Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PHISH/Paypalfraud.T (https://www.trojaner-board.de/36312-phish-paypalfraud-t.html)

Shadow_Lady 15.02.2007 08:04

PHISH/Paypalfraud.T
 
Mein Virenscanner meldete mir diesen Fund und ich kann über diesen "Gast" nichts auf der Vireninformationsseite von AntiVir finden.:confused:
Bitte helft mir, diesen "Gast" wieder loszuwerden.

undoreal 15.02.2007 10:05

Halli hallo.

Es handelt sich hierbei entweder um einen Fehlalarm oder du hast eine Seite besucht die dich ausspioniert. Alle "PHISH.." Meldungen sind keine Viren.
Entweder es handelt sich um eine E-Mail oder einen I-Net Inhalt.
Loesch doch als erstes mal alle Cookies, offline Inhalte usw. in deinem I-Net Explorer.
Dann unbedingt AntiVir updaten!
Hier noch mal eine Seite zum selbst lesen (dort findest du auch eine Anleitung was du tun solltest falls es sich um eine Mail handelt):

http://forum.antivir-pe.de/thread.php?threadid=13964&sid=fdd0205473431742472387c7f07816aa

Gruss Undoreal

Shadow_Lady 15.02.2007 10:11

Danke für die schnelle Antwort. Ich werde mich mal sofort dransetzen und alles ausführen, was du mir empfohlen hast. Ich benutze Firefox als ständigen Browser und IE nur manchmal. Sollte ich bei beiden diese Prozedur vornehmen?

Shadow 15.02.2007 10:17

GUA hat mich hergezwungen

Es wäre nicht ganz unwichtig zu wissen, welches E-Mail-Programm du nutzt und welche Version von Avira Antivir.
Auch solltest du schreiben, wann diese Meldung auftaucht. (Beim AV-Scann, beim normalen Betrieb, beim E-Mail-Lesen, ...)

Solche Informationen solltest du eigentlich freiwillig hergeben, wenn du Hilfe erwartest. :rolleyes:

Der von
undoreal gepostete Thread mag hilfreich sein, lese ihn erst komplett(!) durch und ziehe dann daraus den Nutzen, (falls du Thunderbird benutzt).

Shadow_Lady 15.02.2007 10:37

Zitat:

Zitat von Shadow (Beitrag 254017)
[SIZE=1]GUA hat mich hergezwungen

[SIZE=2]Es wäre nicht ganz unwichtig zu wissen, welches E-Mail-Programm du nutzt und welche Version von Avira Antivir.
Auch solltest du schreiben, wann diese Meldung auftaucht. (Beim AV-Scann, beim normalen Betrieb, beim E-Mail-Lesen, ...)

Solche Informationen solltest du eigentlich freiwillig hergeben, wenn du Hilfe erwartest. :rolleyes:

Danke für den Hinweis. Daran habe ich in der ersten Aufregung nicht gedacht.
Ich benutze Antivir Personal Edition Classic.
Thunderbird ist mein Standard E-Mail-Programm und die Meldung tauchte beim AV-Scann auf.

undoreal 15.02.2007 10:54

:) .k. danke.

Dann solltest du in dem Thread alle Informationen zur "E-Mail" Loesung finden.

Als ich sagte du solltest alle Cookies, offline Dateien usw. in deinem I-Net Explorer loeschen meinte ich in deinem Standard Internet Browser (jedes mal bloede sache mit der Definition "I-Net_Explorer" und "MS-I-Net_E")
Mach es doch bitte fuer beide! :)

Shadow_Lady 15.02.2007 11:14

@undoreal
Ich kann keine entsprechende Mail in Thunderbird finden.
Antivir weist mir als Fundort auch Firefox. Wenn ich das richtig interpretiere, den Cache.

Shadow 15.02.2007 11:18

Zitat:

Zitat von Shadow_Lady (Beitrag 254029)
Antivir weist mir als Fundort auch Firefox. Wenn ich das richtig interpretiere, den Cache.

Dann leere diesen doch einfach mal.

Shadow_Lady 15.02.2007 13:14

Ich bedanke mich nochmal bei allen für die freundliche und schnelle Hilfe.
Wie es ausschaut ist der "Gast" vertrieben.

Nachdem ich dann noch den Cache geleert hatte und nach einem Neustart Antivir erneut durchlaufen lassen habe, kam keine negative Meldung mehr.:Boogie:

Shadow 15.02.2007 14:15

Naja, bedenke bitte - ganz allgemein - nichts (mehr) gefunden, bedeutet nicht, nichts (mehr) vorhanden!

Ich kenne jetzt diesen Phisher nicht, aber kontrolliere mal die hosts-Datei
[c:\windows\system32\drivers\etc\hosts]
es sollte ohne # am Zeilenanfang nur

127.0.0.1 localhost

drinnen stehen.

Nutze auch mal Spybot S&D (und eventuell Lavasoft Ad-Aware) (Quelle siehe meine Signatur)

Shadow_Lady 17.02.2007 13:07

Zitat:

Zitat von Shadow (Beitrag 254085)

Ich kenne jetzt diesen Phisher nicht, aber kontrolliere mal die hosts-Datei
[c:\windows\system32\drivers\etc\hosts]
es sollte ohne # am Zeilenanfang nur

127.0.0.1 localhost

drinnen stehen.

Nutze auch mal Spybot S&D (und eventuell Lavasoft Ad-Aware) (Quelle siehe meine Signatur)

Danke für den Hinweis. Ich habe die hosts-Datei überprüft und es steht nur wie oben von dir beschrieben der Eintrag drin.

Ich habe Ad-Aware bei mir auf dem Rechner und nutze es auch.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131