Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Cross Site Scripting

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.08.2013, 22:29   #16
schrauber
/// the machine
/// TB-Ausbilder
 

Cross Site Scripting - Standard

Cross Site Scripting



Jup

Fertig

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.08.2013, 22:34   #17
Isei
 
Cross Site Scripting - Standard

Cross Site Scripting



Zum zweiten Mal, herzlichen Dank für die Hilfe =)

Nur was soll ich jetzt mit dem einen Prozess in der Eset Quarantine machen? Alles in den Papierkorb und gut?
__________________


Alt 16.08.2013, 08:30   #18
schrauber
/// the machine
/// TB-Ausbilder
 

Cross Site Scripting - Standard

Cross Site Scripting



Zitat:
Nur was soll ich jetzt mit dem einen Prozess in der Eset Quarantine machen? Alles in den Papierkorb und gut?
welchen?
__________________
__________________

Alt 16.08.2013, 11:05   #19
Isei
 
Cross Site Scripting - Standard

Cross Site Scripting



Oh..entschuldige, dachte der Prozess ezRecover.exe wäre da noch drin, ist er wohl nicht mehr =)

Alt 16.08.2013, 16:26   #20
schrauber
/// the machine
/// TB-Ausbilder
 

Cross Site Scripting - Standard

Cross Site Scripting



hehe

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 16.08.2013, 22:33   #21
Isei
 
Cross Site Scripting - Standard

Cross Site Scripting



In dem Falle hab ich keine Fragen mehr, danke nochmals für die Hilfe. Kannst mich nu aus den Abos löschen =)

Alt 17.08.2013, 22:38   #22
Isei
 
Cross Site Scripting - Standard

Cross Site Scripting



Nabend Schrauber

leider tickt mein Rechner, besser gesagt mein Browser immernoch nicht ganz : /

Hab jetzt ständig die Meldung "Benutzerkontrollzentrum, ein Update von Firefox", welches ich mit Ja oder Nein bestätigen soll.

Das seltsame ist ja, dass die Firefox Updates auf automatisch gestellt sind, und der Browser ohne Adminnistratorrechte läuft, woher kommt das denn? Ist das immernoch ein Stück Malware? Wenn ich nach Updates fürn Firefox suche wird mir auch keines angezeigt. In der Updatechronik befindet sich komischerweise auch nix, trotz der Einstellungen?

Und dann ist mir eine Seite zum Adblocker Edge geöffnet worden, dass dieser erfolgreich heruntergeladen wurde. Dieses Add-On hatte ich aber schon längst vor der Meldung drauf. Link der Seite war folgender: chrome://adblockeredge/content/ui/firstRun.xhtml


Spinn ich mir da nur was zusammen oder gehört das wirklich in die Kategorie "merkwürdig"?

(schon doof wegen sowas wieder zu nerven aufgrund von Unkenntniss : /)

lg

Alt 18.08.2013, 14:05   #23
schrauber
/// the machine
/// TB-Ausbilder
 

Cross Site Scripting - Standard

Cross Site Scripting



Setz den Firefox mal komplett zurück und teste nochmal.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.08.2013, 18:33   #24
Isei
 
Cross Site Scripting - Standard

Cross Site Scripting



Hallo Schrauber

leider bekomme ich die Meldung immernoch : /

Alt 19.08.2013, 07:51   #25
schrauber
/// the machine
/// TB-Ausbilder
 

Cross Site Scripting - Standard

Cross Site Scripting



Zeig mal bitte nen Screenshot davon.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 19.08.2013, 10:09   #26
Isei
 
Cross Site Scripting - Standard

Cross Site Scripting



Moin Schrauber

so seltsam sich das jetzt anhört, aber die Meldung lässt sich nicht Screenen : /
Sobald ich die Meldung weggeklickt habe und meinen Desktop dann nochmal Screen hab ich das Abbild. (halt ohne die Meldung)

Hab mal die Daten dazu mal abgeschrieben:

Benutzerkontrollzentrum

Möchten sie zulassen, dass durch das folgende Programm Änderungen an diesem Computer vorgenommen werden?

Programmname: Firefox Software Updater
Verifizierter Herausgeber: Firefox Corporation
Dateiursprung: Festplatte auf diesem Computer



Dadurch das ich das abgeschrieben habe, und die Melung dementsprechend länger habe stehen lassen, ist diese selbstständig geschlossen worden. (kommt aber immernoch wenn ich aufn FF gehe)

Geändert von Isei (19.08.2013 um 10:21 Uhr)

Alt 19.08.2013, 16:29   #27
schrauber
/// the machine
/// TB-Ausbilder
 

Cross Site Scripting - Standard

Cross Site Scripting



Und was genau passiert wenn du erlaubst undd falls vorhanden anhakst dass er die Entscheidung speichern soll?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 20.08.2013, 20:49   #28
Isei
 
Cross Site Scripting - Standard

Cross Site Scripting



Hallo Schrauber

hab mich das irgendwie nicht getraut, anscheinend war es ein Update, also ein echtes. Was genau meinst du mit "Entscheidung abspeichern"? Hab so eine Option nicht gefunden.

Finde es dennoch komisch, meine Einstellungen hätten das automatisch machen müssen.

Alt 21.08.2013, 09:27   #29
schrauber
/// the machine
/// TB-Ausbilder
 

Cross Site Scripting - Standard

Cross Site Scripting



WinPatrol hat eben diese Schutzfunktion, dich zu warnen .
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 21.08.2013, 20:48   #30
Isei
 
Cross Site Scripting - Standard

Cross Site Scripting



Ok, gut zu wissen =)

Danke dir erneut für die Hilfe!

Antwort

Themen zu Cross Site Scripting
aktiv, angeblich, besuch, blockiert, browser, cache, cross site scripting, daten, fake, frage, fragen, gefälschte, gelöscht, gesendet, guten, heute, java, plötzlich, rechte, scripting, seite, seiten, skripte, spiel, unbekannte, überprüfen




Ähnliche Themen: Cross Site Scripting


  1. Kritische Cross-Site-Scripting-Lücke in WordPress geschlossen
    Nachrichten - 22.11.2014 (0)
  2. Cross Scripting Verdacht und Trojanerfunde
    Plagegeister aller Art und deren Bekämpfung - 13.08.2014 (37)
  3. Cross Site Scripting
    Plagegeister aller Art und deren Bekämpfung - 21.04.2014 (5)
  4. Spybot meldet "possible URL Spoofing (Cross Site)"
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (8)
  5. PayPal wieder durch Cross-Site-Scripting angreifbar
    Nachrichten - 26.05.2013 (0)
  6. Facebook schließt Cross-Site-Scripting-Lücken
    Nachrichten - 19.04.2013 (0)
  7. Cross-Site-Scripting-Lücke in Typo3 geschlossen
    Nachrichten - 06.07.2012 (0)
  8. Cross-Site-Scripting-Lücke in Tweetdeck
    Nachrichten - 29.05.2011 (0)
  9. Microsoft warnt vor Cross-Site-Scripting in Windows
    Nachrichten - 29.01.2011 (0)
  10. Micrsosoft warnt vor Cross-Site-Scripting in Windows
    Nachrichten - 29.01.2011 (0)
  11. Google schließt Cross-Site-Scripting-Lücke in YouTube-Kommentaren
    Nachrichten - 05.07.2010 (0)
  12. Cross-Site-Scripting mit Meta-Informationen
    Nachrichten - 08.04.2010 (0)
  13. Schutz vor Attacken durch Cross-Site-Request-Forgery ausgehebelt
    Nachrichten - 21.07.2009 (0)
  14. cross site scripting von trojaner board
    Plagegeister aller Art und deren Bekämpfung - 14.03.2008 (2)
  15. Scripting, Java usw.
    Antiviren-, Firewall- und andere Schutzprogramme - 22.10.2006 (1)
  16. Windows Scripting Host
    Diskussionsforum - 29.09.2006 (3)
  17. Ports schliessen und scripting host
    Alles rund um Windows - 17.02.2003 (2)

Zum Thema Cross Site Scripting - Jup Fertig Die Reihenfolge ist hier entscheidend. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten) Windowstaste + - Cross Site Scripting...
Archiv
Du betrachtest: Cross Site Scripting auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.