zurück zur Startseite
  


Zurück XHTMLforum > Sonstiges > Offtopic
Seite neu laden Bösartige Javascripte idendifizieren

Antwort
 
LinkBack Themen-Optionen Ansicht
  #1 (permalink)  
Alt 16.02.2014, 10:44
Erfahrener Benutzer
XHTMLforum-Mitglied
Thread-Ersteller
 
Registriert seit: 12.11.2010
Ort: Bad Langensalza
Beiträge: 733
gabischatz ist in Verruf geraten
Standard Bösartige Javascripte idendifizieren

Guten Morgen, nach dem ich gestern einen zweit Computer wieder mal nutzen wollte musste ich feststellen,
dass mein kostenpflichtiges Norton Internet Security son länger abgelaufen war. Also habe ich gleich Avira Free Antivirus aufgespielt.
Das war leider schon zu spät. Es wurden zahlreiche Vieren gefunden und beseitigt.
Aber ein Problem bleibt, Bösartige Javascripte. Daraufhin habe ich alle Javascripte in den Browsern deaktiviert, den Cache gelöscht.
Den Browsern angewiesen beim beenden den Cache zu löschen. Nichts half bis jetzt.

Ich möchte das alte Teil nicht platt machen da auf diesen sehr viele liebgewordene Anwendungen installiert sind,
die ich wahrscheinlich nicht wieder bekomme.
Es muss doch eine Möglichkeit geben die JS aufzuspüren.

Ach ja die Scripte blenden rahmenlose Boxen ein die sich übers Fenster bewegen und meist in der Navigation oder in Listen eingebunden werden.

Ich bin für jede Hilfe dankbar.
MfG gabischatz
Mit Zitat antworten
Sponsored Links
  #2 (permalink)  
Alt 16.02.2014, 11:40
Neuer Benutzer
neuer user
 
Registriert seit: 06.02.2014
Ort: noch in DE-Mannheim
Beiträge: 13
DerUser befindet sich auf einem aufstrebenden Ast
Standard

Hi, wenn du das noch nicht durchlaufen lassen hast, solltest es mal versuchen. Allerdings vorher das erweitere Menü durchgehen und alle Einstellungen auf Höchst stellen. Ja wirst schon finden wenn du das Menü durchgehst(erweitert)


Download Spybot | Spybot ©


Gruß

P.s. Ich habe eh schon oft und von vielen gehört das Northon nicht ansatzweise sogut ist wie Avira
Mit Zitat antworten
Sponsored Links
  #3 (permalink)  
Alt 16.02.2014, 12:22
Benutzerbild von protonenbeschleuniger
Verbesserer
XHTMLforum-Kenner
 
Registriert seit: 06.09.2007
Beiträge: 4.977
protonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblick
Standard

Zitat:
Zitat von gabischatz Beitrag anzeigen
Aber ein Problem bleibt, Bösartige Javascripte. Daraufhin habe ich alle Javascripte in den Browsern deaktiviert, den Cache gelöscht.
Den Browsern angewiesen beim beenden den Cache zu löschen. Nichts half bis jetzt.

Ich möchte das alte Teil nicht platt machen da auf diesen sehr viele liebgewordene Anwendungen installiert sind,
die ich wahrscheinlich nicht wieder bekomme.
Es muss doch eine Möglichkeit geben die JS aufzuspüren.
JS sind doch nicht auf deinem Rechner, sondern auf den Seiten die du besuchst. Wenn du JS deaktiviert hast, können diese aber nichts machen.

Aber deine Beschreibungen sind auch nicht präzise genug um wirklich etwas zu sagen, aber mit JS hat das vermutlich wenig zu tun.
Mit Zitat antworten
  #4 (permalink)  
Alt 16.02.2014, 14:15
Benutzerbild von inta
free as in freedom
XHTMLforum-Kenner
 
Registriert seit: 04.12.2006
Ort: Berlin
Beiträge: 5.016
inta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz sein
Standard

Einen befallenen Rechner von ebendiesem aus zu scannen ist reichlich sinnlos, da der Schädling auch den Scanner beeinflussen kann. Dafür solltest du ein Livesystem - wie zum Beispiel ct Desinfect - hernehmen.

Davon abgesehen stimme ich protonenbeschleuniger zu, ich glaube kaum, dass Javascripte dein Problem sind.
Mit Zitat antworten
  #5 (permalink)  
Alt 16.02.2014, 14:25
Neuer Benutzer
neuer user
 
Registriert seit: 06.02.2014
Ort: noch in DE-Mannheim
Beiträge: 13
DerUser befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von inta Beitrag anzeigen
Einen befallenen Rechner von ebendiesem aus zu scannen ist reichlich sinnlos, da der Schädling auch den Scanner beeinflussen kann. Dafür solltest du ein Livesystem - wie zum Beispiel ct Desinfect - hernehmen.

Davon abgesehen stimme ich protonenbeschleuniger zu, ich glaube kaum, dass Javascripte dein Problem sind.
Danke für die Info, klingt eigentlich logisch aber ich wusste es wie immer mal nicht. Da werd ich meinen auch gleich mal überprüfen


P.s. Da steht asus rechtlichen Gründen kein Online Download, naja ich durchforste mal das Internet
Mit Zitat antworten
  #6 (permalink)  
Alt 16.02.2014, 14:48
Erfahrener Benutzer
XHTMLforum-Mitglied
Thread-Ersteller
 
Registriert seit: 12.11.2010
Ort: Bad Langensalza
Beiträge: 733
gabischatz ist in Verruf geraten
Standard

Hi,
so ich habe festgestellt, das meine Browser ein Plugin Namens Media Player 1.1 besaßen und verschiedene Einträge in der Registry.
Mittels dieses Plugin wird eine Seite oder mehrere Seiten aufgerufen die weitere Javascripte und Fllaschobjekte nachladen.
Weder Chrome noch FF verhindern das ausführen der Scripte wenn das Ausführen auf einer Seite erlaubt wurde (meine Webseite), aber für alle anderen Seiten gesperrt ist.
Bemerkenswert ist wie oft versucht wird die Scripte einzubinden und auszuführen.

Frage gibt es im FF eine andere Möglichkeit JS und Flasch auszuschalten außer das man in der Adresszeile den Befehl about:config
und einen Doppelklick auf den Einstellungsnamen javascript.enabled durchführt?
Mit Zitat antworten
  #7 (permalink)  
Alt 16.02.2014, 14:51
Neuer Benutzer
neuer user
 
Registriert seit: 06.02.2014
Ort: noch in DE-Mannheim
Beiträge: 13
DerUser befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von gabischatz Beitrag anzeigen
Frage gibt es im FF eine andere Möglichkeit JS und Flasch auszuschalten außer das man in der Adresszeile den Befehl about:config
und einen Doppelklick auf den Einstellungsnamen javascript.enabled durchführt?
Für Js habe ich das Addon installiert https://addons.mozilla.org/de/firefox/addon/noscript/ , bei Flash das hier https://addons.mozilla.org/de/firefo.../flashdisable/
Mit Zitat antworten
  #8 (permalink)  
Alt 16.02.2014, 14:58
?!?
XHTMLforum-Kenner
 
Registriert seit: 20.03.2013
Beiträge: 1.638
explanator sorgt für eine eindrucksvolle Atmosphäreexplanator sorgt für eine eindrucksvolle Atmosphäre
Standard

Nutze doch das Addon noscript/, dann hast du mehr Kontrolle. Flash würde ich abschalten, und wenn du doch mal Flash brauchst einfach einen anderen Browser nehmen.

Ich habe im Firefox grundsätzlich alles aus und im Chrome alles an(und Cookielöschung nach Sitzungsende aktiv). Videos schaue ich also mit Chrome, surfen mit Firefox.

Zudem kannst du im Firefox die Seiten eintragen, für die du Cookies zulässt, zum Beispiel xhtmlforum.de. Auf diese Weise bewegt man sich relativ sicher durchs Netz.
__________________
"Wieso ist der Code schrott, ich dachte hier seien Profis..."
Aus einem Forum.
Mit Zitat antworten
  #9 (permalink)  
Alt 16.02.2014, 15:01
Benutzerbild von protonenbeschleuniger
Verbesserer
XHTMLforum-Kenner
 
Registriert seit: 06.09.2007
Beiträge: 4.977
protonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblickprotonenbeschleuniger ist ein wunderbarer Anblick
Standard

Zitat:
Zitat von gabischatz Beitrag anzeigen
Hi,
so ich habe festgestellt, das meine Browser ein Plugin Namens Media Player 1.1 besaßen und verschiedene Einträge in der Registry.
Mittels dieses Plugin wird eine Seite oder mehrere Seiten aufgerufen die weitere Javascripte und Fllaschobjekte nachladen.
Wie kommst du auf diese Schlussfolgerung?

Meinst du dieses AddOn?
https://addons.mozilla.org/en-US/fir...er-11/#reviews

Oder wirklich das Plugin?
Das wäre dann von Microssoft und wird dir sicher keine Viren unterjubeln.

Es wäre einfacher, wenn du der Reihe nach vorgehen würdest, du triffst Schlußfolgerung die so nicht zutreffend sein können.
Mit Zitat antworten
Sponsored Links
  #10 (permalink)  
Alt 16.02.2014, 15:48
Erfahrener Benutzer
XHTMLforum-Mitglied
Thread-Ersteller
 
Registriert seit: 12.11.2010
Ort: Bad Langensalza
Beiträge: 733
gabischatz ist in Verruf geraten
Standard

Der Computer ist nur ein alter Arbeitsrechner und ist ca. 10Jahre alt.
Deshalb benutze ich ihn nur sehr selten.
Ich habe jetzt in die hosts Datei diese Einträge hinzugefügt:
Code:
127.0.0.1    	cloudfront.net
127.0.0.1    	www.jsutils.net
127.0.0.1    	jollywallet.com
127.0.0.1    	rvzrjs.info
127.0.0.1    	www.superfish.com
127.0.0.1    	akamaihd.net
127.0.0.1    	datropy.com
127.0.0.1    	adultadworld.com
127.0.0.1    	pathlook.net
127.0.0.1    	live-lyrics.com
127.0.0.1    	adnxs.com
127.0.0.1    	jmp9.com
127.0.0.1    	nav-links.com
Ich habe im Chrome alles aus (und Cookielöschung nach Sitzungsende aktiv) und schalte ab und zu eine Seite Cookie und Js frei.
Den FF benutze ich fast gar nicht.
@protonenbeschleuniger:
Zitat:
Meinst du dieses AddOn?
nein. ist definitiv nicht dieses Plugin, hat aber die gleiche Machart, also ein Clone.
Mit Zitat antworten
Sponsored Links
Antwort

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus



Alle Zeitangaben in WEZ +2. Es ist jetzt 22:19 Uhr.