Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   VBS.Redlof? (https://www.trojaner-board.de/2509-vbs-redlof.html)

Ryuu 10.02.2003 18:21

Hallo Leute

Ich will eigentlich nur sicher gehen.

Heute bekam ich beim surfen von KAV 4 eine Virus-Meldung.
C:\Dokumente und Einstellungen\internet\Anwendungsdaten\Opera\Opera7\profile\cache4\opr00641.htm
sei mit "VBS.Redlof" infiziert. http://www.trojaner-board.de/forum/graemlins/koch.gif

Als erstes habe ich einfach den Opera Browser-Cache geleert und dann dieses Verzeichnis noch mal über den Explorer geprüft. =>Ohne erneute Virusmeldung.

Danach Rechner neu gestartet und mit normalem Scanner getestet. Ebenfalls keine Meldung mehr. War also das löschen des Caches ausreichend?
=>Genau da will ich jetzt sicher gehen.

Ich schätze der Virus wurde nicht ausgeführt weil ich mit Opera (7) unterwegs war, oder?
Meine C:\ Partition auf der nur Windoof sitzt ist auch als NTFS formatiert. (Aber nur diese)
Gesurft wurde als "Benutzer mit eingeschränktem Zugriff". Das Opera Cache-Profil liegt ja auf C:\

Ich habe jedenfalls keine Anzeichen für den Virus.
(Keine infizierte "folder.htt" usw.)

Danke schon mal im Vorraus.

Matane
Ryuu

IRON 10.02.2003 18:45

Du dürftest Glück gehabt haben, denn das Teil ist für Autschluck und Indernett Exploder konzipiert..
McAfee Info
SOPHOS Info

mmk 10.02.2003 18:45

Keine Sorge,

der Virus konnte Dir von vornherein nichts anhaben:
Opera als Browser (ist nicht mit dieser Sicherheitslücke "bedacht"), zudem läuft KAV im Hintergrund und hätte hier im Extremfall eine Infektion verhindert.

http://sophos.de/virusinfo/analyses/vbsredlofa.html

[ 10. Februar 2003, 18:46: Beitrag editiert von: mmk ]

Ryuu 10.02.2003 18:49

Danke für die Antworten!! http://www.trojaner-board.de/forum/g...daumenhoch.gif

Dann kann ich jetzt ja (wirklich) sicher sein, dass nichts ist. http://www.trojaner-board.de/forum/smile.gif
Nochmals Danke!

Matane
Ryuu

IRON 11.02.2003 01:19

Na zunächst mal an den Betreiber der Seite. Wenn der nicht reagiert, an den Webspaceprovider. Aber wieso kann man's nicht so lassen? Trifft ja nur IE-User. ;) Nee, war ein Scherz. Mach mal...

Ryuu 11.02.2003 01:56

Oki - Danke Iron!

Die Mail ging gerade raus. http://www.trojaner-board.de/forum/wink.gif

Matane
Ryuu

Ryuu 11.02.2003 12:54

*räusper* *räusper*

Ich habe die infizierte Internetseite gefunden. Ist ne private (japanische) Homepage bei Geocities. Es kam wieder die Virusmeldung. Daraufhin den Cache wieder gelöscht und die Seite erneut angesurft. (Um sicher zu gehen). =>Immer die selbe Meldung.

An wen sollte/muss ich mich wenden? An den Autor der Seite, oder an Geocities? Oder machen die das gar selbst?
=>Kann man ja so nicht lassen. Ich schätze der wo mit dem (ungepatchtem) IE unterwegs ist, wird auch infiziert.

Matane
Ryuu

<edit>
Schreibfehler ausgebessert
</edit>

[ 11. Februar 2003, 03:34: Beitrag editiert von: Ryuu ]


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131