lesbenforen.de

Willkommen, Gast ( Anmelden | Registrierung )

> Bitte beachten

Du kannst deinen Beitrag nach dem Posten 90 Minuten lang editieren, danach nicht mehr. Lies dir also vor dem Posten sorgfältig durch, was du geschrieben hast. Dazu kannst du die "Vorschau" nutzen.

Wenn dir nach Ablauf der Editierzeit noch gravierende inhaltliche Fehler auffallen, schreib entweder einen neuen Beitrag mit Hinweis auf den alten oder wende dich an die Strösen.


Diese Webseite verwendet Cookies. Durch die Nutzung unserer Webseite erklärst du dich mit der Verwendung von Cookies einverstanden.

> ACHTUNG VIRENALARM, trojaner im forum!!!!!!!
Masi
Beitrag 07.Apr.2006 - 21:39
Beitrag #1


community managsie
************

Gruppe: Admin
Beiträge: 2.883
Userin seit: 24.08.2004
Userinnen-Nr.: 6






Edit: Das Forum ist wieder sauber und ungefährlich :)





nein, das ist kein aprilscherz.

uns wurde von verschiedenen seiten gemeldet, dass beim betreten des forums automatisch ein fensterchen kommt, das besagt: eine .wmf-datei wird heruntergeladen.

auf gaaaaaaaaar keinen fall irgendetwas downloaden lassen oder öffnen!

das ist ein trojaner! oder schlimmeres.

am besten sämtliche virenscanner aktivieren!

offenbar tritt das problem beim internet explorer und opera auf, ich hatte mit firefox keine probleme.

also mädels: weitersagen!


wir sind auf der suche nach der lösung!


konfuse grüße
masi

Der Beitrag wurde von Masi bearbeitet: 07.Apr.2006 - 22:52
Go to the top of the page
 
+Quote Post
5 Seiten V  < 1 2 3 4 5 >  
Start new topic
Antworten (40 - 59)
pandora
Beitrag 08.Apr.2006 - 13:18
Beitrag #41


auf dem Hochseil des Lebens balancierende Wölfin
************

Gruppe: Members
Beiträge: 7.174
Userin seit: 24.08.2004
Userinnen-Nr.: 22



Also, wie ich Zewa schon per PM mitteilte, hiess meiner "Explosion"...
Bei mir war es so, dass mein Virenschutzprogramm zwei entdeckt und direkt isoliert...
Jedoch sagte mir McAfee, dass einer nicht zu löschen ist, da Datei nicht gefunden werden kann...
Habe einen erneuten Virenscan gemacht und siehe da, diesmal wurde er wieder gefunden und war zu löschen...ein dritter Scan ergab keinerlei Ergebnisse mehr :gruebel:

*sich auch als absolute ComputerNULL outet*

Edit...zwei überflüssige N entfernt und ein Komma hinzugefügt

Der Beitrag wurde von pandora bearbeitet: 08.Apr.2006 - 13:31
Go to the top of the page
 
+Quote Post
regenbogen
Beitrag 08.Apr.2006 - 13:20
Beitrag #42


a.D.
************

Gruppe: Members
Beiträge: 8.380
Userin seit: 24.08.2004
Userinnen-Nr.: 5



QUOTE (pandora @ 08.Apr.2006 - 14:18)
Also, wie ich Zewa schon per PM mitteilte hiess meiner "Explosion"...

sicher? :unsure:
ich hatte (u.a.?) "Exploit-Byte-Verify"...
Go to the top of the page
 
+Quote Post
pandora
Beitrag 08.Apr.2006 - 13:23
Beitrag #43


auf dem Hochseil des Lebens balancierende Wölfin
************

Gruppe: Members
Beiträge: 7.174
Userin seit: 24.08.2004
Userinnen-Nr.: 22



QUOTE (regenbogen @ 08.Apr.2006 - 13:20)
QUOTE (pandora @ 08.Apr.2006 - 14:18)
Also, wie ich Zewa schon per PM mitteilte hiess meiner "Explosion"...

sicher? :unsure:
ich hatte (u.a.?) "Exploit-Byte-Verify"...

:gruebel: Ich meine schon...oder falsch geguckt hat :was:
Aber ehrlich gesagt glaube ich nicht :gruebel:
Go to the top of the page
 
+Quote Post
robin
Beitrag 08.Apr.2006 - 13:28
Beitrag #44


I lof tarof!
************

Gruppe: Members
Beiträge: 15.384
Userin seit: 30.08.2004
Userinnen-Nr.: 198



@squirrel: Habe ich gemacht, aber die foren sind gesperrt, man kann nicht posten! :wacko:
Go to the top of the page
 
+Quote Post
Pippilotta
Beitrag 08.Apr.2006 - 13:34
Beitrag #45


*kunterbunt*
************

Gruppe: Members
Beiträge: 1.721
Userin seit: 10.09.2004
Userinnen-Nr.: 304



Erst mal schon einmal danke fürs bisherige Posten! Ich werde jetzt auch mal versuchen (! :roetel: ) so ein Logfile zu erstellen und zu posten. Vielleicht klappt's ja.

Ansonsten bin ich echt überfordert.

Wie würde sich ansonsten ein "Befall" bemerkbar machen??


:blumen2: von der PC-0
Go to the top of the page
 
+Quote Post
Willow71
Beitrag 08.Apr.2006 - 14:56
Beitrag #46


Miss Understood
************

Gruppe: Members
Beiträge: 4.272
Userin seit: 24.08.2004
Userinnen-Nr.: 10



hmmm... also wie es aussieht, scheint es sich um eine "wmf-exploit" zu handeln. Greift gerne IE-User an (Sicherheislücke) und gaukelt vor, ein wmf-Bild zu sein. Dabei können Trojaner, Spyware usw. installiert werden (ich nehme an, auch verschiedene).
Es hilft nur scannen, scannen, scannen...

Mein Tipp mit dem a-squared free erhalte ich aufrecht. (s.o.). Hat bei mir eine Stunde lange gearbeitet und erkennt 10000e von Trojanern.
Go to the top of the page
 
+Quote Post
Squirrel
Beitrag 08.Apr.2006 - 15:06
Beitrag #47


Tante!
************

Gruppe: Members
Beiträge: 4.899
Userin seit: 24.08.2004
Userinnen-Nr.: 13



QUOTE (regenbogen @ 08.Apr.2006 - 14:20)
QUOTE (pandora @ 08.Apr.2006 - 14:18)
Also, wie ich Zewa schon per PM mitteilte hiess meiner "Explosion"...

sicher? :unsure:
ich hatte (u.a.?) "Exploit-Byte-Verify"...

Jaaaa, genau das Ding hatte ich unter anderem. Außerdem war da irgendwas mit "Java" im Namen. Verdammich, ich hätts mir aufschreiben sollen <_<

@Robin
Die Foren sollten eigentlich nicht mehr gesperrt sein, wenn du angemeldet bist :gruebel:
Go to the top of the page
 
+Quote Post
Willow71
Beitrag 08.Apr.2006 - 15:07
Beitrag #48


Miss Understood
************

Gruppe: Members
Beiträge: 4.272
Userin seit: 24.08.2004
Userinnen-Nr.: 10



http://www.comedy-board.de/board/index.php?showtopic=1428&s=
Denen ist das auch "passiert" und dort stehen einige Hinweise.
Go to the top of the page
 
+Quote Post
skritti
Beitrag 08.Apr.2006 - 15:58
Beitrag #49


zartbesaitete Vollzeitkölnerin
************

Gruppe: Members
Beiträge: 2.788
Userin seit: 24.08.2004
Userinnen-Nr.: 16



Auweia :o Da hab ich aber Glück gehabt, dass mein Rechner zu dem Zeitpunkt aus war.. Mich wundert nur, dass tatsächlich auch Opera betroffen war??
Ein :troest: an alle betroffenen Damen.. mögen eure Computer bald wieder heil und virenfrei sein!
Go to the top of the page
 
+Quote Post
-Agnetha-
Beitrag 08.Apr.2006 - 16:00
Beitrag #50


ungerader Parallel-Freigeist
************

Gruppe: Members
Beiträge: 10.888
Userin seit: 25.08.2004
Userinnen-Nr.: 83



Ich habe das Teil leider auch auf unserem anderen PC. Bei mir war es genauso wie bei zewa. -_-
Go to the top of the page
 
+Quote Post
Imani
Beitrag 08.Apr.2006 - 16:11
Beitrag #51


Fürstin Pückler
*********

Gruppe: Members
Beiträge: 202
Userin seit: 24.03.2006
Userinnen-Nr.: 2.755



Wenn Ihr sicher gehen wollt, dass sich der Kram nicht irgendwo im Autostart eingenistet hat, startet den Rechner im abgesicherten Modus und lasst zuerst ad-aware und dann spybot drüber laufen. Das stellt sicher, dass der Trojander nicht nur aus dem Verzeichnis gelöscht wird, sondern auch aus den Anwendungen.
Go to the top of the page
 
+Quote Post
Eselchen
Beitrag 08.Apr.2006 - 16:36
Beitrag #52


Gut durch
************

Gruppe: Members
Beiträge: 887
Userin seit: 29.01.2006
Userinnen-Nr.: 2.539



puh, bin froh, dass der Kelch an mir vorüber gegangen ist *schweiß abwisch*
Scan ergab keine Funde. Hab aber auch permanente Norton Internetsecurity an, Virenscanner bei jeder Datei etc

Oder aber - ich war nur zur richtigen Zeit an anderem Ort ;)


Allen Frauen hier, die nun Probleme haben drücke ich die Daumen, dass die schädliche Datei gefunden und bekämpft werden kann :)


*Daumendrücks vom
Eselchen
Go to the top of the page
 
+Quote Post
Willow71
Beitrag 08.Apr.2006 - 18:22
Beitrag #53


Miss Understood
************

Gruppe: Members
Beiträge: 4.272
Userin seit: 24.08.2004
Userinnen-Nr.: 10



rowan hatte übrigens genau auf diese Sicherheitslücke vor 2 Wochen hingewiesen: http://www.lesbenforen.de/iv/index.php?&act=ST&f=19&t=5672
Glaub ich.
Go to the top of the page
 
+Quote Post
Pippilotta
Beitrag 08.Apr.2006 - 18:54
Beitrag #54


*kunterbunt*
************

Gruppe: Members
Beiträge: 1.721
Userin seit: 10.09.2004
Userinnen-Nr.: 304



:ph34r: ich mal wieder... :ph34r:

Bei erneutem Virenscan wurden heute Dateien entdeckt, auf die die Virenprüfung nicht mehr zugreifen kann - Schaltfläche um diese jedoch in Quarantäne zu schieben ist deaktiviert...

