NETHIEF 3.4

  • Guten Abend allerseits,
    Nach meinem letzten Scrapbook - Update vom 20.11.05 hatte sich bei mir Nethief 3.4 eingenistet, PestPatrol hat es aus dem extensions-Ordner unter Quarantäne gelegt. Das ist ein sogenannter RAT - Remote Administration Tool - Trojaner. Wie kommt dieser Backdoor in ein offizielles Update ??
    Vielleicht hat jemand ähnliche Erfahrungen gemacht ? ( FF 1.0.7 )
    MfG alabama

  • Danke für Deine Mühe ! Ist ein langer Pfad : C:\ Dokumente u. Einstellungen\
    Anwendungsdaten\Mozilla\Firefox\Profiles\rn6w2ha.Standard.Benutzer\
    extensions\{53A03D43-5363-4669-8190-99061B2DEBA5}\chrome\scrapbook
    .jar\content\backup.xul
    Das wars - Mehr hat PestPatrol nicht hinterlassen. Vielleicht gehört´s ja
    dorthin - Ist aber schon komisch.
    MfG alabama

  • Die datei da sollte schon in Ordnung sein. Ich ich halte es für relativ unwahrscheinlich, dass sich da ein Trojaner drin einnistet. Das scheint nur ne blöde Datei zu sein, die das Layout von einem Fenster von Scapbook festlegt.

  • Hallo Bang ! PestPatrol ist wirklich übergenau, um es diplomatisch auszudrücken. Hab auch Ad-Aware Personal installiert - Hat nichts gefunden.
    Beunruhigend war eigentlich, dass nach dem Update sowohl scrapbook als
    auch meine Lesezeichen verschwunden waren, u. scrapbook im normalen
    Modus nicht zu löschen war. Erst daraufhin hab ich PestPatrol eingesetzt,
    eben mit beschriebenem Resultat. ( Dein Link ist übrigens Super ! ).
    Im Übrigen bin ich nicht darauf aus, FF schlecht zu machen, im Gegenteil,
    ich könnte mir Internet mit IE gar nicht mehr vorstellen. Allerdings hab ich
    mit der Zeit auch gelernt, im www misstrauisch zu sein, daher meine Anfrage.
    MfG alabama !!