Browser Hijacker - tech-connect.biz - gefährlich?

Jordi_Chin

Komplett-PC-Käufer(in)
Browser Hijacker - tech-connect.biz - gefährlich?

Guten Abend,
nach einem Download hat sich auf meinem PC leider ein Browser Hijacker installiert. Auf der Startpage von Mozilla öffneten sich Gewinnspiele, Angebote von Software. Zudem änderte sich die Startseite (tech-connect.biz).
Ist ein solcher Browser Hjiacker gefährlich?

Sind die auf dem PC installierten Zertifikate sicher?

Welche Inhalte können Browser Hijacker "sehen"?

Inzwischen habe ich den Spybot Search & Destroy drüberlaufen lassen. Eine Log-Datei hätte ich zur Untersuchung, falls diese weiterhilft.

Gruß
Jordi_Chin
 
AW: Browser Hijacker - tech-connect.biz - gefährlich?

Wie "gefährlich" der ist hängt eben davon ab welcher es ist. Manche wollen nur Spam verbreiten und sind ansonsten harmlos, andere haben die totale Auslöschung des Nutzers und seiner Daten zum Ziel ums übertrieben auszudrücken, wieder andere wollen nur ihr Botnetz vergrößern und deinen PC für andere Schandtaten nutzen.

Kurz gesagt 100% sicher kann man nie sein was eine Schadsoftware tut und wie gefährlich sie ist. Grundsätzlich sollte man mit kompromittierten Systemen egal welche Art von Schadcode drauf ist nichts wichtiges mehr machen (keine geschäfte, keine sensiblen Daten usw.) bis das System neu aufgesetzt wurde (Backup).
 
AW: Browser Hijacker - tech-connect.biz - gefährlich?

Wie "gefährlich" der ist hängt eben davon ab welcher es ist. Manche wollen nur Spam verbreiten und sind ansonsten harmlos, andere haben die totale Auslöschung des Nutzers und seiner Daten zum Ziel ums übertrieben auszudrücken, wieder andere wollen nur ihr Botnetz vergrößern und deinen PC für andere Schandtaten nutzen.

Kurz gesagt 100% sicher kann man nie sein was eine Schadsoftware tut und wie gefährlich sie ist. Grundsätzlich sollte man mit kompromittierten Systemen egal welche Art von Schadcode drauf ist nichts wichtiges mehr machen (keine geschäfte, keine sensiblen Daten usw.) bis das System neu aufgesetzt wurde (Backup).

Soll ich also nun den PC komplett neu aufsetzen?
Falls das Spybot Programm die Daten entfernen kann, sollte doch wieder alles ok sein. Oder?
 
AW: Browser Hijacker - tech-connect.biz - gefährlich?

Grundsätzlich sollte man mit kompromittierten Systemen egal welche Art von Schadcode drauf ist nichts wichtiges mehr machen (keine geschäfte, keine sensiblen Daten usw.) bis das System neu aufgesetzt wurde (Backup).

Genau das. Selbst wenn man glaubt alles passt wieder, kann man nie 100% sicher sein welche Sicherheitslücken dabei aufgerissen wurden oder was im Hintergrund sonst noch alles angestellt wurde. Egal wie harmlos es wirkt, neu aufsetzen und eine Lektion lernen.
 
AW: Browser Hijacker - tech-connect.biz - gefährlich?

Genau das. Selbst wenn man glaubt alles passt wieder, kann man nie 100% sicher sein welche Sicherheitslücken dabei aufgerissen wurden oder was im Hintergrund sonst noch alles angestellt wurde. Egal wie harmlos es wirkt, neu aufsetzen und eine Lektion lernen.

Ok. Sind zumindest die Zertifikate, die im Firefox Browser gespeichert sind, sicher?
 
AW: Browser Hijacker - tech-connect.biz - gefährlich?

Im Nachhinnein empfehle ich noch alle wichtigen Passwörter (paypal etc.) zu ändern, damit es auch hiermit keine bösen Überraschungen gibt ;)
 
AW: Browser Hijacker - tech-connect.biz - gefährlich?

Im Nachhinnein empfehle ich noch alle wichtigen Passwörter zu ändern, damit es auch hiermit keine bösen Überraschungen gibt ;)

@vogelscheuche
Ok, kann ich machen. Wie ist es mit den Zertifikaten? Ändert sich der Code des Zertifikats bei Neuinstallation?

Gruß
Jordi_Chin
 
Zuletzt bearbeitet:
AW: Browser Hijacker - tech-connect.biz - gefährlich?

@Incredible Alk
Dieser Hijacker hat es meines Erachtens darauf abgesehen, dass man a) die neue Suchplattform benutzen soll und b) dass man irgendwelche Software verkaufen will.

Gruß
Jordi_Chin
 
AW: Browser Hijacker - tech-connect.biz - gefährlich?

Oder er versucht genau diesen Einruck zu erwecken während er deinen PC in ein Botnetz eingliedert. ;)

Du weißt es eben nicht und genau das ist der Punkt den ich zu vermitteln versuche.
 
AW: Browser Hijacker - tech-connect.biz - gefährlich?

Bei solcher Schadsoftware empfehle ich FRST (Farbar Recovery Scan Tool) :D

Für genau solches Problem hatte ich es bei Kunden eingesetzt. Man benötigt dazu natürlich etwas Wissen, welche Einträge gelöscht werden dürfen, aber die Erfolgsquote liegt einfach bei 100% :D
 
Zurück