PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : omg - spyware, dialer, tolle history


brightsim
2004-02-22, 16:07:00
Hi!
( ich weiß is etwas länger, aber wär toll wenn mir wer helfen könnte, bin am verzweifeln )
hab vor etwa 2 wochen den computer für meine restlichen familienmitglieder fertig gebastelt, win xp draufgetan und alle updates geladen. außerdem spybot und antivir sowie active ports hab ich mal runtergeladen, damit ich zu beginn kontrollieren kann was alles tolles vorgeht. auf eine pf hab ich verzichtet...
browser hab ich mozilla firefox und als e-mail programm thunderbird. soo, 2 tage nachdem alles fertig war gleich mal antivir laufen gelassen -> 2 sachen gefunden. denk mir nix weiter, kann ja mal passieren.
gestern hab ich mir gedacht, lass doch mal adaware rennen, findet promt 5 tracking cookies, denk mir auch nix weiter, lösch hald alle. weiter gehts. ich lad mir das neueste update von antivir runter, lass es rennen, findet zunächst nichts. war schon froh, lass es aber eine halbe stunde später noch mal rennen ( ohne dass irgendwer im netz war )-> dialer gefunden. hab mich dann mal bei meinen eltern, und bei meinem bruder aufgeregt, sie sollten doch endlich ein bissel aufpassen.
heute erneuter check. adaware findet wieder ein paar sachen. schau mir dann mal die history an und was find ich ?? etliche pornoseiten, aber auch so sachen wie ebaumsworld, newgrounds etc, hat aber niemand besucht. sie haben alle geschworen nie solche seiten besucht zu haben. hab ihnen am anfang nicht geglaubt, hab dann aber weiter die history durchforstet....
als ich dann so mangaseiten, exe dateien ( sexconnect_irgendwas.exe, usw ) gefunden habe stand für mich fest , nein das waren sie nicht!
ich weiß jetz net was ich machen soll. ich habs bei meinem computer auch geschaft über ein jahr lang nix oben zu haben.

was könnte denn das ausgelöst haben ( die seltsamen history einträge, und den plötzlichen dialerfund, der 20 minuten davor noch nicht oben war ).
beide computer ( meiner und der andere ) hängen an einem router.

formatieren werd ich natürlich, sobald ich wieder die windoof uni version habe...
möchte nur frage was ich danach für vorsichtsmaßnahmen machen sollte, dass das nicht mehr passiert, weil ich hab jetz net die zeit jede woche zu formatieren, treiber neu drauf zu tun, software zu installieren, etc etc etc.
sollte ich den router mal reseten?

mfg sim :(

Lokadamus
2004-02-22, 16:28:23
mmm...

Bei Antivir überprüfen, ob der auch nach Dialern sucht (müsste mittlerweile wieder standardmäßig angeschaltet sein), eine kostenlose PF als Dialerwarner mit reinhauen (Zonealarm ist in diesem Sinne sehr simple ;)) und hoffe, das dich niemand angelogen hat (wegen den Schmuddelseiten, ansonsten müsste man herausfinden, wo sie sich sowas eingefangen haben) ...

imagine
2004-02-22, 18:57:27
Mal mit TCPView nachprüfen welche Programme Verbindungen nach draußen offen haben.
Ansonsten deutet dass in der History drauf hin, dass jemand lokal am PC auf diesen Seiten rumgesurft ist. Theorietisch wäre das auch auf eine Trojanerinfektion zurückzuführen, ich kann mir aber nicht vorstellen, dass irgendjemand infizierte Rechner dazu nutzt auf Mangaseiten rumzusurfen.

Wenn du bereit bist Geld zu investieren, kannst du dir Kaspersky AntiVirus, McAfee AntiVirus oder AntiVirenKit besorgen, die haben eine bessere Scanengine als AntiVir.
Von ZoneAlarm rate ich dir aber ab, wenn du bereit bist dich mit deiner Desktopfirewall auseinanderzusetzen nimm Kerio.

Befindet sich der betroffene PC in einem LAN hinter einerm Router?

