Beim Oeffnungsversuch von oben genannter Datei folgender Hinweis auf meinem PC: Von Web-Datenverkehr-Scanning wurde Trojan Downlader.JS Remora.bg entdeckt.Der Inhalt dieses Elements wurde automatisch geloescht. Was kann ich tun?? Waere sehr dankbar fuer einfache & schnelle Hilfe. Gesundes,erfolgreiches & glueckliches neues Jahr allen Lesern dieser Mail. Danke
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
warum willst du eine Seite öffnen, die mit einem Trojaner-Downloader verseucht ist????
Außerdem hast du geschrieben, dass der Downloader automatisch gelöscht wurde.
Sei froh über die Warnung. Ansonsten könntest du dir Anleitungen zur Neuinstallation von deinem Betriebssystem holen :-))
Start - Einstellungen - Systemsteuerung - [Antiviren Software] - deinstallieren
Die scheint ja nicht viel zu bringen, wenn du trotz Trojan downloader auf die Seite willst.
Kann es sein, daß Du dir eine verseuchte Powerpoint-Präsentation (.ppt/pps) von diese Seite heruntergeladen hast?
Der Stoff besteht ja wohl zum großen Teil aus User-Uploads, vielleicht hat es da mal einen in den Fingern gejuckt.
Gruß Alois
Ganz einfach: Deinstalliere deinen Virenscanner und versuche es noch einmal. Einfacher kannst Du das Ganze aber haben, wenn Du deine Bankdaten inklusive PINs / TAN an eine beliebige russische Adresse schickst, ein halbes Jahr an willkürliche Emailadressen Spammails für Viagra, Onlinecasinos und Pennystocks verschickst und beliebe Server mit Anfragen zuschmeisst.
Nur für den Fall, dass es noch nicht aufgefallen sein sollte, das war Sarkasmus aber denn kann ich mir kaum verkneifen, wenn jemand unbedingt sehenden Auges fragt was er tun kann, wenn jedes Mal wenn er mit nassen Fingern in die Steckdose greift der FI-Schalter rausspringt. Wozu hast Du eigentlich einen Virenscanner, wenn dich seine Warnungen ohnehin nicht interessieren?
Ganz klarer Fall: Das fehlt Dir.
>Was kann ich tun??
Brain einschalten und diese Seite meiden. Ich kann in Deinem Sinne nur hoffen, dass sich all Deine Anwendungen auf dem jeweils aktuellsten Patchstand befunden haben und Du nicht als Admin auf diese Seite gegangen bist.
Ich habe sie mir mal unter einer gesicherten Umgebung angesehen und festgestellt, dass sich auf der Seite in der Tat ein Exploit befindet, mit Hilfe dessen verwundbare Systeme unter die Kontrolle Dritter gebracht werden.
Nur drei der bekanntesten 30 Virenscanner erkennen ihn derzeit:
Kaspersky, F-Secure und Dr. Web.
Das ist ein klassischer Fall von "social engineering": Bei der Frage, wie bringe ich User dazu, irgend was zu öffnen oder anzuklicken, sodass sie sich selbst meine Malware / Viren / etc. installieren, was ich von außen wegen der Besonderheiten der Betriebssysteme nie könnte, bietet man ganz einfach irgend etwas Attraktives an, von dem man annehmen kann, dass das viele User haben wollen: Freeware mit tollen Funktionen, Fun-Seiten, Porno-Seiten, Seiten mit Gewinnen (Artikel, Reisen), etc. etc.
Habe mir vor kurzem eine Freeware zum Bearbeiten von Midi-Dateien heruntergeladen. Beim Installieren schrie mein Virenschutz mit Hinweis auf gleich 3 oder mehr Schädlingen in der Installationsdatei auf. Ich habe blitzartig auf diese Freeware verzichtet ;)
Wenn man sich die "Freeware Spybot Search and Destroy" (angeblich neuerdings EU-gefördert) installiert und die "Immunisierung" durchführt, sieht man, dass bereits 137488 (Webseiten) blockiert werden (es werden laufend mehr), weil von dort [anscheinend] nichts Gutes kommt. Aber natürlich: Vielleicht ist dieses Tool selbst ein Bösewicht, installiert Trojaner und blockiert Konkurrenzseiten ... . Mc Afee hat jedenfalls noch nichts an diesem Tool beanstandet (aber vielleicht wird der bereits getäuscht??).
Gruß, Gerhard