Zurück  F R E E S T I L E - Community > Speakers Corner - Diskussionen und Spiele > Computer und Programmierung - Telekommunikation
Benutzername
Kennwort


Antwort
Thema gelesen: 11027 x | Antworten: 29 | online: 0 Themen Tools durchsuchen Anzeige Modus

Alt 27.05.2004, 18:16  #1
StJohnSmith
VIP
 
StJohnSmith's Benutzerbild
 
Dabei seit: 02 Dec 2000
Ort: Europa
Beiträge: 6.921
Standard IE: Entführung der Startseite

Für alle, die noch immer den Microsoft-Müll benutzen....

Momentan grassiert ein Hijacker, der den Internet Explorer umleitet ("about:blank sp.html").

Das Teil ist ziemlich resistent. Ad-Aware und ähnliche Programme sind derzeit nicht in der Lage, den Hijacker zu eliminieren. Ursache ist eine DLL mit einem zufällig erstellten Namen, der auf jedem Rechner anders lautet. Einmal auf dem Rechner aktiv, arbeitet sie unsichtbar.

Bislang gab es keine dauerhafte Entfernungsmöglichkeit. Jetzt soll es Abfilfe geben mit dem Hijack Fixer (SpHjfix.exe). Der Hijack Fixer funktioniert unter Win98/2000/XP.

Info's, Download und Anleitung:

http://www.trojanerinfo.de


Anmerkung:
Ich hatte testweise mal wieder den IE in Verbindung mit Windoof98 benutzt und mir diesen Entführer eingefangen. Der Hijack Fixer scheint aber das Prob gelöst zu haben. Es gibt natürlich noch eine bessere Lösung: erst garkeinen IE zu benutzen...
__________________
Diese Mitteilung wurde maschinell erstellt und wird daher nicht unterschrieben
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser StJohnSmith die alleinige Verantwortung. (s. Haftungshinweis)
StJohnSmith ist offline   Antwort mit Zitat FTOR-Chat
Alt 28.05.2004, 06:13  #2
Ron
DIE STIMME DER VERNUNFT
 
Ron's Benutzerbild
 
Dabei seit: 22 Aug 2000
Ort: BB
Beiträge: 12.532
Standard Re: IE: Entführung der Startseite

wie hast du es gemerkt wenn er unsichtbar ist Johnny ?
mein rechner war bekanntlich gestern in der werkstatt und dürfte clean sein, nach einer stunde am netz öffneten sich plötzlich, obwohl ich mit dem browser von t-online arbeite ca 50 leere seiten des IE, komisch
__________________
Ronny
www.waldkatzen-fabularis.de/es hat niemand gesagt das es einfach wird
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Ron die alleinige Verantwortung. (s. Haftungshinweis)
Ron ist offline   Antwort mit Zitat FTOR-Chat
Alt 28.05.2004, 10:52  #3
MrAnderson
Lord of the MS-DOS
 
MrAnderson's Benutzerbild
 
Dabei seit: 08 Sep 2001
Ort: PC
Beiträge: 1.244
Sende eine Nachricht via ICQ an MrAnderson
Standard Re: IE: Entführung der Startseite

Ron, der "T-Online-Browser" ist nichts anderes als der Internet Explorer. Nur mit nem bisschen Firlefanz drumrum. Für nen eigenen passablen Grafikbrowser hätte T-Online weder das Personal noch das Geld.

