Softwarekomponenten der Internetverbindung - Gurus needed

  • #1
M

marco99

Mitglied
Themenersteller
Dabei seit
25.07.2011
Beiträge
5
Reaktionspunkte
0
Ich habe meinen PC (XP SP3) leider von einem Trojaner und einem Keylogger befreien müssen. Avira, Sbybot, Malwarebytes, Security Task Manager & Co können alle nichts mehr finden. Ich weiß, dass man ohne den PC neu aufzusetzen nie wirklich auf der sicheren Seite steht. Aus bestimmten Gründen will ich das aber nicht (Sicherheitsrelevantes mache ich jetzt von meinem Laptop aus)

Ich kann normal surfen aber dennoch verhalten sich IE8 und Mozilla 5.0 seitdem nicht immer hundertprozentig erklärbar, ich kann es an einem reproduzierbaren Symptom beispielhaft festmachen:

Folgendes Problem: Beim Einloggen auf den Google-Kalender bleibt die URL auf
https://www.google.com/accounts/ServiceLoginAuth
stehen und der Bildschirm bleibt weiß

Ich vermute mal, dass die Viren irgendwie versucht haben, sich Passwörter und dergleichen abzugreifen und sich an diesen Punkten in´s System eingeklinkt haben
Das Problem taucht gleichermaßen im Firefox und im IE8 auf (beide neu installiert, brachte nix)
Selbstredend gibt es den Fehler erst seit den Säuberungsmaßnahmen

Im Explore bekomme ich zumindest noch diesen Quelltext:

<!DOCTYPE HTML PUBLIC -//W3C//DTD HTML 4.0 Transitional//EN>
<HTML><HEAD>
<META content=text/html; charset=utf-8 http-equiv=Content-Type></HEAD>
<BODY></BODY></HTML>

Ich hätte noch alte Sicherheitskopien meines Rechners von denen ich auch einzelne Files von einem definitv virenfreiem Backup zurückspielen kann (PQ Drive Image)
Hat jemand aufgrund seiner Erfahrung eine Idee, an welchen Ecken ich ansetzen könnte ? So als Laie denke ich mir da es ja beide Browser betrifft muss es die Softwareschicht drunter sein. Gibt es da bestimmte in Frage kommenden DLLs oder ganz allgemein bestimmte Files?

Vielen Dank für Eure Hilfe


[br][blue]*PCDFlocke: Verschoben aus "Windows XP"*[/blue]
 
  • #2
marco99 schrieb:
Ich habe meinen PC (XP SP3) leider von einem Trojaner und einem Keylogger befreien müssen.
An dem Verhalten deines PCs solltest du erkennen, dass dem eben nicht so ist.
Ein einmal kompromittiertes System ist definitiv nicht mehr vertrauenswürdig. Stell das Backup komplett wieder her.
 
  • #3
Hallo
vielen Dank für den Tipp.
Das Backup ist sehr alt. Außerdem gilt mein Interesse auch den betroffenen Windows-Komponenten. Weiß jemand, wo ich da schauen müsste?
 
  • #4
marco99 schrieb:
Das Problem taucht gleichermaßen im Firefox und im IE8 auf (beide neu installiert, brachte nix)
Selbstredend gibt es den Fehler erst seit den Säuberungsmaßnahmen

Also wenn du dein System nicht neu aufsetzen willst (was natürlich ein Risiko birgt) versuch es mal mit
der portablen Version von Firefox :

Hier runterladen:
http://portableapps.com/de/apps/internet/firefox_portable

in einem x - beliebigen Ordner entpacken lassen, Firefox starten und wieder schließen (das ist wichtig).
Danach Firefox nochmals starten und versuchen ob das gleiche Phänomen auch bei der portablen
Version auftritt.
 
  • #5
Das Problem tritt auch bei der portablen Version auf. Benutzt er da nur die mitgebrachten DLLs? Hab aber gesehen, dass er die Add-ons übernimmt. Da hab ich ziemlich viele. Kann da das Problem liegen? Aber das Problem tritt ja beim IE genauso auf. Es muss eine Schicht drunter sein...
 
  • #6
da der ie ein teil des betriebssystems ist kommst du nicht umhin eine neuinstallation vorzunehem. einzelne dll ersetzte, löschen oder neu installieren bringt nichts, da die zum teil auch von anderen komponennten in windows benutzt werden (zb. der explorer) und du sie gar nicht entfernen kannst. selbst eine deinstallation vom ie über die windowskomponennten unter systemsteuerung/software bringt dir nicht den gewünschten erfolg ...

gruß

hugo
 
  • #7
Marco 99, die Schicht nennt sich Malware bzw. durch Malwarebeseitigung nachhaltig beschädigt.
Selbst eine Reparaturinstallation bringt nicht unbedingt den gewünschten Erfolg (das Restrisiko bleibt, wobei dein Gedanke sicherheitsrelevante Aufrufe nicht mehr von diesem Rechner zu machen, schon sehr gut ist.)
 
