1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Malware mit Ad-Aware entfernen

Discussion in 'Sicherheit' started by Hazadeur, Nov 20, 2008.

Thread Status:
Not open for further replies.
  1. Hazadeur

    Hazadeur Byte

    hallo zusammen !

    nachdem ich ad-aware 2008 habe laufen lassen, wurden mir verschiedene "redirected hostfile entries" unter "kritische objekte" angezeigt.
    alles andere, was gefunden wurde, hat ad-aware nach auswahl auch gelöscht, nur diese "entries" nicht, alle mit ip 127.0.0.1, die auch ausschließlich hierin stehen : %system%\drivers\etc\hosts

    ich habe nun folgende fragen :

    - die ip 127.0.0.1 leitet anscheinend auf meinen rechner um ?
    - wenn dies richtig ist : zusammenhang...& warum ?
    - sinn & zweck der hosts datei ?
    - wie muß ich generell den inhalt der hosts datei interpretieren ?
    - wird hier jeder host eingetragen, der besucht/benutzt wird ?
    - was steckt dahinter ?

    hatte schon nachgelesen in :

    http://www.netzadmin.org/theorie/hosts-datei.htm
    http://de.wikipedia.org/wiki/HOSTS#Missbrauch
    http://de.wikipedia.org/wiki/Localhost

    hilft mir aber nicht wirklich weiter....:-(

    hatte neben ad-aware auch spybot sd drauf, dies
    immunisiert & ich habe es, um komplikationen vorzubeugen, runtergenommen, aber das gleiche resultat, gleiche funde von ad-aware..

    liest man hier :

    Zitat von spybot sd-hilfe
    Wenn Sie also eine Internet-Seite blockieren wollen, können Sie diese einfach auf eine Adresse umleiten, die keine Daten zurückliefert. Das wäre zum Beispiel Ihr eigener Computer. Die von mir bereits erwähnte Adresse, 127.0.0.1, ist eine Adresse, die immer auf den lokalen - Ihren - Computer verweist.

    wie soll man das ganze jetzt deuten ?

    wo kann ich entsprechende dinge jetzt mal manuell löschen ?

    nervt mich etwas !

    respekt & :danke: für antworten !
     
  2. mike_kilo

    mike_kilo Ganzes Gigabyte

    Was soll man da deuten?
    Die hosts ist nichts anderes als eine vordefinierte blacklist, die unerwünschte URLs auf den localhost 127.0.0.1 redirected.
    > http://www.humer.info/ip_sperren_mit_hosts.php?b=1
    die ip 127.0.0.1 leitet anscheinend auf meinen rechner um ?
    > ja
    .......
    .......
    - wird hier jeder host eingetragen, der besucht/benutzt wird ?
    > nein ! Die zu sperrenden URLs werden manuell eingetragen,bzw, man kann fertige Listen downloaden.
    - was steckt dahinter ?
    > Ja nun, das steht doch ausführlich genug in allen Links.
    Editierbar ist sie auch selbst, wie schon mehrfach in den Links erläutert.
    Die hosts muss schreibgeschützt sein.
    Wenn ad-aware oder wer auf umgeleitete IPs hinweist, dann sei froh, weil diese Adressen nicht als sauber gelten.
     
    Last edited: Nov 20, 2008
  3. Hazadeur

    Hazadeur Byte

    ...endlich mal eine antwort, die mir weiterhilft !
    auch wenn du etwas genervt erscheinst...aber ich habe noch nicht alle links gelesen & bin dankbar für alle hinweise ! :danke:

    dennoch habe ich noch weitere fragen :-(

    ist das ok für dich ?

    - ich hatte ursprünglich spybot sd drauf
    - nachdem ich ad-aware habe laufen lassen lassen, wurden mir warnungen angezeigt (redirected host....)
    - dann habe ich spybot runtergenommen (dachte wg. evtl. immunisierungen)& ad-aware wieder laufen lassen
    - aber gleiche funde
    - i.g. weiß ich jetzt allerdings nicht mehr, wer was gemacht hat
    - in der hosts taucht immer nur ip 127.0.0.1 auf
    - wer jetzt was umleitet, weiß ich i.g. nicht
    - und es ist mir bisher nicht gelungen -alles andere ja-, die warnungen unter ad-aware zu löschen

    ...aber wenn's ohne antwort umgeleitet wird, ist's vll. auch egal, oder ?

    danke mike_kilo
     
  4. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Und genau von S&D kommen diese Einträge bzw. Umleitungen auf deine Loopback-IP die das zweite Adware-Programm meldet. Das ist wieder ein typisches Beispiel wo sich zwei Sicherheits-Programme in die Quere kommen und den Anwender verunsichern :).

    Die "hosts" ist eine Textdatei, die kannst du auch mit deinem Editor bearbeiten. Hier ist als kein Programm notwendig um das Problem zu beseitigen.
     
    Last edited: Nov 21, 2008
  5. Hazadeur

    Hazadeur Byte

    danke wolfgang,

    aber was soll ich jetzt machen ?
    über ad-aware kann ich die einträge nicht löschen....

    ich dachte, ich erfahre hier mal eine lösung...

    mike_kilo hat mir schon weitergeholfen, aber noch nicht genug i.b. auf beseitigung

    bin für jede hilfe dankbar !!!

    möchte es loswerden !!!!!


    :bitte::bitte::bitte:
     
  6. Hnas2

    Hnas2 Ganzes Gigabyte

    Schmeiß AdAware von deinem Rechner und benutze die aktuelle Version von Spybot.
     
  7. Hazadeur

    Hazadeur Byte

    vielen dank nochmal für alle antworten !

    hat lange gedauert, aber es hat doch endlich klick gemacht...:rolleyes:

    manchmal passiert einem dummerweise sowas....:cool:

    grüße !
     
Thread Status:
Not open for further replies.

Share This Page