• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

Google Suchergebnisse werden auf andere Seiten umgeleitet

Lars282

Carola
Registriert
03.01.09
Beiträge
113
Hey.

Habe gerade folgende Mail von einem Freund bekommen:

Bei der einen [Seite] stand dann, ich müsste mein AcitvX updaten und ich hab's auch noch gemacht ... Jetzt öffnen sich manchmal Links von google gar nicht zu dem was sie anzeigen, sondern irgendwelche anderen Seiten wie yahoo oder so ... und auch gar nicht im gleichen Tab, sondern in einem neuen ... Ich habe schon ClamXav laufen, aber der findet nichts ...

Konnte dazu bei Google nichts finden, vielleicht habe ich nach den falschen Sachen gesucht.

Habt ihr eine Idee, was das Problem sein könnte, bzw wie man es behebt?

Lieben Dank!
Lars
 

harden

Roter Eiserapfel
Registriert
28.03.05
Beiträge
1.445
Ist ClamXav nicht für OSX? Und ist ActiveX nicht so eine Windows und Interne Explorer Geschichte?

Da passt irgendwas nicht zusammen...

Wenn er ClamXav benutzt hat, dann hat er sicher kein ActiveX Update gemacht und umgekehrt
 

dewey

Gewürzluiken
Registriert
01.05.06
Beiträge
5.721
benutzt er os x oder windows? wenn er windows nutzt klingt die activeX meldung mal schwer nach ner fake meldung die dann ein schadprogramm installiert.
 

unex

Bismarckapfel
Registriert
28.12.06
Beiträge
142
Erinnert mich spontan an eine Seite zu Viren / Trojanern / Würmern auf dem Mac, die ich neulich überflogen habe, und auf der mehrere Trojaner aufgeführt werden, die sich mit der Installation eines angeblich erforderlichen ActiveX Objekts einschleichen. Beispiel:

OSX.RSPlug.D ist eine Variante des OSX.RSPlug.A. Im Unterschied zu Version .A fordert der Dialog zur Installation eines "fehlenden Video ActiveX Objects" auf:

Video AciveX Object Error.
Your Browser cannot play this viedeo file.
Click "OK" to download and install missing Video
ActiveX Object.
(Annuler) (OK)


Beim Klick auf "OK" wird das infizierte Disk-Image geladen.
Beim Klick auf "Annuler" folgt ein weiteres Dialogfenster:

Please install new version of Video ActiveX Object.
(OK)


Der Klick auf "OK" führt wiederum zurück zum ersten Dialogfenster.


Und:

Der Name OSX/Jahlav-C geht auf Sophos zurück. Der Trojaner ist eine Variante des OSX.RSPlug. Nach der Installation befindet sich unter /Library/Internet Plugins ein Shellskript mit dem Namen 'AdobeFlash', das regelmäßig ausgeführt wird und Kontakt zu einem Server aufnimmt, der weiteren Schadcode zum Nachladen bereitzustellen vermag. Auch diese Variante wird wohl weiterhin benutzt, um die DNS-Einträge von Mac OS X auf Geheiß der Malware umzubiegen.
Der Trojaner verbreitet sich als fehlender Video-Codec bzw. Video ActiveX Object.


Nachzulesen hier.
 

salome

Golden Noble
Registriert
20.08.06
Beiträge
23.750
Das wäre ein guter Grund nicht als Admin zu arbeiten, denn dann hat auch Maleware keine Tür, um ins System zu dringen. Und niemand müsste panisch werden.
Wenn der Freund aber mit Wndows arbeitet, dann sollte er in einem Wndows fragen – vor allem selber und nicht über drei Ecken jemanden anderen vorschicken, in ein Forum wo entsprechende Hilfe eher rar ist.
salome
 

Lars282

Carola
Registriert
03.01.09
Beiträge
113
Nein, benutzt OS X Tiger - sonst hätte ich es hier nicht geposted =).

Wie unex schreibt, scheint es wohl auch Mac "Trojaner" zu geben, die sich über ActiveX Meldungen installieren.

Ich schau mal danach. Danke!