Hilfe ich bin gehackt worden
Seite 1 von 2 Neuester Beitrag: 06.05.08 13:14 | ||||
Eröffnet am: | 18.11.06 14:12 | von: Mme.Eugenie | Anzahl Beiträge: | 37 |
Neuester Beitrag: | 06.05.08 13:14 | von: Kicky | Leser gesamt: | 5.582 |
Forum: | Talk | Leser heute: | 1 | |
Bewertet mit: | ||||
Seite: < 1 | 2 > |
Das heißt mein IE ist gehackt worden.
finde das Programm weder unter software noch unter der Startseite.
Help! http://eprotectpage.com ????
wie werde ich den Hacker wieder los?
Wer weiß Rat?
XP Professional neu geladen habe, vorher war win 2000 drauf und nun fehlen die ganzen updates.
Versuche schon die ganze zeit die Updates zu machen, aber er steigt mir dann dauernd aus, weil es so unverschämt viele updates sind.
Danke für den Hinweis.
ich werde nochmals versuche die updates zu starten.
gruß
Mme.Eugenie
beim Starten vom IE bzw . öffenen eines Fesnsters erst eien Fehler Meldung zeigt.
Das ist ein fürchterlich unserilses ding, diese Firma, wer das mal drauf hat ist arm dran.
· Spy Heal
SpyHeal is the Latest and Most Advanced Spyware Detection and Removal application on
the Internet. We will prevent anyone from "spying" on your Internet activites.
• Visit Website • Free Scan
· Pest Trap
Most popular spyware/adware cleaner software all over the world. Cleans all known viruses and worms.
• Visit Website • Free Scan
· The Spy Guard
Developed as the most efficient spyware cleaner with realtime protection.
• Visit Website • Free Scan
· Brave Sentry
Award-winning spyware removal utility will help you fighting all kinds of spyware including keyloggers, trojans and password thieves.
• Visit Website • Free Scan
· Malware Wipe
Became one of the most popular programs very fast. It`s really easy to use and at the same time very effective.
• Visit Website • Free Scan
ErrorSafe, so nennt sich jene unerwünschte Software, die sich seit November 2005 selbst auf den Rechnern installiert. Der neue Winfixer Clone, ein Programm das viel verspricht und den potentiellen Kunden zwingt, es zu kaufen, wenn er es denn wieder los werden will.
'Professionelle System Optimierung, Schutz und Wiederherstellung in einer Suite', nennt man das bei ErrorSafe. Eine Methode, die sich auszuzahlen scheint, fallen doch immer wieder genervte User auf diesen Trick rein. Allen gemeinsam ist der Ärger über Popups und geänderte Startseiten-Einträge.
Doch das ist nicht alles, was dieses Programm anzubieten hat: es kann Kommunikations Ports öffnen, polymorphe Techniken verwenden, Rootkits auf das System setzen, um Dritten einen Zugang zu ermöglichen.
Quellangaben/Sources:
AntiSpywareOffensief.nl, PChelper.nl, Research.Sunbelt-Software:
Potentially Unwanted Software
Advice: Remove
Threat risk: High Risk
High risk threats typically are remotely exploitable vulnerabilities, which can compromise a system. Successful exploitation doesn't require the user's interaction. It may open up communication ports, use polymorphic tactics, stealth installations, and/or anti-spy counter measures.
Description: ErrorSafe is known to be installed through inappropriate bundling, without the user's consent. It's a software that scans the system for damaged files and attempts to fix it if the user pays a fee. A clone of Winfixer.
Mehr zum Thema/Look for more information: Research.Sunbelt-Software.com.
Ruby ist gerade online
erschien gerade auf meinem Bildschirm, Hilfe!
http://www.winhilfe.ch/wbb2/thread/20749/Error-Safe.html
Ist genauso übel wie das Erstere und kommt eben anscheinend auch davon, weil hier eine Lücke ist.
Habe aber nun eine anleitung gefunden, wie man sowas beseitigt, damit müßte ich auch das erste programm finden, das sich in den Temporary Ordner eingeschrieben hat.
Frage: Wo finde ich den Temp. Ordner vom I.E.? Danke für Antwort
Was installiert Errorsafe alles?
Im Temporary Ordner vom Internet Explorer existiert folgende Datei
Temporary Internet Files/Content.IE5K54DINKLErrorSafeScannerInstall[1].cab
Nach der Installation von Errosafe sind folgende Prozesse aktiv
- ~errorsafescannersetup.exe
- df_kme.exe
- ers.exe
- sr.exe
- setup.exe
Folgende Dateien installiert Errosafe:
- ERS.EXE
- ERRORSAFESCANNERINSTALL.EXE
- ERRORSAFESCANNERINSTALL_NL.EXE
- UERSM_0001_N56M1511NETINSTALLER.EXE
Im Hijackthis Logfile sind folgende Einträge zu finden
- C:Program FilesErrorSafeers.exe
- O4 HKLM..Run: [ErrorSafe] C:Program FilesErrorSafeers.exe /scan
Wie entfernen ich ErrorSafe von meinem Computer?
1. Installieren Sie alle Windows Updates, den durch die Sicherheitslücken die Microsoft inzwischen geschlossen hat, intalliert sich Errorsafe auf ihrem Rechner.
2. Spybot ab Update vom 1/6/2006
a. Starten Sie Windows im abgesicherten Modus (F8 beim Booten drücken)
b. Starten Sie Spybot (Vorher Updaten da im Abgesicherten kein Internet zur verfügung steht)
c. Entfernen Sie folgende Einträge
o Hijacker
- CoolWWWSearch.Feat2Installer
- CoolWWWSearch.Service
- CoolWWWSearch.Feat2DLL
o Keylogger
- Perfect Keylogger
o Malware
- ErrorSafe + Smitfraud-C.
- SpyAxe
- SpyTrooper
- E2Give
- Pacimedia
- Deskwizz
- DyFuCA.InternetOptimizer
- MaxSearch
- ConsumerAlertSystem
- BookedSpace
- WinFixer2005
- Zeno
o PUPS
- MalwareWipe
o Spyware
- 180Solutions.SearchAssistant
- 180Solutions.SearchAssistant.Boomerang
- 180Solutions.MediaGatewayX
o Trojan
- Adult Box
Nun ist Ihr System wieder sauber
NACHTRAG (TEIL2)
Nachdem immer mehr Leute mit der Spybot Anleitung keine Rettung gefunden haben war es an der Zeit eine kontrollierte Infektion und Reinugung durchzuführen. Hierbei danke ich Roman, der mir einen Testrechner zur Verfügung gestellt hat
Hatte ich am Anfang noch recht viele Probleme eine Seite zu finden wo man sich infizieren konnte, wurde ich durch das Aufrufen EINER Crack und Serial Seite sofort belohnt.
Aber alles nacheinander...
Bei dem System handelte es sich um ein Windows XP mit SP2 ohne Antivirus und Firewall und es war sauber.
Hijackthis: sauber
Spybot: (Signatur 27.3.2006)
Adaware: sauber (Signatur 27.3.2006)
Weil viele Programme, bzw. Tools nur mit dem IE funktionieren, selbst die Charts von Ariva sind einfacher mit dem IE eintzustellen un d weil ich mit dem Firefox keine grafische Darstellung machen kann z.B. bei Ariva Beiträgen.
mfg
Madame Eugenie
+
Jetzt schreibe ich z.B. mit dem Firefox und ich kann nichts fett darstellen oder größer, kleiner, farbig, etc!
Spybot, hat geholfen, win sehr nützliches Tool.
Kann ich nur empfehlen.
Was da alles für ein Schrott gefunden wurde, unglaublich!
http://www.safer-networking.org/de/index.html
http://www.javacoolsoftware.com/spywareblaster.html
um überhaupt die Spysoftware erst gar nicht zu laden.
Aber das Kaspersky, könnt ihr mit der Pfeife rauchen, das programm, haBE ES GERADE RUNTERGESCHMISSEN:
macht den PC langsam wie eine ente, viele Programme ließen sich nicht mehr ausführen, die CPU war ausglastet, nein, da gibt es Bessere Programme.
www.avast.de/
http://www.trendmicro.com/Vinfo/
benutz nie den IE sondern firefox bis version 1.2, dann kannst du certificates noch ausschalten
ab 1.5 hast du dazu nicht mehr die Möglichkeit
schalt wenn du surfst Java aus und stell die cookies so ein dass sie weg sin wenn du firefox beendest
mach nie den tabscheiss
speicher deine webadresen unter excel und nie unter favoriten
schalt deine historie auf 0 ebenso deinen cache
hol die hijack und guck nach was da läuft
geht auf arbeitsplatz mit rechtem mausklick und klick auf dienste bzw. service
guck dir an, was da so alles gestartet wurde
Der Windows Defender von Microsoft.
aber das sind eben doch geschichten aus der CIA gerüchteküche
ich bin eher für open source, weil die sich gegenseitig kontrollieren
z.B. AWStats unter http://sourceforge.net/softwaremap/trove_list.php?form_cat=43
zeigt dir alles an , was auf deinem computer läuft