Die Trojaner sind da!

Beim PC-Start bekomme ich den Hinweis auf ein «trojanisches Pferd», das in der Datei «RemoveIt.hta» stecken soll.

HEDY NOTTER, HALLAU

Auf Ihrem System scheint sich in der Tat ein Virus namens JS.Seeker eingeschlichen zu haben. Es macht sich eine Sicherheitslücke des Internet Explorer zu Nutze und verändert die Start- und Suchseite des Browsers. Dies ist das deutlichste Anzeichen auf das Vorhandensein dieses Virus.

JS.Seeker lässt sich relativ einfach von Hand entfernen: Löschen Sie die folgenden Virusdateien: Homereg111.reg, Prefs.js, runme.hta, removeit.hta.

Achtung: Wenn Sie Netscape oder Mozilla verwenden, müssen Sie Vorsicht walten lassen. Diese Browser speichern ihre Konfiguration in der Datei «Prefs.js». Verwenden Sie in diesem Fall einen aktuellen Virenscanner, um Ihr System zu säubern.

Stellen Sie Start- und Suchseite wieder her: Gehen Sie über «Start > Einstellungen > Systemsteuerung» zu den «Internetoptionen», klicken Sie im Reiter «Programme» auf «Webeinstellungen zurücksetzen» und wählen die Option «Auch die Startseite zurücksetzen».

Selbst wenn Sie von JS.Seeker nicht betroffen sind, sollten sie die Sicherheitslücke schliessen: www.microsoft.com/technet/security/bulletin/MS99-032.asp

Quelle: Tages-Anzeiger, Montag, 9. September 2002

Rubrik und Tags:

Faksimile

Metadaten
Thema: Kummerbox
Nr: 4141
Ausgabe: 02-909
Anzahl Subthemen: 0

Obsolete Datenfelder
Bilder: 0
Textlänge: 100
Ort:
Tabb: FALSCH