WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   gefunden: trojanisches Programm Trojan-Clicker.HTML.Agent.a (http://www.wcm.at/forum/showthread.php?t=223930)

\-xaero-\ 10.10.2007 23:08

gefunden: trojanisches Programm Trojan-Clicker.HTML.Agent.a
 
hi !

Hat jemand ne ahnung was das für ein ding is ? "Trojan-Clicker.HTML.Agent.a"
Kaspersky schreibt mir das jedesmal nach neustart wiederholt heraus.:hammer:

unter viruslist.com steht nix hab auch scho bissal gegoogelt .

spybot hdcleaner reg. mechanic ccleaner, schreiben keine fehler mehr raus, alles behoben.:mad2:

thanx für infos :)

Christoph 11.10.2007 22:20

Hallo \-xaero-\,
Google könnte auch Dein Freund sein, siehe:
http://www.google.at/search?rls=GGLG...a=lr%3Dlang_de

Ich könnte Dir noch andere Spawareprogis empfehlen:
http://www.safer-networking.org/de/spybotsd/index.html
http://www.lavasoft.de/products/ad-a...e_personal.php
http://www.javacoolsoftware.com/
http://www.spywareinfo.com/~merijn/downloads.html
http://www.merijn.org/downloads.html
http://vil.nai.com/vil/stinger/
http://www.emsisoft.de/de/software/free/
http://www.hitmanpro.de

Aktualisierung der div. Erkennungsfiles nicht vergessen!
Bei HiJack This eine Logfileauswertung machen lassen!

\-xaero-\ 12.10.2007 20:55

hi

Ja Danke für den Tipp :)

also die progs die ich oben nannte habe sind alle auf dem neusten stand.

Ich hab eh bissal gegoogelt wie erwähnt, hab halt nix zufrieden stellendes gefunden gg



Komischerweise empfang ich die letzten tage auch immer irgendwas (laut Lan-Verbindung Statistik) seit ner halben stunde ungefähr so 3000 pakete ca...
Tu aber nix hab keine verbindungen offen (netstat -a bzw Kaspersky firewall aktive verbindungen)

jedenfalls wieso kommt das ding jedesmal wenn ich neu start gibts ja nicht. und plan wo sich das aufhält hab ich auch net. (gefunden: trojanisches Programm Trojan-Clicker.HTML.Agent.a URL: http://85.17.52.45/pay/enter.php?id=2)

irgendwie alles was ich weiss :/


:) greez xaero

Christoph 12.10.2007 22:25

Hallo \-xaero-\,
ich hab jetzt mal die angegebene URL aufgemacht, da hat AntiVir sofort gemotzt. Dann hab ich auf Umbenennen geklickt und die Datei im Netcache-Ordner als *.vir gefunden.
Teste ggf. mal die Gratisversion von Antivir.

Und was sagt HiJack This?


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:21 Uhr.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag