|
Plagegeister aller Art und deren Bekämpfung: comload.dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.02.2004, 18:16 | #1 |
| comload.dll hi ich hab heute beim scannen mit spybotSD den malware comload.dll auf meinem rechner gefunden und gelöscht ich folgendes dazu im web gefunden: z.b http://www.pestpatrol.com/PestInfo/C/Comload.asp das hört sich für mich gar nicht gut an [img]graemlins/pfui.gif[/img] nun frage ich mich wie ich das teil auf meinen recher bekommen habe.. ich benutze xp mit allen updates, firefox ohne java, und ie 6.0 mit standard mittlerer sicherheitseinstellung. ich kann mir nicht vorstellen das comload zu den sicheren scripts gehört die ohne eingabeaufforderung ausgeführt werden konnen... wie ist das "ding" nu auf meinen rechner gekommen ps: auf ner schmuddelseite war ich auf jedenfall nicht |
17.02.2004, 18:32 | #2 |
| comload.dll hey kilogix,
__________________das wirst du dir irgendwo beim surfen eingefangen haben...ruf mal den taskmanger auf, und schau ob ein neues oder merkwürediges proggie mitläuft. hier noch infos von mc afee: http://de.mcafee.com/virusInfo/defau...virus_k=100968 eventuell mal mit YAW oder einem anderem Dialererkennungs-tool sicherheitshalber nachscannen...ad aware wenn du hast...jedenfalls mit einem zweiten programm gegenchecken ob alles sauber ist. (vorher temporäre internetfiles löschen incl.offlineinhalte!) bye tony ------------------------------------------------- When executed, this downloader application (DLOAD.EXE) attempts to download files via HTTP. The files it tries to download from dload.ipbill.com site are premium rate dialers. During that time, it downloads and writes a DLL named COMLOAD.DLL to the %windir%\System32 folder and once completed, the DLL gets registered. These registry keys are created by the DLL: HKEY_CLASSES_ROOT\Comload.loader HKEY_CLASSES_ROOT\Comload.loader.1 HKEY_CLASSES_ROOT\Comload.loader2 HKEY_CLASSES_ROOT\Comload.loader2.1 nennt sich auch Porndial-155, Porndial-155.ldr [ 17. Februar 2004, 18:38: Beitrag editiert von: tony manero ] |
18.02.2004, 13:46 | #3 |
| comload.dll </font><blockquote>Zitat:</font><hr />Original erstellt von kilogix:
__________________nun frage ich mich wie ich das teil auf meinen recher bekommen habe..</font>[/QUOTE]Über den Internet Explorer. Zitat aus http://www.doxdesk.com/parasite/Comload.html: </font><blockquote>Zitat:</font><hr />Comload is an ActiveX control placed on web sites to load and run executable files, notably premium-rate diallers.</font>[/QUOTE] </font><blockquote>Zitat:</font><hr />ich benutze xp mit allen updates, firefox ohne java, und ie 6.0 mit standard mittlerer sicherheitseinstellung.</font>[/QUOTE]Tipp: verzichte komplett auf den IE. </font><blockquote>Zitat:</font><hr />ich kann mir nicht vorstellen das comload zu den sicheren scripts gehört die ohne eingabeaufforderung ausgeführt werden konnen...</font>[/QUOTE]Wenn du - warum auch immer - den IE weiterhin nutzen möchtest, deaktiviere (aus Sicherheitsgründen) Active X, Active Scripting und Java VM komplett - damit beugst du deratigen Systemkompromittierungen zukünftig vor. Meine Empfehlung lautet jedoch, wie gesagt, eher komplett auf den IE zu verzichten. |
Themen zu comload.dll |
ausgeführt, confused, eingabeaufforderung, firefox, folge, folgendes, frage, gefunde, gelöscht, heute, java, malware, meinem, nicht, rechner, scan, scanne, scannen, scripts, sichere, sicheren, standard, updates, web |