Antivirus 2009 hat IE gehijacked

  • #41
W.E. schrieb:
wenn man seinen unstillbaren drang nach gewissen filmen oder bildern nicht in den griff bekommt, wird man nie ein sauberes system haben können

Wobei hier ganz deutlich gesagt werden muß, das XP Antivirus xxx nicht nur von solchen Seiten kommt . :coolsmiley:

Bei solchen Pauschalaussagen werde ich immer sehr vorsichtig

Bezüglich der Imagestrategie stimme ich völlig zu .

Grüße ITM4
 
  • #42
W.E. meint wohl Schmuddelseiten?! :-* Das ist aber doch allgemein bekannt. Aber bitte keinen Generalverdacht, sonst müsste ich ja mit meiner Frau ernsthaft reden (es ist nämlich ihr Rechner, hihi).
Aber ernsthaft: Man fängt sich die seltsamsten Dinge selbst auf seriösen Seiten, deren Betreiber es vermutlich nicht einmal wissen (jedenfalls nicht gleich). Unser Antivirus 2009 kam mit ziemlicher Sicherheit beispielsweise von atraveo.com, einem großen FeWo-Anbieter, mit dem wir arbeiten. Trau-schau-wem ist zwar richtig, reicht aber nicht.
 
  • #43
vollinhaltlich akzeptiert, war vll. etwas zu theatralisch... ;)
 
  • #44
Malware kommt nicht nur, aber meistens von solchen Seiten oder von p2p. Bestes gegenbeispiel ist die hp der ARD. dort wurde man vor Wochen auf einen chinesischen malware-server umgeleitet.
 
  • #45
Hi Schrauber,
hast Du denn nebenbei eine Idee zu meinem misslichen AVG-Problem?
 
  • #46
wenn es sich nicht installieren, aber auch nicht deinstallieren lässt, hol dir das:

ausführen und danach den installationsordner löschen. zusätzlich das lokale temp löschen und dann neu installieren.
 
  • #47
Danke W.E., klappt aber nicht: In der Liste des MSUninstallers taucht AVG nicht auf. Wie zum :| kriegt man das wech??
 
  • #48
dann zu fuss:
abgesichert mit admin-rechten starten. das lokale temp und das windows temp löschen (die inhalte). laufwerk c nach avg durchsuchen und funde löschen.
im ordner: c:\WINDOWS\Installer\  > nach text avg suchen und die entsprechenden einträge löschen. (wird nichts zu finden sein, aber wenigstens kontrollieren)
in der registrierung nach avg suchen und alles, was mit avg antivirus zu tun hat löschen.

dann nochmal versuchen zu installieren.
 
  • #49
Das hat nun gefunzt, elende Fummelei. Danke, W.E.
 
  • #50
supi :)

wie schon gesagt, bei was sich der eintrag verabschiedet hat is mir unklar, von den scripten der bereinigung her auf keinen fall :)

@ alle mitleser, die gern über bereinigung statt formatieren mosern:

es dauerte hier jetzt fünf tage, aber nur weil der TO und ich nicht jede freie minute am pc hängen, wenn ich so ne kiste zu haus bei mir hab bin ich mit der reinigung schneller als mit neuaufsetzen ;)
 
  • #51
da könnt ihr nun beide mal sehen, womit man sich noch beschäftigen kann.....

sowas lernte ich bei neuinstallationsversuchen bei programmen aus einer gelben schachtel, als es diese cleaning-tools noch nicht gab. deinstallationen funzten nicht, also löschen und bis zu 2000 einträge in der rgistrierung von hand entfernen - kann man immer mal wieder gebrauchen.... ;)

und liveinternet leg ich mal ERUNT ans herz. bei fragen dazu: fragen... ;)

gibt's auch bei uns, sehe ich gerade
 
  • #52
hallo schrauber,
sind User, die den einen oder anderen Kontrapunkt einwerfen unerwünscht?

Natürlich hätte es weniger Zeit in Anspruch genommen wenn du die Kiste bei dir gehabt hättest. Aber anhand dem was hier zu lesen war, wäre es dem Threaderöffner nie möglich gewesen den Rechner selbst zu bereinigen. Es läuft doch darauf hinaus, daß bei dieser Art Malware eine mehr oder weniger personalisierte Bereinigungsaktion erforderlich ist oder seh ich das falsch?

