%68%6F%6D%65%70%61%67%65%2E% - Virus?

Hallo,
dummerweise habe ich mir etwas eingefangen. Trotz Zonealarm und neuster Version von Antivir öffnet sich auf meiner Startseite immerwieder eine falsche Seite. Änderungen der Startseite in den Einstellungen werden nicht berücksichtigt. Handelt es sich um einen Virus? Mein PC hat zurzeit echt die Seuche am Hals.

Meine Startseite: (Besser nicht draufgehen!!!)
http://%68%6F%6D%65%70%61%67%65%2E%63%6F%6D%00@%77%77%77%2e%65%2d%66%69%6e%64%65%72%2e%63%63/%68%70/

Was bedeutet das? Hab gehört, dass die Trunkierung eine Sicherheitslücke öffnet. ?

Hatte folgende Plagen auf meinem Rechner:
SdBot.JG.1!
Sasser.E
BDS/Optix.Pro.13!

Muss ich immer neue XP-Updates fahren? Reicht ne Firewall da nicht mehr aus? Welche Programme aus dem IE und Outlook dürfen welche Rechte in ZoneAlarm eingeräumt werden? Wie schauts mit meinen Postfächern aus? Kann/Muss ich die Passwörter ändern?

Tausend Fragen aber vieleicht könnt Ihr mir ja helfen!

Grüße Michel

Hallo,
dummerweise habe ich mir etwas eingefangen. Trotz Zonealarm
und neuster Version von Antivir öffnet sich auf meiner
Startseite immerwieder eine falsche Seite. Änderungen der
Startseite in den Einstellungen werden nicht berücksichtigt.
Handelt es sich um einen Virus? Mein PC hat zurzeit echt die
Seuche am Hals.

Meine Startseite: (Besser nicht draufgehen!!!)
http://%68%6F%6D%65%70%61%67%65%2E%63%6F%6D%00@%77%77%77%2e%65%2d%66%69%6e%64%65%72%2e%63%63/%68%70/

Was bedeutet das? Hab gehört, dass die Trunkierung eine
Sicherheitslücke öffnet. ?

Hatte folgende Plagen auf meinem Rechner:
SdBot.JG.1!
Sasser.E
BDS/Optix.Pro.13!

  1. Mach ein Windowsupdate.
  2. Lad dir Adaware (http://www.lavasoftusa.com/software/adaware/) und Spybot Search and Destroy (http://www.safer-networking.org/index.php?page=download) runter und mach einen Systemscan.
  3. Lies dir http://www.dingens.org und http://www.ntsvcfg.de durch und benutz evtl. das Programm „Windows-Dienste abschalten“ das es auf der ersten Seite gibt.

Muss ich immer neue XP-Updates fahren?

Ja, weil immer wieder neue Sicherheitslücken entdeckt werden.

Reicht ne Firewall da nicht mehr aus?

Kommt auf die Firewall an. Wenn sie wirklich in der Lage ist alle Zugriffe von außen auf Windowsports zu unterbinden, verhindert sie möglicherweise die Ausbreitung von manchen Würmern. (Was aber nicht heißt dass sich diese nicht trotzdem per Mail oder im internen Netz verbreiten können).

Welche Programme aus dem IE und Outlook dürfen welche Rechte in
ZoneAlarm eingeräumt werden?

??

Wie schauts mit meinen Postfächern aus? Kann/Muss ich die Passwörter ändern?

Emailpasswörter kann man normalerweise schon ändern. Du solltest ein komplexes Passwort aus zufälligen Zahlen, Buchstaben und Sonderzeichen haben. (http://fiatlux.zeitform.info/anleitungen/passwoerter…)

Tausend Fragen aber vieleicht könnt Ihr mir ja helfen!

Hoffe ich konnte dir ein bisschen helfen.

Grüße Michel

Grüße Fabian

Hallo,

Meine Startseite: (Besser nicht draufgehen!!!)
http://%68%6F%6D%65%70%61%67%65%2E%63%6F%6D%00@%77%77%77%2e%65%2d%66%69%6e%64%65%72%2e%63%63/%68%70/

Was bedeutet das?

Das ist nur eine Verschleierung der Tatsachen: „%xx“ ist der Hex-Code eines Zeichens, dies ist eigentlich vorgesehen um Sonderzeichen in einer URL darzustellen:
http://homepage.com

Meine Startseite: (Besser nicht draufgehen!!!)
http://%68%6F%6D%65%70%61%67%65%2E%63%6F%6D%00@%77%77%77%2e%65%2d%66%69%6e%64%65%72%2e%63%63/%68%70/

[email protected]/hp

Was bedeutet das? Hab gehört, dass die Trunkierung eine
Sicherheitslücke öffnet. ?

Ne Sicherheitslücke könnte darin liegen, dass die Zieladresse durch Einsatz des @ verschleiert wird. Hier ist dies nicht der Fall.

Hatte folgende Plagen auf meinem Rechner:
SdBot.JG.1!
Sasser.E
BDS/Optix.Pro.13!

Also die Updates nicht zeitnah gefahren. Naja, kann passieren, man installiert ja gerne mal neu.

Muss ich immer neue XP-Updates fahren? Reicht ne Firewall da
nicht mehr aus? Welche Programme aus dem IE und Outlook dürfen
welche Rechte in ZoneAlarm eingeräumt werden? Wie schauts mit
meinen Postfächern aus? Kann/Muss ich die Passwörter ändern?

Ne Firewall gegen Viren und Trojaner? Wenn du die finden solltest, sagst du mir Bescheid, ja? Ich hab schon mal eine gefunden, nur 4 Euro 98, aber dann war’s doch wieder nur 'ne Nagelschere, mit der ich das Netzwerkkabel durchschneiden sollte.

Tausend Fragen aber vieleicht könnt Ihr mir ja helfen!

Daten sichern. Aktuelle XP-Patches downloaden und sichern. Rechner neu installieren und Patches einspielen. Den IE, wenn du auf ihn nicht verzichten willst/kannst, nicht im ZoneAlarm konfigurieren, sondern im IE selbst. ActiveX, JVM und Javascript deaktivieren und ausschliesslich für vertrauenswürdige Seiten wieder aktivieren. Die XP-eigene Firewall für DFÜ-Verbindungen aktivieren Virenscanner installieren, aktuelle Signaturen downloaden und einspielen.

Was noch fehlt? Achja, Backup wieder einspielen, und ZoneAlarm innen Mülleimer kicken. Outlook installieren anstelle Outlook Express (geht nur, wenn due eine lizenzierte Version hast). Ansonsten z. B. Mozilla Mail oder Thunderbird einsetzen.

Hallo Michel

Muss ich immer neue XP-Updates fahren?

Es ist zumindest ratsam.

Reicht ne Firewall da nicht mehr aus?

Ein zeitnahes Einspielen von Updates, Patches etc. kann durch nichts ersetzt werden. Das war schon immer so, ist auch heute so und wird immer so sein. Das Einspielen von Updates ist integrales Bestandteil einer echten Firewall. Sprich, eines umfassenden Sicherheitskonzepts…

Welche Programme aus dem IE und Outlook dürfen welche Rechte in
ZoneAlarm eingeräumt werden?

Mozilla Firefox und Mozilla Thunderbird. Oder jedes andere Programm, das Du anstelle der inhärent unsicheren Internet Exploder und Ausguck Exzess in Zukunft verwendest.

Wobei Du eigentlich auch die Placebo-Software ‚Zone Alarm‘ weglassen kannst. Das Ding nützt eh nix, ausser Dein System noch komplexer zu machen und zusätzliche Sicherheitslücken einzuschleppen.

CU
Peter

Danke
Tja, schaut ja nicht so gut aus… :wink: Aber trotzdem danke für Eure Tipps, werde wohl doch wieder meinen C64 aus dem Keller kramen!

Grüße Michel