![]() |
Avira meldet TR/Dropper.Gen5 - Infektionsweg? Hi! habe heute morgen eine eMail von einer Bekannten bekommen mit nur diesem Link als Inhalt (ACHTUNG TROJANER!): hxxp://polart.asso.fr/nvlauty.html?ta=mvtukk Es war mir klar, dass es damit nichts gutes auf sich haben konnte, ich wollte mir die Sache aber mal genauer angucken. Webseite geöffnet, Code: <h1> Ich fand die Sache erst mal recht langweilig aber plötzlich schlägt Avira Guard an und meldet: Quelle: C:\Users\Felix\Downloads\DownloadSetup.exe Status: Infiziert Betriebssystem: Windows 2000/XP/VISTA Workstation Quatsch, win7 Suchengine: 8.02.10.108 Virendefinitionsdatei: 7.11.35.188 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen5 Thunderbird 13.0.1 (aktuell) Firefox 13.0.1 (aktuell) mit noScript (Flash und Javascript deaktiviert) Es gab keine Pop-Up-Fenster oder Dialogboxen. Frage: Wie habe ich mich infiziert? Diese Lücke würde ich gern stopfen. Ich hab mir die Seite noch mal mit FireBug angeguckt, konnte aber nichts außergewöhnliches finden. |
Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
danke, malwarebytes hat nichts gefunden. Der Onlinescanner ist mir etwas unsympathisch. ich fühle mich so weit auch virenfrei. Nur der Infektionsweg wäre interessant... Mit NoScript und hinter einem Router (=Firewall) und aktueller Software sollte doch eigentlich endlich mal Ruhe sein. |
Trotzdem bitte alle Logs davon posten Die Logs enthalten ein paar mehr Infos als nur Fund oder kein Fund. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log Zitat:
Ist zwar schon einesolide Basis aber Router plus aktuelle Software und NoScript im FF ist leider nicht alles Wie siehst denn mit dem Backupkonzept bei dir aus? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board