Zango - was is das?

Ahoi!

Ich wollt euch ma was fragen:
Ich hab seit einigen Tagen bei mir rechts unten am Bildschirmrand(Symbolleiste) eine Anwendung namens „Zango“. Hab ich nie installiert.
Jetzt hab ich mal gegoogelt und da kommt nur Panikmache - von wegen Spyware oda sowas…

Also:
-Was ist Zango
-Ist es gefährlich?
-Muss ich es deinstallieren? und, wenn ja
-geht das ganz normal oder muss ich was beachten?

Ach so. ich nehme einfach an, dass das Programm von mir nicht benötigt wird. Ich hab es auch nicht installiert.
Was ich vor dem Erscheinen des Programms installiert hab, ist bloß das XP-Sicherheitspack 2 und den Win Media Player 11 BETA.
Da gehört das nicht dazu oder?

Bin dankbar für klugen Rat
Eure pommesbude

moin moin,

du hast dir Adware eingefangen…
da: http://www.symantec.com/region/de/techsupp/avcenter/…
ist ein schoener Artikel drueber.

Dateinamen: InstallerShell.exe
JadeShadowInstall.exe
JadeShadowSetup.exe
ZangoInstaller.exe
ZangoJadeShadow.exe
ZangoTVTimes.exe
zanu.exe

Bei Ausführung führt Adware.ZangoSearch folgende Aktivitäten durch:

  1. Erstellt einige der folgenden Dateien:

* %Programme%\ZangoClient\zanu.exe
* %ProgramFiles%\ZangoClient\zanuau.dat
* %ProgramFiles%\ZangoClient\zanu_gdf.dat
* %ProgramFiles%\ZangoClient\zanu_kyf.dat
* %ProgramFiles%\Zango Applications\Zango TV Times\CryptoAPI.dll
* %ProgramFiles%\Zango Applications\Zango TV Times\Display
* %ProgramFiles%\Zango Applications\Zango TV Times\INSTALL.LOG
* %ProgramFiles%\Zango Applications\Zango TV Times\Loading
* %ProgramFiles%\Zango Applications\Zango TV Times\log.txt
* %ProgramFiles%\Zango Applications\Zango TV Times\TvSkin.dll
* %ProgramFiles%\Zango Applications\Zango TV Times\TVTimesInstall.exe
* %ProgramFiles%\Zango Applications\Zango TV Times\TVTimesInstaller.exe
* %ProgramFiles%\Zango Applications\Zango TV Times\UNWISE.EXE
* %ProgramFiles%\Zango Applications\Zango TV Times\Version
* %ProgramFiles%\Zango Applications\Zango TV Times\Welcome
* %ProgramFiles%\Zango Applications\Zango TV Times\ZangoInstaller.exe
* %ProgramFiles%\Zango Applications\Zango TV Times\ZangoTVTimes.exe
* %ProgramFiles%\Zango Games\Jade Shadow\INSTALL.LOG
* %ProgramFiles%\Zango Games\Jade Shadow\jade.exe
* %ProgramFiles%\Zango Games\Jade Shadow\jade.ico
* %ProgramFiles%\Zango Games\Jade Shadow\jade0.apk
* %ProgramFiles%\Zango Games\Jade Shadow\JadeShadowInstall.exe
* %ProgramFiles%\Zango Games\Jade Shadow\JadeShadowInstaller.exe
* %ProgramFiles%\Zango Games\Jade Shadow\JadeShadowSetup.exe
* %ProgramFiles%\Zango Games\Jade Shadow\JSReadME.htm
* %ProgramFiles%\Zango Games\Jade Shadow\UNWISE.EXE
* %ProgramFiles%\Zango Games\Jade Shadow\ZangoInstaller.exe
* %UserProfile%\Startmenü\Programme\Zango\Uninstall Zango.lnk
* %UserProfile%\Startmenü\Programme\Zango\Zango.com.url
* %UserProfile%\Startmenü\Programme\Zango Games\Jade Shadow\Jade Shadow Readme.lnk
* %UserProfile%\Startmenü\Programme\Zango Games\Jade Shadow\Jade Shadow.lnk
* %UserProfile%\Anwendungsdaten\Zango TvTimes\My Preference\Startup.xml
* %UserProfile%\Anwendungsdaten\Zango TvTimes\My Preference\TVTimesNotify.xml
* %UserProfile%\Anwendungsdaten\Zango TvTimes\My Preference\TVTimesPreference
* %UserProfile%\Anwendungsdaten\Zango TvTimes\Others\Default
* %UserProfile%\Anwendungsdaten\Zango TvTimes\Others\ErrorXml
* %UserProfile%\Anwendungsdaten\Zango TvTimes\Others\ErrorXmlBackUp
* %UserProfile%\Anwendungsdaten\Zango TvTimes\Others\General
* %UserProfile%\Desktop\Jade Shadow.lnk
* %UserProfile%\Desktop\ZangoTVTimes.lnk
* %ProgramFiles%\Zango\Uninstall Zango Instructions.lnk
* %ProgramFiles%\Zango\Zango.com.url
* %ProgramFiles%\Zango Applications\Zango TV Times\ZangoTVTimes.lnk

