Franz: Virus bzw. Trojaner

Hi Leute!

Habe mir im internet was runtergeladen und habe seitdem immer http://tjaw.com/ als Startseite, umstellen hilft nichts!
Habe McAfee mit neuestem .dat-File und Stinger über die Festplatte laufen lassen, hat aber nichts gefunde!

Könnt ihr mir weiterhelfen?

Danke

  1. Hi!

    Welchen Browser benutzt Du?

    Ich weiß zumindest, dass der IE seine Startseite über einen Registry-Wert verwaltet.

    Durchsuch die Registry einfach mal nach "http://tjaw.com/" und lösche alles, wo diese Zeichenfolge vorkommt.

    Vielleicht hilft das ja.

    Gruß,
    Tim F.

    Hi Leute!

    Habe mir im internet was runtergeladen und habe seitdem immer http://tjaw.com/ als Startseite, umstellen hilft nichts!
    Habe McAfee mit neuestem .dat-File und Stinger über die Festplatte laufen lassen, hat aber nichts gefunde!

    Könnt ihr mir weiterhelfen?

    Danke

    1. Hallo

      Ich weiß zumindest, dass der IE seine Startseite über einen Registry-Wert verwaltet.

      Ja richtig, die habe ich gelöscht, aber bei jedem Start vom IE werden die Werte neu reingeschrieben.

      Ich bin schon seit Gestern dran das zu beheben, es gibt auch einige Benutzer im www die dasselbe Problem wie ich haben. Dort sind auch Beschreibungen wie man das wieder los wird. Bei mir hat leider nichts gefruchtet. Die meisten schreiben, dass sie irgendein "update.js" (oder ähnlich) im Windows Ordner hätten. Das löschen dann ginge es wieder. Bei mir gabs kein solches JS.

      Alle Tools wie:
      HijackThis
      Spybot
      AdAware
      a2
      Symantec Antivirus

      konnten nichts finden.  Bei mir wird immer die URL : http://81.211.105.9/index.php?v=3 eingetragen. Gestern kam ich darüber noch auf irgend eine Portalseite - heute ist das Ding down.

      Abgesehen davon weiss ich auch nicht wo ich das Ding eingefangen habe :-(

      kaepten

      1. Moin!

        Abgesehen davon weiss ich auch nicht wo ich das Ding eingefangen habe :-(

        Siehst du. Das ist doch ein gutes Argument, den IE als Browser nicht mehr zu verwenden. Der ist einfach zu anfällig für sowas. Weil einerseits immer wieder Sicherheitslücken gefunden werden, die Microsoft nur sehr unwillig zu schließen bereit ist, und andererseits dessen Verbreitung so hoch, dass es sich lohnt.

        Ich empfehle Opera. Oder Mozilla Firebird.

        Damit darf man sich zwar auch nicht 100% sicher fühlen, aber so lustige Sicherheits-Harakiri-Software wie z.B. ActiveX oder VB-Script ist da nicht mit drin. Und das dürfte das häufigste Einfallstor sein.

        - Sven Rautenberg

        --
        Die SelfHTML-Developer sagen Dankeschön für aktuell 21205,05 Euro Spendengelder!
        1. Hallo Sven

          Ich empfehle Opera. Oder Mozilla Firebird.

          Ja ich kenn die Problematik ja auch. Dennoch kann ich sagen, dass ich glücklicher innert der letzen 5 Jahren nie Opfer eines solchen "Angriffs" wurde. Jetzt hats  mich getroffen. Die Vorzüge der Software sind für mich immernoch zu gross, dass ich deshalb ein Umstieg erwägen würde.

          Ich habe - gerade weils der IE ist - die höchste Sicherheitsstufe eingestellt. Habe mich auch nicht auf "illustren" Seiten rumgetrieben. Es ist natürlich nicht auszuschliessen, dass über Mail etwas den IE gehackt hat oder was weiss ich... Obs nun ein böses ActiveX war lösst sich wohl erst sagen, wenn ich die Ursache gefunden habe.

          kaepten

          1. Moin!

            Ja ich kenn die Problematik ja auch. Dennoch kann ich sagen, dass ich glücklicher innert der letzen 5 Jahren nie Opfer eines solchen "Angriffs" wurde. Jetzt hats  mich getroffen. Die Vorzüge der Software sind für mich immernoch zu gross, dass ich deshalb ein Umstieg erwägen würde.

