SonyUserforum
Amazon
Forum für die Fotosysteme von Sony und KonicaMinolta
  SonyUserforum - Forum für die Fotosysteme
von Sony und KonicaMinolta
 
Registrieren Rund ums Bild Galerie Objektiv-Datenbank Kalender Forenregeln Nützliches

Startseite » Forenübersicht » Treffpunkt » Café d`Image » Weiß jemand wie man die Malware asecure.com weg bekommt?
Antwort
 
Themen-Optionen Ansicht
Alt 16.04.2008, 07:12   #1
Daydreamer
 
 
Registriert seit: 05.07.2006
Ort: Jena
Beiträge: 1.576
Das ist die größte Sicherheitslücke => ändern!

Irgendwo hatte ich auch gelesen, dass das über einen Video-Codec eingeschleust wird, bei sowas hilft dann natürlich nur brain.exe - also nur von Vertrauenswürdigen Seiten laden...
__________________
The woods are lovely, dark and deep,
But I have promises to keep,
And miles to go before I sleep,
And miles to go before I sleep.
- Robert Frost
Daydreamer ist offline   Mit Zitat antworten
Sponsored Links
Alt 16.04.2008, 08:43   #2
ansisys
 
 
Registriert seit: 30.05.2007
Ort: Berlin
Beiträge: 2.298
Das Programm stammt, wenn man Google richtig versteht, von der gleichnamigen Porno-Seite im Internet. Es ändert die Startseite des Browsers und kann Code laden, der zum Abspielen dieser Pornos nötig ist.

Ich würde alle laufenden Prozesse kontrollieren, dabei kann man alle MS (Microsoft!) Dienste ausblenden lassen. AdAware drüber laufen lassen, dann bekommt man wahrscheinlich einen Hinweis auf den Namen des Programmes. Das läßt sich in der Konsole löschen, man sollte aber auch den Registry-Eintrag löschen.
__________________
Gruß aus Berlin
Andreas
ansisys ist offline   Mit Zitat antworten
Alt 17.04.2008, 00:31   #3
Tom

Themenersteller
 
 
Registriert seit: 08.09.2003
Beiträge: 4.424
Zitat:
Zitat von ansisys Beitrag anzeigen
Das Programm stammt, wenn man Google richtig versteht, von der gleichnamigen Porno-Seite im Internet. Es ändert die Startseite des Browsers und kann Code laden, der zum Abspielen dieser Pornos nötig ist.
Ich glaube weniger daß diese oder eine ähnliche Seite besucht wurde...
Und einen Codec zu Installieren da sehe ich auch keine Veranlassung.

Du meinst jetzt Asecure.com oder welches Programm?

(drückt euch doch bitte so aus, daß man nicht ständig nachfragen muß, s.o. ...)

Zitat:
Zitat von ansisys Beitrag anzeigen
Ich würde alle laufenden Prozesse kontrollieren, dabei kann man alle MS (Microsoft!) Dienste ausblenden lassen. AdAware drüber laufen lassen, dann bekommt man wahrscheinlich einen Hinweis auf den Namen des Programmes. Das läßt sich in der Konsole löschen, man sollte aber auch den Registry-Eintrag löschen.
Dazu habe ich einfach zu wenig Ahnung...


Nachdem Rogue Remover erfolgreich bereinigt angezeigt hat.
habe ich noch dem SpyBot drüberlaufen lassen. Der hat noch einiges gefnden und bereinigt. Ich hoffe das reicht.

Oder hat jemand eine Idee, was man noch zum Testen verwenden kann?

Geändert von Tom (17.04.2008 um 00:35 Uhr)
Tom ist offline   Mit Zitat antworten
Alt 18.04.2008, 11:51   #4
duncan.blues
 
 
Registriert seit: 12.12.2007
Ort: Nordschwarzwald
Beiträge: 5.100
Also erstmal halte ich von Zone-Alarm inzwischen gar nichts mehr. Die ständigen Meldungen und Warnungen gaukeln einem eine Sicherheit vor, die nicht wirklich da ist. Wirklich sicherer als die Windows eigene Firewall ist Zone Alarm auch nicht. Einzig der Umstand, dass Zone Alarm auch ausgehende Verbindungen blockt, ist eine nennenswerte Erweiterung gegenüber der internen. Allerdings ist es dann schon meist zu spät.
Als Firewall wirksamer ist in jedem Fall eine Hardware-Firewall, wie sie inzwischen in jedem halbwegs brauchbaren DSL-Router integriert ist.