Das hört sich in meinen Ohren nicht so gut an, oder? :gruebel:
Hat hier noch Eine einen Tipp, wie ich diese jetzt wegbekomme oder wo ich gucken kann, was das für Dateien sind?

Mittlerweile verzweifelte Grüße :(
Go to the top of the page
 
+Quote Post
Sägefisch
Beitrag 08.Apr.2006 - 19:17
Beitrag #55


Schlaudegen.
************

Gruppe: Members
Beiträge: 4.102
Userin seit: 25.08.2004
Userinnen-Nr.: 71



Also, ich hatte mal ungebetene Gäste, die sich in irgendwelchen Winkeln vergaben hatten wo auch kein Rausschmeisser mehr rankam.

Wenn Du den Namen / Dateipfad hast, kannst Du evt versuchen, das Biest ganz simpel manuell aus dem Datei-Explorer herauszukramen und mit der rechten Maustaste zu löschen.

Mit Pech ist in genau diese Löschaktion dann noch eine überraschung eingebaut :rolleyes: aber frau MUSS ja kein Pech haben.
Go to the top of the page
 
+Quote Post
Delphin
Beitrag 08.Apr.2006 - 19:59
Beitrag #56


Naschkatze
**********

Gruppe: Members
Beiträge: 448
Userin seit: 16.02.2005
Userinnen-Nr.: 1.227



Ok, ich hab dieses "a squared" laufen lassen und es hat zwei suspekte Dateien gefunden, die sich löschen liessen....

...und das ist auch gut so, weil die Anweisungen, die die in dem Trojaner-Board geben, hätte ich wahrscheinlich nie verstanden. :ph34r:
Go to the top of the page
 
+Quote Post
zevva
Beitrag 09.Apr.2006 - 16:48
Beitrag #57


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



die geben ein bisschen an, das stimmt. aber wenn man ganz blöd nachfragt erklären sie einem alles haarklein. die mögen halt mit wissen prahlen, aber es stört mich nicht, wenn sie mir helfen können.
Go to the top of the page
 
+Quote Post
Delphin
Beitrag 09.Apr.2006 - 17:08
Beitrag #58


Naschkatze
**********

Gruppe: Members
Beiträge: 448
Userin seit: 16.02.2005
Userinnen-Nr.: 1.227



Ich find schon gut, dass es Leute gibt, die das machen. :)
Go to the top of the page
 
+Quote Post
zevva
Beitrag 09.Apr.2006 - 17:12
Beitrag #59


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



jetzt habe ich gerade es entdeckt:
http://www.hijackthis.de/index.php da kann der logfile reinkopiert werden und dann wirds gleich ausgewertet. braucht also gar nciht so unbedingt das forum der trojaner kenner.

also einfach logfile erstellen und dann da reinkopieren.

robin? wie sieht es denn bei dir aus?

Der Beitrag wurde von zewa bearbeitet: 09.Apr.2006 - 17:14
Go to the top of the page
 
+Quote Post
blue_moon
Beitrag 09.Apr.2006 - 18:48
Beitrag #60


strösen macht blau!
************

Gruppe: Admin
Beiträge: 12.621
Userin seit: 24.08.2004
Userinnen-Nr.: 12



QUOTE (Pippilotta @ 08.Apr.2006 - 19:54)
:ph34r: ich mal wieder... :ph34r:

Bei erneutem Virenscan wurden heute Dateien entdeckt, auf die die Virenprüfung nicht mehr zugreifen kann - Schaltfläche um diese jedoch in Quarantäne zu schieben ist deaktiviert...

Das hört sich in meinen Ohren nicht so gut an, oder? :gruebel:
Hat hier noch Eine einen Tipp, wie ich diese jetzt wegbekomme oder wo ich gucken kann, was das für Dateien sind?

Mittlerweile verzweifelte Grüße :(

hast du zewas tipp ausprobiert? hijackthis sollte das problem beheben können. - das wohnzimmer war im übrigen auch betroffen und sollte wieder begehbar sein...
Go to the top of the page
 
+Quote Post

5 Seiten V  < 1 2 3 4 5 >
Reply to this topicStart new topic
1 Besucherinnen lesen dieses Thema (Gäste: 1 | Anonyme Userinnen: 0)
0 Userinnen:

 



Vereinfachte Darstellung Aktuelles Datum: 14.05.2025 - 15:38