|
Plagegeister aller Art und deren Bekämpfung: HEUR:Trojan.Script.GenericWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.01.2013, 14:34 | #1 |
| HEUR:Trojan.Script.Generic Hallo! Beim surven hat sich heute Kaspersky mit einem Download eines Objektes, welches ein trojanisches Programm enthält, gemeldet. In den Berichten von Kaspersky war dann folgendes zu lesen: Code:
ATTFilter Programm/Objekt/Ereignis/Zeit Firefox jquery.facebooksidepanel.js Verboten: HEUR:Trojan.Script.Generic 27.01.2013 10:46:59 Firefox jquery.facebooksidepanel.js Gefunden: HEUR:Trojan.Script.Generic 27.01.2013 10:46:59 Firefox ThankOmat.class.js Verboten: HEUR:Trojan.Script.Generic 27.01.2013 10:46:58 Firefox ThankOmat.class.js Gefunden: HEUR:Trojan.Script.Generic 27.01.2013 10:46:58 Firefox jquery.facebooksidepanel.js Verboten: HEUR:Trojan.Script.Generic 27.01.2013 10:46:58 Firefox jquery.facebooksidepanel.js Gefunden: HEUR:Trojan.Script.Generic 27.01.2013 10:46:58 Firefox ThankOmat.class.js Verboten: HEUR:Trojan.Script.Generic 27.01.2013 10:46:58 Firefox ThankOmat.class.js Gefunden: HEUR:Trojan.Script.Generic 27.01.2013 10:46:58 Firefox PopupMenuList.class.js Erlaubt: hxxp://www.musik4fun.com/wcf/js/PopupMenuList.class.js 27.01.2013 10:46:58 Im Reiter erkannte Bedrohungen gab es ebenfalls 2 Einträge: Code:
ATTFilter Gefunden/Status/Zeit Typ: trojanisches Programm (2) HEUR:Trojan.Script.Generic Inaktiv 27.01.2013 10:46:58 HEUR:Trojan.Script.Generic Inaktiv 27.01.2013 10:46:58 Könnte das zusammenhängen? Der Virenscan mit Kaspersky hat keine Bedrohung gefunden. Hab mir jetzt gerade noch Malwarebytes runtergeladen, aber ebenfalls Fehlanzeige. LG Semperfi |
28.01.2013, 15:01 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HEUR:Trojan.Script.Generic Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
28.01.2013, 19:47 | #3 |
| HEUR:Trojan.Script.Generic Nein, ich habe nur mit Kaspersky und Malwarebytes scannen lassen. Bei beiden gab es, wie gesagt, keine Funde.
__________________Ich vermute inzwischen allerdings stark, dass kein trojanisches Programm meinen Computer erreicht hat. Dies hat zwei Gründe: Zum einen ist mir aufgefallen, dass bei den beiden erkannte Bedrohungen das jeweilige Objekt, welches das trojanische Programm enthält, mit einer Internetadresse betitelt wird. Wäre das entsprechende Objekt herunter geladen worden, würde hier der Pfad angezeigt werden. Zum anderen habe ich, nachdem das Phänomen des sich selbst bewegenden Cursors erneut aufgetreten ist, die Internetverbindung getrennt. Trotzdem geschah nach einiger Zeit wieder ähnliches, wie im vorherigen Beitrag beschriebenen Fall. Demnach handelt es sich vermutlich nicht um einen Virus auf meinem PC, sondern um ein Problem mit meiner Maus, welches zufällig kurz nach dem scheinbar verhinderten Download des trojanischen Programms, aufgetreten ist. Meine Frage wäre jetzt nur, ob die beiden ergebnislosen Scans ausreichend Bestätigung dafür sind, dass der Angriff vollständig abgeweht wurde, oder ob noch andere Überprüfungen notwendig sind, um sich diesem sicher sein zu können. |
29.01.2013, 09:38 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HEUR:Trojan.Script.Generic Dann kann man hier stark von Fehlalarmen ausgehen. Hatte ich auch schon anfangs vermutet, denn alle im ersten von dir geposteten Funde tragen im Namen "HEUR" welches für heuristisch steht. Da ist die Fehlalarmquote außerordentlich hoch
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu HEUR:Trojan.Script.Generic |
besuch, beunruhigend, code, cursor, download, ebenfalls, einträge, folge, folgendes, heur, heur:trojan.script.generic, heute, hängen, kaspersky, koma, malwarebytes, maus, plötzlich, programm, reiter, scan, schließe, trojan.script.generic, trojanisches, trojanisches programm, video, virenscan, website |