WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   ***.andr.n*t (http://www.wcm.at/forum/showthread.php?t=135132)

void 25.05.2004 00:06

***.andr.n*t
 
hallo.

hab mir igendwas von dieser bescheuerten seite eingefangen, kann aber leider nicht herausfinden was genau?!?! virenscanner sagt nix, hat nur paar mal alarm geschlagen, nach dem die seite ne *.exe datei im temp. internetverzeichnis ausführen wollte... virenprogramm (AntiVir) hats gelöscht...
jedoch ändert siche jetzt meine startseite von zeit zu zeit auf - keine ahnung, ist grad nicht geändert :ms: ...

noch etwas ist mir passiert notepad.exe wurde ersetzt durch ne winzige datei, welche dann die originaldatei (geändert auf notpad.exe) aufruft. hab ich (hoffentlich) wieder auf originalzustand gebracht...

in der registry find ich kein auffälliges programm unter Run :(

mir geht das schon gehörig wohin, das man ned mal mit nem aktuellen virenschutz gefeit ist vor so nem schmarn....

kann mir wer weiterhelfen wie ich herr über die situation werde???

danke, void

FendiMan 25.05.2004 00:12

Ad-Aware, CWShredder und Spybot drüber laufen lassen, die Programme sollten alle Schädlinge finden.

void 25.05.2004 00:17

Zitat:

Original geschrieben von FendiMan
Ad-Aware, CWShredder und Spybot drüber laufen lassen, die Programme sollten alle Schädlinge finden.
spybot hat leider auch nix gefunden :-((

FendiMan 25.05.2004 00:22

Und die anderen?

void 25.05.2004 00:24

muss ich mir erst downloaden... mach ich dann morgen, bin leider schon zu müde ;-)

gn8

_m3 25.05.2004 07:56

Re: ***.andr.n*t
 
Zitat:

Original geschrieben von void
hallo.

hab mir igendwas von dieser bescheuerten seite eingefangen

<Werbung>
All dies hätten sie sich mit einem sicheren Browser wie Opera oder Mozilla erspart.
</Werbung>

Woodz 25.05.2004 10:09

Zitat:

<Werbung>
All dies hätten sie sich mit einem sicheren Browser wie Opera oder Mozilla erspart.
</Werbung>
wo setzt denn dieser virus an?

lg
woodz

void 25.05.2004 10:15

Zitat:

Original geschrieben von Woodz
wo setzt denn dieser virus an?

lg
woodz

würd mich auch brennend interessieren

_m3 25.05.2004 10:16

Nix Virus. Wird ein Teil sein, dass die schwache Sicherheit und die enge Integration des IE in das OS ausnutzt.

http://www.cpcug.org/user/clemenzi/t...pad_virus.html
http://securityresponse.symantec.com...n.gaslide.html

void 25.05.2004 12:06

danke, erster link war recht nützlich...

hoffe, dass der spuk jetzt endlich vorbei ist... aber ich will ja nix verschreien...

also wenn ich das richctig intepretiert habe, wird hier eine sicherheitslücke bei mhtm ausgenützt???

noch ne frage: warum werden plugins BEVOR ich die sicherheitsabfrage bestätigen oder ablehnen kann, downgeloadet??

mfg


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:58 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag