Jump to content

Virus nicht bekannt!?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo melone75,

 

das was du da hast, ist ein script, dass man auf websites oder in e-mails einbinden kann. dadurch kann im internet explorer eine datei(en) auf dein system heruntergeladen und ausgeführt werden, ohne dass der download-dialog erscheint.

du wirst also wahrscheinlich eine html-datei (webseite oder html-mail) auf deinem system haben, in der der exploit eingebunden ist.

 

das schreibt symantec dazu: http://securityresponse.symantec.com/avcenter/venc/data/mhtmlredir.exploit.html

 

gruss, gr@mlin

Link zu diesem Kommentar

Hallo zuschauer ,

 

nun ich weiß die Namen der einzelnen Dateien nicht , denn es sind schon ein paar ...nicht nur 3-5 ! :(

 

Das lustige ist es gibt unter dem Profil des Users ( Wo das ganze abgelegt wird ) ja den Temporary Internet Files !

 

Geht man mit dem Explorer rein in diesen Ordner sieht man nix mehr ! ( Optionen sind dabei auf alles zeigen/sehen gestellt)!

 

Aber wenn ich den Pfad aus der meldung von Norton nehme komme ich in den Ordner "ContentIE 5.0 "oder so änlich . Den kann ich schon mal nicht löschen ! Und dazu auch nicht die Unterordner. Das ist ja der Mist! :cry:

 

Der NAV spring immer wieder an wenn man versucht den IE zu starten ! Dann warnt er einmal davor! Man wird dan schön umgeleitet und jede Menge Popups beglücken einen! Mehr passiert eigentlich nicht!

 

Gut der User ist auch genervt :D

Link zu diesem Kommentar

Wenn der IE an ist, benutzt er diese Dateien. Dann können die nicht gelöschet werden. Wenn die IE-Optionen so gesetzt sind, daß die Temp-Folder beim beenden gelöscht werden, sind die Scripte automatisch mit weg. Komplett löschen kannst Du ContentIE5.0 nicht, da die dort vorhandenen index.dat vom System in Benutzung sind.

 

Eigentlich sollte NAV die Speicherung der Exploits auch ganicht erst zulassen.:confused:

Ich denk mal, Du solltest prüfen, von welcher WEB-Side Du diese Exploits bekommst und diese dann meiden. :confused:

Link zu diesem Kommentar

Hallo Zuschauer,

 

ich würde ja gerne weg von der Website und diese meiden aber auf der Website war keiner !!!!

 

Die ist auch völlig unsinnig vom namen her glaube sie heist thewebsiteyouwant oder so....

 

Da würde unser Vertrieb nicht hin .....:)

 

nun ich werde mal noch ein paar Sachen mal probieren . Melde den Status .

 

 

MFG

 

Melone

Link zu diesem Kommentar

Achje, es geht um Firmenrechner ! :shock:

 

Wie wär´s, dem Vertriebler mal den I-Net-Zugang zu sperren ?

Auf seriösen Seiten fängt man sich im Allgemeinen keine Exploits ein !

 

Wär bei uns ein Kündigungsgrund, wenn´s nachweisbar sein sollte... :rolleyes:

 

Temporary InternetFiles sind profil- und damit userbezogen. Sollte also ein ziemlich eindeutiger Sachverhalt sein.

 

Notier Dir mal sicherheitshalber die Anzahl der Stunden, die Du mit dem Problem befaßt warst.

Link zu diesem Kommentar

Hallo zuschauer ...

 

 

also ich bin ihn los !

 

Nachdem ich mich im Abgesicherten modus als Admin angemeldet hatte und dann darüber alles gelöscht hatte ! Übrigens war der Exploit unter System Volume Information gespeichert ....ne kleine *.exe Datei mit komischen Namen, danach war alle gut bis auf WIN XP Lahmars***igkeiten...

 

Naja wenn ich zuviel Zeit habe wird der trotzdem mal neu aufgesetzt ....die Restore CD habe ich schon mal gefunden ;)

 

MFG

 

Melone

 

Danke @ll

Link zu diesem Kommentar

danke für die Tips Zuschauer ......

 

und ja ich würde gerne von NT4 abschied nehmen! Ja ich würde gerne mehr Sicherheit reinbringen.....and noch 1000 mehr "ja's" . Aber ich nur Admin , nix Chef..... :D

 

lol

 

Mir ist das auch klar das dies so nicht der Brüller ist aber wir sind nicht soviele ( <30 ) von daher ist das bei uns Recht locker gehalten....was Vor und Nachteile hat .... :rolleyes:

 

 

tnx

 

Melone

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...