1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. exeption

Beiträge von exeption

  • srchdetect1.predictad.com

    • exeption
    • 26. Mai 2010 um 00:14

    Tatsache. Ich hab über 40 Einträge mit PredictAd gefunden. Darunter auch einen Trojaner der auf eine echt primitive Art gestartet wird:
    cd "C:\WINDOWS\system32"
    rename cracker.txt cracker.exe
    reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Winsys32sys /t REG_SZ /d "C:\WINDOWS\system32\cracker.exe"

    Eigentlicht echt witzig, ich schütze meinen Rechner mit einem Registry Schutz, hab eine Firewall die Standart Traffic durch nen Virenscanner schickt und auch noch auf Anormalien im Datenstrom untersucht.
    Und so ein Neanderthaler Trojaner kommt durch.

    Danke für den Tip mit Malwarebytes.
    Ich werd die nächsten Tage meinen Rechner cleanen.

    lg
    eXe

  • srchdetect1.predictad.com

    • exeption
    • 25. Mai 2010 um 23:35

    Nein, hab gerade nachgeschaut

  • srchdetect1.predictad.com

    • exeption
    • 25. Mai 2010 um 23:01

    Heute ist mir aufgefallen das Firefox, bei jedem Versuch eine Webseite (auch intranet Seiten), jedes mal eine Verbindung zu srchdetect1.predictad.com aufbauen will.
    Die Adresse ist von einem Isralischem Provider.
    Ein paar andere haben auch davon berichtet, aber das sind sehr wenige.
    Was ich in letzter Zeit "bewusst" installiert habe, war ein Update für Anno1404. Es ist mir aber nicht klar ob hier ein zusammenhang besteht.
    Wenn ich lustig drauf bin werd ich mal mit Wireshark schauen welche Daten übermittelt werden, ist mir aber jetzt zu blöd.
    Kennt noch jemand das Verhalten? oder noch besser... woher kommt es, und was bezweckt es?

    lg
    eXe

Unterstütze uns!

Jährlich (2025)

92,9 %

92,9% (604,17 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon