Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HTML/Crypted.Gen gefunden (https://www.trojaner-board.de/83829-html-crypted-gen-gefunden.html)

#00 17.03.2010 20:35

HTML/Crypted.Gen gefunden
 
Hi,

hab mir den im Titel erwähnten Virus eingefangen.
Zumindest laut AntiVir.

Hab CCleaner, MBAM und RSIT rüberlaufen lassen.

Und nochmal im Anschluss AntiVir.

Alle Files im aangehängten WinRar Ordner.

Kann jemand drüber schaun ?
Mir sagen was das ist/war ?
Und obs schlimm ist ?
Bzw obs weg ist und ob ich noch was laufen lassen soll ?


Fundorte -> Pfad:

1.
Zitat:

'C:\Users\Heger\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WWTE5426\p[1].js'
2.
Zitat:

'C:\Users\Heger\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1NRO3ZH4\p[1].js'
3.
Zitat:

'C:\Users\Heger\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ADJQ2880\p[1].js'
Danke an die Helfer hier im Board ;)

cosinus 18.03.2010 09:51

Hallo,

das sieht aus, als würden da (wenn es denn überhaupt virulente Dateien waren) die Funde nur im Browsercache gewesen sein.

- hast Du zur Zeit der Funde mit dem IE gesurft? Wenn ja wo?
- hast Du den CCleaner ausgeführt?

#00 18.03.2010 17:01

Hi cosinus,

ja wie im Eingangspost geschrieben, habe ich auch den CCleaner schon aus ausgeführt gehabt. (:

Ja genau, war mit dem IE unterwegs ;)
Sollte vll doch mal Firefox auch anwenden, liegt hier auch aufm Rechner rum ;)

Ja hab auch vll überlegt, ob es nur ein "falscher Alarm" war.

Also auf welche Seite genau die Meldung bezogen war, kann ich gar nicht sagen, weil ich mehrere Tabs bzw Fenster offen hatte. Müsste ich dann vll nochmal genau mit jeder Seite testen, wenn es relevant ist!
Kein Problem.

Also was sagt der Profi ?

Der Rechner ist nicht befallen ?

Was heißt die Dateien waren nur im Browser Cache ? Das die dann nicht auf dem PC sind ?

cosinus 19.03.2010 09:58

Ähm, mit dem CCleaner wollte ich eigentlich wissen, ob nach der Anwendung nochmal ähnliche Meldungen gekommen sind.

Zitat:

Was heißt die Dateien waren nur im Browser Cache ? Das die dann nicht auf dem PC sind ?
Das bedeutet, dass die Dateien in einen bestimmten Bereich auf der Platte gelandet sind. Aber eine Infektion des Systems fand so nicht statt. (Falls es denn so ist bei Dir)

#00 19.03.2010 17:03

Zitat:

Zitat von cosinus (Beitrag 509725)
Ähm, mit dem CCleaner wollte ich eigentlich wissen, ob nach der Anwendung nochmal ähnliche Meldungen gekommen sind.

Hm nein ich hab nach dem CCleaner nochmal alles rüberlaufen lassen.
Also erst CCleaner, und dann mbam und antivir.

war eigentlich nur im moment wo sich irgendeine bestimmte seite wohl geöffnet hat.

dann wird es wohl so sein, dass das system nicht infiziert ist.

wie geht das, dass ein virus nur im Cache ist und gar nichts am System macht ?

Oder ist das dann in dem Sinne kein Virus ?

Danke Dir, cosinus.

cosinus 19.03.2010 17:12

Zitat:

wie geht das, dass ein virus nur im Cache ist und gar nichts am System macht ?
Da gibt es mehrere Möglichkeiten. Prinzipiell musst Du aber als Grundvoraussetzung wissen, dass eine Infektion nur stattfinden kann, wenn virulenter Code ausgeführt wird.

1.) Es war gar kein Schädling und nur ein Fehlalarm.

2.) Der Schädling wurde in den Browsercache heruntergeladen, aber nicht ausgeführt

3.) Der Schädling (ein js-Script?) wurde im IE ausgeführt, aber Dank des Protected Modus im IE bzw. der Benutzerkontensteuerung in Vista konnte sich der Schädling nicht im System breitmachen

Eine solide Grundvoraussetzung für das Vermeiden von Infektionen ist das Verwenden eingeschränkter Rechte. Hier mal mein Standardtext dazu:

Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

#00 23.03.2010 17:23

Alles klar, dank Dir erneut ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131