706 Benutzer online
26. November 2024, 06:13:36

Windows Community



Beiträge anzeigen

Diese Sektion erlaubt es ihnen alle Beiträge dieses Mitglieds zu sehen. Beachten sie, dass sie nur solche Beiträge sehen können, zu denen sie auch Zugriffsrechte haben.


Nachrichten - lorhinger

Seiten: 1 ... 18 19 20 21 22 23 [25] 27 28 29 30 31 32 ... 86
361
Off Topic / Re: Bla ... bla ... der Laberthread ... :D
« am: 08. November 2007, 09:27:06 »
gude morge pappköpp, wo immer gerade sitzt, liegt, im urlaub seid....

wünsche an diesem kalten, nassen, verregneten tag viel spaß und denkt dran: jetzt schon die geschenke denken, noch gibt es sie, und der stress ist kleiner.

ich wünsche mir einen neuen Flachbild-TV, Ihr könnt gerne zusammenlegen, aber unter 120 Diagonale nehme ich nix an :-)

Genug des Gelabers - back 2 work

362
Der Aufruf der ALDI-Seite sieht nach einem "Browser-Hijacking" aus.

Dieser Sache kann man wie folgt auf den Grund gehen:

Es gibt eine Reihe von Möglichkeiten für Browser-Hijacker sich im System hartnäckig festzusetzen. In den meisten Fällen werden Schüssel in der Windows-Registrierung geändert, die das Verhalten des Internet Explorers ändern.



Einige betroffene Registrierungs-Schlüssel sind:



HKCU\Software\Microsoft\Internet Explorer\Main
Start Page=
Search Page=
Search Bar=
SearchURL=



HKCU\Software\Microsoft\Internet Explorer\Search
CustomizeSearch=
SearchAssistant=



HKLM\Software\Microsoft\Internet Explorer\Main
Start Page=
Search Page=
Search Bar=
SearchURL=
Default_Page_URL=
Default_Search_URL=



HKLM\Software\Microsoft\Internet Explorer\Search
CustomizeSearch=
SearchAssistant=



Anmerkung:
HKCU steht für den Hauptschlüssel HKEY_CURRENT_USER
HKLM steht für den Hauptschlüssel HKEY_LOCAL_MACHINE



Neben den Änderungen im Internet Explorer wird häufig auch ein Trojanisches Pferd installiert. Dieses sorgt dafür, dass die Veränderungen vom Benutzer nicht einfach wieder rückgängig gemacht werden können. Änderungen, die der Anwender zurückstellt, sind nach einem Neustart wieder vorhanden. Dazu wird oft der Registrierungs-Schlüssel:



HKLM\Software\Microsoft\Windows\Current Version\Run



verwendet. Durch einen Eintrag in diesem Schlüssel wird das Schadprogramme beim Systemstart aktiviert. Dieses stellt die Einstellungen des Internet Explorers wieder auf die gewünschten Werte.



Ein anderer Trick der Browser Hijacker ist es, eigene Seiten in den Bereich der vertrauenswürdigen Seiten zu legen (Register "Sicherheit" in den Internetoptionen). Damit werden die Sicherheitseinstellungen der Zone Internet umgangen. So können Javascript und ActiveX ausgeführt werden, obwohl die Zoneneinstellungen korrekt sind. Der CWS-Trojan (Cool Web Search Trojan) macht dies beispielsweise.



Hijacker nutzen Browser Helper Objects



Browser Helper Objects (BHO) sind ausführbare Programme die die Funktionen des Internet Explorers erweitern. BHO`s werden ab Version 4 des Internet Explorers eingesetzt.



BHO`s haben Zugriff auf alle Objekte und Ereignisse des Internet Explorers und sind damit in der Lage, das Verhalten des Browsers zu manipulieren. Mit dem BHO "Adobe Acrobat add-in" ist der Internet Explorer beispielsweise in der Lage, Acrobat-Dokumente im Browserfenster anzuzeigen. Viren-Schutzprogramme haben teilweise eine Internet Explorer-Erweiterung in Form eines BHO`s, mit dem sie Internetseiten auf Viren prüfen. Es gibt im Internet Explorer allerdings keinerlei Möglichkeit, die Existenz von BHO's nachzuweisen.



Browser Helper Objects sind Programme in Dateien mit einer DLL-Erweiterung. Diese werden dem Internet Explorer mit einem Registrierungs-Schlüssel bekannt gegeben. Der Schlüssel lautet:



HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\



Schlüsselnamen der nächsten Registrierungsebene markieren ein BHO. Leider handelt es sich bei den Bezeichnungen nicht um lesbare BHO-Namen, sondern um sog. CLSID`s (Class Identifier).



Beispiel:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}



Mit Hilfe dieser CLSID kann man im Registrierungsschlüssel:



HKEY_CLASSES_ROOT\CLSID



die zugehörige BHO-Information (Name des BHO, Dateiname der DLL) finden.



AcroIEHelper.AcroIEHlprObj.1
C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll



Schadprogramme verwenden BHO's, um das Benutzerverhalten im Internet aufzuzeichnen und diese Informationen beispielsweise an Server von Marketing-Unternehmen zu senden. Außerdem können sie sämtliche Information abgreifen, die der Internet Explorer zu einem Internet-Server sendet, einschließlich Benutzernamen, Kennwörter oder Kreditkarteninformationen. Browser-Hijacker verwenden BHO's, um Internet-Anfragen auf eigene Seiten umzulenken.