Hinweise:
* %Windir% ist eine Variable und bezieht sich auf den Windows-Installationsordner. In der Regel ist dies C:\Windows oder C:\Winnt.
* %UserProfile% ist eine Variable, die sich auf den aktuellen Benutzerprofil-Ordner bezieht. Standardmäßig ist dies C:\Dokumente und Einstellungen\ (Windows NT/2000/XP).
* %ProgramFiles% ist eine Variable, die sich auf den Programmdateienordner bezieht. Standardmäßig ist dies C:\Programme.

  1. Fügt die Werte:

„zanu“ = „%ProgramFiles%\ZangoClient\zanu.exe“
„Zango TvTimes“ = „C:\PROGRA~1\ZANGOA~1\ZANGOT~1\ZANGOT~1.EXE“ :auto"

dem folgenden Registrierungsunterschlüssel hinzu:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Dadurch wird das Sicherheitsrisiko ausgeführt, sobald Windows gestartet wird.

  1. Erstellt den folgenden Registrierungsunterschlüssel:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Explorer\Browser Helper Objects{21B4ACC4-8874-4AEC-AEAC-F567A249B4D4}

Dadurch wird das Sicherheitsrisiko ausgeführt, sobald Internet Explorer gestartet wird.

  1. Erstellt die folgenden Registrierungsunterschlüssel:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
{E5B57AB3-15F8-43A2-ABAC-3E58A9C25818}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Uninstall\Jade Shadow
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Uninstall\Zango TV Times
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Uninstall\zanu
HKEY_LOCAL_MACHINE\SOFTWARE\zanu
HKEY_CURRENT_USER\Software\zanu

  1. Ändert den Wert:

„LoginSessionDisable“ = „1“

im Registrierungsunterschlüssel:

HKEY_CURRENT_USER\Software\Microsoft\RAS Autodial\Control

Dadurch wird verhindert, dass der Computer automatisch eine DFÜ-Verbindung herstellt, wenn das Sicherheitsrisiko versucht, auf das Internet zuzugreifen.

  1. Überwacht den Inhalt von Internet Explorer-Fenstern. Wenn bestimmte Schlüsselwörter in Web-Suchfenstern oder Einkaufs-Browser-Fenstern entdeckt werden, zeigt das Sicherheitsrisiko die Webseite einer Partner-Site an.

  2. Überwacht den Status des Sicherheitsrisiko und kann es reparieren, wenn es teilweise entfernt wurde.

have a lot of fun
Andreas

Gibt dir das nicht zu denken !
Hallo !

Ach so. ich nehme einfach an, dass das Programm von mir nicht
benötigt wird. Ich hab es auch nicht installiert.

Eigendlich ist es ja so, das der PC das macht was du willst.Wenn du sowas nicht installiert haben willst, und er solche Dinge selbständig durchführt, würde ich evtl. mal in Erwägung ziehen das zu ändern.
Ausserdem sollten Dinge die man nicht benötigt,immer als unnötigen Ballast ansehen.Also sollte man das dann auch ändern.
In den Securitybrettern, sind immer sehr viele Hinweise auf erfolreiche Massnahmen beschrieben, die genau das erklären.
Mit etwas lesen und das dann durchführen kommst du dann langsam dorthin, wo der Rechner das alles hat/macht was du dir wünscht:wink:
Für was dein neuer PC Bewohner alles zuständig ist, wurde ja schon gut erklärt,wie du ihm kündigst und ihn auf die Strasse setzt wirste ja denn rausfinden:smile:

Schönen Gruss an die Fritten

P.

