Viren, Spyware, Datenschutz 11.251 Themen, 94.779 Beiträge

Browser Entführung

Kyle-Katarn / 6 Antworten / Baumansicht Nickles

Hi!


Gestern hat mir Ad-Watch berichtet das versucht wurde mein Browser zu enführen (weiß nicht genau was da mit gemeint ist) aber ich habs blockirt auch wurde irgendwie versucht eine exe was hinzuzufügen. Könnt ihr mir sagen ob das ein Hacker ( bzw. Cracker) ist oder ob das hamlos ist 


Hier ein auszug aus dem log


Ad-Watch Ereignislog, exportiert am 02.05.2003
Ereignisse insgesamt:3
===============================================
02.05.2003 01:21:45 - Registrierungsmodifikation entdeckt.
Root:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Windows\CurrentVersion\Run
Wert:Anti-Trojan-Watch
Daten:C:\Programme\Anti-Trojan-55\ATWatch.exe
Neue Daten:


Versuch den Autostart-Bereich zu modifizieren (Blockiert)


===============================================
02.05.2003 01:21:48 - Registrierungsmodifikation entdeckt.
Root:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Internet Explorer\Search
Wert:SearchAssistant
Daten:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Neue Daten:http://searchbar.findthewebsiteyouneed.com


Möglicher Browser-"Entführungsversuch" (Blockiert)


===============================================
02.05.2003 01:33:07 - Registrierungsmodifikation entdeckt.
Root:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Windows\CurrentVersion\Run
Wert:Anti-Trojan-Watch
Daten:C:\Programme\Anti-Trojan-55\ATWatch.exe
Neue Daten:


Versuch den Autostart-Bereich zu modifizieren (Blockiert)


===============================================
02.05.2003 02:25:43 - Registrierungsmodifikation entdeckt.
Root:HKEY_CURRENT_USER
Schlüssel:Software\Microsoft\Windows\CurrentVersion\RunOnce
Wert:ICQ
Daten:
Neue Daten:C:\Programme\ICQ\ICQ.exe -trayboot


Versuch den Autostart-Bereich zu modifizieren (Blockiert)


===============================================


 


Ich benutze AntiVir als virus, Anti-Trojan 5.5 und Ad-Awar 6.0 pro auf win XP pro gibt es vieleicht noch andere bessere programme die ich nutzen sollte ??????


P.S.: Kann ich bei Ad-Awar wenn er was findet alles löschen weil ich weiß noch als ich gathor mit Ad-Awar gelöscht hab ging Kazaa nicht mehr da hieß es das etwas deinstalirt worden ist und ich Kazaa neu instaliren solle.


Danke schon mal für eine Antwort

bei Antwort benachrichtigen
Radar Rider Kyle-Katarn „Browser Entführung“
Optionen

Tja, da hat eine nette Website versucht, auf Deinem Rechner was zu installieren. Searchtehewebsiteyouneed ist ein sogenanntes BHO, Browser helper Object, was vom Microschuft dafür vorgesehen war, zusätzliche Funktionen einzubauen. Was die findige Spammerindustrie natürlich gleich für sich entdeckt hat.

Also wurde probiert, Dir was unterzujubeln, daß Deine Surfgewohnheiten ausspioniert und ein Kundenprofil von Dir anlegt, Vorlieben etc. Dann noch fix Deine ICQ- und Mailadressen gezeckt, fertig ist der für teuer Geld verkaufbare Datensatz.

Da Deine Software das abgefangen hat ist nix passiert.

bei Antwort benachrichtigen
Kyle-Katarn Radar Rider „Tja, da hat eine nette Website versucht, auf Deinem Rechner was zu installieren....“
Optionen

Hi!
Danke für die Antwort, da bin ich etwas beruhigt.
Und kann ich alles was Ad-Aware an spy ware findet bedekenlos löschen ???

bei Antwort benachrichtigen
XPectIT Kyle-Katarn „Hi! Danke für die Antwort, da bin ich etwas beruhigt. Und kann ich alles was...“
Optionen

Wie steht immer so schön dabei? "Für Schäden übernehmen wir keine Haftung..."
Also grundsätzlich eines nach dem anderen löschen (nicht alles auf einmal) und vorher schön sichern, dann kannst du den "fatalen" Schritt (sollte es einen geben) wieder rückgängig machen.
XPectIT

bei Antwort benachrichtigen
-IRON- Kyle-Katarn „Browser Entführung“
Optionen

Derartige Entführungen funktionieren übrigens nur mit dem Internet Explorer. Es gibt noch andere Browser...

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Tyrfing Kyle-Katarn „Browser Entführung“
Optionen
Wo wir gerade wieder beim Thema sind.
Manchmal fragt man sich echt, wie jemand so einen Müll wie den IE programmieren kann.
bei Antwort benachrichtigen
Tyrfing Nachtrag zu: „Wo wir gerade wieder beim Thema sind. Manchmal fragt man sich echt, wie jemand...“
Optionen

Zu dumm zum Link-posten...ich werd alt

der Richtige

bei Antwort benachrichtigen