Internet-Software, Browser, FTP, SSH 4.708 Themen, 38.981 Beiträge

Diese Website ist nicht verfügbar.

gelöscht_180069 / 19 Antworten / Baumansicht Nickles

Hallo, liebe Experten!

Obige Meldung erscheint beim Google-Kalender, bei Facebook und jetzt sogar bei den Chrome-Einstellungen. Andere Websites erscheinen prompt, aber die Ausfälle (besonders auch von Google Mail) sind doch ärgerlich. Kann man etwas dagegen tun?

bei Antwort benachrichtigen
bappseggl gelöscht_180069 „Diese Website ist nicht verfügbar.“
Optionen

Hallo,

welche URLs werden denn im Browser konkret aufgerufen?

Google-Mail (gmail.com) funktioniert bei mir momentan ohne Probleme.

MfG

bappseggl

bei Antwort benachrichtigen
gelöscht_180069 bappseggl „Hallo, welche URLs werden denn im Browser konkret ...“
Optionen

Danke. Es war der elendigliche Salus-Trojaner, der alles umleitete. Das Biest wurde gekillt.

bei Antwort benachrichtigen
Alter68er gelöscht_180069 „Danke. Es war der elendigliche Salus-Trojaner, der alles ...“
Optionen

Moin!

Darf man fragen wie Du das geschafft hast?

MfG.

bei Antwort benachrichtigen
Olaf19 gelöscht_180069 „Danke. Es war der elendigliche Salus-Trojaner, der alles ...“
Optionen

Hallo elbbatz, bitte ganz vorsichtig mit solchen Einschätzungen:

Das Biest wurde gekillt.

Bist du dir da gaaanz sicher? - Niemand kann dir eine Garantie geben, dass irgendein "Schadsoftware-Removal Tool" einem Schädling endgültig den Garaus gemacht hat. Und wenn schon - bis dahin können einige Systemdateien zerstört sein, was irgendwann später zu Instabilitäten, Abstürzen und ähnlichen Überraschungen führen könnte.

Das einzige, was zuverlässig hilft ist: Rücksicherung eines Images vom System, oder System formatieren und neu aufsetzen.

CU
Olaf

PS: Ich nehme stark an, dass die Rückfrage vom Alten68er auch in diese Richtung tendiert.

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Alter68er Olaf19 „Hallo elbbatz, bitte ganz vorsichtig mit solchen ...“
Optionen

@Olaf!

Genau! Vor allem kann keiner Einschätzen was dieses "Bist" an weiterer Schadware nachgeladen hat.

Daher kann ich Deinem Beitrag nur beipflichten.

MfG.

bei Antwort benachrichtigen
gelöscht_189916 gelöscht_180069 „Danke. Es war der elendigliche Salus-Trojaner, der alles ...“
Optionen

Ich hatte es bereits etwas weiter unten angedeutet, aber es geht immer mehr in die Richtung, dass etwas mit Deinem System definitiv nicht in Ordnung ist.

Eine Toolbar, die geputzt wurde, jetzt ein Trojaner und das trotz URL-Sperre durch eine AV-Software? Ich schätze einmal mehr, wenn Du Deinen rechner mit einer Live-CD von Kaspersky oder Avira scannst, dass da noch Einiges an Funden dazu kommt.
Was dann angesagt ist, hat Dir Olaf19 bereits auf das Tablett geschrieben!

bei Antwort benachrichtigen
gelöscht_189916 gelöscht_180069 „Diese Website ist nicht verfügbar.“
Optionen

Kann es etwas damit zu tun haben:

http://www.nickles.de/forum/viren-spyware-datenschutz/2014/url-blocker-funktioniert-nicht-539084165.html

http://www.nickles.de/thread_cache/539091250.html#_pc

Du kannst ja einfach eine Live-CD nehmen oder von einem anderen System aus versuchen, die Seiten aufzurufen. Klappt es da, liegt das Problem in Deinem System oder im Browser.
Falls möglich, nimm auch einmal den IE oder den Firefox, ersterer ist ja auf jeden Fall vorhanden.

bei Antwort benachrichtigen
gelöscht_180069 gelöscht_189916 „Kann es etwas damit zu tun ...“
Optionen

Antwort an alle ist erst einmal ein großer Dank.

