Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Virenhilfe: Exploiter!



Stelze
20.07.2007, 21:20
Hallo lieber Mituserschaft!

Eben hat mein Antivir einen Exploiter mit dem Namen HEUR/exploit.html auf meinem Rechner entdeckt. Ich konnte ihn vorerst nicht löschen sondern nur in Quarantäne verschieben. Jetzt brauche ich eure Hilfe, wie werde ich dieses Ding los?

Ich wäre froh wenn ihr mir schnell helfen könntet. ;_______;

Mani
20.07.2007, 21:37
Also so was war bei mir auch schonmal...nur wie ich ihn in der Quarantäne löschen wollte, ging es auch nicht, also musste ich ihn dort lassen.
Damals hatte ich Kaspersky, also bei AntiVir weiß ich es nicht, aber ich glaube, wenn man ihn nicht löschen kann, kann man ihn in der Quarantäne auch nicht löschen...

duke
21.07.2007, 15:51
Diese Art von Virenmeldung tritt meist auf, wenn man auf einer mehr oder wenigen geährlichen Seite surft. Das ist ein HTML Exploit, der versucht andere Schadsoftware auf deinen Rechner zu installieren. Sollte eigentlich nur den Internet Explorer betreffen soweit ich weiß und eigentlich simpel löschbar sein.
Mit AntiVir geht der eigentlich zu löschen.

Das hab ich noch bei google gefunden:


HEUR/Exploit.HTML befiel mehr als 11.000 Webseiten Translate to English BBC News E-mail
Written by Karl Koreander
Tuesday, 19 June 2007
Die Schadsoftware HEUR/Exploit.HTML soll über 11.000 Webseiten infiziert haben. Mehr als zehn Prozent der Rechner, die auf die entsprechenden Seiten zugegriffen haben, sollen nun mit einem Trojaner befallen sein.

Der Antivirenspezialist Avira biete mit Antivir einen entsprechenden Schutz, da das Heuristikmodul die Schadsoftware frühzeitig erkenne. Weitere Gegenmaßnahmen seien, laut PC Games Hardware, die Verwendung eines alternativen Browsers anstelle des Microsoft Internet Explorers und das Blocken der IP-Adresse 64.38.33.13.

dideldumm83
21.07.2007, 19:40
Ja da hab ich auch mla ne Frage!

mein avira und mein antispyware duard von ashampoo spinnen ein bißchen und brechen einfach ab oder können keine updates downen!

is das ein virus oder gar trojaner??

wie kann ich dem entgegensetzen?

Router aus und beide programme neu installen und systemscan und danach die beiden progs updaten?

Bin ziemlich hilf- und ratlos was viren und co. angeht...

dead_orc
21.07.2007, 21:08
Wahrscheinlich hat Avira nur mal wieder irgendwelche URLs zum Update geändert und der Updater hat das nicht mitbekommen. Hatte ich IIRC irgendwann mal so. Lad dir einfach manuell die neuste Version runter, deinstallier die alte und installier die neue. I guess it works...

Whiz-zarD
21.07.2007, 21:10
Wahrscheinlich hat Avira nur mal wieder irgendwelche URLs zum Update geändert und der Updater hat das nicht mitbekommen. Hatte ich IIRC irgendwann mal so. Lad dir einfach manuell die neuste Version runter, deinstallier die alte und installier die neue. I guess it works...

Also den selben Weg, wie sonst auch.
Nur mit dem Unterschied, dass man auf die Seite gehen muss. ^^

Stelze
21.07.2007, 22:36
So, bin jetzt endgültig auf Firefox umgestiegen.
Wenn ich jetzt bei Antivir in der Qurantäne auf löschen gehe, wird der dann wirklich gelöscht, oder nur aus der Quarantäne entfernt?

