Trojan-Downloader.JS.Small.af Alias: JS.Trojan.Downloader.Small.AF (BitDefender), Trojan-Downloader.JS.Small.af (Kaspersky), JS/Small.AF (AntiVir) Typ: Trojaner Infektionsrisiko: (selten) Schadenspotential: (gefährlich) Erkannt seit AVK version: AVK 15.0.2377, Datum 11.1.2005 (Hilfe: Wie erkenne ich meine AVK version?) Allgemeine Beschreibung: Dieser Downloader aus der Small-Familie ist in JavaScript geschrieben und wird beim Besuch von kompromitierten Webseiten oder beim Öffnen von HTML-Emails ausgeführt, sofern die Ausführung von JavaScript nicht unterbunden ist. Im vorliegenden Fall wird ein Browser Hijacker aus der IstBar-Familie eine Backdoor mit Wurmfunktionen und eine Spyware geladen. Die Backdoor blockiert sicherheitsrelevante Software, ermöglicht den Zugriff auf den Rechner und stiehlt Daten und zeichnet Tastaturaktionen auf. Sie versucht sich über Netzwerkfreigaben weiter zu verbreiten. Die Spyware stiehlt Registrierungsschlüssel von verschiedenen Spielen und Anwendungen. Schadensfunktionen: Lädt Malware-Dateien auf den Rechner und führt sie aus. Symptome: Die Datei liegt als .JS Datei im Cache des Browsers. Entfernung: Es bringt nur wenig, den Cache des Browsers zu leeren und damit die Datei zu löschen, da die Schadensfunktion bereits ausgeführt wurde Ich habe ihn mir wohl durch eine exe selbst instaliert die ich von astalavista habe :puke: Was kann ich jetzt machen.Habe einen aktuellen guten virenscanner und eine firewall.muss ich angst um meine passwörter vom banking haben? Ich habe mit GData Antivirus den Trojaner gelöscht und danach mit Ad-aware die beiden Data-Miner gelöscht.Habe jetzt nochmal den Sanner rüberlaufen lassen der nichts mehr findet. Muss ich jetzt neu aufsetzen ( oder geht das so? :wasntme: Konnten durch meine SP2 und Hardware Firewall überhaupt Daten rausgehen? Achja,habe immer alle Sicherheitsupdates auf dem Rechner.