Viren, Spyware, Datenschutz 11.259 Themen, 94.816 Beiträge

ABox

tobi16 / 5 Antworten / Baumansicht Nickles

mein Spy-Filter findert immer diesen Adware "ABox", der zwar gelöscht wird, aber immer wieder auftaucht, wohl nach jedem Neustart.
Was kann man da machen?
Habe mal die Testversion von "Spy Doctor" scannen lassen, der findet gleich 70 verschiedene Spyware - halte das für überzogen bzw. wer weiss schon, was so ein app einem alles vorgaukelt, nur damit man es auch wirklich kauft...obwohl ja jeder Freeware Antispy was anderes findet....
oder nicht dasselbe wie ein anderer...
Zurück zu Abox - wie hoch ist die Gefährdung?

bei Antwort benachrichtigen
Borowitsch tobi16 „ABox“
Optionen

Hallo,

wenn du nicht VOIP mit ABox betreibst, siehe hier http://www.golem.de/0410/34035.html

könnte es sich um einen Trojaner handeln.

Beschreibung und Entfernungstips gibts hier:

http://www.sophos.de/security/analyses/trojaboxa.html

Ob man allerdings einem einmal infizierten System noch vertrauen sollte?

Grüsse

Borowitsch
-

The trouble with computers is that they do what you told them - not what you wanted them to do.
bei Antwort benachrichtigen
tobi16 Borowitsch „Hallo, wenn du nicht VOIP mit ABox betreibst, siehe hier...“
Optionen

Danke Borowitsch!

Auf der Seite war ich auch schon...... komisch, dass es das Viech schon seit 2004 geben soll, und nur eine einzige , auch noch kostenpflichtige Software in der Lage ist dieses zu beseitigen, und dazu so kompliziert...
ärgerlich..
Und all die anderen Virenkiller, wieso unternehmen die eigentlich nix?
Ich bin schon etwas entrüstet....
gruss
tobi16

bei Antwort benachrichtigen
Borowitsch tobi16 „Danke Borowitsch! Auf der Seite war ich auch schon...... komisch, dass es das...“
Optionen

Hallo Tobi,

es wäre einen Versuch wert, die bei Sophos beschriebenen Dateien und Registryeinträge manuell zu löschen und zu sehen ob sich das Verhalten ändert.

Aber trotzdem, bei einer möglichen Verseuchung, wo man nicht sicher sagen kann dass alle Malware weg ist, und wann kann man das schon, würde ich
das System neu aufsetzen bzw. wenn vorhanden ein sauberes Image zurückspielen.

Das ist zwar zuerst viel Arbeit, erspart einem aber womöglich wesentlich mehr, die durch eine weitergehende korruption des Systems auf einen zukommen
könnte.

Grüsse

Borowitsch
-

The trouble with computers is that they do what you told them - not what you wanted them to do.
bei Antwort benachrichtigen
tobi16 Borowitsch „Hallo Tobi, es wäre einen Versuch wert, die bei Sophos beschriebenen Dateien...“
Optionen

Nochmal Danke-

sehe grad, dass mein Scanner nichts mehr gefunden hat -
Ich habe nämlich in wie von dir beschriebenen Weise die von Spy Doctor gefundenen Daten von Hand gesucht und gelöscht...(habe aber noch keinen Neustart gemacht)
allerdings konnte ich nicht alles ausfindig machen was da gefunden wurde, und der Name ABox spielte dabei keine Rolle. .
Diese Local Keys sind sich ja ganz schön ähnlich, und als Newbie will ich mal lieber nichts riskieren.

Leider habe ich kein backup meines Systems - das wollte ich grade erstellen....
Neu aufsetzen geht im Moment auch nicht - ist einfach zuviel Zeug drauf, würde wohl Wochen dauern...
Was würde denn im schlimmsten Fall passieren-=?
Ich weiss immer noch nicht was das Vieh so macht.
Ist am Ende der anderen Leitung ein echter Mensch dahinter, der irgendwelche Manipulationen mit meinen Daten anstellt? Stell mir das grad etwas naiv vor.. grins-------

A-propos:
System neu aufsetzen -richtiger Gedanke- bis auf folgende Tatsache :
nach 2 Tagen ist die Maschine genauso wieder verseucht -
hatte ja Router-Wall- , Firewall. Scanner und Killer- alles in Betrieb......

Lieber Borowitsch - ich nehme deine Warnung jedenfalls ernst

Gruß
Tobi16

bei Antwort benachrichtigen
Borowitsch tobi16 „Nochmal Danke- sehe grad, dass mein Scanner nichts mehr gefunden hat - Ich habe...“
Optionen

Hallo Tobi

wie gesagt, ich bin nicht wirklich der XP-Experte, da gibts hier im Forum wesentlich bessere.

Was ich in dem Zusammenhang ganz interessant finde ist der Linkblock

http://www.ntsvcfg.de/linkblock.html

darüber existieren aber auch geteilte Meinungen, wie überall sonst auch.

Ich würde einfach mal sagen, egal welches Betriebssystem man nutzt, dass es sicherlich nicht schadet, sich über Sicherheitsfragen zu informieren.

Grüsse

Borowitsch
-

The trouble with computers is that they do what you told them - not what you wanted them to do.
bei Antwort benachrichtigen