Spybot Search & Destroy kann ich nur empfehlen, sowohl für die Prävention als auch für die Beseitigung von Bösewichten. Wenn man einen Bösewicht hat, den Spybot auf Anhieb nicht wegbekommt, nochmal im Abgesicherten Modus versuchen.
Spybot hilft natürlich auch nur, wenn man es regelmäßig aktualisiert und auch die Scanfunktion benutzt.

Zur weiteren Prävention kann man nur immer wieder drauf hinweisen, wie wichtig es ist, immer die aktuellen Sicherheitsupdates von Microsoft zu installieren. Außerdem ist es ratsam statt dem Internet Explorer den (jeweils aktuellsten) Firefox zu benutzen.
Sehr ratsam in dem Zusammenhang ist übrigens die Installation von AdBlock Plus (https://addons.mozilla.org/de/firefox/addon/1865), spart Nerven und Ladezeit.

Wenn man sich interessiert für was sonst noch so auf dem heimischen Rechner so rumläuft, dann empfehle ich mal einen Blick in das Windows Tool "msconfig" (über Start/Ausführen. Ist bei XP mit bei), da kann man sehen, was für Programme beim Systemstart mitgeladen werden. Wenn einem da was spanisch vorkommt, dann kann man's da temporär abschalten.
Wer sich den Umgang mit dem Registry Editor zutraut (Anfänger bitte Finger weg!) kann auch einen Blick unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run werfen. Da steht auch was beim Systemstart geladen wird.
Nicht vergessen übrigns sollte man auch den ganz ordinären Autostart Ordner im Startmenü.
duncan.blues ist offline   Mit Zitat antworten
Alt 19.04.2008, 20:06   #5
Tom

Themenersteller
 
 
Registriert seit: 08.09.2003
Beiträge: 4.424
Zitat:
Zitat von duncan.blues Beitrag anzeigen
Einzig der Umstand, dass Zone Alarm auch ausgehende Verbindungen blockt, ist eine nennenswerte Erweiterung gegenüber der internen.
Gerade das war für mich das entscheidende Argument.

Zitat:
Zitat von duncan.blues Beitrag anzeigen
Als Firewall wirksamer ist in jedem Fall eine Hardware-Firewall, wie sie inzwischen in jedem halbwegs brauchbaren DSL-Router integriert ist.
Nur Mist, daß der Router diesmal offenbar auch nicht geholfen hat.

Zitat:
Zitat von duncan.blues Beitrag anzeigen
Spybot Search & Destroy kann ich nur empfehlen....
Prima, da hab ich ja auch mal was richtig gemacht...

Zitat:
Zitat von duncan.blues Beitrag anzeigen
Außerdem ist es ratsam statt dem Internet Explorer den (jeweils aktuellsten) Firefox zu benutzen.
Sehr ratsam in dem Zusammenhang ist übrigens die Installation von AdBlock Plus (https://addons.mozilla.org/de/firefox/addon/1865), spart Nerven und Ladezeit.
OK, dann werde ich dem IE einmotten.

Zitat:
Zitat von duncan.blues Beitrag anzeigen
Wenn man sich interessiert für was sonst noch so auf dem heimischen Rechner so rumläuft, dann empfehle ich mal einen Blick in das Windows Tool "msconfig" (über Start/Ausführen. Ist bei XP mit bei), da kann man sehen, was für Programme beim Systemstart mitgeladen werden. Wenn einem da was spanisch vorkommt, dann kann man's da temporär abschalten.
Da schau ich schon manchmal rein.
Allerdings nerven mich immer die Einträge ohne Namen, die dann aber meistens trotzdem harmlos sind (wäre es so schwer für M$ gewesen, zwangsweise den Pfad anzuzeigen?).

Vielen Dank jedenfalls noch für Eure Hilfe.

Tom
Tom ist offline   Mit Zitat antworten
Sponsored Links
Antwort
Startseite » Forenübersicht » Treffpunkt » Café d`Image » Weiß jemand wie man die Malware asecure.com weg bekommt?


Forenregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:43 Uhr.