Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Betriebssysteme (https://www.delphipraxis.net/27-betriebssysteme/)
-   -   Virus !!! (https://www.delphipraxis.net/152913-virus.html)

Vader 12. Jul 2010 19:13

Virus !!!
 
hallo,

habe seit heute vom meinem virenscanner folgende meldung:HEUR/HTML.Malware infizierte Datei:C:\Dokumente und Einstellungen\mein name\Lokale Einstellungen\Temporary Internet Files\Content.IE5\32W1ZFQG\suggesterms[1].js


aber was witzig ist ich finde diesen pfad bzw.order content.ie5 bei mir nicht an ??????


ich wollte die datei:suggesterms[1].js löschen aber auch bei der suche findet er nichts

kann mir da wer bitte weiterhelfen .
mfg joe

mkinzler 12. Jul 2010 19:17

AW: Virus !!!
 
Blende die Ansicht von Systemordnern in den Ordneroptionen wieder ein oder lösche den Internetcache

Matze 12. Jul 2010 19:17

AW: Virus !!!
 
Da sich die Datei in einem Verzeichnis mit temporärem Inhalt befindet, kann es gut sein, dass die Datei wieder weg ist.

Hast du bei der Suche die Optionen für die versteckten und die Systemdateien aktiviert gehabt?

PS: Und auch bei solchen Themen wäre ein aussagekräftiger Titel angebracht.

himitsu 12. Jul 2010 19:25

AW: Virus !!!
 
Zitat:

Zitat von mkinzler (Beitrag 1034992)
Blende die Ansicht von Systemordnern in den Ordneroptionen wieder ein oder lösche den Internetcache

Selbst mit eingeblendeten Systemordnern sieht man diese Verzeichnisse nicht, denn für "Temporary Internet Files" existiert eine virtuelle Ansicht, welche alle unterordner als einen spreziellen Ordner anzeigt.

@TE: Laß einfach deinen Virenscanner diese Datei löschen.

Schade daß es nicht sooo einfach ist, von dieser Seite aus rauszubekommen, von wo diese Datei kommt und wer da einem was unterschmuggeln wollte.

s.h.a.r.k 12. Jul 2010 19:47

AW: Virus !!!
 
In so fern das überhaupt ein Virus ist. Schließlich kommt die Meldung ja von der Heuristik-Abteilung der Antiviren-Software.

Flips 12. Jul 2010 19:54

AW: Virus !!!
 
Zitat:

Zitat von himitsu (Beitrag 1034995)
Schade daß es nicht sooo einfach ist, von dieser Seite aus rauszubekommen, von wo diese Datei kommt und wer da einem was unterschmuggeln wollte.

Jaja der gute alte "HTML-Virus" :lol:
Diverse Funde mit genau dieser Meldung von Antivir (HEUR/HTML.Malware) haben ne Freundin von mir stutzig gemacht. Nachdem ich den Laptop dann mal in der Hand hatte war schnell klar, wer bzw. was der Übeltäter war...Eine von zig Toolbars für den IE, welche sich bei Installationen von vermeintlich "kostenlosen" Tools gleich mit installieren. Eine hat scheinbar jeden empfangenen Code manipuliert, sodass Avira bei jeder neuen Seite einen Fund meldete.

Tja, 5s mehr Zeit nehmen für eine "benutzerdefinierte Installation" bringts teilweise eben schon :P

s.h.a.r.k 12. Jul 2010 20:07

AW: Virus !!!
 
Naja, wenn selbst schon Adobe so einen Dreck tolle Software mitliefert, dann muss das echt zu denken geben. Selbst wenn man Java installiert kommt eine entsprechende Abfrage. (Software betitel ich hier beabsichtigterweise nicht, da sich das eh laufend ändert)

Jedenfalls ist es da nicht wirklich verwunderlich, dass sich jeder (vor allem Unwissende) so Gedöns auf dem Rechner installiert, da man eigentlich davon ausgehen sollte, dass die Großen es besser wissen sollten, aber genau die auch Vorreiter für so einen Scheiß sind...

