Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.html.Crasher (https://www.trojaner-board.de/1446-trojan-html-crasher.html)

Kurt Dunzinger 20.07.2003 13:30

Was ist das für´n Ding?
Bin auf eine Webseite gegangen, wo dann KAV den gemeldet hat und gleichzeitig YAW Alarm geschlagen hat.
Gleichzeitig wurde der IE beendet.
Kann sich da was auf dem System eingenistet haben, ohne daß ich was merke?

Gruß

Kurt

Christian 20.07.2003 13:55

Ich denke mal nicht, die bezeichnung heißt ja Crasher, dh der IE sollte einfach nur abgeschossen werden

Lucky 20.07.2003 14:14

War da ein Dialer auf der Seite?
Würde mich mal interessieren warum YAW da Alarm geschlagen hat... [img]smile.gif[/img]

Björn [img]graemlins/teufel3.gif[/img]

Kurt Dunzinger 20.07.2003 14:31

Ich weiss es auch nicht, KAV hat den Zugriff sofort blockiert und das temporäre File umgehend gelöscht.
Ich kann mich auch nicht mehr genau an die Meldung von YAW erinnern, es war irgendwas mit *1.5.exe oder so...

Gruß

Kurt

Who Cares 20.07.2003 15:05

war das vielleicht etwas wie 1520.exe oder andere vierstellige Zahlenkomination.. ?

Dann war es möglicherweise eine qdial-Variante:
http://www.trojaner-info.de/news/dialer_qdial.shtml
;)

Kurt Dunzinger 20.07.2003 15:55

Ad-Aware hat folgendes entdeckt:
-------------------------------------------------
Hersteller:Tracking Cookie
Kategorie:Data Miner
Objekt Typ:Datei
Grösse:412 Bytes
Ort:c:\dokumente und einstellungen\kurt\cookies\kurt@cms[1].txt
War geladen:20.07.2003 14:43:36
Gefährdung:Niedrig
Kommentar:
Beschreibung:Source of this cookie is known to collect information used for targeted advertising
-------------------------------------------------
Hersteller:Windows
Kategorie:Data Miner
Objekt Typ:Reg.Daten
Grösse:-
Ort:Software\Microsoft\MediaPlayer\Player\Settings\
War geladen:20.07.2003
Gefährdung:Niedrig
Kommentar:MediaPlayer Unique ID
Beschreibung:No Detail Information Available.
-------------------------------------------------
Hersteller:Windows
Kategorie:Data Miner
Objekt Typ:Reg.Daten
Grösse:-
Ort:.DEFAULT\Software\Microsoft\MediaPlayer\Player\Settings\
War geladen:20.07.2003
Gefährdung:Niedrig
Kommentar:MediaPlayer Unique ID
Beschreibung:No Detail Information Available.
-------------------------------------------------
Hersteller:Alexa
Kategorie:Data Miner
Objekt Typ:Reg.Schlüssel
Grösse:-
Ort:...\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}\
War geladen:20.07.2003
Gefährdung:Niedrig
Kommentar:
Beschreibung:Installed with Internet Explorer and some Microsoft updates. Alexa is the "What's Related links" feature on your Internet Explorer toolbar. Alexa technology uses a 'web crawler' (bot).
-------------------------------------------------

Daß jetzt Microsoft schon so tief gesunken ist und Alexa installiert, ist mir ganz neu... :(

@WhoCares: Nee, glaub ich nicht, ich kann mich dunkel an obengenannte Def. erinnern.

Nachtrag: YAW hat nichts gefunden.

Gruß

Kurt

[ 20. Juli 2003, 17:02: Beitrag editiert von: Kurt Dunzinger ]

Lucky 20.07.2003 16:03

Das ist aber schon lange so das M$ Updates, IE usw. Alexa mit bringen...
Wenn es der oben genannte Dialer war, dann kann es sein, das YAW nichts mehr findet, denn das wäre einer der Dialer die sich selbst wieder löschen.

Björn [img]graemlins/teufel3.gif[/img]

Kurt Dunzinger 20.07.2003 16:15

Naja, mein System scheint sauber zu sein, hab mit KAV, Ad-Aware und YAW gescannt und ausser obengenanntem nichts gefunden.
Haben sich meine Sicherheitseinstellungen nun doch mal ausgezahlt. :D

Gruß

Kurt


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131