GAMaus
2004-02-22, 19:14:16
Was ist mit Nutzeraccounts?
Leg fuer jedes Familienmitglied einen eigenen Account mit beschraenkten rechten an.
So kann man auch im zweifelsfall herausfinden wer wo surft und Dir nen Haufen Arbeit macht ;)

imagine
2004-02-22, 20:55:12
Bei Windows ist es leider nicht so einfach ohne Administratorkonto auszukommen. Manche Programme und Spiele verlangen zum Starten(!) Administratorrechte, ebenso darf man teilweise völlig persönliche Einstellungen wie den Standardbrowser nur als Administrator vornehmen.
Wenn nun er der einzige in der Familie mit Administratorkonto ist und unter Umständen andauernd zum Rechner rennen darf um ds Passwort einzutippen ist man bald versucht das Passwort an den Bildschirm zu kleben.
Ein Versuch ist es aber natürlich wert.

Dunkeltier
2004-02-22, 21:07:41
Original geschrieben von Lokadamus
mmm...

Bei Antivir überprüfen, ob der auch nach Dialern sucht (müsste mittlerweile wieder standardmäßig angeschaltet sein), eine kostenlose PF als Dialerwarner mit reinhauen (Zonealarm ist in diesem Sinne sehr simple ;)) und hoffe, das dich niemand angelogen hat (wegen den Schmuddelseiten, ansonsten müsste man herausfinden, wo sie sich sowas eingefangen haben) ...

Zonealarm wird nichts bringen, so lange das 'Sicherheitsrisiko' die DAU's vor dem PC sind. (http://www.forum-3dcenter.org/vbulletin/showthread.php?s=&threadid=115303&highlight=Firewall+bringt+nichts)

brightsim
2004-02-23, 13:35:43
danke schonmal für die tipps!
bei antivir hab ich die suche nach praktisch allen sachen aktiviert, außer halt games :D
hab aber jetz aus meinem bruder herausgequetscht dass er doch auf newgrounds war... das da ja einige banner gibt, wär zumindest mal ein teil geklärt, von wo die historyeinträge herkommen. außerdem war er mal auf einer songtexte hp, die aber angeblich nicht richtig "funktioniert" hat ... :D
was meint ihr: wenn ich formatier müssts doch von da her wieder passen oder?
danach werd ich ein normales benutzerkonto anlegen, admin mit pw schützen, sygate drauftun ( ich weiß pfs sind scheisse, aber bei ihnen bringt das was... ), antivir drauf und spybot.

und noch zu dem TCPView: ich hab active ports, das müsst doch in etwa aufs gleiche rauskommen oder? hab in netstat und bei active ports eigentlich nichts komisches gefunden.
eigentlich is das einzige was mich an der sache nervt, die tatsache, dass ich im lan mit dem compi bin... und meine programme möcht ich net verlieren, habs sicherheitshalber mal alles gebrannt.

imagine
2004-02-23, 13:53:13
Ja, TCPView war nur ein Vorschlag, da kannst auch andere ähnliche Programme nutzen.

Lokadamus
2004-02-23, 17:03:26
Original geschrieben von Dunkeltier
Zonealarm wird nichts bringen, so lange das 'Sicherheitsrisiko' die DAU's vor dem PC sind. (http://www.forum-3dcenter.org/vbulletin/showthread.php?s=&threadid=115303&highlight=Firewall+bringt+nichts) mmm...

Mir geht es um das lustige Pop-up, wenn ein Dialer nach hause telefonieren will, sowas kann der Virenscanner nicht erkennen (obwohl ein Virenscanner sowas erkennen sollte), wobei es egal ist, welche Firewall man nimmt, bei jeder poppt ein Warnhinweis auf, das eine neue Anwendung auf das Netzwerk zugreifen will (ok, ein Dau sagt einfach "ok" dazu, aber wenn brighsim seinen Bruder dazu abrichten kann, das er sowas grundsätzlich verneinen soll und bescheid sagen soll, dürfte es erstmal was bringen) ... das es mich vor Hackern schützt, erwarte ich gar nicht erst ...

brightsim
2004-02-23, 22:34:53
ja ich denk ich werd nachm formatieren mal sygate drauftun ...