Sie sind nicht angemeldet.

1

Donnerstag, 24. September 2009, 06:30

Die Unbekannten "Tiefen" des Internets

Hallo Leute!
Ich erzähle euch heute mal eine kleine Geschichte, wie es jedermann passieren könnte, in den "Tiefen" des Internets, ungebetene Gäste, der übelsten Sorte zu bekommen:

Ich benutze als Standardbrowser den aktuellsten Firefox, nbenbei Avira-Antivir als zusätzlichen Schutz, Windows defender und Firewall sowieso.
Gestern bemerkte ich, das meine Google Startseite zwar das Gesuchte fand, aber wenn ich die Vorschläge anklickte, tat sich nichts. Ich war aber
aus terminlichen gründen in Eile, also starte ich den IE-Explorer, ebenfalls mit der Google Startseite. Siehe da, das gesuchte schnell gefunden, die
Verlinkungen funktionierten. Als ich auf meiner ach so begehrten Seite (Hat was mit GTR2 zu tun) einen Trailer anschauen wollte, wurde ich aufgefordert
meinen Adobe-Flashplayer zu aktualisieren, da ich das Video sonst nicht abspielen könne. War komisch, da ich Adobe doch erlaube sich selbst upzudaten.
Aber wir haben nicht mehr viel Zeit, und so klickt Gernot auf OK. Was sich dann installierte, nannte sich "Total Security 2009". Popups ohne Ende, und wie
verseucht mein PC nicht wäre usw. Ich ziehe meine verbindungsstecker der Internetleitung, sicher is sicher, Laptop raus, Mobile Connect an, und begab mich
auf Spurensuche. "Total Security" ist Spyware von der übelsten Sorte. Kaum zu löschen. Spybot erkennt den Schädling, kann ihn aber nicht löschen, abgesicherter Modus,
keine Chance. Dann finde ich eine Internetseite die Anweisungen verbreitet diesen Schädling manuell zu löschen. Dazu muß man wissen das sich "Total Security" in den *.exe-Dateien verewigt.
Löscht man jetzt die .exe der "Total Security"-Datei, beschädigt man mit ziemlicher Sicherheit auch seine anderen-.exe-Dateien. Was tun in der anstehenden langen Nacht? Termin abblasen,
auf gehts. Manuell traue ich mich nicht drüber, zu schwammig, kenne die internetseite der manuellen Löschungsanleitung nicht, also alten Mentor anrufen, der kommt eilend zu Hilfe.
Für alle, die so ein "Total Security"-Problem haben sollten, können sich an mich wenden, ich erkläre ihnen dann, wie bei Vista sowas wieder ohne weiteren Schäden runterzukriegen ist.
Aber Warnung, wenn ihr euch auch nicht so gut auskennt, dann lasst die Finger von diversen Anleitungen zum Löschen des Schädlings, diese Anleitungen kommen selbst von
Security Firmen, die Ihre Software verkaufen wollen!! Die Löschung ist ganz einfach, wenn man weiß wie, allerdings brauchte ich sechs Stunden um alles wieder in Ordnung zu bringen!

Facit: Keinen IE-Explorer der nicht auf dem neuesten Stand ist, verwenden.
Aufforderungen (sollte ich wissen :sagnix: ) zur Aktualisierung einer vorhandenen Software nicht blind vertrauen.
Seiten, (deren Adresse ich jetzt nicht näher kundtun möchte: Haben mit einem Rennspiel zu tun) anschreiben über den Kontakt, und mitteilen was passiert ist.
Habe jetzt wieder alles in Ordnung gebracht, dank exzellenter Hilfe, Firefox und Google läuft auch wieder.(Warum Google gezickt hat, weiß der Kuckuck ?( )

Hoffe ich habe dem einen oder anderen wieder ins Gedächtniss gerufen, wie tückisch die "Tiefen" des Internets sein können! :thumbup:
:thumb:

Lauter Werkzeuge halt

2

Donnerstag, 24. September 2009, 10:30

danke für den Hinweis... muss ich mal wieder etwas vorsichtiger sein in Zukunft
Günter

endlich Berliner! :lol:
i7 930@4.2Ghz WaKü, GTX 580 3GB, 12GbRAM1600, Win10 64 Prof


3

Freitag, 25. September 2009, 09:08

Hallo gernot! :tag:

Hast Du keine Frage der Benutzerkontensteuerung bekommen als sich dieses Total Security installieren wollte? Benutzerkontensteuerung - Vista

Auch vom Windows Defender hast Du keine Wanrmeldung bekommen? hast Du beim Defender unter "Extras /Optionen / Echtzeitschutz" alles aktiviert?


Zitat

Dazu muß man wissen das sich "Total Security" in den *.exe-Dateien verewigt.

Das scheint mir nicht so zu sein...
So weit ich gelesen habe ist dies kein FileInfector sondern ein eigenständiges Programm.
mehr Tips dazu

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Foxbat« (25. September 2009, 09:10)


4

Freitag, 25. September 2009, 12:20

Hallo!
Ja, mein Windows Defender war auch so eingestellt, Warnung kam keine. Ich hab das ja mit Hilfe eines alten Freundes wieder hinbekommen.
Wenn du etwas googelst, wirst du feststellen, das es verschiedene Arten dieser Software gibt, und das schon seit zwei? Jahren. Die ändern
ständig etwas dran und wird auch immer ekliger. Und ja, mein Schädling machte sich über einige (wichtige).exe Dateien her, drum dauerte es auch
sechs Stunden, bis ich wieder im grünen Bereich war. man braucht einige Zeit, um festzustellen wo überall diese Spyware sich festgefressen hatte,
einerseits mit Spybot Search&Destroy, und anderseits mit einem guten Virenscanner, mal mußt mit abgesicherten Modus ran, dann wieder diverse
Prozesse beenden... und so langsam tastet man sich da durch. Spybot Search&Destroy erkannte als einziger diese Software, konnte aber anfangs
nur Teile derselben eliminieren. Man muß hier wirklich Schritt für Schritt durch, alleine hätt ichs nicht hinbekommen, obwohl ich warlich kein
Anfänger bin. Was mich aber ärgert ist das sich das Ding auf einer Webseite einnistete die man wirklich nicht als Gefährlich einstufen würde, drum
hab ich denen das auch gemeldet. Ach ja, das ichs nicht vergesse, fallst du auch Avira Antivir benutzt, mach dir die Rescue-Diskette, die ist auch wichtig
das sie auf einem halbwegs aktuellen Stand ist. :bier:
:thumb:

Lauter Werkzeuge halt

5

Samstag, 26. September 2009, 07:51

Hallo Gernot! :tag:

Gut daß Du Dein System wieder in Ordnung bringen konntest. Meinst Du mit der Avira Rettungs Diskette das?
http://www.free-av.com/de/tools/12/avira…cue_system.html

Ansonsten - falls Du es nicht schon gemacht hast - überprüfe zur Sicherheit Deinen PC auch noch mit HijackThis.

Hijack This
Hijack This - bebilderte Anleitung
Hijack Tis - automatische Log File Auswertung

Schönen Tag. :)

6

Samstag, 26. September 2009, 07:59

Ja, das is die Rettungsdiskette die ich meinte. Hilft aber nichts wenn du sie heute erstellst, und in einem Jahr brauchst! (Wie in meinem Fall, ich habs dann am Laptop neu gemacht).
Hijackthis- hab ich gemacht, war auch das erste was mir einfiel, da meine Kenntnisse dieser Software eher lau sind, hat das mein Mentor übernommen (Er hat anhand des Profils gearbeitet) 8o

EDITH: So wie deine gepostete Anleitung beschreibt, oder so ähnlich hat er das Prob in den Griff gekriegt
:thumb:

Lauter Werkzeuge halt

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »gernot« (26. September 2009, 08:02)


7

Samstag, 26. September 2009, 13:27

Ja, das is die Rettungsdiskette die ich meinte. Hilft aber nichts wenn du sie heute erstellst, und in einem Jahr brauchst! (Wie in meinem Fall, ich habs dann am Laptop neu gemacht).


Wenn Du von der Rettungs CD bootest kannst Du (sofern Du eine Internetverbindung hast) auf den aktuellen VDF-Stand updaten, sodaß Du die tagesaktuellen Virendefinitionen zur Verfügung hast. Habe es vorhin getestet, funktioniert tadellos. :) Danke übrigens für den Tipp mit der Rettungs CD!

8

Sonntag, 27. September 2009, 06:59

Siehst du, das wußte ich nicht, hätte mir alleine auch nicht viel gebracht. Ich hab nämlich die Reihenfolge meiner Rettungsversuche etwas verkehrt angefangen.
Hab mich aber gwundert, wie mir das helfen soll, wenn das Ding schon "Veraltet" ist 8o

EDITH sagt, das die erste Maßnahme die Unterbrechung der Internetverbindung war (siehe meinen Eingangspost).
:thumb:

Lauter Werkzeuge halt

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »gernot« (27. September 2009, 07:01)