Was mich dann schon ins Grübeln bringt. Hier waren nämlich zwei Leute beschäftigt und die Summe des Zeitaufwands von beiden ergibt imho noch immer mehr wie zeitlichen Aufwand von einer Person fürs Rechner neu aufsetzen. Wie sicher kann man sein, daß die Removal Tools wirklich alles finden? Imho müsste man dazu den Programmierer der Malware befragen der dann witzigerweise auch die Removal Tools zur Verfügung stellen sollte. Nur eine winzige Schläferdatei und das Spiel geht weiter.

Der nächste Punkt: der genannte Virenscanner hat das Einnisten nicht verhindert. Die Seite von der die Malware mutmaßlich kam wurde genannt. Hab einen kurzen Besuch dort gemacht, auch mein Scanner ist nicht angesprungen. Entweder inzwischen bereinigt oder der Weg der Infektion war doch ein anderer als nur durch Seitenaufruf. Aber sei es drum, den Virenscanner behält man jetzt bei. Tät ich z.B. nicht machen sondern nach besserer Alternative umschauen und nie lässt sich sowas besser umsetzen wie beim Neuaufsetzen.

Ich finde dein Engagement hier toll und eine Bereicherung fürs Forum. Aber am Kern der Problematik, nämlich wie wird diese Art der Malware schnell und sicher wieder entfernt geht es irgendwo vorbei. Der Betroffene ist auf eine schrittweise Hilfe angewiesen mit Sicherheitsfaktor ....?
Zwischen Neuaufsetzen und per Image /Erunt zurücksetzen sind zeitlich natürlich auch Welten aber gerade bei einem frischen Rechner lohnt sich die Investition einer Imagesoftware.

Das nur mal aus der Sicht eines Zweiflers.
;)
 
  • #53
Bin zwar nicht direkt angesprochen, aber schon einer der Betroffenen:
Sicher, im Nachhinein hat sich die Beseitigung des Virus als sehr viel schwieriger herausgestellt. Gehofft hatten wir sicher auf ein oder zwei Aktionen. Dem Schrauber nochmal Dank, dass er mich trotzdem nicht hat hängen lassen.
Eines ist ganz sicher, und da stimme ich dir voll zu: Vorbeugen tut not! Und da muss man auch sein eigenes Verhalten nach einem solchen Fall überprüfen (ich habe also sofort in Acronis True Image und in ESET NOD32 investiert, das war die Empfehlung in den Foren, um künftig besser geschützt bzw. handlungsfähig zu sein).
Freeware wie AVG, Antivir etc. scheint nicht mehr auszureichen, wenn man viel im Netz unterwegs ist.
Und vielleicht könnte ein Kundiger mit einfachen Worten mal für alle eine Art Kochrezept schreiben zum Image sichern/wiederherstellen. Mit Acronis geht das zwar ganz gut, die Erklärungen sind aber trotzdem recht lang und kompliziert, von erunt ganz zu schweigen. Anwender mit geringem Systemwissen können sich gar nicht hinreichend einlesen. Und dieses Kochrezept sollte auf wintotal unübersehbar sein und immer wieder empfohlen werden.
 
  • #54
zu erunt:
wenn du erunt so installierst, das es einen eintrag in den autostart schreibt, wird dessen funktion, meiner meinung nach, konterkariert. es schreibt dann nämlich bei jedem neustart eine reg-sicherung.

wenn ich nun ein programm installiere (denn es geht nicht nur um viren), was fehlerhaft ist und nicht einwandfrei funktioniert und einen anschliessenden neustart erfordert, wird beim neustart diese verfummelte registrierung gesichert. was sollte das für einen sinn machen? da hat der programmierer nicht weit genug gedacht....

gegenmassnahme:
nicht automatisch sichern lassen und bei testinstallationen explizit vorher einmal das tool von hand starten. alternativ könnte man auch die sicherung des vortages zurückschreiben. macht aber widerum wenig sinn, wenn man an diesem tag mehrere programme installiert hat, die auch drauf bleiben sollen.

ich habe ein kleines tool, was einmal pro tag (nur beim ersten neustart am tag, nach wochentag sortiert) eine sicherung schreibt. hat man eine unsichere installation vor, wird das log gelöscht und das tool von hand gestartet. zurückschreiben löscht billy's gehirn bzgl. dieser installation und man kann den installations-ordner einfach löschen. man könnte sich noch die mühe machen nachzusehen, was noch an dateien geschrieben wurde (in setup.inf oder install-log nachsehen), muss man aber nicht unbedingt, denn die fressen kein brot.

sollten allerdings doch umfangreichere änderungen im systemordner vorgenommen worden sein, hat man ja noch das stets aktuelle image.....
 
