ROBOFORM infiziert ? Cookies, die keine sind...

#0
21.09.2004, 20:24
...neu hier

Beiträge: 1
#1 Hallo Forum,

ich bin nicht so sonderlich firm in Sachen Computer-System. Meine erste Frage bezieht sich daher auf ein Phänomen, was möglicherweise ganz "normal" ist und mir bisher nur noch nicht auffiel.

In meinem Tempory internet-Verzeichnis befinden sich nach dem Surfen Cookies, die sich aber von denen im Cookie-Verzeichnis unterscheiden.

1. ist hier das Wort "Cookie:" bei der Bezeichnung vorangestellt
2. handelt es sich nicht um Text-Dateien, auch wenn sie die txt-Endung haben

Klickt man auf Eigenschaften, ist der txt-Endung die Zeichenfolge "[1]" vorangestellt. Bei Doppelklick fragt Windows, ob die Dateien ausgeführt werden sollen. Sie verbleiben, auch wenn man über den Explorer die temporary Internet Files leert, und müssen manuell gelöscht werden.



Meine 2. Frage bezieht sich auf die Software "Roboform". Dabei handelt es sich um einen legitimen Helfer, mit Symbolleiste im IE, in dem URLS, die dazugehörigen Passwörter, etc. hinterlegt, so dass sich z.B. sofort ein Fenster dieser Software öffnet, wenn ich zukünftig dieses Forum aufrufe und ich nur "fill Forms" anklicken muß, um die Felder zum Einloggen zu füllen.
Nun ist es bereits mehrmals vorgekommen, dass sich dieses Roboform-Fenster völlig unmotiviert geöffnet hat und im Fenster stand "Homebanking". Im Fenster können aber nur Seiten stehen, die man vorher auch eingegeben hat. Es existiert also eine Liste und aus der sucht man sich nun die Seite aus, auf die man surfen will und gibt dann falls erforderlich über die "fill forms"-Funktion seine Benutzerdaten ein. Eine Seite "Homebanking" existiert aber nicht in dieser Liste. Ist ja auch von mir nie angelegt worden. Ich konnte bisher überhaupt keine Zusammenhänge mit irgendwelchen sites oder Aktionen herstellen, die das Roboformfenster mit "Homebanking" öffnen. Wer die Software nicht kennt, wird jetzt wohl auch nicht schlauer sein. Die Kurzfassung: Ist ein Trojaner bekannt, der speziell die Software "Roboform" angreift und nach dort hinterlegten Passwörter sucht ?


Ich weiß, das war jetzt kompliziert und lang. Aber im Moment komme ich nicht weiter. Mir war Viren und Trojaner auf meinem System vor einer Zeit bekannt. Aber jetzt zeigen "Ad-Aware", "Spybot" und "Anti-Vir" nichts mehr an. Sollte ich noch einen speziellen Trojaner-Scanner verwenden ?

Danke bereits für Eure Hilfe,

Seattle
Seitenanfang Seitenende
26.09.2004, 20:39
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Hallo@Seattle

http://www.wintotal.de/softw/?id=2022
Lade das HijackThis, scanne, save und kopiere das Log ins Forum.

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 26.09.2004 um 20:39 Uhr von Sabina editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: