Trojaner Exploit-iframeBO!shellcode

  • :help:


    Guten Morgen,


    das hat man nun davon! Wollte einem Gast helfen zwecks MoH Grafikproblemen und bin beim googeln auf gamigo.de gestoßen. Dann sprach mich mein McAffee von der Seite an und kündigte folgendes an:


    Trojaner Exploit-iframeBO!shellcode festgestellt, kann nicht gelöscht werden. Habe den dann sofort unter Quarantände gestellt und nun mein System gescannt. McAffe, Spybot, CWShredder, AD-Aware SE und XP-Clean fanden nichts. Der Trojaner ist nach wie vor in Quarantäne, sagt zumindest McAffee.


    Kann ich nun den in der Quarantäne unter McAffee bedenkenlos löschen oder gibt es eine "bessere" Alternative?


    :help:

  • Hi Kaiserfive!


    Ich weiß, daß ich Dir jetzt keine große Hilfe bin, aber ich würde das Zeug einfach aus der Quarantäne löschen und hoffen daß es geht. Auf jeden Fall gleich mittels Shift+entf (sh. auch Thread Viren aus Archiven löschen; danke für den Tipp des Löschens auf diese Weise an Michael - das kannte ich noch nicht :oops: ).


    Beste Grüße, gutes Gelingen
    Gerda

    Viele Leute sind der Ansicht zu denken, dabei ordnen sie nur ihre Vorurteile neu.

  • Dateiname und ursprünglicher Pfad sind interessant. Ansonsten kannst die Datei derweilen in Quarantäne lassen( der Affe sperrt ja den Dateizugriff) und wenn du nach ein paar Tagen( auch mit Neuboot) keinerlei Probleme feststellst war die Datei wohl der Schädling und du kannst die Datei löschen.


    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • Hallo,


    danke für die Hilfe an Euch beide!


    Die Datei heißt c[1].html und wurde in meinem Verzeichnis


    Dokumente und Einstellungen\....IE..\CUDE5Z24


    "vermerkt". Festgestellt wurde der Trojaner genau in dem Moment, in dem die Site gamigo.de über Googlesuche geöffnet wurde...


    Bisher habe ich keine Probleme (toi toi toi / "auf Holzkopf klopfend")

  • Zitat von kaiserfive

    Dokumente und Einstellungen\....IE..\CUDE5Z24


    Sieht nach temporären Internetdateien aus. Kannst du bedenkenlos löschen.


    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • Zitat von kaiserfive

    ...erst lösche ich mal den Durst! .....


    Prost :bia:


    Beste Grüße
    Gerda

    Viele Leute sind der Ansicht zu denken, dabei ordnen sie nur ihre Vorurteile neu.