Bin ich bzw. mein PC infiziert, komme automatisch immer auf komische seiten
Irgendwie bin ich nachdem mein Fingerprint bei Onlinebanking nicht mehr passt auf schräge gedanke gekommen und habe nun Angst vor internetattacken in irgendeiner form
Seit kurzem, komme ich nach eingabe von derr Adresse automatisch auf irgendwelche komischen sexseiten!
mir ist aufgefallen dass wenn ich im Explorer auf extras / optionen /sicherheit auf die höchste stufe gehe passiert es nicht.
allerdings ist das surfen mit dieser hohen stufe unbequem und vor einigen monaten hatte ich auch trotz der mittleren einstellung kein problem.
ich vermute mir irgeneine seuche eingefangen zu haben aber trotz scannen mit avg free edition virenscanner bekomme ich das problem nicht in griff.
vor einer stunde habe ich sogar schon an meine hausbank geschrieben weil der fingerprint plötzlich nicht mehr passt.
folgende fragen habe ich :
- was ist da eventuell passiert?
- ist das schlimm, was hat das für folgen?
- wie gekomme ich das definitiv weg?
dankge
Gruß
Vito
Seit kurzem, komme ich nach eingabe von derr Adresse automatisch auf irgendwelche komischen sexseiten!
mir ist aufgefallen dass wenn ich im Explorer auf extras / optionen /sicherheit auf die höchste stufe gehe passiert es nicht.
allerdings ist das surfen mit dieser hohen stufe unbequem und vor einigen monaten hatte ich auch trotz der mittleren einstellung kein problem.
ich vermute mir irgeneine seuche eingefangen zu haben aber trotz scannen mit avg free edition virenscanner bekomme ich das problem nicht in griff.
vor einer stunde habe ich sogar schon an meine hausbank geschrieben weil der fingerprint plötzlich nicht mehr passt.
folgende fragen habe ich :
- was ist da eventuell passiert?
- ist das schlimm, was hat das für folgen?
- wie gekomme ich das definitiv weg?
dankge
Gruß
Vito
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 42531
Url: https://administrator.de/contentid/42531
Ausgedruckt am: 19.11.2024 um 02:11 Uhr
20 Kommentare
Neuester Kommentar
vielleicht hilft dir das ja weiter:
http://www.heise.de/security/artikel/49167
http://www.heise.de/security/artikel/49167
Das ist ja auch ein Freeware - Tool und
läuft und findet nicht zu 100%!!!
Also wenn du wirklich was finden
möchtest, solltest du schon gekaufte
Software vorziehen!!!
Den darin implizierten Schluss, dass kostenpflichtige Virenscanner alles finden und automatisch besser sind als kostenfreie, finde ich nicht so ganz zwingend.läuft und findet nicht zu 100%!!!
Also wenn du wirklich was finden
möchtest, solltest du schon gekaufte
Software vorziehen!!!
Tatsächlich findet wohl kein Virenscanner alles. Probier vielleicht einfach mal einen zweiten (kann auch kostenlos sein).
Bei den geäusserten Symptomen würde ich auch mal zu einem Anti-Spyware Produkt, z.B. Spybot Search & Destroy raten. Und zum Umgehen der Symptome könntest du mal Firefox testen (ist aber keine wirkliche Lösung).
System neu aufsetzen ist natürlich die effektivste Lösung, aber nicht unbedingt die effizienteste.
Ein Zusammenhang mit einem Fingerabdruck beim Onlinebanking würde ich eher für unwahrscheinlich halten: Onlinebanking mit Fingerabdruck ist so unüblich, dass nur die wenigsten Angriffe dafür eingerichtet sind.
Filipp
Moin,
wie gehst du denn ins Internet? Klingt so, als hättest du dir einen Dialer oder so was gefangen. Falls ja, siehst du das spätestens auf der nächsten Telefonrechnung!
Also check mal deine DFÜ-Verbindungen.
Psycho
wie gehst du denn ins Internet? Klingt so, als hättest du dir einen Dialer oder so was gefangen. Falls ja, siehst du das spätestens auf der nächsten Telefonrechnung!
Also check mal deine DFÜ-Verbindungen.
Psycho
Nicht, wenn er DSL hat
Hatte auch öfters diese Probleme. Egal, was man eingibt, man wird direkt an eine xxx Seite weitergeleitet oder wenigstens an eine, die was ähnliches beinhaltet. Es gibt hierfür einen Regkey, den kann ich dir aber erst sagen, wenn ich zu Hause nachsehen kann. Aber vielleicht weiss ihn jemand hier auswendig, auf jedenfall steht in dem Key, wie er mit der Adresszeile umgehen soll.
Zu aller erst würde ich gucken, welche Seite als "Standartseite" definiert ist. Dann, wie schon meine Vorredner alle sagten, gutes (*gg*) Antivirenprogramm (ich empfehle da immer gerne "Antivir", ist kostenlos) drüber laufen lassen.
Kennst du dich mit Windows und seinen Dateien ein wenig aus? Wenn ja, check doch mal im Taskmanager alle laufenden Prozesse. Die, die dort nichts zu suchen haben wirfst du raus und löschst die .exe Datei, wenn du dir sicher bist, dass sie nicht dort sein sollte. Einfach in die Suche gehen, dort die "versteckten" und die "Systemdateien" mit einbeziehen, denn die Mistviecher sind meistens im Windowsordner, System, System32.
Auch die Run-Einträge in der Registry checken. Das alles am besten im abgesicherten Modus, so werden manche (Drecks)dateien nicht geladen.
Bei mir funktioiert auch immer gut die Systemwiederherstellung bei solchen Sachen, wie Hijacking.
Mfg
Mitchell
PS: supaman hat recht, formatieren ist natürlich die effektivste Art, sowas loszuwerden
Hatte auch öfters diese Probleme. Egal, was man eingibt, man wird direkt an eine xxx Seite weitergeleitet oder wenigstens an eine, die was ähnliches beinhaltet. Es gibt hierfür einen Regkey, den kann ich dir aber erst sagen, wenn ich zu Hause nachsehen kann. Aber vielleicht weiss ihn jemand hier auswendig, auf jedenfall steht in dem Key, wie er mit der Adresszeile umgehen soll.
Zu aller erst würde ich gucken, welche Seite als "Standartseite" definiert ist. Dann, wie schon meine Vorredner alle sagten, gutes (*gg*) Antivirenprogramm (ich empfehle da immer gerne "Antivir", ist kostenlos) drüber laufen lassen.
Kennst du dich mit Windows und seinen Dateien ein wenig aus? Wenn ja, check doch mal im Taskmanager alle laufenden Prozesse. Die, die dort nichts zu suchen haben wirfst du raus und löschst die .exe Datei, wenn du dir sicher bist, dass sie nicht dort sein sollte. Einfach in die Suche gehen, dort die "versteckten" und die "Systemdateien" mit einbeziehen, denn die Mistviecher sind meistens im Windowsordner, System, System32.
Auch die Run-Einträge in der Registry checken. Das alles am besten im abgesicherten Modus, so werden manche (Drecks)dateien nicht geladen.
Bei mir funktioiert auch immer gut die Systemwiederherstellung bei solchen Sachen, wie Hijacking.
Mfg
Mitchell
PS: supaman hat recht, formatieren ist natürlich die effektivste Art, sowas loszuwerden
Das was passiert ist wird "Browser Hijacking" genannt.
Mach mal nen Online Scan bei www.symantec.de.Klicke auf "Security Check" und mach nen Online Viruscheck.
Der entfernt zwar nicht die Schädlinge, zeigt aber den Pfad an, welche Dateien infiziert sind.
Diese Pfade kannst du mit alt+druck als Screenshot speichern.
Dann mit F8 neu starten (abgesicherter Modus) und die Dateien aus dem Screenshot manuell löschen. Dann dürfte der Spuk vorbei sein.
Falls nicht, geht neu installieren oft schneller. Vorher quasi alle wichtigen Daten sichern.
Anschliessend wenn neu installiert und alle Programme installiert sind, gleich ein Acronis Image machen, dann kannst du zukünftig schnell ein funktionierendes Windows widerherstellen, wenn mal wieder was ist.
Mach mal nen Online Scan bei www.symantec.de.Klicke auf "Security Check" und mach nen Online Viruscheck.
Der entfernt zwar nicht die Schädlinge, zeigt aber den Pfad an, welche Dateien infiziert sind.
Diese Pfade kannst du mit alt+druck als Screenshot speichern.
Dann mit F8 neu starten (abgesicherter Modus) und die Dateien aus dem Screenshot manuell löschen. Dann dürfte der Spuk vorbei sein.
Falls nicht, geht neu installieren oft schneller. Vorher quasi alle wichtigen Daten sichern.
Anschliessend wenn neu installiert und alle Programme installiert sind, gleich ein Acronis Image machen, dann kannst du zukünftig schnell ein funktionierendes Windows widerherstellen, wenn mal wieder was ist.
Versuchs mal mit Adware (http://www.lavasoft.de/products/ad-aware_se_personal.php)
Hier die Software Ad-Aware SE Personal (freeware) herunterladen, und die aktuellen Refs. Dann den Rechner scannen. Hat schon des öfteren bei mir funktioniert.
