WinFuture-Forum.de: Mhtmlredir.exploit - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Mhtmlredir.exploit


#1 Mitglied ist offline   maggot-X 

  • Gruppe: aktive Mitglieder
  • Beiträge: 120
  • Beigetreten: 24. März 05
  • Reputation: 0

geschrieben 30. März 2005 - 18:02

Ich habe das Problem das oft wenn ich auf ein paar seiten gehe Virus, Trojaner oder sonst was MHTMLRedir.Exploit bekomme. Norton Antivirus springt sofort auf und findet den Virus in meinem Temp-Ordner (mit komischem Namen). Dann kommt das Teil in den Quarantäne-Ordner (automatisch). Wenn ich OK drücke kommt das Fenster sofort wieder und findet den Virus im Quarantäne-Ordner unter dem Namen AP0.htm. Norton löscht es automatisch. Drücke ich auf OK findet er den Virus wieder unter dem Namen AP1.htm. Bei OK wieder Fenster mit AP0.htm. Da kann ich so oft wie ich will auf OK drücken da ändert sich nichts! Wenn ich die Datei manuell löschen will kommt "Zugriff verweigert". Nach einem Neustart gehts dann kann ich die Datei per Hand löschen und Norton findet sie gar nicht mehr als Virus. Habt ihr eine Idee wie ich den Virus dauerhaft loswerde?
Oder ihn zumindest entferne ohne neustarten zu müsen. Und wieso ist es nach dem Neustart für Norton kein Virus mehr? Ich hab auch schon im Internet gesucht aber in anderen Foren steht bei dem Problem das das Fenster nur einmal kommt.
0

Anzeige



#2 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 30. März 2005 - 18:07

Die Datei liegt im Browser-Cache und richtet dort an und für sich keinen Schaden an. Sorgen solltest du dir nur machen, wenn du den Internet Explorer verwendest, in dem Fall kann es sein, dass dieser die Datei fälschlicherweise ausführt und dein System kompromittiert.
Mein Tipp ist, dass du auf einen alternativen Browser umsteigst, vor allem, wenn du öfters auf solchen "ominösen" Seiten unterwegs bist. Außerdem solltest du den Browsercache im Virenscanner als Ausnahme deklarieren, da sich darin des öfteren diverser Mist sammelt, der jedoch bei Verwendung eines sicheren Browsers nicht gefährlich ist.

Dieser Beitrag wurde von Graumagier bearbeitet: 30. März 2005 - 18:08

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#3 Mitglied ist offline   shogun03 

  • Gruppe: Verbannt
  • Beiträge: 894
  • Beigetreten: 26. März 05
  • Reputation: 0

geschrieben 30. März 2005 - 18:11

@maggot-X

das liegt wahrscheinlich daran wenn die Malware-warnung des AVscanners dauernd wieder erscheint , weil die webseite noch geöffnet war.
wenn du die betroffene webseite (die scheinbar auf automatische hintergrund-malwareinstallation ausgelegt ist) schliesst, dürfte die avscanner-meldung nicht wieder kommen.

Dieser Beitrag wurde von shogun03 bearbeitet: 30. März 2005 - 18:12

0

#4 Mitglied ist offline   maggot-X 

  • Gruppe: aktive Mitglieder
  • Beiträge: 120
  • Beigetreten: 24. März 05
  • Reputation: 0

geschrieben 30. März 2005 - 18:18

Ich nutze den Internet Explorer schon lange nicht mehr! Benutze immer Maxthon, aber wenns hilft nehm ich wieder mein gutes altes Firefox.

Ach Übrigens war die Seite dann immer schon lange zu und meist sogar die Internetverbindung getrennt!!

Wie schaff ich es das der Browser Cache nicht automatisch durchsucht wird?
0

#5 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 30. März 2005 - 18:21

Zitat

Ich nutze den Internet Explorer schon lange nicht mehr!

Zitat

Benutze immer Maxthon

Ist das selbe, Maxthon ist nur ein Aufsatz, verwendet jedoch den selben "Unterbau" wie der Internet Explorer.

Zitat

aber wenns hilft nehm ich wieder mein gutes altes Firefox.

Gute Idee :thumbsup:

Zitat

Wie schaff ich es das der Browser Cache nicht automatisch durchsucht wird?

Der Cache (vom Internet Explorer) befindet sich unter C:\Dokumente und Einstellungen\$BENUTZERNAME\Lokale Einstellungen\Temporary Internet Files, diesen Ordner solltest du auf jeden Fall von der Prüfung ausnehmen.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#6 Mitglied ist offline   Koopatrooper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.411
  • Beigetreten: 03. Mai 04
  • Reputation: 0

geschrieben 30. März 2005 - 18:21

Zitat

ch nutze den Internet Explorer schon lange nicht mehr! Benutze immer Maxthon

Maxthon ist der Internet Explorer, es ist lediglich ein Aufsatz, der die selben Riskien und Defizite wie der IE hat.

