Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   IE - Seite frisst sich fest bzw. Werbung wird angezeigt (https://www.trojaner-board.de/62846-ie-seite-frisst-fest-bzw-werbung-angezeigt.html)

gOOdstuFF 25.10.2008 09:59

IE - Seite frisst sich fest bzw. Werbung wird angezeigt
 
Hallo !

Im Forum gesucht und gegoogelt habe ich schon. Einiges konnte ich finden, doch nicht so wirklich eine Lösung.

Wahrscheinlich habe ich 2 Probleme.

Ich hatte vor Tagen mal eine Datei runtergeladen und entpackt. Diese hatte, soweit ich mich erinnere, einen Sex-Link und eine .vid Datei in sich. Dies war überhaupt nicht gewünscht bzw. erwartet und wurde ohne etwas auszuführen gelöscht.

Gdata zeigt einen Virus "fabot" an. Im windows/tmp Verzeichnis ist eine Datei tempo (?), die ich gelöscht habe. Auch ein Service "tempo-4ff" wurde gestartet.

Nach dem Löschen durch Gdata und einem Neustart waren Datei und Service weg.

Aber irgendwie wohl nicht so ganz...

Danach sah ich in der I-Explorer Leiste unten was von: "ad" und "redirect" und ich wurde beim I-Explorer Start direkt auf Werbeseiten gelinkt.

Das ist das eine. Nun das andere:

Beim Besuch einer Seite war noch alles ok. Dann habe ich dort etwas runtergeladen und diese Seite hat sich sofort in den IE6 gefressen. Die Hauptseite wurde nicht mehr angezeigt und bei jedem Start des IE war diese Seite zu sehen. Selbst als die Trojaner-Board Seite in einem anderen Fenster angezeigt wurde und ich zu einem anderen Beitrag wechseln wollte, wurde mir asiatische Zeichen angezeigt oder "Seite wurde nicht gefunden". Nach einem Neustart ging es wieder.

Da es nicht zum ersten mal passiert, würde ich gerne wissen wollen, wie ich das loswerde bzw. verhindern kann. Es scheint sich erst festzufressen, sobald irgendwas zum Download angeklickt wurde, nicht beim normalen Surfen auf den Seiten...

Any ideas m?!

Gruß und Dank

gOOstuFF

gOOdstuFF 25.10.2008 10:03

habe in den Tiefen von Gdata noch folgende Meldungen entdeckt:


Beim Schließen der Datei "C:\Dokumente und Einstellungen\Clab\Lokale Einstellungen\Temp\tmp86A.tmp" wurde der Virus "Trojan-Downloader.Win32.Agent.ahcg" von der Engine "Engine A" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: nein.

Beim Schließen der Datei "C:\WINDOWS\Temp\tempo-F45.tmp" wurde der Virus "Win32:Fabot [Trj]" von der Engine "Engine B" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131