|
Plagegeister aller Art und deren Bekämpfung: Automatischer Text in Textfeldern bei Foren!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.06.2010, 22:07 | #1 |
| Automatischer Text in Textfeldern bei Foren! Hallo zusammen, ich bin neu hier, kenne mich in der Materie garnicht aus und hoffe das ihr mir helfen könnt! Also, ich habe seit ein paar Tagen das Problem (siehe unten link bitte nicht klicken!) das der Link automatisch immer im Textfeldern steht. Wenn ich ihn anklicke (über Linux) komme ich auf eine "komische" Seite! Kaspersky hat etwas gefunden gehabt, siehe Codeblock! Code:
ATTFilter Status: Gelöscht (Ereignisse: 37) 20.06.2010 23:20:25 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn c:\programme\demtoolbho\mod.dll Hoch 20.06.2010 23:43:05 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.KGBSpy.jm C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP109\A0064369.exe Niedrig 20.06.2010 23:43:12 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.KGBSpy.ek C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP109\A0064374.dll Niedrig 20.06.2010 23:35:55 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP111\A0064900.dll Hoch 21.06.2010 06:00:09 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.Dialupass.dp E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0050815.exe Niedrig 21.06.2010 06:00:09 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.Dialupass.dp E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0050815.exe//# Niedrig 20.06.2010 23:39:13 Gelöscht schädliches Programm HackTool.Win32.ICQPass.cb E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0050929.exe Mittel 20.06.2010 23:39:13 Gelöscht schädliches Programm HackTool.Win32.ICQPass.cb E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0050929.exe//ASPack Mittel 20.06.2010 23:43:25 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.PWDSpy.g E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051021.exe Niedrig 21.06.2010 06:00:19 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.Dialupass.dp E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051027.exe Niedrig 21.06.2010 06:00:19 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.Dialupass.dp E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051027.exe//# Niedrig 21.06.2010 06:00:36 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051028.exe Niedrig 21.06.2010 06:00:36 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051028.exe/xpkey.exe Niedrig 21.06.2010 06:00:36 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051028.exe/officekey.exe Niedrig 20.06.2010 23:40:49 Gelöscht trojanisches Programm Backdoor.Win32.Bifrose.bppu E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051078.exe Hoch 20.06.2010 23:42:58 Gelöscht schädliches Programm HackTool.Win32.ICQPass.cb E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0052956.exe Mittel 20.06.2010 23:52:28 Gelöscht Adware not-a-virus:AdWare.Win32.Zwangi.heur C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\7G6S86OB\upgrade[1].cab/upgrade.exe//data0002 Mittel 20.06.2010 23:53:16 Gelöscht trojanisches Programm Trojan.Win32.StartPage.hlr C:\Dokumente und Einstellungen\Panter&Angel\Anwendungsdaten\McLoad\Uninstall-Mcload.exe Hoch 21.06.2010 06:03:49 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:NetTool.Win32.ICQMonitor.11 C:\Dokumente und Einstellungen\Panter&Angel\Lokale Einstellungen\Temp\4H8LfFIu.exe.part Niedrig 21.06.2010 06:03:49 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:NetTool.Win32.ICQMonitor.11 C:\Dokumente und Einstellungen\Panter&Angel\Lokale Einstellungen\Temp\4H8LfFIu.exe.part//WISE0018.BIN Niedrig 20.06.2010 23:56:07 Gelöscht trojanisches Programm Packed.Win32.Katusha.n C:\Dokumente und Einstellungen\Panter&Angel\Lokale Einstellungen\Temp\h+SzRU1k.exe.part Hoch 21.06.2010 00:20:15 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn C:\RECYCLER\S-1-5-21-1757981266-630328440-725345543-1003\Dc7.exe Hoch 21.06.2010 00:20:15 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn C:\RECYCLER\S-1-5-21-1757981266-630328440-725345543-1003\Dc7.exe//data0000 Hoch 21.06.2010 00:20:55 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP111\A0064908.exe Hoch 21.06.2010 00:20:55 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP111\A0064908.exe//data0000 Hoch 21.06.2010 00:20:55 Gelöscht trojanisches Programm Trojan.Win32.StartPage.hlr C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP111\A0064907.exe Hoch 21.06.2010 06:04:21 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.KGBSpy.ek E:\Hasi\Proggis\REFOG Keylogger 5.1.8.934 + Serial [1337x] [Ahmed]\Setup\refog_setup_pm_518.exe Niedrig 21.06.2010 06:04:21 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.KGBSpy.jm E:\Hasi\Proggis\REFOG Keylogger 5.1.8.934 + Serial [1337x] [Ahmed]\Setup\refog_setup_pm_518.exe//data0001 Niedrig 21.06.2010 06:04:21 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.KGBSpy.ek E:\Hasi\Proggis\REFOG Keylogger 5.1.8.934 + Serial [1337x] [Ahmed]\Setup\refog_setup_pm_518.exe//data0002 Niedrig 21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yk E:\Neuer Ordner (3)\actualspy.exe Niedrig 21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yg E:\Neuer Ordner (3)\actualspy.exe//data0000 Niedrig 21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yh E:\Neuer Ordner (3)\actualspy.exe//data0001 Niedrig 21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yi E:\Neuer Ordner (3)\actualspy.exe//data0005 Niedrig 21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yj E:\Neuer Ordner (3)\actualspy.exe//data0007 Niedrig 21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yk E:\Neuer Ordner (3)\actualspy.exe//data0013 Niedrig 21.06.2010 06:03:12 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\RECYCLER\S-1-5-21-1085031214-1292428093-682003330-500\Df11.rar/WGA-Crack + 1000 Serials\KeyChanger.exe/xpkey.exe Niedrig 21.06.2010 06:03:12 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\RECYCLER\S-1-5-21-1085031214-1292428093-682003330-500\Df11.rar/WGA-Crack + 1000 Serials\KeyChanger.exe/officekey.exe Niedrig Status: Unter Quarantäne (Ereignisse: 1) 20.06.2010 23:35:56 Unter Quarantäne Virus HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP106\A0062489.exe Hoch Status: Nicht vorhanden (Ereignisse: 1) 21.06.2010 06:00:37 Nicht gefunden schädliches Programm HackTool.Win32.ICQPass.cb E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0052956.exe//ASPack Mittel Status: Desinfiziert (Ereignisse: 2) 20.06.2010 23:52:28 Desinfiziert Adware not-a-virus:AdWare.Win32.Zwangi.heur C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\7G6S86OB\upgrade[1].cab Mittel 21.06.2010 06:03:12 Desinfiziert legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\RECYCLER\S-1-5-21-1085031214-1292428093-682003330-500\Df11.rar Niedrig Gegooglet habe ich schon, aber ich glaube ich habe die falschen suchwörter verwendet! Hoffe ihr könnt mir helfen! Gruß Zeus EDIT: Den Link konnte ich komishcerweise doch löschen, sonst bleibt er immer stehen! |
22.06.2010, 10:05 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Automatischer Text in Textfeldern bei Foren!Zitat:
Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren!
__________________ |
Themen zu Automatischer Text in Textfeldern bei Foren! |
automatisch, benutzerdaten, computer, einstellungen, falsche, foren, gelöscht, hack, heur:, internet, keylogger, klicke, link, linux, neu, nicht vorhanden, not-a-virus, ordner, problem, programm, programme, quarantäne, recycler, seite, setup, system, system volume information, _restore |