Discussion:
Hackertool im IE7 aktiv?
(zu alt für eine Antwort)
Alex Hermann
2008-06-15 20:00:00 UTC
Permalink
Hallo NG

Bei einem Win XP Home SP2 und IE7 Notebook, erhalte ich eine "Hackertool"
Warnung vom Panda Antivirus & Firewall 2008, sobald ich z.B. auf die Windows
Update Seite möchte. Die Windows Update Seite wird auch gar nicht angezeigt,
es geht direkt auf die "www.msn.com" Seite. Das geschieht auch, wenn ich
irgendeine Microsoft Support oder Update Seite manuell im Browser eingebe,
übrigens dasselbe wenn ich das im Firefox mache.

Folgende Meldung wird von Panda angezeigt:
"Exploit/iFrame Hackertool entdeckt"
Standort:
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab
Panda meldet das Problem beseitigt zu haben, aber sie kommt immer wieder.

Überprüfe ich aber das ganze System mit einem Antivirus Programm ist immer
alles i.O.?!

Ich muss dazu sagen, dass das System mit dem "Antivirus 2008pro",
anscheinend auch ein Spyware Programm, infiziert war. Konnte dann einiges
Löschen via Systemsteuerung/Software und auch manuell, u.a. mit Hilfe des
Programms "Spyware Hunter" (habe ich gefunden bei:
www.spyware-deinstallieren.de), welches mir vor allem die "gefährlichen"
Registry Einträge auflistet.

Was ich geschafft habe ist auf eine MS Download Seite mit dem XP SP3 zu
gelangem. Klicke ich aber auf "Download" erscheint folgende Meldung "Die
aktuellen Sicherheitseinstellungen erlauben keinen Download dieser Datei".
Also habe ich die Datei bei einem anderen PC runtergeladen und wollte sie
auf dem Notebook installieren, dort bleibt die Installation aber hängen.

Frage: wie bekomme ich jetzt dieses Tool endlich vom Rechner?? Mit "google"
bin ich auch nicht viel weiter gekommen...

Bin dankbar für jeden Tipp! Danke schon im Voraus.

Gruss
Alex
Winfried Sonntag [MVP]
2008-06-15 20:02:30 UTC
Permalink
Post by Alex Hermann
Frage: wie bekomme ich jetzt dieses Tool endlich vom Rechner?? Mit "google"
bin ich auch nicht viel weiter gekommen...
Daten sichern und komplett neu installieren. Formatieren der
Systempartition nicht vergessen.

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
Win2000-FAQ: http://w2k-faq.ebend.de
GPO's: www.gruppenrichtlinien.de
W2K Up2date: http://home.arcor.de/jterlinden/index.htm
Alex Hermann
2008-06-15 20:08:50 UTC
Permalink
ja danke :), hab ich mir schon gedacht - gibt es denn keine Alternative?

gruss
Alex
Post by Winfried Sonntag [MVP]
Post by Alex Hermann
Frage: wie bekomme ich jetzt dieses Tool endlich vom Rechner?? Mit "google"
bin ich auch nicht viel weiter gekommen...
Daten sichern und komplett neu installieren. Formatieren der
Systempartition nicht vergessen.
Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
Win2000-FAQ: http://w2k-faq.ebend.de
GPO's: www.gruppenrichtlinien.de
W2K Up2date: http://home.arcor.de/jterlinden/index.htm
Winfried Sonntag [MVP]
2008-06-15 20:18:27 UTC
Permalink
Post by Alex Hermann
ja danke :), hab ich mir schon gedacht - gibt es denn keine Alternative?
IMHO nein.

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
Win2000-FAQ: http://w2k-faq.ebend.de
GPO's: www.gruppenrichtlinien.de
W2K Up2date: http://home.arcor.de/jterlinden/index.htm
Alex Hermann
2008-06-15 20:14:21 UTC
Permalink
...müsste den der Panda solche Spyware nicht erkennen oder verhindern?

gruss
Alex
Post by Winfried Sonntag [MVP]
Post by Alex Hermann
Frage: wie bekomme ich jetzt dieses Tool endlich vom Rechner?? Mit "google"
bin ich auch nicht viel weiter gekommen...
Daten sichern und komplett neu installieren. Formatieren der
Systempartition nicht vergessen.
Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
Win2000-FAQ: http://w2k-faq.ebend.de
GPO's: www.gruppenrichtlinien.de
W2K Up2date: http://home.arcor.de/jterlinden/index.htm
Winfried Sonntag [MVP]
2008-06-15 20:21:10 UTC
Permalink
Post by Alex Hermann
...müsste den der Panda solche Spyware nicht erkennen oder verhindern?
Müssen tun viele Tools viel. Können tun sie nicht alles können. ;)
Soviel zum Thema Sicherheit + AV-Scanner. Ein AV-Scanner kann Brain
1.0 nicht ersetzen.

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
Win2000-FAQ: http://w2k-faq.ebend.de
GPO's: www.gruppenrichtlinien.de
W2K Up2date: http://home.arcor.de/jterlinden/index.htm
Kai Schaetzl
2008-06-15 21:31:36 UTC
Permalink
Post by Alex Hermann
"Exploit/iFrame Hackertool entdeckt"
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab
Panda meldet das Problem beseitigt zu haben, aber sie kommt immer wieder.
Das ist wahrscheinlich eine Falscherkennung. Sofern dein DNS nicht verbogen ist.
Post by Alex Hermann
Ich muss dazu sagen, dass das System mit dem "Antivirus 2008pro",
anscheinend auch ein Spyware Programm, infiziert war. Konnte dann einiges
Löschen via Systemsteuerung/Software und auch manuell, u.a. mit Hilfe des
www.spyware-deinstallieren.de), welches mir vor allem die "gefährlichen"
Registry Einträge auflistet.
Nach Lesen der Seiten unter spyware-deinstallieren.de hätte ich *niemals* dieses
Programm installiert. Da steht noch nicht mal, von wem das Produkt ist. Selbst
wenn das Produkt tatsächlich "real" sein sollte, hättest du es nach der
vorherigen Erfahrung und anhand dieser "Vorstellung" dort keinesfalls
installieren dürfen. Wenn du so leichtsinnig agierst, ist es kein Wunder, daß du so viel und
hartnäckige Malware auf dem System hast.
Post by Alex Hermann
Frage: wie bekomme ich jetzt dieses Tool endlich vom Rechner??
Wie schon gesagt wurde: du setzt das System besser komplett neu auf. *Du* kannst
nicht feststellen, ob oder wann deine System malwarefrei ist. Möchtest du
riskieren, daß jemand Informationen etwa über deinen Onlinebanking-Zugang
abzapft?

Kai
--
Infos zum IE: http://iefaq.info & http://ie6.winware.org
Infos zu Windows und OE: http://www.mvps.org & http://oe-faq.de
Infos über Updates: http://patch-info.de
Loading...