myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Trojaner öffnet Internet Explorer zum Nachladen

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 28.04.10, 08:14   #1
kobri
Ist öfter hier
 
Benutzerbild von kobri
 
Registriert seit: Aug 2009
Beiträge: 238
Bedankt: 922
kobri leckt gerne myGully Deckel in der Kanalisation! | 1433709 Respekt Punktekobri leckt gerne myGully Deckel in der Kanalisation! | 1433709 Respekt Punktekobri leckt gerne myGully Deckel in der Kanalisation! | 1433709 Respekt Punktekobri leckt gerne myGully Deckel in der Kanalisation! | 1433709 Respekt Punktekobri leckt gerne myGully Deckel in der Kanalisation! | 1433709 Respekt Punktekobri leckt gerne myGully Deckel in der Kanalisation! | 1433709 Respekt Punktekobri leckt gerne myGully Deckel in der Kanalisation! | 1433709 Respekt Punktekobri leckt gerne myGully Deckel in der Kanalisation! | 1433709 Respekt Punktekobri leckt gerne myGully Deckel in der Kanalisation! | 1433709 Respekt Punktekobri leckt gerne myGully Deckel in der Kanalisation! | 1433709 Respekt Punktekobri leckt gerne myGully Deckel in der Kanalisation! | 1433709 Respekt Punkte
Standard Trojaner öffnet Internet Explorer zum Nachladen

Hallo, ich hab mir wahrscheinlich einen Trojaner eingefangen.

Habe mir den Schrott über eine Website eingefangen, da dort wahrscheinlich im JavaS***** oder Active X der Müll drin war. Als die Benutzerkontensteuerung in Vista abgefragt wurde, habe ich verneint und daraufhin kam die Meldung immer wieder (konnte nicht mal das Explorerfenster schließen um den Müll abzustellen).

Daraufhin hab ich den Rechner hardware-seitig ausgemacht, neu gestartet und die ganzen Exe-Dateien mit Avira gelöscht und jetzt aber nicht alles von der Platte, was zum Schadensprogramm gehört, glaub ich. Denn trotz sauberem Avira Scan versucht irgendetwas mit dem Explorer nach Hause zu telefonieren: Es öffnet sich ein Explorer Fenster und da keine Internetverbindung steht, sehe ich in der URL-Zeile nur

java s***** : clickRefresh ( )

ohne die Leerzeichen in obiger Zeile. Sieht für mich aus, als würde irgendetwas nachgeladen werden sollen.

Mit welchem Programm aus dem Freeware Bereich / Downloads kann ich zunächst einen möglichst sicheren Trojan-Scan / Schadprogramm-Scan ausführen?

Welche Schritte sollte ich als nicht so versierter Anwender als Nächstes gehen?

Ich hab auf meiner Agenda:

1 den Schrott weitgehend löschen / aufräumen
2 Passwörter der Accounts ändern

Danke für Eure Hilfe! kobri
kobri ist offline   Mit Zitat antworten
Ungelesen 28.04.10, 18:59   #2
DerFalay
Anfänger
 
Registriert seit: Mar 2010
Beiträge: 7
Bedankt: 1
DerFalay ist noch neu hier! | 0 Respekt Punkte
Standard

Genau das selbe hatt ich auch!

Schau mal im Arbeitsplatz nach und guck dir mal stündlich deinen Festplattenspeicher an, der wird (bei mir jedenfalls) sprichwörtlich gefressen

Hol dir die gecrackte version von Windows Seccruity Essensial`s oder a-squared free. die packen das

Nach ner Zeit öffnet sich der Explorer mit werbung wie worldPoker,zylom usw.

such mal vorichtshalber nach FraudPack.apx|!A2, der iss etwas neuer und komtm durch n javas*****, laut kaspersky iss der weit verbreitet, wieso nich auch bei dir^^

naja, viel glück beim bereinigen :P
DerFalay ist offline   Mit Zitat antworten
Ungelesen 28.04.10, 19:11   #3
schnuddel1
Banned
 
Registriert seit: Feb 2010
Beiträge: 1
Bedankt: 13
schnuddel1 ist noch neu hier! | 0 Respekt Punkte
Standard

Lass mal ganz normal deinen Antivir drüber laufen,wenn der nichts findet ladest du dir den Malwarebytes

Anti Malware Scanner runter,der findet alles!!

Ach ja ist Freeware!!
schnuddel1 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:31 Uhr.


Sitemap

().