nichtgamer
Lt. Junior Grade
- Registriert
- Mai 2010
- Beiträge
- 311
Grüßt euch,
gleich vorweg: firefox ist mein eigentlicher browser. damit war ich in "einem sehr bekanntem sozialen netzwerk" eingeloggt. währendessen surfe ich aber auch gern und da ich nicht möchte dass jegliches surfverhalten an oben genannten anbieter geschickt wird, läut das surfen in einem zweiten browser ab - nämlich opera.
nun ergab sich aber etwas sehr merkwürdiges, weshalb ich befürchte, mir einen virus/trojaner/anderes zeugs eingefangen zu haben.
ich rief die seite pcgameshardware.de auf - an sich nix schlimmes, aber in genau dem moment öffnete sich eine messagebox die im anhang einzusehen ist.
opera hatte keinen werbeblocker
gdata lief im hintergrund und das os ist winXP
im taskmanager war eine .exe mit einem sehr langem namen aus zahlen und diese auch als benutzer ausgeführt
im tmp ordner war genau diese exe - virenprüfung erbrachte nichts - auch ein scan der system und speicherprogramme erbrachte keine ergebnisse
Eigene vermutung:
- die pcgameshardware.de ist sauber, aber einer infizierten werbeeinblendung gelang es über ein plugin von opera in den temp ordner eine exe zu plazieren und zu starten
- das vermeintlich bösartige programm hat aber das system noch nicht infiziert, sondern benötigt eine interaktion des benutzers, deshalb die messagebox - anders könnt ich mir sowas auffälliges nicht erklären
- hab nicht auf ok geklickt und auch nicht auf das X sondern hab über den taskmanager beendet
googlesuche erbrachte, dass auch andere inet nutzer sowas hatten, teilweise auch unter der aufgerufenen seite - aber obs jetzt ein virus, etc. ist konnt ich nicht definitiv herausfinden
frage: virus - ja - nein
was ich getan hab: mit ccleaner in firefox gespeicherte passwörter gelöscht
kurzer virenscan - ohne ergebnis
ubuntu image gebrannt um "sicher" ins internet zu können
Masterfrage aus interesse: kann ein unter einem evtl. infiziertem system gebranntes ubuntu image auch infiziert sein?
gleich vorweg: firefox ist mein eigentlicher browser. damit war ich in "einem sehr bekanntem sozialen netzwerk" eingeloggt. währendessen surfe ich aber auch gern und da ich nicht möchte dass jegliches surfverhalten an oben genannten anbieter geschickt wird, läut das surfen in einem zweiten browser ab - nämlich opera.
nun ergab sich aber etwas sehr merkwürdiges, weshalb ich befürchte, mir einen virus/trojaner/anderes zeugs eingefangen zu haben.
ich rief die seite pcgameshardware.de auf - an sich nix schlimmes, aber in genau dem moment öffnete sich eine messagebox die im anhang einzusehen ist.
opera hatte keinen werbeblocker
gdata lief im hintergrund und das os ist winXP
im taskmanager war eine .exe mit einem sehr langem namen aus zahlen und diese auch als benutzer ausgeführt
im tmp ordner war genau diese exe - virenprüfung erbrachte nichts - auch ein scan der system und speicherprogramme erbrachte keine ergebnisse
Eigene vermutung:
- die pcgameshardware.de ist sauber, aber einer infizierten werbeeinblendung gelang es über ein plugin von opera in den temp ordner eine exe zu plazieren und zu starten
- das vermeintlich bösartige programm hat aber das system noch nicht infiziert, sondern benötigt eine interaktion des benutzers, deshalb die messagebox - anders könnt ich mir sowas auffälliges nicht erklären
- hab nicht auf ok geklickt und auch nicht auf das X sondern hab über den taskmanager beendet
googlesuche erbrachte, dass auch andere inet nutzer sowas hatten, teilweise auch unter der aufgerufenen seite - aber obs jetzt ein virus, etc. ist konnt ich nicht definitiv herausfinden
frage: virus - ja - nein
was ich getan hab: mit ccleaner in firefox gespeicherte passwörter gelöscht
kurzer virenscan - ohne ergebnis
ubuntu image gebrannt um "sicher" ins internet zu können
Masterfrage aus interesse: kann ein unter einem evtl. infiziertem system gebranntes ubuntu image auch infiziert sein?