Für den Privaten Gebrauch ist Ad-Ware SE Personal kostenlos.
Gruß
Hier die Software Ad-Aware SE Personal (freeware) herunterladen, und die aktuellen Refs. Dann den Rechner scannen. Hat schon des öfteren bei mir funktioniert.
Für den Privaten Gebrauch ist Ad-Ware SE Personal kostenlos.
Gruß
hallo!
zu deinen fragen:
1. du hast dir einen hijacker eingefangen
2. ja, das ist schlimm, denn du kannst bald ueberhaupt nicht mehr surfen
3. du bekommst das definitiv weg, indem du den hijacker loeschst;
das tust du am komfortabelsten mit hijack-this, einem tool, mit dem man seinen rechner auf derartige schaedlinge scannen kann - und sie damit auch entfernt.
poste mir das hijack-this scanlog, wenn du willst;
und ich sag dir welche eintraege du loeschen musst...
download unter:
http://www.hijackthis.de
saludos
gnarff
zu deinen fragen:
1. du hast dir einen hijacker eingefangen
2. ja, das ist schlimm, denn du kannst bald ueberhaupt nicht mehr surfen
3. du bekommst das definitiv weg, indem du den hijacker loeschst;
das tust du am komfortabelsten mit hijack-this, einem tool, mit dem man seinen rechner auf derartige schaedlinge scannen kann - und sie damit auch entfernt.
poste mir das hijack-this scanlog, wenn du willst;
und ich sag dir welche eintraege du loeschen musst...
download unter:
http://www.hijackthis.de
saludos
gnarff
Tja, jetzt wo es passiert ist kann man freilich fummeln bis der Arzt kommt.
Daher - wie immer an dieser STelle - den Tip, vom FUNKTIONIERENDEN SAUBEREN System ein Acronis Image zu machen. Das kann man dann ruckzuck wiederherstellen, wenn ein Fall wie dieser wieder mal eintritt. Wer heute noch Windows ohne Image Tool betreibt, muss sich nicht wundern, wenn er jedes Jahr 1-2 mal neu installieren muss...
Ja, das löst nicht dein akutes Problem, aber vielleicht die Probleme der nächsten 5 Jahre.
Daher - wie immer an dieser STelle - den Tip, vom FUNKTIONIERENDEN SAUBEREN System ein Acronis Image zu machen. Das kann man dann ruckzuck wiederherstellen, wenn ein Fall wie dieser wieder mal eintritt. Wer heute noch Windows ohne Image Tool betreibt, muss sich nicht wundern, wenn er jedes Jahr 1-2 mal neu installieren muss...
Ja, das löst nicht dein akutes Problem, aber vielleicht die Probleme der nächsten 5 Jahre.
guten morgen aus costa rica!
@27119
der arzt ist da
@AV70
ich schau mir das nach dem fruehstuck an...
saludos
gnarff
@27119
der arzt ist da
@AV70
ich schau mir das nach dem fruehstuck an...
saludos
gnarff
Hi AV70,
ich für meinen Teil kann aus deinem Log nichts bösartiges erkennen, aber vielleicht sieht gnarff ja mehr.
Kannst du bitte mal deine Prozesse posten? Gib am Dos Prompt (Start>Ausführen>cmd) folgendes ein:
tasklist>tasklist.txt
Die tasklist wird dorthin gespeichert, wo du dich in dem moment befindest (meist "C:/Dokumente und Einstellungen/DeinKonto"). Öffne die Tasklist und poste den Inhalt.
Mfg
Mitchell
PS: Für dein Log gibt es auch ne extra Seite, wo du es schonmal grob checken lassen kannst. http://www.hijackthis.de
ich für meinen Teil kann aus deinem Log nichts bösartiges erkennen, aber vielleicht sieht gnarff ja mehr.
Kannst du bitte mal deine Prozesse posten? Gib am Dos Prompt (Start>Ausführen>cmd) folgendes ein:
tasklist>tasklist.txt
Die tasklist wird dorthin gespeichert, wo du dich in dem moment befindest (meist "C:/Dokumente und Einstellungen/DeinKonto"). Öffne die Tasklist und poste den Inhalt.
Mfg
Mitchell
PS: Für dein Log gibt es auch ne extra Seite, wo du es schonmal grob checken lassen kannst. http://www.hijackthis.de
@27119
der arzt ist da
der arzt ist da
Na, hoffentlich! Muhaha.
Ich nenne das Hilfe zur Selbsthilfe.
