Startseite
Hilfe-ForumFrageSuchenKontakt/Impressum

ForenForum
Virus Exploit.HTML.CodeBaseExec (KAV-Engine)
Von: Chris08
am 10.06.2007


Hallo :-)

Heute hat mir mein Virenprogramm einen Virus angezeigt, obwohl ich in dem Moment keine Internetseite geöffnet habe:

Exploit.HTML.CodeBaseExec (KAV-Engine)

Das Programm hat den Virus dann gelöscht.

Ich bin leider PC-technisch absolut unversiert, im Internet konnte ich zu diesem Virus nichts wirklich informatives finden - vielleicht kann mir von Euch jemand sagen, ob es sich dabei um einen "harmlosen" Vertreter handelt oder jemand dadurch an meine Daten kommen kann?

Viele Grüße und vielen Dank im Voraus!

Antwort 1 von HELP
am 10.06.2007


... siehe hier, falls dies noch nicht gelesen wurde:
http://www.viruslist.com/de/viruses/encyclopedia?virusid=57005

Lösche zusätzlich deinen Browser-Cache und alle sonstigen Temporären Dateien, denn ich gehe davon aus, das AVK die Malware hier gefunden hat. Poste dazu auch mal den Report von AVK.

Antwort 2 von Chris08
am 10.06.2007


Hi,

danke für die Antwort. Die Erklärung zu dem Virus ist für mich leider nur Fachchinesisch.

Meinst Du mit dem Report das hier? :-)

Beim Schließen der Datei "C:\Dokumente und Einstellungen\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZEKNZD0L\optn=1[1]" wurde der Virus "Exploit.HTML.CodeBaseExec" von der Engine "KAV" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: nein.

Dann:

In der Datei "C:\Dokumente und Einstellungen\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZEKNZD0L\optn=1[1]" wurde der Virus "Exploit.HTML.CodeBaseExec (KAV-Engine)" entdeckt. Datei gesäubert: nein. Datei gelöscht: ja. Quarantäne: nein.

Muss ich mir da Gedanken machen?

Sorry für die vielleicht dumme Frage...

Gruß

Antwort 3 von Chris08
am 10.06.2007


Hmm, gerade kam diese Nachricht schon wieder ... was ist das denn?

:-/

Antwort 4 von HELP
am 10.06.2007


Wie ich schon dachte, hängt die Malware im Browser-Cache.
Dieses Problem sollte kein Thema sein, da AVK ihn rechtzeitig entdeckte.

Lösche bitte deinen Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
Schließe den Browser, starte CCleaner und führe den Befehl Cleaner aus.

Antwort 5 von Chris08
am 10.06.2007


Danke für den Tipp, ich werde es sofort versuchen.

Was mir gerade aufgefallen ist: die Warnung erscheint immer, wenn die Yahoo-Seite aktualisiere. Ich drücke dann zwar auf löschen, aber die Warnung kommt immer wieder ... besteht da Gefahr für meine Mails oder Passwort?

Antwort 6 von HCK *****
am 10.06.2007


Ggf zuerst das mal versuchen .:
HijackThis incl Auswertung mit Bildern :
http://www.computerhilfen.de/hilfen/index.php/topic,30578.msg562991.html#msg562991
Log oder Zusammenfassung  ggf hier posten.

-------------------------------------------------------------------------------------------------------------

Im Normalmodus sind etliche Dateien gesperrt .

Darum :
unbedingt immer im abgesicherten Modus scannen !
Vor dem Scan dort unter SYSTEM die Systemwiederherstellumg AUS ,
(vorsicht, alle Punkte sind dann weg)
Virenscan machen  & ggf Adwarscan mit Spybot S&D oder Adware-SE
Systemwiederherst. wenn OK = wieder AN
Normalstart