1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team-Mitglieder
    4. Trophäen
    5. Mitgliedersuche
  4. Tutorial Bereich
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Lexikon
  • Erweiterte Suche
  1. Informatik Forum
  2. Software und Anwendungen
  3. Betriebssysteme

Virus, Wurm, Spyware-Angriff?

    • Windows
  • klwe
  • 8. Mai 2004 um 00:23
  • Unerledigt
  • klwe
    1
    klwe
    Gast
    • 8. Mai 2004 um 00:23
    • #1

    Hallo!

    Hatte vorige Woche mal das Problem, dass unter XP bei einem Benutzer die Standardverzeichnisse (Favoriten, Desktop) aus einem nicht erfindlichen Grund verändert wurden (der Benutzer hat nur Berechtigungslevel "Benutzer") - erst mit Admin-Berechtigungen konnte ich das zurückstellen. Norton Internet Security und Adaware haben nix gefunden (aktuelle Signaturen).

    Heute wieder das gleiche Problem, nur dass diesmal mehr Verzeichnisse betroffen waren (auch zB "Anwendungsdaten"). Adaware hat heute folgendes Ergebnis geliefert (EDIT: das dürfte aber lt. dem Lavasoft-Forum nur ein Fehler sein):

    Vendor:Possible Browser Hijack attempt
    Category: Data Miner
    Object Type:RegData
    Size:-
    Location:Software\Microsoft\Internet Explorer\Main "Start Page" ("about:blank")
    Last Activity:07.05.2004
    Risk LevelMedium
    Comment:Possible browser hijack attempt
    Description:Possible attempt to control\redirect the browser. This object referrs to a "blacklisted" site.

    Trotzdem würde mich interessiern, ob jemand schonmal ähnliche Probleme hatte und ob jetzt wirklich eine konkrete Bedrohung vorliegt

    Danke & mfg,
    klwe

  • The_1
    5
    The_1
    Mitglied
    Reaktionen
    1
    Punkte
    196
    Beiträge
    39
    • 8. Mai 2004 um 09:01
    • #2

    Inwiefern wurden denn diese Verzeichnisse verändert?

    Valerio!

  • and_Y
    10
    and_Y
    Mitglied
    Reaktionen
    2
    Punkte
    1.017
    Beiträge
    195
    • 8. Mai 2004 um 10:43
    • #3
    Zitat von klwe

    Vendor:Possible Browser Hijack attempt
    Category: Data Miner
    Object Type:RegData
    Size:-
    Location:Software\Microsoft\Internet Explorer\Main "Start Page" ("about:blank")


    Die böse about:blank Seite hat er bei mir auch gefunden :)

    Ji Wenzi überlegte dreimal, bevor er handelte. Konfuzius hörte davon und sagte: "Zweimal - das reicht schon aus"

  • klwe
    1
    klwe
    Gast
    • 8. Mai 2004 um 10:57
    • #4
    Zitat von The_1

    Inwiefern wurden denn diese Verzeichnisse verändert?

    War missverständlich, die Verzeichnisse wurden von "Dokumente und Einstellungen" einfach ins Hauptverzeichnis "c:\" gelegt (aber nicht kopiert oder verschoben, sondern dort einfach neu angelegt).

    and_Y: Jaja, diese about:blank-Seite ist doch die schlimmste. :winking_face: Interessant ist aber, dass das nur beim aktuellen Benutzer gefunden wird. Dh. es wird anscheinend nur die registry des aktuellen Benutzers durchsucht (individiduelle Einträge eines anderen werden einfach ignoriert)- oder irre ich mich da? So wirklich 100%ig hab' ich die Registry noch nicht durchschaut...

  • carbon
    7
    carbon
    Mitglied
    Punkte
    530
    Beiträge
    100
    • 9. Mai 2004 um 13:59
    • #5

    das bereits im andern Thread genannte Spybot bzw. Hijack This probiert?
    die Wahrscheinlichkeit ist zwar ziemlich gering, aber mit Process Explorer ( http://www.sysinternals.com/ ) lassen sich angeblich auch versteckte Prozesse anzeigen

  • Maximilian Rupp 27. Dezember 2024 um 12:10

    Hat das Thema aus dem Forum Betriebssysteme nach Betriebssysteme verschoben.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Benutzer online in diesem Thema

  • 1 Besucher

Rechtliches

Impressum

Datenschutzerklärung