Home  >  Praxis & Hilfe  >  Kummerkasten  >  Sicherheit  > Artikel 46403

spacer

Windows-Update-Umleitung auf www.msn.com

Problem: Gestern wollte ich Windows-Update starten, allerdings werde ich dabei immer auf «http://www.msn.com» umgeleitet. An der Updateseite von Microsoft kann es nicht liegen, denn auf einem zweiten PC funktioniert es bestens. Was könnte da los sein?

blue_quad von Gaby Salvisberg (20.01.2009)

Lösung: Das könnte ein deutlicher Hinweis auf Schädlingsbefall sein. Beim Aufruf einer Webadresse wie z.B. «http://windowsupdate.microsoft.com» muss Windows wissen, welche IP-AdresseLexikon IP-Adresse diesem Domainnamen entspricht. Hierzu sucht Windows an verschiedenen Orten; hauptsächlich in der Hosts-Datei sowie via DNS-Server, der normalerweise beim eigenen Internetprovider steht.

Hier in groben Zügen, wie das funktioniert:

Hosts-Datei: Zuerst schaut sich Windows eine auf der eigenen Festplatte gespeicherte Datei an, nämlich: C:\Windows\System32\Drivers\etc\hosts (ohne Datei-Endung). Standardmässig enthält die Datei einige mit dem #-Zeichen versehene Kommentarzeilen und nur einen einzigen Eintrag: 127.0.0.1 localhost

Würden Sie dort eine Zeile mit der IP-Adresse der PCtipp-Seite eintragen und dahinter «www.microsoft.com», würde Windows Sie beim Aufruf von www.microsoft.com künftig zur PCtipp-Webseite führen, statt zu Microsoft. Es gibt Schädlinge, die sich die Hostsdatei auf genau diese Weise zunutze machen. Die Würmer oder Trojaner tragen dort unzählige Sicherheitswebseiten ein, z.B. von Antivirusherstellern, Sicherheits-Webforen und auch sehr gerne jene von Microsoft oder Windows-Update. Die Domains werden dann entweder auf 127.0.0.1 umgeleitet (das ist immer Ihr PC und führt ins Leere), auf andere, harmlose IP-Adressen (z.B. jene von MSN) oder auf IP-Adressen, die den Angreifern selbst gehören.

Es gibt auch Sicherheitsprogramme, die Einträge in die Hosts-Datei machen, um z.B. aggressive Werbebanner-Server auszufiltern.

DNS-Server: Normalerweise ist die oben erwähnte Hosts-Datei quasi leer. Darum funktionieren die meisten Webseitenaufrufe etwa so: Beim Einloggen beim Internetprovider bekommt der PC oder der RouterLexikon Router eine eigene IP-Adresse zugeteilt. Ausserdem erfährt der PC bzw. Router, unter welcher IP-Adresse der Domänennamen-Server (DNS) des Providers erreichbar ist. Wenn der Benutzer nun im Browser eine Webadresse eingibt (z.B. www.example.com), dann kontaktiert der PC den besagten DNS, erfährt dort die zur eingegebenen DomainLexikon Domain gehörende IP-Adresse und zeigt die Webseite an. Das geschieht in Sekundenbruchteilen. Auch das kann missbraucht werden.

Es gibt Trojaner, die in den Netzwerkeinstellungen einen falschen DNS eintragen. Das ist dann für gewöhnlich ein durch die Cybermafia manipulierter Server, der irgendwo in der Welt steht. Beim Aufruf einer Webseite liefert jener Server absichtlich eine falsche IP-Adresse zurück. Daraufhin landet der Benutzer auf einer falschen Webseite.

Wenn also andere Webseiten erscheinen, als jene, die Sie erwartet haben, ist eine ausführliche Schädlingsprüfung des PCs fällig. Lesen Sie hierzu auch diesen Thread im PCtipp-Forum.



  


Anzeige
Social Bookmarks
PCtipp als APP
PCtipp App

Laden Sie die PCtipp-App kostenlos auf Ihr Smartphone und bleiben Sie auf dem Laufenden.

 

Wählen Sie:
Ähnliche Themen

Der PCtipp hat sich zehn aktuelle Browser genau angeschaut und sie in Darstellungs- und Geschwindigkeitstests gegenübergestellt. Welcher ist der beste Browser?

Gratis und unkompliziert: Heute gibt es für jede PC-Aufgabe Webanwendungen, die ohne Installation direkt im Browser laufen. Wir haben die besten ausgesucht. Die besten Webanwendungen

Problem: Wenn mein Browser (Firefox) eine sichere Seite aufrufen will, klemmt die Verbindung - und mein PC zeigt ein das Modem-Einwahlfenster. Ich habe... Modemwahl-Popups bei Internetverbindung

Ein Rechner, der mit einem Trojaner infiziert und dadurch ohne Wissen seines Besitzers Teil eines Bot-Netzes geworden ist.

Problem: Ich habe eine Handvoll Lieblingswebseiten, zu denen ich mir Verknüpfungen auf den Desktop oder in die Schnellstartleiste legen will. Diesen würde... Favicon lokal verwenden

Fachchinesisch

Mühe mit Computerbegriffen?

Im Fachchinesen finden Sie 743 Erklärungen.

KUMMERKASTEN
Leser empfehlen

Problem: Ich möchte in den einzelnen Feldern der Tabelle eine Dropdown-Liste zur Auswahl der Kriterien einfügen. Wie geht das? Dropdown-Liste in Excel erstellen

Ich arbeite häufig mit der Sonderzeichentabelle in Word. Mir ist es aber zu umständlich, ständig die Tabelle zu öffnen, um das Zeichen in den Text einzufügen.... ASCII-Tabelle für Sonderzeichen

Problem: Wenn ich aus den PCtipp-Downloads ein File herunterladen will, erscheint die Aufforderung, ein PCtipp-Abo zu lösen. Ich kaufe den PCtipp aber... Frustfreier Download bei www.pctipp.ch

Problem: Wenn ich im Firefox via Ctrl+T oder «Datei/Neuer Tab» einen neuen Tab öffne, wird in diesem immer eine leere Seite (about:blank) angezeigt. Ich... Firefox: Neuer Tab mit Startseite?

Kann ich Windows XP auch im abgesicherten Modus starten? Windows XP im abgesicherten Modus starten

ANZEIGE
PROMOTION
PCTIPP ABONNIEREN
Holen Sie sich monatlich die besten Tipps und Tricks für den PC-Alltag nach Hause.
NEWSLETTER
Wir halten Sie auf dem Laufenden: Der Newsletter liefert Ihnen jeden Werktag das Aktuellste aus der Welt von Computer und Internet.

RSS-FEEDS
Die PCtipp-Website bietet RSS-Feeds an. Holen Sie sich die Schlagzeilen von PCtipp.ch schnell und bequem auf den Desktop oder bauen Sie diese in Ihre eigene Webseite ein.
Anzeige