Und wenn die T-Online-Software an einer Stelle mal schlapp macht, sieht man halt, was wirklich dahintersteckt.
__________________
Erst wenn der letzte Informatiker eingesperrt und die letzte Idee patentiert ist, werdet ihr merken, dass Anwälte nicht programmieren können.
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser MrAnderson die alleinige Verantwortung. (s. Haftungshinweis)
MrAnderson ist offline   Antwort mit Zitat FTOR-Chat
Alt 28.05.2004, 17:26  #4
Pacifica
Cheiromanin
 
Pacifica's Benutzerbild
 
Dabei seit: 16 Sep 2001
Ort: Meer der Emotionen
Beiträge: 15.696
Standard Re: IE: Entführung der Startseite

Nüscht?
__________________
Pacifica
Erfolg ist die Fähigkeit, von einem Mißerfolg zum anderen zu gehen,
ohne seine Begeisterung zu verlieren.
(Winston Churchill)
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Pacifica die alleinige Verantwortung. (s. Haftungshinweis)
Pacifica ist offline   Antwort mit Zitat FTOR-Chat
Alt 28.05.2004, 17:32  #5
StJohnSmith
VIP
 
StJohnSmith's Benutzerbild
 
Dabei seit: 02 Dec 2000
Ort: Europa
Beiträge: 6.921
Standard Re: IE: Entführung der Startseite

Zitat:
Original geschrieben von Ron
wie hast du es gemerkt wenn er unsichtbar ist Johnny ?


Die Infektion ist mittels eines Scans mit HijackThis an folgenden Einträgen leicht zu erkennen:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\cdae.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\cdae.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\cdae.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\cdae.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\cdae.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\cdae.dll/sp.html (obfuscated)



O2 - BHO: (no name) - {2BBD3D0B-93EC-41A3-BF94-331092075F59} - C:\WINDOWS\System32\cdae.dll (file missing)
...
Der Name der DLL ist bei jedem Betroffenem ein anderer, da dieser bei einer Infektion zufällig erzeugt wird. In allen bekannten Fällen enden die Zeilen R0 und R1 mit ...\sp.html (obfuscated) und einem dazugehörigen BHO-Eintrag (Browser Helper Object) in der Zeile O2 eines HijackThis-Logs.


Reicht das als Info für's erste?
__________________
Diese Mitteilung wurde maschinell erstellt und wird daher nicht unterschrieben
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser StJohnSmith die alleinige Verantwortung. (s. Haftungshinweis)
StJohnSmith ist offline   Antwort mit Zitat FTOR-Chat
Alt 28.05.2004, 17:44  #6
Ron
DIE STIMME DER VERNUNFT
 
Ron's Benutzerbild
 
Dabei seit: 22 Aug 2000
Ort: BB
Beiträge: 12.532
Standard Re: IE: Entführung der Startseite

ach ja, tatsache Johnny, reicht erstmal, die probs hab ich noch nicht, oder doch ?

Danke MR.A

wißt ihr warum ich den rechner zum check gebracht habe, ? nö ? t-online hat mir ne nachricht geschickt, nee halt, es war eine beauftragte firma namens abuse@t-online.de, dass über meinen rechner spam´s verschickt werden, ja ja, sie wissen das ich es nicht wäre aber ich solle doch, und dann folgten auf zwei seiten werbung zu ihrer sicherheitssoftware. die t-kom bestätigte mir das es rechtens wäre. außerdem lief während ich nicht arbeitete oftmals die eieruhr neben dem mauszeiger. das hat mich schon irre gemacht. der stinger hat nichts gefunden, andere auch nicht, also hin zum service, das ergebnis ist bekannt, ein trojaner hat schon mächtig im windoof rumgefummelt.

ach ja, der gute mann von je- computer hat sich fast kringelig gelacht über die anschuldigung von abuse......und fragte mich ob ich tatsächlich einen server für € 500.000 bis € 1.000.000 hätte
__________________
Ronny
www.waldkatzen-fabularis.de/es hat niemand gesagt das es einfach wird
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Ron die alleinige Verantwortung. (s. Haftungshinweis)
Ron ist offline   Antwort mit Zitat FTOR-Chat
Alt 28.05.2004, 18:55  #7
Polt
NO CHIACCHIERONE
 
Dabei seit: 15 Oct 2003
Ort: Würzburg
Beiträge: 10.374
Standard Re: IE: Entführung der Startseite

Johnny (oder andere), hast du HijackThis ausprobiert? Ist der zu empfehlen? Oder nur Panikmache?