            Was denn für Vorzüge? Ich sehe beim IE nur sehr wenige Vorzüge gegenüber anderen Browsern. Natürlich hat er ein oder zwei Features, die andere Browser nicht haben, und die beim Entwickeln von Webseiten hilfreich sind. Aber wenn man keine Webseiten entwickelt, hat er absolut nichts, was ihn von anderen Browsern featuremäßig abhebt.

            Und die Tatsache, dass du trotz Kenntnis seiner Unsicherheit und des jetzt eingetretenen Schadens daran festhalten willst, beweist, dass es dir so wichtig ja anscheinend nicht ist. Also lass den Trojaner ruhig drauf, ist dir ja sowieso egal, ob du den nächsten haben willst, oder nicht.

            Ich habe - gerade weils der IE ist - die höchste Sicherheitsstufe eingestellt. Habe mich auch nicht auf "illustren" Seiten rumgetrieben. Es ist natürlich nicht auszuschliessen, dass über Mail etwas den IE gehackt hat oder was weiss ich... Obs nun ein böses ActiveX war lösst sich wohl erst sagen, wenn ich die Ursache gefunden habe.

            Du bist hier im Forum nicht der erste, der solch ein Verhalten seines Browsers meldet. Und seltsamerweise melden sich bei sowas immer nur IE-Benutzer. Die Benutzer anderer Browser werden auf wundersame Weise verschont. Das muß an irgendwas liegen. Entweder trauen die sich nicht, was zu sagen, oder die benutzte Software ist besser.

            Ich tippe auf letzteres.

            PS: Ich bin während meines gesamten Computerlebens, was immerhin auch schon 15 Jahre andauert, noch mit keinem Virus oder sonstiger Schadsoftware zusammengestoßen. Und ich benutze keinen Virenscanner. Das ist aber keinerlei Maß für das allgemeine Gefährdungspotential.

            - Sven Rautenberg

            --
            Die SelfHTML-Developer sagen Dankeschön für aktuell 21205,05 Euro Spendengelder!
            1. Hi,

              Ich sehe beim IE nur sehr wenige Vorzüge ... die beim Entwickeln von Webseiten hilfreich sind.

              Beim Entwickeln von Websites nervt der IE eher. Früher habe ich meine Websites immer offline noch getestet, aber mit der Zeit nerven mich Meldungen wie "sie sind offline, wollen sie eine Verbindung herstellen" etc., nur weil ich auf localhost zugreifen will... Und testen mit dem IE bringt sowieso nicht viel - wenn's im IE läuft, läuft's meistens in Mozilla nicht so richtig, und was in Mozilla läuft macht im IE wieder Probleme. Von daher verwende ich nur Mozilla, da ich keine IE-optimierten Seiten erstelle, und der IE zeigt die Seiten im Normalfall noch akzeptabel an.

              E7

            2. Hallo.

              Wo ihr gerade von Sicherheit und Mozilla redet, habe ich eine kleine Frage, für die es sich nicht lohnt einen neuen Thread aufzumachen:

              Im IE gibts ja diese Sicherheitsstufen - und wenn man die auf die höchste Stufe stellt, kann man davon ausgehen, dass das gröbste draußen bleibt, oder? [1]
              Meine Frage jetzt: Hat der Mozilla-Browser ähnliche Sicherheitsstufen? Konnte bis jetzt noch keine Einstellung dazu finden (ausser Cookie-Einstellungen)...Gibts die nicht? Braucht man die nicht? Ist der _immer_ so gut geschützt wie der IE auf höchster Sicherheitsstufe, oder besser?
              Oder anders gefragt:
              Kann man sich mit Mozilla so sicher fühlen wie mit dem IE auf höchster Stufe? Wenn ja, wäre das nämlich für mich der letzte, noch fehlende, Grund auf Mozilla umzusteigen.

              Gruß

              Mastershrimp

              1. Moin!

                Im IE gibts ja diese Sicherheitsstufen - und wenn man die auf die höchste Stufe stellt, kann man davon ausgehen, dass das gröbste draußen bleibt, oder? [1]

                Dafür würde ich meine Hand nicht ins Feuer legen. Wozu genau diese Sicherheitsstufen gut sind, erschließt sich mir sowieso nicht. Klar, man kann damit definieren, dass alle normalen Seiten gewisse Rechte haben, einige besondere Seiten mehr Rechte, einige ander Seiten mehr. Outlook nutzt zum Anzeigen von Mails die Zone für eingeschränkte Sites, die möglichst wenig Rechte haben.

                Aber niemand benutzt die. Weil niemand sich damit auskennt. Also ist es doch absolut sinnlos. Es wird damit keine Sandbox oder sowas aufgebaut. _Wenn_ irgendwelche Dinge erlaubt sind, dann immer mit vollem Zugriff auf das System.

                Vermutlich ist nur die Tatsache, dass ActiveX und VBScript im IE ziemlichen Mist machen dürfen, der Grund für die Möglichkeit, das man etwas feinkörniger Einstellungen treffen kann.

                Meine Frage jetzt: Hat der Mozilla-Browser ähnliche Sicherheitsstufen? Konnte bis jetzt noch keine Einstellung dazu finden (ausser Cookie-Einstellungen)...Gibts die nicht? Braucht man die nicht? Ist der _immer_ so gut geschützt wie der IE auf höchster Sicherheitsstufe, oder besser?

                Der Mozilla hat keine Sicherheitsstufen.

                Man braucht sie nicht. Mozilla kann, auch wenn man alles erlaubt, was erlaubbar ist, nicht übermäßig viel schlimmes Zeug anstellen. Einzige aktive Komponente ist Javascript - und das sollte in einer abgeschlossenen Sandbox laufen und hat üblicherweise keinerlei Zugriffsmöglichkeiten auf das System. Java kann auch laufen, und auch Zugriff aufs System haben wollen. Da wird man aber von der Java-Umgebung (nicht vom Applet selbst) gefragt, ob man das gestatten will, oder nicht.

                HTML ist nicht böse, CSS ist nicht böse, Cookies sind nicht böse.

                Und mehr kann der Mozilla nicht verarbeiten. Also ist er schon in der "alles darf"-Einstellung sicherer, als der IE. Weil die extrem bösen ActiveX und VBScript-Möglichkeiten von Hause aus nicht eingebaut wurden.

                Oder anders gefragt:
                Kann man sich mit Mozilla so sicher fühlen wie mit dem IE auf höchster Stufe? Wenn ja, wäre das nämlich für mich der letzte, noch fehlende, Grund auf Mozilla umzusteigen.

                Das würde ich meinen. Wobei: Was ist bei dir denn die höchste Stufe? Mit der hast du doch schon keinerlei Freude mehr am Surfen, weil Javascript, VBScript, ActiveX (und damit alle Plugins, allen voran Flash) und alles mögliche aktive ausgeschaltet ist.

                Mit dem Mozilla hätte ich keinerlei Bedenken, mit aktiviertem Flash-Plugin und Javascript zu surfen.

                Natürlich ist Mozilla nicht per se sicher. Die Frage nach der Sicherheit kann man nicht mit ja oder nein beantworten, es ist eine höchst variable Geschichte. Aber ich würde ihn als "sicher genug zum Surfen" bezeichnen.

                Den IE hingegen würde ich, egal in welcher Konstellation, als unsicher bezeichnen. Ich verwende ihn nur, wenn ich muß (was leider manchmal der Fall ist, wenn ich gewisse CMS-Systeme benutze, die mit anderen Browsern nicht so wollen).

                Ansonsten verwende ich Opera (gefällt mir besser als Mozilla - von der Handhabung und Bedienbarkeit her).

                - Sven Rautenberg

                --
                Die SelfHTML-Developer sagen Dankeschön für aktuell 21205,05 Euro Spendengelder!
                1. Hallo!

                  Erst mal vielen Dank für die ausführliche Antwort. Ich denke, ich bleibe jetzt bei Mozilla - Opera ist gefällt mir wegen der Werbung nicht so gut. Mozilla ist schon ok. Und die Sicherheitsfrage wäre ja jetzt auch geklärt.

                  Läuft bei Mozilla weder VB-Script nocht ActiveX? Schränkt einen das  nicht ein?

                  Und wegen Java: Ist das sicher? Wollte mir nämlich mal das Plug-In herunterladen.

                  Es wird damit keine Sandbox oder sowas aufgebaut.

                  Was genau ist eine Sandbox? Ich schätze mal aus dem Context, dass das ein System ist, wo nix raus kommen kann....Oder?

                  Im IE gibts ja diese Sicherheitsstufen - und wenn man die auf die höchste Stufe stellt, kann man davon ausgehen, dass das gröbste draußen bleibt, oder? [1]

                  Btw.: Merke gerade, dass ich [1] nicht später nochmal aufgegriffen habe - muss mir entfallen sein. Allerdings hab ich auch schon wieder vergessen, was es war ;)

                  Gruß

                  Mastershrimp

                  1. Moin!

                    Erst mal vielen Dank für die ausführliche Antwort. Ich denke, ich bleibe jetzt bei Mozilla - Opera ist gefällt mir wegen der Werbung nicht so gut.

                    Mich stört die Werbung nicht, und ich finde die Bedienung einfach besser. Ist natürlich auch Gewöhnungssache.

                    Läuft bei Mozilla weder VB-Script nocht ActiveX? Schränkt einen das  nicht ein?

                    Warum sollte es? VB-Script kann sowieso nur der IE, also fällt es für irgendwelche DHTML-Sachen sowieso flach - das geht alles mit Javascript.

                    Und ActiveX wird im IE hauptsächlich für Plugins benutzt, also Flash. Der Mozilla bindet andere Plugins ein, die kein ActiveX sind, sondern die altbekannte Netscape-Plugin-Schnittstelle nutzen - so wie viele andere Browser auch, beispielsweise Opera.

                    Und wegen Java: Ist das sicher? Wollte mir nämlich mal das Plug-In herunterladen.

                    Naja, was heißt sicher. Es ist zumindest darauf ausgelegt, dass es keinen Systemzugriff erlaubt, ohne dass du zuvor informiert wirst.

                    Aber welche Website braucht schon Java. Das kommt dermaßen selten vor... außer natürlich, irgendein HIRNI setzt Frontpage-Hoverbuttons ein.

                    Es wird damit keine Sandbox oder sowas aufgebaut.

                    Was genau ist eine Sandbox? Ich schätze mal aus dem Context, dass das ein System ist, wo nix raus kommen kann....Oder?

                    Exakt.

                    Btw.: Merke gerade, dass ich [1] nicht später nochmal aufgegriffen habe - muss mir entfallen sein. Allerdings hab ich auch schon wieder vergessen, was es war ;)

                    Egal. Fußnoten sind gut für Druckwerke, nicht für Online. ;)

                    - Sven Rautenberg

                    --
                    Die SelfHTML-Developer sagen Dankeschön für aktuell 21205,05 Euro Spendengelder!
      2. Hallo nochmal,

        Ja richtig, die habe ich gelöscht, aber bei jedem Start vom IE werden die Werte neu reingeschrieben.

        Schalt doch testweise mal den ganzen Active-Scripting Murks aus.

        geht über Extras --> Internetoptionen --> Sicherheit --> Dann gehst Du auf "Stufe anpassen" (das am besten für alle "Webinhaltszonen")
        --> In Stufe anpassen deaktivierst Du dann alles, was mit ActiveX und Scripting zu tun hat.

        Dann kann selbst im IE nichts mehr automatisch irgendwie eingesetzt, ausgeführt oder sonst etwas werden. Oder täusche ich mich da???

        Des weiteren schau doch mal in die Run-Keys der Registry, ob da was ungewöhnliches aufgerufen wird. Das passiert dann zwar nur bei Neustart und nicht, wenn man ein Programm öffnet, aber schaden kann es nichts: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

        Dann ändere die Startseite nochmal auf den von Dir gewünschten Wert und mal sehen, ob es so bleibt.

        Tim F.

        1. Hallo

          Das habe ich alles gemacht! Hat alles nichts gebracht.

          Nachdem ich nun alle (40) Sicherheitsupdates für Windows und IE eingespielt habe, ist das Problem weg. Ich vermute nun mal, dass effektiv eine systemdatei gehackt wurde.

          Der effekt war ja, dass jedesmal wenn der IE gestartet wurde die Registry einträge erstellt worden sind. Das hat in dem Sinne nichts mit der IE Sicherheitseinstellung zu tun.

          kaepten