Ja, Firefox wär empfehlenswert.

[Edit] Ich gebs heut auf, alle sind schneller :thumbsup:

Dieser Beitrag wurde von Koopatrooper bearbeitet: 30. März 2005 - 18:23

0

#7 Mitglied ist offline   shogun03 

  • Gruppe: Verbannt
  • Beiträge: 894
  • Beigetreten: 26. März 05
  • Reputation: 0

geschrieben 30. März 2005 - 18:22

@maggot-X

das der AV-scanner den browsercache nichtmehr scannt würde ich dir nicht raten, beim nächsten besuch einer webseite mit schädlichem inhalt hilft dir der av-scanner dann garnichtmehr , weil ein AV-scanner erst reagiert, wenn die die daten der webinhalte auf festplatte geschrieben wurden .

Dieser Beitrag wurde von shogun03 bearbeitet: 30. März 2005 - 18:25

0

#8 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 30. März 2005 - 18:23

Zitat

das der AV-scanner den browsercache nichtmehr scannt würde ich dir nicht raten, beim nächsten besuch einer webseite mit schädlichem inhalt hilft dir der av-scanner dann garnichtmehr.

Welcher Webbrowser ist auch so dumm und führt schädliche Inhalte aus?

Dieser Beitrag wurde von Graumagier bearbeitet: 30. März 2005 - 18:28

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#9 Mitglied ist offline   Koopatrooper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.411
  • Beigetreten: 03. Mai 04
  • Reputation: 0

geschrieben 30. März 2005 - 18:27

Zitat

Welcher Browser ist auch so dumm und führt schädliche Inhalte aus?

Vermutlich der gleiche Browser, der das Krebsgweschwür ActiveX unterstützt, fest im Windowssystem verankert ist, und dessen Zonensystem stark überholungsbedürftig wäre. :) :thumbsup:

Dieser Beitrag wurde von Koopatrooper bearbeitet: 30. März 2005 - 18:29

0

#10 Mitglied ist offline   maggot-X 

  • Gruppe: aktive Mitglieder
  • Beiträge: 120
  • Beigetreten: 24. März 05
  • Reputation: 0

geschrieben 30. März 2005 - 18:29

Welche Browser könnt ihr mir noch empfehlen?
Ich hab schon vor langer Zeit als Schutz die ausführung von ActiveX und Java bei den Internetoptionen deaktiviert. Der Schutz ist größer aber seitdem hasse ich seiten die so viel Javascripte drinne haben.
0

#11 Mitglied ist offline   shogun03 

  • Gruppe: Verbannt
  • Beiträge: 894
  • Beigetreten: 26. März 05
  • Reputation: 0

geschrieben 30. März 2005 - 18:30

@Koopatrooper

der verwendete browser von @maggot-X "installiert" kein activeX (besser gesagt lässt die installation nicht zu), aber das wusstest du ja schon :thumbsup:

Dieser Beitrag wurde von shogun03 bearbeitet: 30. März 2005 - 18:32

0

#12 Mitglied ist offline   Koopatrooper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.411
  • Beigetreten: 03. Mai 04
  • Reputation: 0

geschrieben 30. März 2005 - 18:31

Zitat

Welche Browser könnt ihr mir noch empfehlen?

Mozilla:

http://www.mozilla.org

Firefox:

http://mozilla.org/

Opera:

http://www.opera.com

KMeleon:

http://kmeleon.sf.net

Zitat

der verwendete browser von @maggot-X "installiert" kein activeX , aber das wusstest du ja schon

Meine Antwort bezog sich auf Graumagiers Posting, zumal es mir egal ist, da jeder Browseraufsatz, wie oben von mir erwähnt die Schwcähen des IE mitschleppt, da macht ActiveX den kohl auch nicht mehr fett :thumbsup:

Dieser Beitrag wurde von Koopatrooper bearbeitet: 30. März 2005 - 18:34

0

#13 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 30. März 2005 - 18:31

Zitat

Welche Browser könnt ihr mir noch empfehlen?

Wie gesagt Firefox, dann noch Opera, Mozilla (wird nicht mehr weiterentwickelt).

Zitat

Ich hab schon vor langer Zeit als Schutz die ausführung von ActiveX und Java bei den Internetoptionen deaktiviert.

Sehr vernünftig, hilft beim Internet Explorer jedoch nicht wirklich, da er genug andere Lücken besitzt.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#14 Mitglied ist offline   maggot-X 

  • Gruppe: aktive Mitglieder
  • Beiträge: 120
  • Beigetreten: 24. März 05
  • Reputation: 0

geschrieben 30. März 2005 - 18:41

Ich hab mal die Seite mit Firefox getestet und siehe da alles ohne Probleme. Installier trotzdem grad KMeleon, weil ich ihn noch nicht kenne und mal testen will.
Die anderen hab ich auch alle mal gehabt.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0