T-online nervt unglaublich mit ihren ständigen Virus-Warnungen! Klar wollen die ihr Zeugs verkaufen, aber diese Panikmache ist schon unerträglich!

Danke im Voraus für Auskunft!

Polt
__________________
Tut man es im feuchten Gras,
mag das nicht der Ischias!
48. Poltsche Bauernregel, nach einer Eingebung von Gastreferent Magma
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Polt die alleinige Verantwortung. (s. Haftungshinweis)
Polt ist offline   Antwort mit Zitat FTOR-Chat
Alt 28.05.2004, 19:50  #8
StJohnSmith
VIP
 
StJohnSmith's Benutzerbild
 
Dabei seit: 02 Dec 2000
Ort: Europa
Beiträge: 6.921
Standard Re: IE: Entführung der Startseite

Polt, der HijackThis bringt eigentlich nix. Soll heißen, mit dem kannst du zwar das Prob lokalisieren, aber nicht dauerhaft beheben. Das kann derzeit nur der Hijack Fixer - siehe oben. Das ist ein Mini-Prog und recht wirkungsvoll.

Was die Virenwarnungen angeht - klar ist da viel Panikmache dabei. Und ob die kostenpflichtgen Teile, insbesondere die überteuerten Angebote von T-Online, da wirklich soviel bringen, wage ich zu bezweifeln.

Besonders heimgesucht von allem möglichen Geziefer (Ungeziefer gibt's ja nicht ) wird halt der Internet Explorer. Und da gibt es ja Alternativen.
__________________
Diese Mitteilung wurde maschinell erstellt und wird daher nicht unterschrieben
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser StJohnSmith die alleinige Verantwortung. (s. Haftungshinweis)
StJohnSmith ist offline   Antwort mit Zitat FTOR-Chat
Alt 28.05.2004, 20:14  #9
Polt
NO CHIACCHIERONE
 
Dabei seit: 15 Oct 2003
Ort: Würzburg
Beiträge: 10.374
Standard Re: IE: Entführung der Startseite

Danke, Johnny - wir haben ja schon mal drüber gesprochen, und ich hab auch schon drüber nachgedacht - ich steh halt auf sich selbst aktualisierenden Push-Kursen . . .

Polt
__________________
Tut man es im feuchten Gras,
mag das nicht der Ischias!
48. Poltsche Bauernregel, nach einer Eingebung von Gastreferent Magma
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Polt die alleinige Verantwortung. (s. Haftungshinweis)
Polt ist offline   Antwort mit Zitat FTOR-Chat
Alt 21.06.2004, 17:50  #10
StJohnSmith
VIP
 
StJohnSmith's Benutzerbild
 
Dabei seit: 02 Dec 2000
Ort: Europa
Beiträge: 6.921
Standard Re: IE: Entführung der Startseite

Zitat:
Original geschrieben von Polt
...
ich steh halt auf sich selbst aktualisierenden Push-Kursen . . .

Polt


Probier mal Mozilla. Mit dem geht das auch.
__________________
Diese Mitteilung wurde maschinell erstellt und wird daher nicht unterschrieben
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser StJohnSmith die alleinige Verantwortung. (s. Haftungshinweis)
StJohnSmith ist offline   Antwort mit Zitat FTOR-Chat
AntwortSeite neu laden


Themen Tools  durchsuchen 
durchsuchen:

Erweiterte Suche
Anzeige Modus  Dieses Thema bewerten 
Dieses Thema bewerten:

Forum Regeln
Es ist dir nicht erlaubt, neue Beiträge zu schreiben.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, Deine Beiträge zu bearbeiten.

vB code ist An
Smilies sind An
[IMG] code ist An
HTML code ist Aus
Gehe zu



Alle Zeiten sind WEZ +2 Stunde(n). Es ist 08:40 Uhr.


© copyright: imagine grafik - dtp - screendesign
Powered by: vBulletin Version 3.0.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.