Wenn man den Leuten sagt "Gugg mal in Verzeichnis XY und lösche Datei xx" dann löst das vielleicht akut das Problem, in 5 Wochen sind sie aber wieder da und fragen das selbe.
hallo av70!
eintrag:
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
-loeschen
ansonsten hoert sich das prob mit dem redirect auf pornoseiten nach einem schaedling aus der trojan.js/seeker familie an. den gibt es schon seit 2003.
den bekommst du auf jeden fall mit dem bitdefender-onlinescanner weg:
http://www.bitdefender.de/scan8/ie.html
die idee von mitchell, sich den prozessen zuzuwenden, finde ich gut, nur wenn sie versteckt laufen, werden sie so nicht angezeigt.
besser den rootkit hookanalyzer von resplendence runterladen und ausfuehren.
http://www.resplendence.com/hookanalyzer
das avg free nichts taugt, ist kein geheimnis, aber du scheinst ja wohl noch ein av-produkt von symantec installiert zu haben, warum der das nicht gefunden hatte ist mir ein raetsel.
immerhin bekomt man eine stattliche menge an exploits und andere scripte auf den rechner geladen.
wie sowas funktioniert, kannst du uebrigends hier nachlesen:
http://www.heise.de/security/artikel/49687
http://www.heise.de/security/artikel/50377/1
versuch einmal die seiten zu speichern..;)
saludos
gnarff
eintrag:
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
-loeschen
ansonsten hoert sich das prob mit dem redirect auf pornoseiten nach einem schaedling aus der trojan.js/seeker familie an. den gibt es schon seit 2003.
den bekommst du auf jeden fall mit dem bitdefender-onlinescanner weg:
http://www.bitdefender.de/scan8/ie.html
die idee von mitchell, sich den prozessen zuzuwenden, finde ich gut, nur wenn sie versteckt laufen, werden sie so nicht angezeigt.
besser den rootkit hookanalyzer von resplendence runterladen und ausfuehren.
http://www.resplendence.com/hookanalyzer
das avg free nichts taugt, ist kein geheimnis, aber du scheinst ja wohl noch ein av-produkt von symantec installiert zu haben, warum der das nicht gefunden hatte ist mir ein raetsel.
immerhin bekomt man eine stattliche menge an exploits und andere scripte auf den rechner geladen.
wie sowas funktioniert, kannst du uebrigends hier nachlesen:
http://www.heise.de/security/artikel/49687
http://www.heise.de/security/artikel/50377/1
versuch einmal die seiten zu speichern..;)
saludos
gnarff
Ich kenne ettliche Admins die privat AVG free benutzen - glaube nicht dass die alle keine Ahnung haben.
Jedem Antiviren System kann etwas entgehen - da gibts unter den Herstellern keine Ausnahmen.
Zusätzlich zu AVG kann man auch online einen kostenlosen Check bei www.symantec.de unter "Security Check" machen um sich eventuell infizierte Dateien anzeigen zu lassen, und diese dann im abgesicherten Modus zu löschen.
Bei Einsatz einer Image Software wie Acronis sind solche Vorfälle jedoch eh Wurst - da schreibt man einfach das Image zurück und der Käse ist gegessen. Ich halte mich schon seit Jahren nicht mit Fehlersuche auf, wenn mal was nicht geht. Image wiederherstellen und das System läuft wieder. Hab weder Lust noch Zeit mich mit Fummelorgien zu beschäftigen.
Jedem Antiviren System kann etwas entgehen - da gibts unter den Herstellern keine Ausnahmen.
Zusätzlich zu AVG kann man auch online einen kostenlosen Check bei www.symantec.de unter "Security Check" machen um sich eventuell infizierte Dateien anzeigen zu lassen, und diese dann im abgesicherten Modus zu löschen.
Bei Einsatz einer Image Software wie Acronis sind solche Vorfälle jedoch eh Wurst - da schreibt man einfach das Image zurück und der Käse ist gegessen. Ich halte mich schon seit Jahren nicht mit Fehlersuche auf, wenn mal was nicht geht. Image wiederherstellen und das System läuft wieder. Hab weder Lust noch Zeit mich mit Fummelorgien zu beschäftigen.
ich fummel gerne ;)
ich auch - an meiner Frau!
Hi Am besten kannst Du Mitgleid der Web.de werden. Dort ist McAfee viren Scanner. Du kannst sogar den Angriffe verfolgen. Schön an die Sache ist, wenn du Mitglieder bist du hast I.Jahr lange keine Kosten. Nach 1.Jahr mußtest nur noch 0,99 Cent bezahlen. Desweitern der du hast ein Spamkiller sowie Personal Firewall.