Jump to content

Internet Explorer poppt ständig automatisch auf


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo und guten Tag,

 

mein Nachbar hat von Computer wenig Ahnung. Neulich hat er im Internet irgendwelche 'Ferkel-Seiten' besucht und seit dem macht der Internet Explorer 5.x auf seinem Windows 2000 pro System alle 1-2 Stunden automatisch ein IE-Fenster auf und will sich einwählen (IE war bis dahin nicht gestartet; wählen bei bedarf ist eingestellt). Das Löschen von temporären Internetdateien hat nicht geholfen. Ich habe auch keine Software gefunden, die das verursacht. Vermutlich steht in der Registry irgendwo ein 'Autostart' Eintrag oder es läuft ein Dienst im Hintergrund, den ich aber nicht identifizieren kann.

 

Wer kann mir da weiterhelfen?

 

Bernard

Link zu diesem Kommentar

Ich tippe mal auf nem Virus (eventuell auf nem IRC/Abuse oder ähnlichem ...) Dieser installiert sich in Verzeichnisen die nicht so ohne weiteres gelesen werden können!

 

Beispiel hierfür ist eine expl0rer.exe oder ex.exe im Verzeichnis c:/windows/fonts. Diese kannst Du nur im Command-Fenster mit DIR finden, da der Explorer selbst diesen Ordner als Systemordner abgespeichert hat und nur FONTS darin aufzeigen wird !!. Selbst ein löschen dieser Dateien wird nichts bringen, da die Systemrecovery den Virus wieder herrstellt. Ein Virenscanner findet nur die befallenen Dateien, aber nicht die Systemrecoverydateien, da das Verzeichnis nur für das System lesbar ist. Die darunterliegenden Verzeichnisse sind für alle Lesbar und beschreibbar.

 

Dieser Virus wird per JScript oder ActivX oder per IRC (Gnutella ..) installiert und ist momentan in mehreren Abarten unterwegs.

 

Auswirkung: Es werden Daten von deinem Rechner ins Internet gestellt, so daß jeder auf deine Daten rankommt. Also einwählen bei bedarf ins Internet.

 

CU Erich

Link zu diesem Kommentar

Hi Dr.Melzer,

 

das Fenster geht auch auf wenn ich das automatische Wählen abschalte. In diesem Fall zeigt er mir den gecacheten Offline-Inhalt der 'Ferkel-Seite) an. Er will aber mehr, er will Online gehen und dann fragt er höflich (wie befohlen) :) nach, ob er sich in T-Online einwählen darf. Also, der Ursprung ist ein 'selbstaufpoppendes' IE-Fenster. Alles was danach kommt, sind nur die Auswirkungen bzw. der Versuch auf irgendeine Art und Weise eine Verbindung ins Internet herzustellen.

 

Bernard

Link zu diesem Kommentar

Nun ja, wenn das DFÜ-Fenster zum Wählen auffordert, steht da seine Zugangskennung und die Sternchen für das gespeicherte Passwort drin. Auch will er die 0191011 für T-Online über ISDN wählen, die standard Internet Verbindung halt. Wenn sich da nun eine 'böse' Software eingenistet haben sollte, dann hat sie die Zugangsdaten jedenfalls nicht 'optisch' verändert. Gibt es solche Schädlinge, die das DFÜ Netzwerk und den Benutzer in dieser Form täuschen? Ich glaub' das fast nicht. Ansonsten werde ich ihn morgen früh mal zeitig wecken und das überprüfen.

 

Bernard

Link zu diesem Kommentar

Nee, die Nummer, welche dort angezeigt wird sollte auch angewählt werden.

Trotzdem, lass dir mal alle ausgeführten Tasks und Programme anzeigen, um so zu eroiren, welcher Prozess den explorer startet.

Sehr wahrscheinlich wird dieser beim Systemstart aus der Registry heraus gestartet.

Wenn du den Namen des Prozesses kennst, kannst du in der Registry danach suchen.

Link zu diesem Kommentar
  • 4 Wochen später...

Hallo Dr. Melzer,

 

nachgedacht habe ich schon darüber. Bislang habe ich mir (mein Nachbar auch) wenigstens ein bisschen Sicherheit durch die Verwendung von ZoneAlarm verschafft. Nun gelange ich aber nach und nach zu der Erkenntnis, dass das nicht ausreicht oder durch Unwissenheit falsch konfiguriert ist. Ich werde mich wohl erheblich mehr mit diesem Thema auseinander setzten müssen. Hast Du vielleicht einen Tipp, welche Software was taugt wenn ich mich schon darauf stürze?

 

Bernard

Link zu diesem Kommentar

Dafür dass sie für umsonst ist, ist ZoneAlarm nicht schlecht

Du kannst aber zu wenig selbst konfigurieren.

Ich selbst arbeite mit Norton Personal Firewall.

Die ist sehr sicher, wenn du nicht den Automatischen Regelasistenten verwendest.

Damit du diese Firewall aber vernünftig konfigurieren kannst, solltest du dich vorher mit den Themen TCP/IP, Ports, Protokolle und Dienste beschäftigen.

Link zu diesem Kommentar
  • 11 Monate später...

Hi all,

 

bei Heise hab ich den Link zum YAW gefunden, welcher vor unerlaubten Dialer warnen und diese auch entfernen kann.

Zugleich empfehle ich Zonealarm, beides ist freeware und auch für Laien verständlich.

 

Übrigens kann ein einmaliger connect zu diverse 0190er Nummer dir 400 TEURO Grenze locker übersteigen.

Quelle: Heise.de

 

Grüßle Moon

 

 

 

 

be aware

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...