Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Avast JS:ScriptIP-inf [Trj]
hoesta
Beitrag 26.09.2012, 13:33
Beitrag #1



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 29
Mitglied seit: 26.09.2012
Mitglieds-Nr.: 9.436

Betriebssystem:
W7
Virenscanner:
Avast 7 Free
Firewall:
Windows



Guten Tag,

leider hat es heute den Laptop meiner Freundin erwischt. Da ich selbst noch nie Probleme mit Malware oder ähnlichem hatte, wäre ich über fachkundige Hilfe und Rat sehr dankbar.

Beim Surfen erhielt meine Freundin heute mehrere Meldungen von Avast darüber, dass etwas geblockt wurde. Den Screenshot der Reportdatei vom Avast Webschutz hänge ich an.

Der PC ist ein Netbook mit Windows 7 Starter, SP 1 ist drauf. Browser wird ausscließlich Firefox genutzt mit AdblockPlus (leider kein NoScript). Flash ist aktuell, Java ist nicht installiert. Der PC wird auch zu Geschäften wie Online-Banking, Ebay, etc. genutzt.

Wie sollte man jetzt am besten vorgehen, um auszuschließen dass der PC infiziert ist?

Derzeit läuft ein Vollscan mit MBAM. Ergebnis reiche ich nach.

Ich wäre sehr dankbar, wenn ihr mir helfen könntet.

Ich möchte anfügen, dass ich beim Avast Support nachgefragt habe, wie man sich am besten verhalten sollte. Nur als Info, da dies in manchen Foren als Dealbreaker angesehen wird. Ich weiss nicht, ob mein Englisch ausreicht, um dort viel nachzufragen, daher fühle ich mich hier definitiv besser aufgehoben.

Danke und Grüße
Markus

Der Beitrag wurde von hoesta bearbeitet: 26.09.2012, 13:36
Angehängte Datei(en)
Angehängte Datei  Unbenannt2.jpg ( 85.75KB ) Anzahl der Downloads: 32
 
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- hoesta   Avast JS:ScriptIP-inf [Trj]   26.09.2012, 13:33
- - J4U   ZITAT(hoesta @ 26.09.2012, 14:32) Guten T...   26.09.2012, 14:18
- - simracer   ZITATleider hat es heute den Laptop meiner Freundi...   26.09.2012, 15:49
- - hoesta   Hallo, erstmal vielen Dank für eure Antworten. Z...   26.09.2012, 18:51
|- - J4U   ZITAT(hoesta @ 26.09.2012, 19:50) irgendw...   26.09.2012, 19:33
|- - Solution-Design   ZITAT(hoesta @ 26.09.2012, 19:50) Heutzut...   26.09.2012, 19:47
- - simracer   ZITATEigentlich geht es nur um die Restzweifel ...   26.09.2012, 19:14
- - simracer   ZITATDas Avast jetzt die Seite nicht vollständig a...   26.09.2012, 19:56
- - Solution-Design   Die Textdatei WEB-Shield. Sind dort die aufgesucht...   26.09.2012, 20:42
- - simracer   Bei mir ist logischerweise die Textdatei WEB-Shiel...   26.09.2012, 20:45
- - hoesta   Hallo, das ist genau der Screenshot vom allererst...   27.09.2012, 06:35
- - simracer   Hallo hoesta, Solution-Design hätte gerne die Text...   27.09.2012, 07:42
- - hoesta   Ah ok, müsste ich dann wieder per Fernanleitung su...   27.09.2012, 07:51
|- - SLE   ZITAT(hoesta @ 27.09.2012, 08:50) Dort mu...   27.09.2012, 08:54
- - simracer   Poste einfach den Inhalt der Web Shield Text Datei...   27.09.2012, 08:06
- - simracer   @SLE Eine Frage meinerseits an dich(da du dich ja ...   27.09.2012, 09:46
|- - SLE   ZITAT(simracer @ 27.09.2012, 10:45) Eine ...   27.09.2012, 12:59
|- - J4U   ZITAT(SLE @ 27.09.2012, 13:58) Auf jedem ...   27.09.2012, 17:59
- - simracer   ZITATEs ist eben eine Schwäche von Avast, das es l...   27.09.2012, 12:30
- - simracer   ZITATDazu muss man wissen: Hier wurde ja erstmal n...   27.09.2012, 13:17
|- - SLE   ZITAT(simracer @ 27.09.2012, 14:16) Nehme...   27.09.2012, 15:27
- - hoesta   Hi, was ich erstmal aus euren Antworten sehe, ist...   27.09.2012, 14:55
- - simracer   ZITATwas ich erstmal aus euren Antworten sehe, ist...   27.09.2012, 15:28
- - hoesta   Hi, ZITATDer Webschutz hat es nicht, er hat einfa...   27.09.2012, 15:48
|- - SLE   ZITAT(hoesta @ 27.09.2012, 16:47) Heißt d...   27.09.2012, 15:52
- - Gary12345   Hallo, ZITATWenn etwas geblockt wurde, dann ist d...   29.09.2012, 13:15
- - hoesta   Hallo zusammen, die o.g. Meldung tritt auf einer ...   03.10.2012, 16:33
|- - J4U   ZITAT(hoesta @ 03.10.2012, 17:32) DasBlon...   03.10.2012, 17:06
- - Gary12345   Das sagt zumindestens VT: https://www.virustotal.c...   03.10.2012, 16:39
- - simracer   AVG meldet da einen Blackhole Exploit der blockier...   03.10.2012, 16:40
- - Gary12345   Du gehst einfach auf die Seite ohne zu wissen was ...   03.10.2012, 16:43
- - simracer   Ganz einfach: im schlimmste Fall wäre die Paragon ...   03.10.2012, 16:48
- - Gary12345   Wäre aber unnötige Arbeit gewesen.   03.10.2012, 16:49
- - simracer   Das ja, aber in 40 Minuten(dauert bei meiner Kiste...   03.10.2012, 16:51
- - hoesta   Die Sache lässt mir keine Ruhe. Jetzt wurden wohl ...   03.10.2012, 17:16
- - Gary12345   Umsonst wird der Scanner ja nicht angeschlagen hab...   03.10.2012, 17:20
- - hoesta   Das ist leider nicht möglich, da ich das Netbook n...   03.10.2012, 17:24
- - Gary12345   Nur das etwas nicht stimmt. Ich will nur schnell s...   03.10.2012, 17:27
- - simracer   Im Webschutz Report steht nichts von heute wohl ab...   03.10.2012, 17:31
- - Domino   Ich kann mir nicht vorstellen, das "DasBlondi...   03.10.2012, 17:37
- - simracer   Wissentlich macht "DasBlondchen" das bes...   03.10.2012, 17:41
- - hoesta   Was für Skripte sind das? Die Malware verteilen? ...   03.10.2012, 17:42
- - Gary12345   OTL und MBAM würden da am Besten sein.   03.10.2012, 17:43
- - hoesta   OK. MBAM ist zum Glück auf dem Netbook installiert...   03.10.2012, 17:50
- - hoesta   Anbei das Log von MBAM: ZITATMalwarebytes Anti-Ma...   04.10.2012, 09:54
|- - J4U   ZITAT(hoesta @ 04.10.2012, 10:53) Avast s...   04.10.2012, 11:10
- - simracer   ZITATAuch wenn die Seite infiziert wäre, hat Avast...   04.10.2012, 11:18
- - Domino   ZITATHello, No malicious software was found on th...   04.10.2012, 11:42
- - simracer   Ich konnte vorhin ihre Webseite mit Firefox im Pri...   04.10.2012, 12:05
|- - simracer   ZITAT(simracer @ 04.10.2012, 13:04) Ich k...   07.10.2012, 14:57
- - hoesta   Erstmal und am aller wichtigsten: die Community hi...   04.10.2012, 14:35
- - hoesta   Hallo, nachdem das Netbook nochmals mit MBAM gesc...   08.10.2012, 12:27
- - Gary12345   OTL Scan nach dieser Anleitung: http://www.trojane...   08.10.2012, 14:20
- - hoesta   Hallo, ich kann kein Log erstellen, da ich das Ne...   08.10.2012, 14:28
- - Gary12345   Hab Dir jetzt mal eine PN geschickt.   08.10.2012, 14:59
- - hoesta   Ich hab dir die Datei gerade geschickt. Gibst du w...   08.10.2012, 15:10
- - Gary12345   Scheint Malware zu sein. Mache mal bitte einen OTL...   08.10.2012, 15:33
|- - simracer   ZITAT(Gary12345 @ 08.10.2012, 16:32) Sche...   08.10.2012, 15:47
- - hoesta   Oh nein! Also Malware. Nützt es irgendetwas e...   08.10.2012, 15:57
- - Gary12345   Andere Frage: Wann hast Du denn wieder Zugriff zum...   08.10.2012, 16:17
- - hoesta   Leider erst wieder in ca. 2-3 Wochen. Installiert...   08.10.2012, 16:20
|- - SLE   ZITAT(hoesta @ 08.10.2012, 17:19) Was kan...   08.10.2012, 16:45
- - hoesta   Hallo, wir versuchen beide ruhig zu bleiben. All...   08.10.2012, 16:57
|- - SLE   ZITAT(hoesta @ 08.10.2012, 17:56) Alle vo...   08.10.2012, 17:05
- - Gary12345   Laut Anubis ist da was anders los - aber am Besten...   08.10.2012, 17:08
- - hoesta   Vielen Dank, und das schreibe ich nicht nur so pro...   08.10.2012, 17:12
- - Gary12345   Es hat die Datei angemeckert. Ist ähnlich wie Thre...   08.10.2012, 17:16
|- - SLE   ZITAT(Gary12345 @ 08.10.2012, 18:15) Es h...   08.10.2012, 17:22
- - hoesta   Ok. Threatfire kannte ich auch nicht. Hatte irgend...   08.10.2012, 17:22
- - Gary12345   http://anubis.iseclab.org/?action=result&a...amp;f...   08.10.2012, 17:58
- - Clinton   Habe alle von SLE genannten Dateien ebenfalls hier...   08.10.2012, 18:09
- - Gary12345   Dann wird Anubis wohl ein Fehler gemacht haben. Ko...   08.10.2012, 18:15
- - scu   Anubis macht merkwürdige Angaben. Obwohl die DLL n...   08.10.2012, 18:15
- - hoesta   No23Recorder ist installiert und wird oft benutzt....   08.10.2012, 18:18
|- - Clinton   ZITAT(hoesta @ 08.10.2012, 19:17) No23Rec...   08.10.2012, 19:07
- - Gary12345   Jetzt weiß ich, warum man noch selten Anubis benut...   08.10.2012, 18:21
|- - SLE   ZITAT(Gary12345 @ 08.10.2012, 19:14) Dann...   08.10.2012, 18:35
- - Gary12345   Hallo, ZITATNur weil bei systemnahen Aktivitäten ...   08.10.2012, 18:42
|- - SLE   ZITAT(Gary12345 @ 08.10.2012, 19:41) Aber...   08.10.2012, 19:53
- - Catweazle   Was spricht dagegen TeamViewer, auf beiden Rechner...   08.10.2012, 19:22
- - Clinton   Meinst Du jetzt mich?   08.10.2012, 19:26
- - Catweazle   @ Clinton Nein dich meinte ich nicht mit mein pos...   08.10.2012, 19:59
- - Clinton   Nun gehts doch was schneller. Hab die Daten mal au...   08.10.2012, 20:18
- - J4U   Von den vorbis.dll gibt es mehrere Varianten, je n...   08.10.2012, 20:22
- - hoesta   Teamviewer kannte ich noch nicht. Wir haben es übe...   08.10.2012, 21:03
- - Joybringer   Wenn du bzw. ihr sowieso von Restzweifeln geplagt ...   09.10.2012, 19:16
- - hoesta   Hallo, ich komme leider erst heute dazu wieder zu...   11.10.2012, 17:29


Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.06.2024, 03:58
Impressum