Malwarebytes hatte das "Biest" gefunden, nun nicht mehr.

Die zweite Infektion kam daher, dass das Internet ein paar Minuten seinen Schlamm einspülen konnte, weil ich Avista neu installieren musste (es funktionierte nicht mehr, klebte im Internet Explorer irgendwie mit yahoo zusammen: Anzeige bei jedem Versuch, eine URL aufzurufen: "yahoo onvista ....). Während des Downloads waren alle Schleusen offen.

Ja, Ihr habt recht. Ich kann nur sagen: "Das Biest scheint tot zu sein", und Folgeschäden kann ich nicht ausschließen.

Der Trojaner hieß Salus, immer der gleiche Name, aber in x Varianten: als Modul, Ordner und Datei.

Nach den Kontrollmöglichkeiten, die ich habe, ist er nicht mehr da.

Und die Grundursache war selbstverständlich meine eigene Dummheit. Wegen häufigen Ärgers mit dem Flash Player habe ich am Sonnabend zu später Stunde auf ein Banner "Flash player erneuern" geklickt, ohne die Quelle genau anzusehen. Da tummelten sich dann fünf Programme, die ich mit Revo Uninstaller loskriegte, und die doofe Suchmaschine usw.

Ich werde also noch vorsichtiger sein, und wenn Flash oder Shockwave spinnt, dann lasse ich sie. Zur Zeit habe ich nur ein Problem: Google Chrome zögert zuweilen beim Click auf "Neuer Tab". Aber nur etwa jedes zwanzigste Mal. 

bei Antwort benachrichtigen
Olaf19 gelöscht_180069 „Antwort an alle ist erst einmal ein großer Dank. ...“
Optionen

Hallo elbbatz,

Hast du ein Image vom System, was du zurücksichern kannst? Ansonsten fürchte ich, kommst du um ein Neuaufsetzen nicht herum. Das klingt wirklich gar nicht gut.

Die zweite Infektion kam daher, dass das Internet ein paar Minuten seinen Schlamm einspülen konnte, weil ich Avista neu installieren musste

Das wäre ja überhaupt nicht auszudenken, dass jedes Mal das System vermüllt wird, nur weil mal jemand ein paar Minuten ohne eine Anti-Malware-Software unterwegs war. Da muss vorher schon einiges im Argen gewesen sein.

Du meintest sehr wahrscheinlich "Avira"? => http://www.avistasoftware.com/ ;-))

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
gelöscht_180069 Olaf19 „Hallo elbbatz, Hast du ein Image vom System, was du ...“
Optionen

Danke, Olaf 19.

Kein Image, auch mein Sohn sagt: neu aufsetzen.

Die Vermüllungszeit habe ich nur vermutet, kann eher passiert sein.

Bitte meine Schusseligkeit entschuldigen: Ich habe Avast.

bei Antwort benachrichtigen
Olaf19 gelöscht_180069 „Danke, Olaf 19. Kein Image, auch mein Sohn sagt: neu ...“
Optionen
Bitte meine Schusseligkeit entschuldigen: Ich habe Avast.

Macht doch nix, ich komme gelegentlich auch durcheinander mit den vielen z.T. ähnlich klingenden Namen und Begriffen.

auch mein Sohn sagt: neu aufsetzen.

Das wär doch mal ein innovativer Ansatz, wenn der Vater auf den reichen Erfahrungsschatz seines Sohnes hört :-) Umgekehrt ist das natürlich viel häufiger der Fall.

Wünsche dir viel Erfolg, du/ihr bekommt das schon hin. Ansonsten ist dieses Forum 24 Std. am Tag geöffnet ;-)

Greetz
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
gelöscht_180069 Olaf19 „Macht doch nix, ich komme gelegentlich auch durcheinander ...“
Optionen

Ja, danke, wir müssen mal 10 Stunden zusammen Zeit haben.

bei Antwort benachrichtigen
gelöscht_189916 gelöscht_180069 „Antwort an alle ist erst einmal ein großer Dank. ...“
Optionen
Und die Grundursache war selbstverständlich meine eigene Dummheit. Wegen häufigen Ärgers mit dem Flash Player habe ich am Sonnabend zu später Stunde auf ein Banner "Flash player erneuern" geklickt, ohne die Quelle genau anzusehen.