Und dankesehr an alle für die schnelle Hilfe. :)

dideldumm83
22.07.2007, 14:18
hm hab grad Sims 2 4 jahreszeiten installiert und der zeigt mir beim start an dass dort ein heuristic.dialer versteckt wär!?

wie gehtn das? hab doch grad erst von der originaldvd installed!?

das prog das ich benutze heisst Ashampoo AntiSpyWare war bei Gamestar dabei... anybody help?

vielleicht isses ja kein problem..

dead_orc
22.07.2007, 15:44
Heuristik heißt, dass es nicht direkt als Schadsoftware identifiziert wurde.
Virenscanner arbeiten normalerweise mit "Signaturen" von Viren, nach denen sie in Programmen und Dateien suchen. Diese Signaturen müssen sie aber ständig aktualisieren, und für die neuesten Viren gibt es dann noch keine Signaturen. Um aber möglichst auch ganz neue und zukünftige Viren zu erkennen, gibt es ein System, das sich Heuristik nennt. Ich weiß nicht genau, wie das System funktioniert, jedenfalls wird dabei halt in etwa das Verhalten eines Programms analysiert (oder so ^^) und dabei dann aufgepasst, ob irgendwas verdächtiges drin ist. In den Einstellungen kann man die Heuristik-Prüfung normalerweise ausschalten, oder du lässt einfach die Sims ignorieren. Es handelt sich wohl ziemlich sicher um ein false-postitive.

Jesus_666
23.07.2007, 20:54
In der Informatik bezeichnet man, grob gesagt, als eine Heuristik eine Funktion, die ein Ergebnis abschätzen soll. Sowas wird verwendet um Suchräume einzugrenzen* oder eben um Viren aufzuspüren. Bei Viren funktioniert es so: Der Scanner hat eine Liste von Operationen, die Malware verwenden könnte. Wenn jetzt ein Programm sich auf eine Art verhält, bei der viele dieser Operationen zum Einsatz kommen, dann kommt die Heuristik zum Ergebnis, daß es sich um Malware handeln könnte und der Scanner warnt den User.

Natürlich gilt: Der Virenscanner rät. Nur mit einer richtig erkannten Virensignatur kann man größtenteils sicher sein, daß es wirklich ein Virus ist. Die Heuristik gibt lediglich Aufschluß darauf, wo man mal näher hingucken sollte.


* Beispiel:
Ich habe eine Menge von mit unterschiedlich langen Straßen untereinander verbundenen Städten und will möglichst schnell von Stadt A nach Stadt Z kommen. Das beste Ergebnis kriegt man, indem man alle möglichen Wege durchprobiert (und ggf. abbricht, wenn man schon beim Probieren sieht, daß der aktuelle Weg zu lang wird), aber das ist zeitaufwändig.

Eine mögliche Heuristik sieht für alle an die aktuelle Stadt angrenzenden Städte nach, wie viele Städte sich zwischen der untersuchten und der Zielstadt befinden und wählt dann als nächste anzufahrende Stadt die aus, bei der diese Zahl am gerinsten ist. Damit kann man einige ganz schlechte Wege ausschließen und es ist schneller, als alles durchzuprobieren, aber optimal ist es nicht. Tatsächlich läßt sich ganz einfach ein Fall konstruieren, bei dem die Heuristik ein schlechtes Ergebnis liefert:

http://jesus_666.fnord.name/stuff/heuristik_graph.png

Die Heuristik nimmt alle an A angrenzenden Städte (also B und Z) und bestimmt, wie weit diese jeweils vom Ziel entfernt sind (B: 1 Schritt, Z: 0 Schritte). Da 0 < 1 wird Z als nächster Schritt ausgewählt und die Heuristik liefert als "besten" Weg A->Z, obwohl A->B->Z deutlich kürzer wäre.

Ja, das ist eine dumme Heuristik, aber sie ist schnell. Und sobald man in 100.000 "Städten" einen halbwegs optimalen Weg finden will, kann es sein, daß man den Qualitätsverlust beim Endergebnis in Kauf nimmt, nur damit man statt einem Tag fünf Minuten Rechenzeit braucht.

Elb 2000
27.07.2007, 13:56
Hab so ein ähnliches problem wie der herr mit den sims.

Ich hab heute mein avira wieder aktualisiert und plötzlich springt der sobald ich wc3 th frozen throne starte an und sagt mir ich hätte einen trojaner. Wenn ich infos haben will sagt er den gäbe es nicht. Was nun? is trojaner oder nicht ?