Guten Abend allerseits,
Nach meinem letzten Scrapbook - Update vom 20.11.05 hatte sich bei mir Nethief 3.4 eingenistet, PestPatrol hat es aus dem extensions-Ordner unter Quarantäne gelegt. Das ist ein sogenannter RAT - Remote Administration Tool - Trojaner. Wie kommt dieser Backdoor in ein offizielles Update ??
Vielleicht hat jemand ähnliche Erfahrungen gemacht ? ( FF 1.0.7 )
MfG alabama
NETHIEF 3.4
-
alabama -
3. Dezember 2005 um 23:18 -
Erledigt
-
-
Kann ich dir nicht genau sagen, was das war. Wie heiß denn die Datei, die in Quarantäe gestellt wurde?
-
Danke für Deine Mühe ! Ist ein langer Pfad : C:\ Dokumente u. Einstellungen\
Anwendungsdaten\Mozilla\Firefox\Profiles\rn6w2ha.Standard.Benutzer\
extensions\{53A03D43-5363-4669-8190-99061B2DEBA5}\chrome\scrapbook
.jar\content\backup.xul
Das wars - Mehr hat PestPatrol nicht hinterlassen. Vielleicht gehört´s ja
dorthin - Ist aber schon komisch.
MfG alabama -
Die datei da sollte schon in Ordnung sein. Ich ich halte es für relativ unwahrscheinlich, dass sich da ein Trojaner drin einnistet. Das scheint nur ne blöde Datei zu sein, die das Layout von einem Fenster von Scapbook festlegt.
-
Das wäre natürlich die beste Erklärung ! Ich hab aber scrapbook vorsichtshalber doch deinstalliert ( Im safe mode, denn ich hatte keine
Lesezeichen u. kein scrapbook mehr mit der neuen Version u. sie liess sich
im normalen Modus auch nicht löschen ) Vielleicht interessiert dich trotzdem
dieser Link : http://www3.ca.com/securityadviso…rue&pst=NETHIEFNochmals vielen Dank !!
-
-
Hallo Bang ! PestPatrol ist wirklich übergenau, um es diplomatisch auszudrücken. Hab auch Ad-Aware Personal installiert - Hat nichts gefunden.
Beunruhigend war eigentlich, dass nach dem Update sowohl scrapbook als
auch meine Lesezeichen verschwunden waren, u. scrapbook im normalen
Modus nicht zu löschen war. Erst daraufhin hab ich PestPatrol eingesetzt,
eben mit beschriebenem Resultat. ( Dein Link ist übrigens Super ! ).
Im Übrigen bin ich nicht darauf aus, FF schlecht zu machen, im Gegenteil,
ich könnte mir Internet mit IE gar nicht mehr vorstellen. Allerdings hab ich
mit der Zeit auch gelernt, im www misstrauisch zu sein, daher meine Anfrage.
MfG alabama !!