Und das ist bereits ein Anzeichen dafür, dass sich auf Deinem PC Software befindet, die definitiv unerwünscht und/oder schädlich ist.

Steht der Flashplayer auf automatisch aktualisieren, merkst Du in der Regel gar nichts davon und ansonsten läuft das über die Downloadseite von Adobe, dabei wird einem versucht der McAffe-Security-Scan anzudrehen, aber da kann man den Haken entfernen:

http://get.adobe.com/de/flashplayer/

Wenn so etwas als Popup im Browser kommt, ist etwas faul!

So nebenher, im Google Chrome ist es ohnehin Nonsens, den Flashplayer installieren oder aktualiseren zu wollen, da dieser bereits eingebaut ist und über die Updates von Chrome aktualisiert wird:

https://support.google.com/chrome/answer/108086?hl=de

Das ganze Scannen mit Malwarebytes und Co im laufenden System ist genauso Humbug, dass hatte ich bereits erwähnt. Schadsoftware tarnt sich relativ gut und ist problemlos in der Lage, Scanroutinen zu umgehen oder sich beim Löschen über einen zweiten Prozess wieder zu aktivieren.
Wenn so etwas überhaupt funktioniert, dann nur durch einen Scan mittels Live-CD  von aussen und selbst da ist ab einem gewissen Grad der Vermüllung verlorene Liebesmüh.

Setze neu auf und fertig, der Tausch der AV-Suite war sicher nicht das Problem, da war der Schmarren schon auf dem PC.

bei Antwort benachrichtigen
gelöscht_180069 gelöscht_189916 „Und das ist bereits ein Anzeichen dafür, dass sich auf ...“
Optionen

Ja, das leuchtet mir ein.

bei Antwort benachrichtigen
Olaf19 gelöscht_189916 „Und das ist bereits ein Anzeichen dafür, dass sich auf ...“
Optionen
Das ganze Scannen mit Malwarebytes und Co im laufenden System ist genauso Humbug...

Yo.

Wenn so etwas überhaupt funktioniert, dann nur durch einen Scan mittels Live-CD  von aussen...

So ein Offline-Scan ist schon eine feine Sache. Zu Windows-Zeiten (2002 - 2007) habe ich mir irgendwann im Herbst immer die c't geholt mit einer Jahreslizenz für Knoppicillin. Siehe auch hier: http://www.heise.de/download/knoppicillin-download.html

Wobei: dass man sich "mit Linux auskennen" muss, wie bei Heise steht, kann ich eigentlich nicht finden. So wie ich das in Erinnerung habe, war das alles selbsterklärend. Also, man bootet von der CD und alles weitere ergibt sich dann laut Bildschirmanweisung.

Hätte Knoppicillin, immerhin mit der geballten Power von zwei, teilweise sogar drei AV-Engines (F-Prot, Sophos und noch eine), jemals irgendeinen Schädling gefunden, hätte ich allerdings nichts gereinigt, sondern das hier gemacht:

Setze neu auf und fertig, der Tausch der AV-Suite war sicher nicht das Problem, da war der Schmarren schon auf dem PC.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
gelöscht_180069 Olaf19 „Yo. So ein Offline-Scan ist schon eine feine Sache. Zu ...“
Optionen

Ja, danke, verstanden.

bei Antwort benachrichtigen
Alter68er gelöscht_180069 „Ja, danke, verstanden.“
Optionen

Moin!

Bitte nicht vergessen den MBR zu überschreiben u. die Passwörter von einem sauberen System aus zu ändern.

Viel Spass bei der Aktion!

MfG.

bei Antwort benachrichtigen
gelöscht_180069 Alter68er „Moin! Bitte nicht vergessen den MBR zu überschreiben u. die ...“
Optionen

Ich will ja das "Lenovo Recovery" nutzen - das tut dies hoffentlich.

bei Antwort benachrichtigen
Alter68er gelöscht_180069 „Ich will ja das Lenovo Recovery nutzen - das tut dies ...“
Optionen
das tut dies hoffentlich.

Hoffen ist nicht der richtige Weg!

Ansonsten:

Partitionen löschen, Partitionen neu erstellen, formatieren, installieren.

MfG.

bei Antwort benachrichtigen