![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Automatischer Text in Textfeldern bei Foren!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| | Automatischer Text in Textfeldern bei Foren! Hallo zusammen, ich bin neu hier, kenne mich in der Materie garnicht aus und hoffe das ihr mir helfen könnt! Also, ich habe seit ein paar Tagen das Problem (siehe unten link bitte nicht klicken!) das der Link automatisch immer im Textfeldern steht. Wenn ich ihn anklicke (über Linux) komme ich auf eine "komische" Seite! Kaspersky hat etwas gefunden gehabt, siehe Codeblock! Code:
ATTFilter Status: Gelöscht (Ereignisse: 37)
20.06.2010 23:20:25 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn c:\programme\demtoolbho\mod.dll Hoch
20.06.2010 23:43:05 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.KGBSpy.jm C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP109\A0064369.exe Niedrig
20.06.2010 23:43:12 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.KGBSpy.ek C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP109\A0064374.dll Niedrig
20.06.2010 23:35:55 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP111\A0064900.dll Hoch
21.06.2010 06:00:09 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.Dialupass.dp E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0050815.exe Niedrig
21.06.2010 06:00:09 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.Dialupass.dp E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0050815.exe//# Niedrig
20.06.2010 23:39:13 Gelöscht schädliches Programm HackTool.Win32.ICQPass.cb E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0050929.exe Mittel
20.06.2010 23:39:13 Gelöscht schädliches Programm HackTool.Win32.ICQPass.cb E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0050929.exe//ASPack Mittel
20.06.2010 23:43:25 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.PWDSpy.g E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051021.exe Niedrig
21.06.2010 06:00:19 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.Dialupass.dp E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051027.exe Niedrig
21.06.2010 06:00:19 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.Dialupass.dp E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051027.exe//# Niedrig
21.06.2010 06:00:36 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051028.exe Niedrig
21.06.2010 06:00:36 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051028.exe/xpkey.exe Niedrig
21.06.2010 06:00:36 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051028.exe/officekey.exe Niedrig
20.06.2010 23:40:49 Gelöscht trojanisches Programm Backdoor.Win32.Bifrose.bppu E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0051078.exe Hoch
20.06.2010 23:42:58 Gelöscht schädliches Programm HackTool.Win32.ICQPass.cb E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0052956.exe Mittel
20.06.2010 23:52:28 Gelöscht Adware not-a-virus:AdWare.Win32.Zwangi.heur C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\7G6S86OB\upgrade[1].cab/upgrade.exe//data0002 Mittel
20.06.2010 23:53:16 Gelöscht trojanisches Programm Trojan.Win32.StartPage.hlr C:\Dokumente und Einstellungen\Panter&Angel\Anwendungsdaten\McLoad\Uninstall-Mcload.exe Hoch
21.06.2010 06:03:49 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:NetTool.Win32.ICQMonitor.11 C:\Dokumente und Einstellungen\Panter&Angel\Lokale Einstellungen\Temp\4H8LfFIu.exe.part Niedrig
21.06.2010 06:03:49 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:NetTool.Win32.ICQMonitor.11 C:\Dokumente und Einstellungen\Panter&Angel\Lokale Einstellungen\Temp\4H8LfFIu.exe.part//WISE0018.BIN Niedrig
20.06.2010 23:56:07 Gelöscht trojanisches Programm Packed.Win32.Katusha.n C:\Dokumente und Einstellungen\Panter&Angel\Lokale Einstellungen\Temp\h+SzRU1k.exe.part Hoch
21.06.2010 00:20:15 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn C:\RECYCLER\S-1-5-21-1757981266-630328440-725345543-1003\Dc7.exe Hoch
21.06.2010 00:20:15 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn C:\RECYCLER\S-1-5-21-1757981266-630328440-725345543-1003\Dc7.exe//data0000 Hoch
21.06.2010 00:20:55 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP111\A0064908.exe Hoch
21.06.2010 00:20:55 Gelöscht trojanisches Programm Trojan.Win32.BHO.ahgn C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP111\A0064908.exe//data0000 Hoch
21.06.2010 00:20:55 Gelöscht trojanisches Programm Trojan.Win32.StartPage.hlr C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP111\A0064907.exe Hoch
21.06.2010 06:04:21 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.KGBSpy.ek E:\Hasi\Proggis\REFOG Keylogger 5.1.8.934 + Serial [1337x] [Ahmed]\Setup\refog_setup_pm_518.exe Niedrig
21.06.2010 06:04:21 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.KGBSpy.jm E:\Hasi\Proggis\REFOG Keylogger 5.1.8.934 + Serial [1337x] [Ahmed]\Setup\refog_setup_pm_518.exe//data0001 Niedrig
21.06.2010 06:04:21 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.KGBSpy.ek E:\Hasi\Proggis\REFOG Keylogger 5.1.8.934 + Serial [1337x] [Ahmed]\Setup\refog_setup_pm_518.exe//data0002 Niedrig
21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yk E:\Neuer Ordner (3)\actualspy.exe Niedrig
21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yg E:\Neuer Ordner (3)\actualspy.exe//data0000 Niedrig
21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yh E:\Neuer Ordner (3)\actualspy.exe//data0001 Niedrig
21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yi E:\Neuer Ordner (3)\actualspy.exe//data0005 Niedrig
21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yj E:\Neuer Ordner (3)\actualspy.exe//data0007 Niedrig
21.06.2010 06:03:04 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:Monitor.Win32.ActualSpy.yk E:\Neuer Ordner (3)\actualspy.exe//data0013 Niedrig
21.06.2010 06:03:12 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\RECYCLER\S-1-5-21-1085031214-1292428093-682003330-500\Df11.rar/WGA-Crack + 1000 Serials\KeyChanger.exe/xpkey.exe Niedrig
21.06.2010 06:03:12 Gelöscht legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\RECYCLER\S-1-5-21-1085031214-1292428093-682003330-500\Df11.rar/WGA-Crack + 1000 Serials\KeyChanger.exe/officekey.exe Niedrig
Status: Unter Quarantäne (Ereignisse: 1)
20.06.2010 23:35:56 Unter Quarantäne Virus HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP106\A0062489.exe Hoch
Status: Nicht vorhanden (Ereignisse: 1)
21.06.2010 06:00:37 Nicht gefunden schädliches Programm HackTool.Win32.ICQPass.cb E:\System Volume Information\_restore{550136B8-E009-4E87-B28A-AA743C362287}\RP103\A0052956.exe//ASPack Mittel
Status: Desinfiziert (Ereignisse: 2)
20.06.2010 23:52:28 Desinfiziert Adware not-a-virus:AdWare.Win32.Zwangi.heur C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\7G6S86OB\upgrade[1].cab Mittel
21.06.2010 06:03:12 Desinfiziert legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen not-a-virus:PSWTool.Win32.RAS.a E:\RECYCLER\S-1-5-21-1085031214-1292428093-682003330-500\Df11.rar Niedrig
![]() Gegooglet habe ich schon, aber ich glaube ich habe die falschen suchwörter verwendet! Hoffe ihr könnt mir helfen! Gruß Zeus EDIT: Den Link konnte ich komishcerweise doch löschen, sonst bleibt er immer stehen! |
| | #2 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Automatischer Text in Textfeldern bei Foren!Zitat:
Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren!
__________________ |
![]() |
| Themen zu Automatischer Text in Textfeldern bei Foren! |
| automatisch, benutzerdaten, computer, einstellungen, falsche, foren, gelöscht, hack, heur:, internet, keylogger, klicke, link, linux, neu, nicht vorhanden, not-a-virus, ordner, problem, programm, programme, quarantäne, recycler, seite, setup, system, system volume information, _restore |