Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32.delf.trojan.a (https://www.trojaner-board.de/6839-win32-delf-trojan-a.html)

Tunduru 13.08.2004 09:26

Win32.delf.trojan.a
 
Hallo,

Bei einem routinemäßigen Scan nach Installation der neuen Version von Ad-Aware (SE 1.02) wurde entdeckt

WIN32.Delf.Trojan.A
Hosts file
127.0.0.1 only-virgins.com/127.0.0.1
Trojan Horse, Browser Hijacker

Ich habe das Problem von Ad-Aware fixen lassen, d.h. die Datei befindet sich jetzt in Quarantäne.
Bei davor durchgeführten Scans mit Spybot Search&Destroy und dem Norman-Virenscanner (alles mit neusten Definitionen) gab es übrigens keine Beanstandungen, obwohl die Datei da sicherlich auch schon vorhanden war.
Bei einem neuen Scan mit Ad-Aware nach Neustart des PC wurde nichts mehr gefunden. Besteht noch Handlungsbedarf, außer dass ich die in Quarantäne befindliche Datei lösche? Irgendwas Auffälliges beim Betrieb meines PC (Windows 98SE, Firefox 0.9.2 und IE 6 SP1 mit allen Updates als Backup-Browser) habe ich nicht festgestellt. Da sich obige mir unbekannte Seite nicht öffnen läßt, müßte man damit leben können (meint der Laie).
Was sagen die Experten?

Besten Dank im voraus.

Tunduru

MountainKing 13.08.2004 09:39

Ich meine, dass das nur das Ergebnis der Immunisierungsaktion deines Virenscanners oder eines anderen deartigen Programms ist, die virgins-Seite wird auf den localhost umgeleitet, daher ist das IMO keine wirkliche Schadensmeldung. Kannst ja zur Sicherheit trotzdem mal E-Scan laufen lassen

http://www.trojaner-board.de/42731-escan-anleitung.html

Tunduru 13.08.2004 10:33

Hallo MountainKing,

vielen Dank für die schnelle Antwort. Ich habe in der Zwischenzeit noch einen Thread zu diesem Thema bei Rokop Security gefunden.

http://www.rokop-security.de/board/i...=0&#entry46340

Er entspricht Deiner Meinung. Ich glaube, ich kann ruhig schlafen.

Schönes Wochenende!

Tunduru


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131