Evtl. Schadseite angesurft. Finde keinen Virus etc. Was nun?

qwertzuio

Banned
Registriert
Mai 2012
Beiträge
1.017
Hi Leute,

ich war so unglaublich dumm auf folgenden Link zu drücken.
Ich bekomme noch mit wie meine Systemauslastung auf 100% steigt der Browser nicht mehr reagiert und ich auf eine russische Seite geleitet werde. Die Seite war danach im Browser nicht mehr aufzurufen, sondern es kam ein redirect auf Google.

Ich hab Avira laufen lassen und den Windows Defender aber keine Schadsoftware gefunden.

Weiß jemand was ich jetzt noch tun kann, bzw. ob man herausfinden kann, was da ablief als ich die Seite öffnete?
 
Ist denn alles soweit normal?
 
Erstmal den Link raus tun... Das brauchst hier nicht. Und läuft denn jetzt alles wieder normal?
 
Spybot sagt mir 11 Probleme:

Adviva, DoubleClick, Fastclick, Mediaplex, Tradedoubler...

Ich habe das behoben und lasse einen zweiten Scan laufen.

Trotzdem...es gibt Programme die sich so nicht finden lassen. Gibt es einen Netzwerk- oder Prozessmonitor, der mir wirlich alles anzeigt, also auch jeden noch so gut versteckten Prozess?
 
Na wenigstens mal das, Immunisieren nicht vergessen!

McAfee Labs Stinger wäre bei mir der nächste.
Und um ganz sicher zu gehen Hiren’s BootCD.

Den System Explorer 3.9 kannst Du nehmen
 
Die gepostete URI gibt's (zumindest z.Z.) nicht.
Wenn darunter doch etwas gefunden wird, ist evtl. bereits Malware auf dem System.
 
Immunisieren ging. Alle meine Browser bis auf Chrome.

Stinger findet nichts.

ich weiß nicht genau was ich mit Hiren machen soll?!

Also,

Hijack war in Ordnung bis auf zwei Prozesse:

O23 - Service: ATLMonitorService - Cmedia Electronics Inc - C:\Windows\system\MonitorService.exe

O23 - Service: ATLOISAService - Cmedia Electronics Inc. - C:\Windows\system\ATLOISAService.exe
 
Zuletzt bearbeitet:
wie wäre es mit der bitdefender rescue disc von heise.de ergooglet und dann mal nicht unter windows sondern schon viel früher von cd aktualisiert zu scannen? ;-)
 
Und um himmels willen: klemm das Internet ab. Stecker raus! Mit einem anderen Rechner lädst du dir Process Monitor sowie Process Explorer herunter, kopierst das auf den infizierten Rechner (USB-Stick mit Schreibschutz kaufen) und schaust nach verdächtigen Aktivitäten. Mit dem Explorer schaust du nach Prozessen die CPU-Last erzeugen und mit dem Monitor achtest du genau auf Dateinamen die Festplattenaktivität erzeugen (z.B. svchost.exe = gut, scvhost.exe = schlecht).

Dann gehst du am besten in den safe mode von Windows und löschst entsprechende Dateien. Falls das net geht mit regsvr32.exe /u derigistrieren. Diese Methode ist aber nur empfehlenswert wenn du weißt was du tust. Admin ist in jedem Fall für die Kommandokonsole (cmd.exe) erforderlich und sollte per Passwort geschützt sein. Zeitansatz ~20 Minuten wenn du langsam bist. ;)

Ansonsten Virenscanner einsetzen und alles intensiv scannen (ggf. Heuristik aktivieren) - kein quick scan.

Viel Erfolg

Edit: Falls Zugriffsrechte erforderlich sind "cacls /?" benutzen. Das Fenster "Ausführen" erreichst du übrigens über die Tastenkombination "Windows-Taste+R" (R=run).
 
Zuletzt bearbeitet:
Ich hab den Link in einer Sandbox aufgerufen. Die Seite wird garnicht gefunden. Chrome leitet auf ne googleähnliche Seite weiter und Firefox sagt einfach, das es nicht erreichbar ist.
Hab jede Datei in der Sandbox durchgecheckt - nichts ungewöhliches dabei.
 
Ist ja vmtl. auch schon bereinigt worden ;) Metalinks... Machen die gerne mit normalen Seiten.
 
Wo nichts bei? Wenn filemon/procmon nix zeigt ist auch nix aktiv. Es sei denn du filterst es heraus.
 
Welche Boot USB Stick Version soll ich den zum Scannen nehmen? Ich habe kein optisches Laufwerk.

Mit Hiren weiß ich nichts anzufangen.
 
hab bei heise zum thema "zemra" nen kommentar mit dem selben link gesehn und die person ist sich auch unschlüssig ob sie nun infiziert ist...
 
Zurück
Oben