Methoden der Entfernung

Die Inspektion der oben genannten Registrierungs-Schlüsseln und die manuelle Entfernung von geänderten Einträgen ist sicherlich eine Methode. Dabei ist die Gefahr eines Fehlers gerade für ungeübte Anwender jedoch recht groß. Spezielle Programme (Tools) nehmen dem Anwender diese Arbeit ab. Sie haben zudem den Vorteil des Updates, mit dem sie auf den neusten Stand gebracht werden können.

Software kann man zur Entfernung einsetzen, zum Beispiel:
Spybot Search&Destroy. Spybot S&D ist ein Freeware-Tool zur Erkennung von Spyware, Adware, Keylogger, Trojanische Pferde.

HijackThis
HijackThis sucht nach Programmen, die beim Start des Computers aktiviert werden. Es gibt viele Möglichkeiten, ein Programm beim Systemstart zu aktivieren und es werden auch viele Programme beim Start des Computers aktiviert. HijackThis listet alle Programme auf; der Benutzer muss dann entscheiden, ob ein bestimmtes Programm schädlich ist, oder ob es zu einer legitimen Software gehört. Dazu stehen Listen im Internet zur Verfügung.
Auf Wunsch des Benutzers kann HijackThis einzelne Programme löschen. Eine deutsche Anleitung zu dem Programm ist verfügbar.




363
Off Topic / Re: Kein [Forum] ohne [Thread]
« am: 08. November 2007, 09:08:58 »
Kein Gehirn ohne Synapsen

364
PC Hardware & Treiber / Re: Hersteller eurer Notebooks
« am: 07. November 2007, 14:30:35 »
AlisD. Mach mal den MAC-OXS Thread auf :-)

Jean-Paul. Mit Acronis etc. ist es nicht so einfach zu handhaben, er löscht ja zurückliegende Dateien nach einem mir noch nicht näher bekannten Schema, es sit aber so, je weniger weit du in der Zeit zurückgehst, je mehr versionen der datei hast. und dieses mit einem klick und einem dreh am rad.

es ist nicht so, daß man so etwas nicht machen kann, es geht mir nur um die eprfekte umsetzung.

und nun - back to topic, bevor alisD den hammer rausholt :-P

365
PC Hardware & Treiber / Re: Hersteller eurer Notebooks
« am: 07. November 2007, 12:15:32 »
genau. etwas ähnliches. aber die läßt sich nicht so einfach wiederherstellen und man hat nicht idese zeitschiene, mit der man sich den zeitpunkt genau aussuchen kann.

es ist einfach die handhabung, die dieses feature so wertvoll macht. aber man kann sich fast sicher sein, daß ein ähnliches programm von einem programmierer auch für windows geschrieben wird.

366
PC Hardware & Treiber / Re: Hersteller eurer Notebooks
« am: 07. November 2007, 09:34:09 »
Und ich bin fremd gegangen, nun habe ich eines von Apple. Ein tolles Gerät, zum zocken aber eher nicht.

Das neue Apple OSX-Leopard ist auch ganz nett, wenn auch zum Teil sehr ungewohnt zu steuern, hat aber ein super Feature, die sogenannte TimeMaschine, die immer wieder Sicherungen anlegt, und vorher definierte, alte Sicherungen zugunsten der neuen Sicherungen löscht.

Dieses Toll müsste auch Vista haben - das ist echt perfekt.

Es ist das Apple MacBookPro mit 17" Monitor

http://www.apple.com/de/macbookpro/

367
PC-Games Forum / Re: Crysis Demo
« am: 07. November 2007, 09:20:47 »
und wie immer ist es - geschmacksache :-)

368
Windows Vista Forum / Re: Fifa 08 Auflosung
« am: 07. November 2007, 09:17:10 »
Das Programm kann nur 1280x1024 als maximale Auflösung.

Entweder wird Dein TFT die Anzeige also hochrechnen oder aber einen Rand um die Anzeige machen. Quelle: PCGAMES

369
Merci für diese Sammlung,

diese darf von den 64-bit-Usern gerne ergänzt werden :-)

370
Off Topic / Re: Kein [Forum] ohne [Thread]
« am: 01. November 2007, 09:57:59 »
kein Tomasee ohne Wasser

371
Windows Vista Forum / Re: Aktivieren von Windows Vista
« am: 01. November 2007, 09:52:48 »
telefonisch.

einfach beim versuch, vista zu registrieren, den haken bei "telefonisch aktivieren" machen, dann das land aussuchen und die nummer anrufen.

danach dem netten menschen von MS versichern, daß du neue hardware in dein system eingebaut hast und vista immer noch nur auf EINEM rechner läuft.

dann bekommst du eine neue nummer und bist wieder aktiviert

372
Windows Vista Forum / Re: Suche eine Tastenkombination
« am: 31. Oktober 2007, 23:05:31 »
genau meine worte wären das gewesen ossinator.

nur im treiber der tastatur eine geeignete taste zuweisen und schon klappt es auch mit der kombination :-)

373
PC-Games Forum / Re: Crysis Demo
« am: 31. Oktober 2007, 23:02:19 »
thx

374
PC-Games Forum / Re: Crysis Demo
« am: 31. Oktober 2007, 22:16:58 »
und, läuft die auf einem sli-system 8800 gtx? oder muss wieder ein extra treiber her?

375
Off Topic / Re: Kein [Forum] ohne [Thread]
« am: 31. Oktober 2007, 19:43:45 »
Kein Rhein ohne Rheinquelle

Seiten: 1 ... 18 19 20 21 22 23 [25] 27 28 29 30 31 32 ... 86