1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. JHH

Beiträge von JHH

  • Facebook Phishing Warnung

    • JHH
    • 6. April 2013 um 14:02

    Guten Tag, besten Dank für Eure Hilfe & Informationen
    Bei IE 8 und Fox 20 kommt als erste Seite der Delta Search noch Wie kann ich den verschwinden lassen?

    AntVir (free) hat folgendes gefunden
    1. Die Datei 'C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\6c20714a-1761ac24'
    enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2012-1723.A.3743' [exploit].

    2.Die Datei 'C:\Dokumente und Einstellungen\xxxxxxx\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12\4996df0c-392eddd8'
    enthielt einen Virus oder unerwünschtes Programm 'EXP/2009-3867.I' [exploit].

    Wie ich sah wurde auch vorher noch bei AntiVir folgendes gefunden:
    In der Datei 'C:\Dokumente und Einstellungenxxxxxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\97JIXGRX\yontoosetup[1].exe'
    wurde ein Virus oder unerwünschtes Programm 'ADWARE/Yontoo.Gen' [adware] gefunden.

    -------------------------------------------------------------------------------------------
    Malwarebytes Anti-Malware 1.70.0.1100
    http://www.malwarebytes.org
    Datenbank Version: v2013.04.06.03
    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    xxxxxxxxx :: xx [Administrator]
    06.04.2013 12:33:25
    mbam-log-2013-04-06 (12-33-25).txt
    Art des Suchlaufs: Quick-Scan
    Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
    Deaktivierte Suchlaufeinstellungen: P2P
    Durchsuchte Objekte: 244888
    Laufzeit: 6 Minute(n), 40 Sekunde(n)
    Infizierte Speicherprozesse: 0
    (Keine bösartigen Objekte gefunden)
    Infizierte Speichermodule: 0
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel: 1
    HKLM\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) -> Erfolgreich gelöscht und in Quarantäne gestellt.

    Soll ich den löschen lassen?

    Infizierte Registrierungswerte: 0
    (Keine bösartigen Objekte gefunden)
    Infizierte Dateiobjekte der Registrierung: 0
    (Keine bösartigen Objekte gefunden)
    Infizierte Verzeichnisse: 0
    (Keine bösartigen Objekte gefunden)
    Infizierte Dateien: 0
    (Keine bösartigen Objekte gefunden)
    (Ende)

    Eine nochmaliger Vollscan hat nichts mehr ergeben

    Besten Dank nochmals auch noch für eine evtl Rückinfo. ( Bin kein Experte aber sowas habe ich noch nicht erlebt mit meinem Netbook Samsung 10 )

  • Facebook Phishing Warnung

    • JHH
    • 6. April 2013 um 01:51

    Es kommt ständig die Warnung im Firefox 20 ( aber nicht im IE 8 )
    An attempt to inject a remote/unknown script has been blocked.

    Suspicious Script: https://srv.mzcdn.com/mzroute.js?158…e1-0025901ef77c
    Event Date: Sat Apr 06 2013 01:46:59 GMT+0200

    Habe den Avira mehrmals durchlaufen lassen ( es wurden auch 2 Malware endeckt u.gelöscht)
    aber die obgn. Info kommt noch


    Besten Dank für eine Hilfe

Unterstütze uns!

Jährlich (2025)

82,4 %

82,4% (535,86 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon