Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Moonchild html scriptvirus (https://www.trojaner-board.de/201511-moonchild-html-scriptvirus.html)

EA6ADB 30.03.2021 05:40

Moonchild html scriptvirus
 
Hallo, liebe Kolleginnen und Kollegen -

Mein Betriebssystem: Windows 10.

Im Verzeichnis APPDATA erscheint immer wieder folgendes:

'C:\Users\DL1MBW\AppData\Local\Moonchild Productions\Pale Moon\Profiles\yy2r30gn.default\fireie\cache\Content.IE5\G0AI86G3\gtm[1].js'

Avira meldet: "Es wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden".

Löschen dieses Eintrags mithilfe LINUX-Bearbeitung der Festplatte kehrt er aber immer wieder zurück, Löschen im System selbst geht nicht.

Einfach das Verzeichnis "Moonchild Productions" löschen geht unter WIN10 nicht und die Zugriffsberechtigungen von APPDATA zu ändern brachte aber nur leichtes Chaos ins Betriebssystem (Browser funktionierten nicht mehr richtig).

Was verwundert ist, dass Palemoon von Moonchild Productions garnicht auf meinem PC installiert ist (vielleicht früher mal). Vielleicht gibt es einen zusammenhang mit dem Add-on "fire-IE", was früher mal installiert war.

Nachdem ich die Festplatte ausgebaut hatte und in einem anderen PC mit Linux das Verzeichnis löschen konnte, erscheint es aber nach kurzer Zeit wieder in der alten Weise
Neu-Installation von Moonchild und anschliessendes Deinstallieren half auch nicht weiter, Cleaning Programme halfen ebenfalls nicht.

Interessant ist, dass bei Zugriff auf Festplatte(n) durch das Programm "Minitool partition Wizard" das Script 2x losläuft, was Avira dann auch meldet - aber dessen Funktionen "löschen" oder "Quarantäne" funktionieren hier nicht, nur (vielleicht) "Zugriff verweigern"

Wer weiss weiter? Wie finde ich heraus welches Programm das Skript immer wieder installiert?

cosinus 30.03.2021 08:18

Dir wurde damals schon geschrieben, die Hinweise für Hilfesuchende zu beachten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131