Vader 12. Jul 2010 20:09

AW: Virus !!!
 
hallo
hilft das was wen ich den IE deinstalliere und neu installiere, aber was wieder wtzig ist der IE läßt sich nicht deinstallieren.
mfg joe

1234567890987654321 12. Jul 2010 20:15

AW: Virus !!!
 
Nimm ne´ LiveCD z.B. Ubuntu

rollstuhlfahrer 12. Jul 2010 20:18

AW: Virus !!!
 
Nein, den IE zu deinstallieren hilft nicht wirklich. Da der ein notwendiges Element von Windows darstellt, wird er nur ausgeblendet. Du wirst die Toolbars alle einzeln entfernen müssen und die Reste manuell aus der Registry austragen. Falls du Pech haben solltest, musst du alles händisch machen. Hat den Nachteil, dass du nicht zwangsweise alles erwischst.

Bernhard

himitsu 12. Jul 2010 20:35

AW: Virus !!!
 
Mit Autoruns von Sysinternals kann man auch einige nette Sachen aus dem IE und dem Explorer entfernen.

Hobby-Programmierer 12. Jul 2010 20:56

AW: Virus !!!
 
http://www.trojaner-board.de/ ist ne gute Hilfeseite. Im Forum wird Dir geholfen wenn du nix finden solltest.

LG Mario

Flips 12. Jul 2010 21:48

AW: Virus !!!
 
Spybot würde ich empfehlen. Viele sagen, die Software wäre zu "hart", aber die Immunisierung (Umfasst Blockierung bekannter, zur "Spionage" genutzter Cookies, Malware (in Form von bspw. Add-ons), Verhinderung des Besuchs gefährlicher Seiten über die hosts.txt) und der Scan selbst sollten auch die Reste einer jeden Malware-verdächtigen Toolbar beseitigen, seien es nun Registry-Überbleibsel oder Cookies oder Dateien.

Ich habe bei der besagten Freundin jedenfalls nen Spybot-Durchlauf und ne Immunisierung und danach noch ein Update auf IE 8 gemacht, danach waren die Toolbars von selbst weg. Weiß jetzt nicht, ob Spybot die geblockt hat oder ob sie nicht kompatibel zu IE 8 waren, jedenfalls lohnt es sich bei manchen sicher, auch mal alle Add-ons, die man nicht kennt zu deaktivieren.

[Edit]
Zitat:

[...]Findet SpyBot verdächtige Software auf Ihrem PC, kann es die für die Werbung und das Spionieren zuständigen Teile entfernen, ohne die Funktion des eigentlichen Programmes zu beeinträchtigen.
-> Wow, das wusste ich jetzt auch noch nicht ;-)
[/Edit]

QuickAndDirty 13. Jul 2010 08:47

AW: Virus !!!
 
Spybot würde ich nach dem Durchlauf wieder entfernen...denn es ist wirklich zu hart!

BUG 13. Jul 2010 14:35

AW: Virus !!!
 
Zitat:

Zitat von QuickAndDirty (Beitrag 1035061)
...denn es ist wirklich zu hart!

Ich habe Spybot: S&D schon seit Ewigkeiten auf meinen Rechnern und hatte nie ein Problem damit. Was ist denn "zu hart"?

Die residenten Komponenten sind bei mir allerdings deaktiviert, das ist imho Aufgabe des Virenscanners.

H4ndy 13. Jul 2010 14:49

AW: Virus !!!
 
Zitat:

Zitat von BUG (Beitrag 1035129)
Die residenten Komponenten sind bei mir allerdings deaktiviert, das ist imho Aufgabe des Virenscanners.

Dito, nutze diesen auch nur regelmäßig als On-Demand-Scanner.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:13 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz