Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Goingonearth Problem (https://www.trojaner-board.de/101685-goingonearth-problem.html)

cosinus 27.07.2011 15:39

Hast du rein zufällig einen Router? Wenn ja wurde da das Adminpasswort geändert?
Wenn nicht, setz diesen Router auf Werkseinstellungen zurück und konfiguriere ihn neu. Wichtig ist, dass du das unsichere vordefinierte Adminkennwort zum Router änderst!

Trojaner234 27.07.2011 16:01

Zitat:

Zitat von cosinus (Beitrag 687351)
Hast du rein zufällig einen Router? Wenn ja wurde da das Adminpasswort geändert?
Wenn nicht, setz diesen Router auf Werkseinstellungen zurück und konfiguriere ihn neu. Wichtig ist, dass du das unsichere vordefinierte Adminkennwort zum Router änderst!

War nicht mehr das vordefinierte Kennwort, habs trotzdem geändert. Das alte Problem besteht trotzdem weiter. Passiert nicht bei jedem Google-Treffer, aber oft.

cosinus 27.07.2011 16:11

Mit jedem Browser oder nur einem bestimmten?
Und du hast den Router auch ganz sicher aus Werkseinstellungen zurückgesetzt und neu eingerichtet?

Trojaner234 27.07.2011 19:37

Zitat:

Zitat von cosinus (Beitrag 687362)
Mit jedem Browser oder nur einem bestimmten?
Und du hast den Router auch ganz sicher aus Werkseinstellungen zurückgesetzt und neu eingerichtet?

Hab ihn resetet, mit den Werkseinstellungen 'angewählt' (Oder wie man das bezeichnen will) und dann das Passwort geändert.

Browser habe ich eh nur Firefox und IE drauf. Mit dem IE scheint das Problem aber nicht aufzutauchen. Beim Firefox auch nicht bei jedem Treffer, aber doch bei einigen.

cosinus 28.07.2011 10:21

Erstell dir mal ein neues Profil und teste => Profile verwalten | Anleitung | Firefox-Hilfe

Trojaner234 28.07.2011 10:30

Zitat:

Zitat von cosinus (Beitrag 687537)
Erstell dir mal ein neues Profil und teste => Profile verwalten | Anleitung | Firefox-Hilfe

Mit dem neuen Profil besteht das Problem nicht. Was bedeutet das? Was hab ich als nächstes zu tun?

Gruß

Mathis

cosinus 28.07.2011 11:23

Dann ist dein altes Profil versifft. Nimm nur das neue Profil.

Trojaner234 28.07.2011 11:32

Das alte Profil dann löschen? Und wie 'sicher' ist mein System nun? Sind auch sicherheitsrelevante Anwendungen wie Online-Banking o.ä. möglich?

Davon ab schonmal vielen Dank! :dankeschoen: Du machst hier echt nen Super-Job, ohne Dich hätte ich das nicht hinbekommen. Super Seite, war echt schon am verzweifeln!

cosinus 28.07.2011 12:13

Zitat:

Das alte Profil dann löschen?
Ja das alte dann löschen, wenn du sowas wie Lesezeichen und so übertragen hast ins neue Profil.

Zitat:

Und wie 'sicher' ist mein System nun?
Die Logs sind mE nun ok und du hast keine Probleme mehr. Kleine Restrisiken sind aber immer da, wer diese nicht will muss eine Neuinstallation machen. Wohlgemerkt gibt es NIEMALS 100% Sicherheit, auch wenn dein System gerade frisch installiert wurde.

Zitat:

Sind auch sicherheitsrelevante Anwendungen wie Online-Banking o.ä. möglich?
Ähm, normalerweise weise ich am Anfang darauf hin, dass man bei Onlinebanking sehr vorsichtig sein sollte. Musst du selber wissen, ob du das Risiko eingehst oder den unbequemeren Weg per Live-CD gehst => Sicheres Online-Banking mit Bankix | c't

Trojaner234 28.07.2011 12:19

:dankeschoen:

Hast wirklich großartig geholfen!

cosinus 28.07.2011 12:33

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Trojaner234 28.07.2011 13:37

Zu früh gefreut, das Problem besteht auch bei neuem Firefox-Profil weiter.

cosinus 28.07.2011 13:59

Ja wie doof. :D
Deinstalliere Firefox und lösche den Installationsordner => C:\Program Files (x86)\Mozilla Firefox

Installiere den FF neu und teste. Nimm aber wieder ein frisches Profil.

Trojaner234 28.07.2011 14:06

Zitat:

Zitat von cosinus (Beitrag 687637)
Ja wie doof. :D
Deinstalliere Firefox und lösche den Installationsordner => C:\Program Files (x86)\Mozilla Firefox

Installiere den FF neu und teste. Nimm aber wieder ein frisches Profil.

Probiert. Problem bleibt.

cosinus 28.07.2011 14:24

Und ganz sicher mit anderen Browsern ist das nicht?


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131