  • #55
Zum Kochrezept Erunt kann ich nichts beitragen aber was Acronis angeht...
1. nicht vergessen und lieber 5x machen - Notfall-CD brennen für den Fall der Fälle
2. überlegen wohin Sicherung - DVD direkt brennen, auf externe USB-Platte, oder auf HD-Partition (dann unbedingt nachträglich noch extern sichern)
3. Image erstellen auf gewünschtem Medium, Image prüfen lassen und sofern gut - Rücksicherung zumindest antesten - auch über CD!!
 
  • #56
@Microchip

bin noch auf der Arbeit, heut Abend gibt's ne ausfuehrliche stellungnahme :)
Vorab:
Sicher sind solche Kommentare erwuenscht, wenn sie sachlich sind. Nicht wie mancher hier einfach nur ablaestern ueber die bereinigungsarbeit.
 
  • #58
Microchip schrieb:
Natürlich hätte es weniger Zeit in Anspruch genommen wenn du die Kiste bei dir gehabt hättest. Aber anhand dem was hier zu lesen war, wäre es dem Threaderöffner nie möglich gewesen den Rechner selbst zu bereinigen. Es läuft doch darauf hinaus, daß bei dieser Art Malware eine mehr oder weniger personalisierte Bereinigungsaktion erforderlich ist oder seh ich das falsch?

Siehst du richtig, oder was ist deiner meinung nach der sinn eines supportforums? ;)

Wie sicher kann man sein, daß die Removal Tools wirklich alles finden? Imho müsste man dazu den Programmierer der Malware befragen der dann witzigerweise auch die Removal Tools zur Verfügung stellen sollte. Nur eine winzige Schläferdatei und das Spiel geht weiter.

ich mach mit removal tools nur nen groben hausputz, alle anderen tools waren rein der diagnose, bereinigt wurde von mir per hand durch scripte, individuell zu jedem user/logfile.

Der nächste Punkt: der genannte Virenscanner hat das Einnisten nicht verhindert. Die Seite von der die Malware mutmaßlich kam wurde genannt. Hab einen kurzen Besuch dort gemacht, auch mein Scanner ist nicht angesprungen. Entweder inzwischen bereinigt oder der Weg der Infektion war doch ein anderer als nur durch Seitenaufruf. Aber sei es drum, den Virenscanner behält man jetzt bei. Tät ich z.B. nicht machen sondern nach besserer Alternative umschauen und nie lässt sich sowas besser umsetzen wie beim Neuaufsetzen.

Dann kannst du alle antivirentools deinstallieren und alle zwei wochen neu aufsetzen. kein antivirentool findet alles, die finden sogar fast gar nichts, egal ob freeware oder gegen geld. deshalb würd ich für sowas nie geld ausgeben. und für die fälle wo diese tools nichta oder nicht alles finden, bzw zwar finden aber nicht löschen können, gibt es ja uns :).

Ich finde dein Engagement hier toll und eine Bereicherung fürs Forum. Aber am Kern der Problematik, nämlich wie wird diese Art der Malware schnell und sicher wieder entfernt geht es irgendwo vorbei. Der Betroffene ist auf eine schrittweise Hilfe angewiesen mit Sicherheitsfaktor ....?
Zwischen Neuaufsetzen und per Image /Erunt zurücksetzen sind zeitlich natürlich auch Welten aber gerade bei einem frischen Rechner lohnt sich die Investition einer Imagesoftware.

Wenn ich einen user als clean entlasse ist er das, für immer ( also solange bis er sich wieder was einfängt, aber es gibt keine aktive oder inaktive malware mehr auf dem rechner! ).


gruß

schrauber
 
  • #59
ITM4: Danke, genau das ist eigentlich das Richtige. Kennt man nur nicht ohne weiteres (wie so vieles im Netz). Sollte dieses Kochrezept im Forum nicht an gut sichtbarer Stelle als Vorbeuge-Maßnahme verlinkt sein?
 
  • #60
liveinternet schrieb:
Sollte dieses Kochrezept im Forum nicht an gut sichtbarer Stelle als Vorbeuge-Maßnahme verlinkt sein?

Hallo, schreib´doch einfach mal einen der MOD´s an ;) :)

Grüße ITM4
 
Thema:

Antivirus 2009 hat IE gehijacked

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben