Hallo, vorgestern ist mir bei Surfen im Internet ohne mein Einsverständnis beim Betreten einer Seite ein oder mehrere Programme installiert worden. Seit dem wird AOL immer automatisch von einer unbekannten Anwendung gestartet. Ich vermute hier ist ein 0190erDialer oder irgendeine Spionagesoftware am Werk. Problem ist. Zone Alarm Pro zeigt mir eine whst.exe Datei an, die auf das Internet zugreifen möchte, was ich natürlich nicht erlaube. Die Suche nach der Anwendung mit der Windows Dateisuche ist aber erfolglos! Whst.exe ist also vermutlich irgendwie (mit anderem Namen???) getarnt. Beim Starten des Computers wird das Programm jedoch immer automatisch gestartet und verursacht offensichtlich auch den automatischen Start von AOL. Es ist also definitiv vorhanden. Aber auch Adaware oder Spyboot (Trojanerr Detector) finden nichts. Auch alle Versuche es per Hand (z.B.) im System32 Ordner von Windows aufzuspüren sind gescheitert. Auch in der Registry kann ich einen Vorgang der Rückschlüsse auf whst.exe zulässt nicht entdecken, aber die Einträge sagen mir auch nichts. Zumindest ist nicht´s dabei was irgendwie nach „whst“ aussieht. Bisher stoppe ich das Programm immer im Task Manager, beende AOL und starte es neu, in der Hoffnung, dass ich dann keine Probleme bekomme. Aber das nervt und letztlich weiß ich auch nicht, was da noch alles im Hintergrund mitläuft. Weiß jemand was das für ein Programm ist, was da alles dranhängt und wie man es wieder los wird? Besten Dank Dieter
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Suche mal im Windowsverzeichnis nach den Dateien winhost.exe, system.hta und system.html. Wenn eine oder mehrere dieser Dateien gefunden wurde, dann hast du höchstwahrscheinlich den Lolaweb-Wurm. Informationen darüber und wie man ihn entfernt findest du HIER.
>Seite ein oder mehrere Programme installiert ...
Glaub ich nicht!
Auf irgend was wirst du schon geklickt haben!
Wer AOL und IE benutzt, der braucht nicht zu klicken, damit etwas installiert wird. Das erledigt der IE ganz von allein.
Ad-Aware und Spybot sind KEINE Trojaner-Detektoren sondern dienen in erster Linie dem Auffinden von Adware und Browser-Hijackern. Freilich funktionieren sie nur mit aktuellen Referenz-Updates einendfrei, aber auch dann können sie was übersehen. Dann gibts noch CWShredder und HijackThis, die ebenfalls helfen können, aber auch sie sind keine endgültige Lösung. SOlange der IE benutzt wird, fängt man sich den Kram immer wieder.
Das Wechseln des Browsers hilft dagegen wesentlich umfassender.
Nicht ganz richtig, zumindest Spybot hat ein Modul namens "Trojans", welches immerhin 96 Trojaner entfernt.
ROFL
Heutzutage wird doch fast alles, was nicht eindeutig Wurm ist, als Trojan... bezeichnet, selbst simple Browser-Hijacker. Im Prinzip ja richtig, weil ein Trojanisches Pferd ja etwas anderes ist, als es zu sein vorgibt und Dinge tut, die vom User so nicht gewollt sind. Andererseits verstehen viele unter einem Trojaner eine Backdoor, ein RAT. Ist ne Frage der Definition. Vordergründig sind jedenfalls AdAware & Co. eher für die weniger invasiven Malwareprogramme zuständig.
Und dass es doch erheblich mehr als nur 96 Trojanische Pferde gibt, sollte dir klar sein.
Schön mitanzusehen, wie du auf inhaltliche Fehler hinweist. Das zeugt von Kompetenz und Sachlichkeit...
"Und dass es doch erheblich mehr als nur 96 Trojanische Pferde gibt, sollte dir klar sein."
Ja das ist wohl jedem bewusst. Dass es sich hier aber um die 96 aktuellsten und gefährlichsten Trojaner handelt die aller Wahrscheinlichkeit nach häufiger versendet werden als ältere ausgediente Trojas, sollte dir auch klar sein.
Moin,
@-IRON-
"Wer AOL und IE benutzt, der braucht nicht zu klicken, damit etwas installiert wird."
--> was erzählst Du hier (leider wieder einmal) für einen MÜLL!
Schon mal etwas von "Konfigurations-Einstellungen" gehört.
Auch den IE kann man einfach SICHER machen (so wie sicher, wie andere Browser auch, egal ob Windows-basierend oder Linux-basierend).
Für ganz skeptische Naturen auch via IE-Control von Heise.de etc...!)!
Deine UNSACHLICHE(!) Trollerei geht mir (und nicht nur mir) inzwischen echt auf den Keks!
Da ist es mit lediglich "tolerieren", wie in Deiner Signatur, nicht mehr getan!
Erst schlaumachen, dann posten°!
Andylol
Mach Dich bitte endlich einmal schlau über Dinge , wie den IE,
BEVOR Du hier so einen Unsinn verbreitest!!!!!