf einem Netzlaufwerk haben, funktioniert es problemlos.

Ob es funktioniert, wenn wir die Benutzerkontensteuerung von der obersten Stufe runterstufen, können wir nicht sagen weil wir es aktuell nicht testen können (weil Neustart nötig wird).

Bei mir liegt nun der Wurm drin und ich finde den Fehler bzw. die richtige Einstellung nicht... Kann mir irgendwer weiterhelfen?

Besten Dank!

Content-Key: 274432

Url: https://administrator.de/contentid/274432

Printed on: April 19, 2024 at 06:04 o'clock

Mitglied: 114757
114757 Jun 12, 2015 updated at 16:42:21 (UTC)
Goto Top
Moin,
Nichts für ungut, aber goldene Regel hier bei uns, wird ein Server von einem Virus/Trojaner/Malware befallen gilt: Image zurückspielen, du kannst nie ganz sicher sein das sich im Huckepack des Trojaners nicht doch noch irgendwo was eingenistet hat was dein Scanner nicht erkennt. Damit mussten wir schon Erfahrung machen, und deshalb bin ich da ein gebranntes Kind.
Gerade Terminal-Server sind da ein ganz heißes Eisen ...

Du tust dir damit absolut keinen Gefallen, vor allem wenn nach 10 Tagen die Kiste plötzlich wieder aus diesem Grund herumspinnt.

Siehst du gerade wieder am Beispiel der Bundesregierung... Die haben die Rechner nach dem ersten Befall auch nicht clean gemacht, und was haben sie nun davon ... Supergau..

Gruß jodel32
Member: professor-proton
professor-proton Jun 17, 2015 at 12:31:21 (UTC)
Goto Top
Hallo Jodel32

Danke für deinen Ratschlag. Der Server wird neuinstalliert. Bei einem Recovery kann man sich auch nicht sicher sein, ob der Trojaner schon drauf ist, einfach noch nicht aktiv.


Wir wollen ja keine zweite Bundesregierung sein face-smile


Gruss und Danke