Ahoi!

Auf jeden Fall danke für die Hilfe. Ich hab auf der Symatec Website mal gelesen und das Programm (hoffentlich) ordnungsgemäß entfernt.
War nicht wirklich schwer. Ich hab den Norton Antivirus im Endeffekt nur mit den aktuellen Virendefenitionen gefüttert, das programm entfernt (deinstalliert) und danach eine Systemprüfung gemacht.
Da war alles ok. Dann sollte ich nach Anleitung die restlichen Meldungen (Reste) manuell löschen. Aber mit der Deinstallation war dann schon alles beseitigt…
Naja jetzt isses hoffentlich ganzu raus aus dem System und ich kann beruhigt weitersurfen. Stellt sich mir nur die Frage:
Wo kams den jetzt her?
Hab ich den Download nicht bemerkt und auf welcher Seite hab ich das Programm gefangen?

Ach und Peregrin

Natürlich war ich beunruhigt, deswegen hab ich euch ja gefragt…

Ach so. ich nehme einfach an, dass das Programm von mir nicht
benötigt wird. Ich hab es auch nicht installiert.

Und damit meinte ich nur, ob einer von euch weiß was das jetzt genau ist. Irgendwas mit „Search Tool“ steht dabei und es hätt ja sein können, dass es ein teil von irgendnem Programm ist und das dann gleich mitinstalliert wurde…

Naja jetzt isses weg (hoff ich halt mal) und ich weiß auch ungefähr was es war.

vielen Dank für die Hilfe
Eure pommesbude

Alle Hilfe vergebens?
Hi pommesbude,

Stellt sich mir nur die Frage: Wo kams den jetzt her?

die Frage ist falsch gestellt, sie müsste lauten: Warum konnte sich die Malware installieren? Hör auf, als Admin zu surfen, und richte einen User mit eingeschränkten Rechten ein, dann passiert das erst gar nicht.

Gruß Ralf

Eingeschränkte Zugriffsrechte als Gastuser???
Ahoi!

Hör auf, als Admin zu
surfen, und richte einen User mit eingeschränkten Rechten ein,
dann passiert das erst gar nicht.

Ist das nicht irgendwie übertrieben?
wenn ich mich nur noch als „Gastuser“ einlogge, hab ich dann doch gar nicht alle Zugriffsrechte auf meinen PC. Oder? Da müsst ich jetzt den ganzen Kram auf das Gastkonto schieben. Oder kann ich den PC und die Programme noch genauso benutzen wie vorher?
Wenn nicht ist mir das ehrlich gesagt zuviel Arbeit.
Denn auf dem neuen Konto müssten dann auch MSN laufen. Und die ganzen Games… Denn ich will mich ja nich andauernd neu anmelden.

Aber ich werds ma probieren, kann ja nichts kaputt gehen. Hoffe ich.

eure pommesbude

Hallo Pommes,

Naja jetzt isses hoffentlich ganzu raus aus dem System und ich
kann beruhigt weitersurfen.

Raus ist es vielleicht, aber beruhigt weitersurfen würde ich nicht. Ich kann das irgendwie nicht verstehen, wie du jetzt, da du weißt dass es bei dir ein Sicherheitsproblem gibt, „beruhigt weitersurfen“ kannst.

Ich empfehle dir: Schalte die WIndows-Firewall ein. Nimm Firefox statt des Internetexplorers, nimm Thunderbird statt Outlook. Entzieh dir selbst die Administratorrechte beim surfen (also leg einen neuen Benutzer an, sowas wie „surfer“ und benutze nur noch diesen Benutzerzugang zum surfen), dann kannst du vielleicht halbwegs beruhigt sein. Aber im Moment noch nicht.

Aber wie gesagt, es kann auch sein, es ist noch da und dein System ist kompromittiert. Da hilft nur: Neu machen, aber ordentlich. Falls du dazu Fragen hast, wir helfen dir gern. Jeder Rechner, der sicher eingerichtet ist, ist eine potentielle Virenschleuder weniger.

der Günther

Holla,

Hör auf, als Admin zu
surfen, und richte einen User mit eingeschränkten Rechten ein,
dann passiert das erst gar nicht.