  • #8
marco99 schrieb:
Das Problem tritt auch bei der portablen Version auf. Benutzt er da nur die mitgebrachten DLLs? Hab aber gesehen, dass er die Add-ons übernimmt. Da hab ich ziemlich viele. Kann da das Problem liegen? Aber das Problem tritt ja beim IE genauso auf. Es muss eine Schicht drunter sein...
Gut, das Problem liegt dann nicht an deinen Browser´n, evtl. wurde dein Betriebssystem zu stark
beschädigt. Also meine Vorgehensweise wäre nun Neuinstallation oder du kannst es ja mal mit einer Windows Reparatur versuchen.
http://www.windows-tweaks.info/html/reparieren.html
 
  • #9
hp schrieb:
da der ie ein teil des betriebssystems ist kommst du nicht umhin eine neuinstallation vorzunehem. einzelne dll ersetzte, löschen oder neu installieren bringt nichts, da die zum teil auch von anderen komponennten in windows benutzt werden (zb. der explorer) und du sie gar nicht entfernen kannst. selbst eine deinstallation vom ie über die windowskomponennten unter systemsteuerung/software bringt dir nicht den gewünschten erfolg ...

gruß

hugo

Ok, danke für die Tipps. Wenn ich es aber doch versuchen möchte, einzelne Files vom Backup wiederherzustellen, welche würde ich da nehmen? Ich habe durch Drive Image die Möglichkeit von CD aus zu booten, da kann ich jedes File Windows unter´m Hintern austauschen. Mich interessiert das Thema auch unter einem Bastler-Aspekt
 
  • #10
::)
Nimm alle ! Aber lösch vorher diejenigen die Probleme machen, umgangssprachlich nennt man es Imagerücksicherung.
 
  • #11
Kaum zu glauben, dass es hier niemanden gibt, der es im Kreuz hat, die wahrscheinlich relevanten DLLs auch nur zu *benennen*, dann wäre das eine 5 Minuten Aktion
Man fragt sich wo die Typen sind, die es im Kreuz haben das Zeug zu *programmieren*
 
  • #12
marco99 schrieb:
Kaum zu glauben, dass es hier niemanden gibt, der es im Kreuz hat, die wahrscheinlich relevanten DLLs auch nur zu *benennen*, dann wäre das eine 5 Minuten Aktion
Man fragt sich wo die Typen sind, die es im Kreuz haben das Zeug zu *programmieren*

Hier
http://support.microsoft.com/contactus/?ws=support
werden Sie (eventuell) geholfen

IT-Support - für deine weitere Suche, falls MS doch keinen Spezialisten zu dir persönlich schickt.

Sicherlich hast du Gründe warum du nicht neu installieren willst. Überleg gut was du hier als nächstes schreibst. So dumm sind die Leute wieder auch nicht.
Neuinstallation, Reparaturinstallation wurden dir vorgeschlagen.
 
  • #13
marco99 schrieb:
Kaum zu glauben, dass es hier niemanden gibt, der es im Kreuz hat, die wahrscheinlich relevanten DLLs auch nur zu *benennen*, dann wäre das eine 5 Minuten Aktion
Man fragt sich wo die Typen sind, die es im Kreuz haben das Zeug zu *programmieren*
Kaum zu glauben, mit welcher Dreistigkeit manche Leute direkt danach betteln, in einem Forum _NICHT!_ geholfen zu bekommen.

Ich weiß nicht genau, schätze aber mal, das ist der 17654. Thread, der sich mit einem einem PC beschäftigt, welcher sich nach wie auch immer geartetem Malware-Befall und dessen Beseitigung seltsam verhält. Für dich heisst die Antwort, wie in den anderen 17653 Fällen: NEUINSTALLATION!
 
  • #14
aus bestimmten Gründen - aha. Na was solls. Wenn bei Dir der portable Firefox mit allen AddOns startet machst Du irgendwas verkehrt - bei mir macht er das nämlich nicht. Der startet völlig clean.

Ich versteh immer nicht wo bitte ist das Problem ein System neu aufzusetzen. Selbst wenn man zwei Tage braucht bis alles wieder eingerichtet ist - die Zeit ist immer noch kürzer als die ganze Rumspielerei.

Du solltest mal gründlich an Deinen Vorstellungen von einem Betriebssystem arbeiten, denn Dienste / Prozesse / Anwendungen arbeiten in einem komplexen Verhältnis miteinander. Da ist nicht eben so mal schnell mal .dll austauschen. Die Abhängigkeiten untereinander reichen oft schon für graue Haare, wenn dann noch Malware dazu kommt - gute Nacht Marie.

Jeder der einigermaßen professionell arbeitet wird von solchen Versuchen die Finger lassen. Man kann immer alles Mögliche probieren - wie Schrauber das ja auch ausreichend praktiziert hat - aber ein einmal kompromittiertes System ist als schadhaft zu betrachten und gehört getauscht. Fertig.

Und bei einem solchen Ton solltest Du Dich vielleicht nach einem Forum umsehen in dem eben dieser geduldet wird. In der Regel und bis auf wenige Ausnahmen gehen wir hier höflich miteinander um.

Nick
 
Thema:

Softwarekomponenten der Internetverbindung - Gurus needed

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.961
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben