Eltern Laptop hat Virus "hacked by Penyot Toynep"

Tralx

Lieutenant
Registriert
Dez. 2013
Beiträge
557
Hallo Leute ,

Meine Elterns Laptop wurde heut morgen gehackd. Mein Vater hatte mir erzählt das er sich nur Bilder angeguckt hat die geschlossen hatte dann ist der Bildschirm schwarz gegangen und dann standt da halt hacked by Penyot Toynep -.- Nunja ich werd mir das heute mal angucken müssen... Achja kann sich dieser Virus auch über den Router auf andere Pcs übertragen die auch mit den Verbunden sind (also mein Pc) ? Meine Eltern benutzen auch lediglich nur Antiavira das kostenlose und Firefox. Hoffe ihr könnt mir helfen :/

MFG
 
Tralx schrieb:
Achja kann sich dieser Virus auch über den Router auf andere Pcs übertragen die auch mit den Verbunden sind (also mein Pc) ?

Ja das kann passieren. Am besten einfach vom Internet trennen und die Festplatte formatieren.
 
Ja, kann es. Und: kein antiviren Tool kann das verhindern, wenn dein Vater "Codec muss installiert werden, ok drücken um Bild anzuschauen...." dies auch macht.
 
Wahrscheinlich eine Art Remote Administration Tool eingefangen von irgend einem Kind.

Ich würde das System auf jeden Fall neu installieren & sämtliche Passwörter ändern.

Irgend ein Download wird den PC infiziert haben, kannst du ja mal gucken und verdächtige Files auf Virustotal hochladen.
Wenn du Resultate hast dann denn Download auf jeden Fall melden, egal woher.

Falls noch irgendetwas kommen sollte wovon man nicht ausgehen muss, einfach irgnorieren.
Und wie gesagt: Passwörter ändern.

edit:

Dinge wie "Codec muss installiert werden" sind Dinge die auf die Masse abzielen, ein Mensch mit solchen Aufmerksamkeitsdefiziten wird einen solchen Aufwand nicht betreiben.

Ich tippe auf einen Download aus einem Filesharing-Forum oder Ähnlichem, anderes könnte ich mir kaum vorstellen wie dein Vater sonst einer "Privat Person" ins Netz gesprungen ist.
 
Zuletzt bearbeitet:
Tralx schrieb:
Hallo Leute ,

Meine Elterns Laptop wurde heut morgen gehackd. Mein Vater hatte mir erzählt das er sich nur Bilder angeguckt hat die geschlossen hatte dann ist der Bildschirm schwarz gegangen und dann standt da halt hacked by Penyot Toynep
Ergänzung ()

sehr einfallsreich rückwärts gelesen........ der angebliche Virus .....
 
sehr einfallsreich rückwärts gelesen........ der angebliche Virus .....
Öhm, was?

Ich würde empfehlen, alle betroffenen PC's mit mehreren Live Antiviren Boot-CD's zuscannen. Also mit mindestens zwei solcher Scanner. Die Boot-CD's müssen selbstverständlich auf einem sauberen PC runtergeladen und ersellt werden.
 
Zuletzt bearbeitet:
Was hast du denn für ein System? Windows XP ohne Virenscanner?

Interessant wäre, um was für Bilder von welcher Seite es sich gehandelt hat :evillol:
 
Mhh grad haben mir meine Eltern gesagt das die das einfach wegclicken konnten und das der Avirascan danach nix gefunden hatte..
War auf irgender Sport Seite
 
Auch hier meine Empfehlungen zur Reinigung:

Kostenlose (standalone) Reinigungs-/Rep.Tools:
McAfee Labs Stinger: https://www.computerbase.de/downloads/sicherheit/antimalware/mcafee-labs-stinger/
Emsisoft Emergency Kit: https://www.computerbase.de/downloads/sicherheit/antimalware/emsisoft-emergency-kit/
Microsoft Anti-Viren-Tool: https://www.computerbase.de/downloads/sicherheit/antimalware/microsoft-anti-viren-tool/

Antiviren DVD´s:
Kaspersky Notfall-CD: https://www.computerbase.de/downloads/sicherheit/antimalware/kaspersky-rescue-disk/
Avira Rescue System: https://www.computerbase.de/downloads/sicherheit/antimalware/avira-rescue-system/
SystemRescueCD: https://www.computerbase.de/downloads/betriebssysteme/systemrescue/
AOSS: http://www.pctools.com/aoss/details/
AVG: www.avg.com/us-en/avg-rescue-cd
BitDefender: http://download.bitdefender.com/rescue_cd
DrWeb:http://download.geo.drweb.com/pub/dr...livecd-602.iso
F-Secure: http://www.f-secure.com/en/web/labs_...ousel/view/142
GDATA: https://www.gdatasoftware.com/suppor.../download.html
PandaSafeCD: http://research.pandasecurity.com/panda-safecd-4-4-3-0/
Acronis Antimalware: http://kb.acronis.com/content/18647

Nur einige Tools zum Säubern und Reparieren. Bitte kein zusätzlichen Programme installieren und sofern es funzt im Abgesicherten Modus reinigen. Notfalls die DVD´s verwenden. Danach Windows mit der Windows CD reparieren.

Wenn nur in Windows gesäubert werden kann, I-Net bzw. Netzwerk aus, sonst wird wieder sofort online nachinstalliert.

--------------------------------------------

AiO Rescue CD/DVD/Blueray/USB-Stick: www.sarducd.it SARDU (Shardana Antivirus Rescue Disk Utility)
 
Tralx schrieb:
Mhh grad haben mir meine Eltern gesagt das die das einfach wegclicken konnten und das der Avirascan danach nix gefunden hatte..
War auf irgender Sport Seite
Auf alle Fälle die Empfehlungen von thokra2008 und Frek-X beherzigen und das System mit mindestens 2 Antiviren Live CD Scanner überprüfen.
 
Ok werde ich mal heute abend machen oder morgen früh
 
Warum willst du warten? hast jetzt keine Zeit dafür damit anzufangen?;) Wichtig ist: lade dir die Iso's für die Antiviren Live CD's an einem sauberen PC runter, brenne die dort auch auf CD und wenn du den PC deiner Eltern damit untersuchst, aktualisiere jeweils die Signaturdatenbanken und trenne danach die Internetverbindung. Dann starte die jeweiligen Scanner.
 
Jungens schon mal was von Rootkits gehört?
Du bekommst nie alles weg und kannst die 100% sicher sein.
Schnapp dir ne Iso notfalls auch erstmal zum test von Microsoft, sichere alles und installier neu.
Es gibt nichts sicheres.
Das mit den Bildern kann nicht sein.
Da wird was anderes gewesen sein.

Ein Antivirus, egal welcher ist heut zu tage völlig nutzlos wenn entsprechende Dateien so manipuliert sind dass sie nicht erkannt werden.
Da könnt ihr Windows 8.1 haben oder Win XP um wirklich clean zu bleiben braucht man brain.exe und muss wissen was gefährlich ist.
 
Ja Scanne mal dein System mit einer Live-CD wie zb die Kaspersky Rescue-Disk und oder Avira Rescue-Disk und poste danach das Ergebnis hier. Und dann werden wir schon weiter sehen, und im Zweifelsfall ist das Formatieren der Festplatte und dem anschließenden neu aufsetzen von Windows die beste Alternative. ;)
 
Wenn man den Typ der das angeblich gehacked hat in google eingibt, findet man genügend Seiten wo das ebenfalls ist.

Irgendeine Hacker-Gruppe erlaubt sich da wieder was.
 
Zurück
Oben