Ist das nicht irgendwie übertrieben?

NEIN!!! Genau das ist das Problem. Du hast es nicht versucht und schon ist es übertrieben.

wenn ich mich nur noch als „Gastuser“ einlogge, hab ich dann
doch gar nicht alle Zugriffsrechte auf meinen PC. Oder?

Genau. Und der böse Virus/Wurm/Malscheiß auch nicht. Wenn ein Wurm nicht in Autostart und in die Registry schreiben kann (weil du es nicht kannst), kann er auch keinen Schaden machen.

Da
müsst ich jetzt den ganzen Kram auf das Gastkonto schieben.
Oder kann ich den PC und die Programme noch genauso benutzen
wie vorher?

Die allermeisten. Du musst höchstens die Verknüpfungen kopieren. Oder du entziehst dem Konto, was du immer benutzt einfach die Admin-Rechte und gut.

Wenn nicht ist mir das ehrlich gesagt zuviel Arbeit.

Hmpf. Dann musst du halt damit leben, dass dein Rechner in absehbarer Zeit noch öfter über deinen Kopf hinweg entscheidet.

Denn auf dem neuen Konto müssten dann auch MSN laufen. Und die
ganzen Games… Denn ich will mich ja nich andauernd neu
anmelden.

Sollte kein Problem sein, die meisten Programme (mal abgesehen von schlecht programmierter Frickel-Software) sollten einfach weiterlaufen.

Aber ich werds ma probieren, kann ja nichts kaputt gehen.
Hoffe ich.

Wenigstens was.

eure pommesbude

Hat unsere Pommesbude auch einen richtigen Namen?

der Günther

Geständnis:Ich bin eine Virenschleuder!!!
Ahoi Günther!
Ich gebs ja zu: Ich bin eine Virenschleuder!
Und wahrscheinlich bin ich der verantwortungsloseste PCUser der dir je über den Weg gelaufen ist.
Ich hab mir nach deinen Antworten echt überlegt mich wegen organisierter Kriminalität selbst anzuzeigen…

Nein im Ernst. Wenn ich mir nicht selbst Gedanken um so Zeug machen würde, würde ich ja nicht fragen. Ich dachte, vielleicht hat jemand spezielle Erfahrung mit dem Programm, ich wusste halt nicht was es genau war und was ich machen soll. Ich dachte zwischenzeitlich auch noch, dass Zango Teil einer anderen Anwendung ist. Ich bin halt Internet-Neuling und noch nicht sehr erfahren.
Ich hab mir das jetzt angeguckt mit nem Gastkonto und mir auch eins erstellt. Ist alles noch n bisschen leer, aber nach einer großangelegten „Verknüpfungenkopieraktion“ wird alles wie normal, denk ich mal. Die Programme laufen wie vorher, soweit alles prima. Nur die Eigenen Dateien muss ich noch rüberkopieren, sollte aber auch kein Problem sein.
Windows Firewall hab ich glaub ich auch, aber erst nach der Installation des XP-Sicherheitspacks 2. da kam dann son Fenster wo man Firewall einschalten konnte und des hab ich auch gemacht…
Seitdem hör ich nicht mehr viel davon, aber manchmal funkts
und will mir was blocken(meistens Games).

Ist das nicht irgendwie übertrieben?

NEIN!!! Genau das ist das Problem. Du hast es nicht versucht
und schon ist es übertrieben.

Ich gebs ja zu: manchmal bin ich ein bisschen faul. :smile:

So ich danke nochmal allen die mit Tipps und Anregungen geholfen haben: Ihr seid klasse!

PS an Günther:
Natürlich hab ich nen Namen. Verrat ich aber nicht. Braucht ihr auch nicht zu wissen. Wenns dich wirklich interessiert, schreib mir ne Mail…
Und nimm das oben nicht ernst, ich wollte mich nicht wirklich anzeigen. :smile: (Falls du dir Sorgen machst)
Jeder Rechner, der sicher eingerichtet ist, ist eine potentielle Virenschleuder weniger. - Ich hoffe meiner gehört jetzt auch dazu.

Vielen Dank

Eure pommesbude