1. Weiterleitung zu NetzLiving.de
  2. Forum
    1. Unerledigte Themen
  3. zum neuen Forum
  • Anmelden
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. Informatik Forum
  2. Software und Anwendungen
  3. Betriebssysteme

Virus, Wurm, Spyware-Angriff?

    • Windows
  • klwe
  • 8. Mai 2004 um 00:23
  • Unerledigt
Hallo zusammen,

das Informatik-Forum geht in den Archivmodus, genaue Informationen kann man der entsprechenden Ankündigung entnehmen. Als Dankeschön für die Treue bekommt man von uns einen Gutscheincode (informatikforum30) womit man bei netzliving.de 30% auf das erste Jahr sparen kann. (Genaue Infos sind ebenfalls in der Ankündigung)

Vielen Dank für die Treue und das Verständnis!
  • klwe
    Gast
    • 8. Mai 2004 um 00:23
    • #1

    Hallo!

    Hatte vorige Woche mal das Problem, dass unter XP bei einem Benutzer die Standardverzeichnisse (Favoriten, Desktop) aus einem nicht erfindlichen Grund verändert wurden (der Benutzer hat nur Berechtigungslevel "Benutzer") - erst mit Admin-Berechtigungen konnte ich das zurückstellen. Norton Internet Security und Adaware haben nix gefunden (aktuelle Signaturen).

    Heute wieder das gleiche Problem, nur dass diesmal mehr Verzeichnisse betroffen waren (auch zB "Anwendungsdaten"). Adaware hat heute folgendes Ergebnis geliefert (EDIT: das dürfte aber lt. dem Lavasoft-Forum nur ein Fehler sein):

    Vendor:Possible Browser Hijack attempt
    Category: Data Miner
    Object Type:RegData
    Size:-
    Location:Software\Microsoft\Internet Explorer\Main "Start Page" ("about:blank")
    Last Activity:07.05.2004
    Risk LevelMedium
    Comment:Possible browser hijack attempt
    Description:Possible attempt to control\redirect the browser. This object referrs to a "blacklisted" site.

    Trotzdem würde mich interessiern, ob jemand schonmal ähnliche Probleme hatte und ob jetzt wirklich eine konkrete Bedrohung vorliegt

    Danke & mfg,
    klwe

  • The_1
    Punkte
    196
    Beiträge
    39
    • 8. Mai 2004 um 09:01
    • #2

    Inwiefern wurden denn diese Verzeichnisse verändert?

  • and_Y
    Punkte
    1.017
    Beiträge
    195
    • 8. Mai 2004 um 10:43
    • #3
    Zitat von klwe

    Vendor:Possible Browser Hijack attempt
    Category: Data Miner
    Object Type:RegData
    Size:-
    Location:Software\Microsoft\Internet Explorer\Main "Start Page" ("about:blank")


    Die böse about:blank Seite hat er bei mir auch gefunden :)

  • klwe
    Gast
    • 8. Mai 2004 um 10:57
    • #4
    Zitat von The_1

    Inwiefern wurden denn diese Verzeichnisse verändert?

    War missverständlich, die Verzeichnisse wurden von "Dokumente und Einstellungen" einfach ins Hauptverzeichnis "c:\" gelegt (aber nicht kopiert oder verschoben, sondern dort einfach neu angelegt).

    and_Y: Jaja, diese about:blank-Seite ist doch die schlimmste. ;) Interessant ist aber, dass das nur beim aktuellen Benutzer gefunden wird. Dh. es wird anscheinend nur die registry des aktuellen Benutzers durchsucht (individiduelle Einträge eines anderen werden einfach ignoriert)- oder irre ich mich da? So wirklich 100%ig hab' ich die Registry noch nicht durchschaut...

  • carbon
    Punkte
    530
    Beiträge
    100
    • 9. Mai 2004 um 13:59
    • #5

    das bereits im andern Thread genannte Spybot bzw. Hijack This probiert?
    die Wahrscheinlichkeit ist zwar ziemlich gering, aber mit Process Explorer ( http://www.sysinternals.com/ ) lassen sich angeblich auch versteckte Prozesse anzeigen

  • Maximilian Rupp 27. Dezember 2024 um 12:10

    Hat das Thema aus dem Forum Betriebssysteme nach Betriebssysteme verschoben.

  1. Datenschutzerklärung
  2. Impressum