PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Trojanisches pferde / Virus "Dropper" / werbespam-


fox
23.09.2005, 14:36
Hola Friends!

nach dem entfernen einiger trojanischen pferde und einem virus (?) namens Dropper

kommt folgende startsite

Links editiert, Dimagier_Horst

(ein manuelles ändern in form von "Extras" - "Internetoptionen" 'Starseite' und nachfolgendes runterfahren-hochfahren bringt immer wiederLinks editiert, Dimagier_Horst als startseite.)

cookies löschen und dateien löschen bei 'temporäre internetdateien' brachte nichts!

was könnte das sein?

thanks
fox

fox
23.09.2005, 14:40
Zusätzlich erscheint in der mitte des bildes ein genau 5 cm langer, 3mm breiter grauer balken der sich über alles stellt, und einfach nicht verschwinden will. (auf einem 17" flatscreen monitor...)

:evil:


:?: what the hell is going on?

Sunny
23.09.2005, 14:43
Zusätzlich erscheint in der mitte des bildes ein genau 5 cm langer, 3mm breiter grauer balken der sich über alles stellt, und einfach nicht verschwinden will. (auf einem 17" flatscreen monitor...)

:evil:


:?: what the hell is going on?

In diesem Balken steht:

Microsoft Internet Explorer

For You Instant Access Please Click Yes

OK

yaku
23.09.2005, 14:45
Hallo,

ich meine Du solltest so eine Seite "http :// 195.95 .218 .172/index.php" nicht ohne vorherige Warung verlinken. :evil: :evil:

lucky
23.09.2005, 15:00
versuch dein glück mal hier (http://www.hijackthis.de/) mit.

gruß sven

BadMan
23.09.2005, 15:33
Hallo,

ich meine Du solltest so eine Seite "http :// 195.95 .218 .172/index.php" nicht ohne vorherige Warung verlinken. :evil: :evil:

Kleiner Auszug aus der RIPE-Whois-Datenbank:
netname: ESTHOST
descr: Inhoster hosting company
descr: OOO Inhoster, Poltavskij Shliax 24, Kharkiv, 61000, Ukraine

Da wäre ich erst mal skeptisch.

joki
23.09.2005, 17:22
Wenn Du das nicht selber machst dann

bitte ein Mod den Link rausnehmen. Die Seite versucht beim blossen öffnen einen Trojaner zu installieren. :flop:

Ich hoffe Du bist so unbedarft wie Du tust und das ist keine Absicht :evil:

Dein Internet - Sicherheitsbewusstsein lässt zu wünschen übrig.

"einige Trojanische Pferde" :roll:

fox
23.09.2005, 17:34
Hola,

wir hatten wirklich keine ahnung (ist nicht mein eigener compi)

die typen von hijackthis.de empfehlen das:

http://www.trendmicro.com/cwshredder/


werden wir jetzt ausprobieren