Malware?!

darksenf

Ensign
Registriert
Mai 2010
Beiträge
176
Hi,

habe heute auf der Suche nach Bildern eine Meldung bekommen, wie eine ganz normale Warnmeldung(Inhalt so ungefähr):
Es wurde eine Malware-Attacke festgestellt und es wird empfohlen eine Systemprüfung durchzuführen. (darauf folgte irgendein komischer Link und ein OK-Button)
Den Button habe ich nicht geklickt, da ich nicht wusste woher das Fenster kam. Habe Firefox als Prozess beendet (über den X-Button gings nicht wegen der Meldung) und die Verbindung zum I-Net getrennt(Netzwerkkabel raus). Habe eine Virenprüfung (Avira, neuestes Update) laufen lassen, es wurde aber nichts gefunden. Verbindung zum I-Net wieder hergestellt und Firefox geöffnet. Prompt landete ich auf einer Seite (nicht meine Startseite) mit dem Inhalt (so ungefähr) Error 404 - Page not Found. Der Link war auch sehr seltsam, bestand nur aus Zahlen und Sonderzeichen. Das war dann meines Erachtens nach doch sehr komisch. Habe dann nochmal eine Prüfung laufen lassen. Seltsame Prozesse sind auch nicht in der Liste im Task-Manager.
Nun zur Frage: Wie kann ich sicherstellen, dass ich keine Malware auf dem PC habe bzw. wie entferne ich sie, falls welche da ist und wie sicher ist mein PC überhaupt noch, falls etwas unentdecktes auf dem PC ist?
 
der einzig sichere virenscan ist von einem anderen betriebssystem aus, am besten kein windows. also irgend eine live-dvd booten oder sowas auf einem usb stick erzeugen, geht auch mit windows, das heißt dann "PE" oder irgendwie sowas. die dvd/der stick dürfen natürlich nur mit einem sauberen system erstellt werden. dann von dem bootmedium aus mehrere aktuelle virenscanner laufen lassen und alles sollte gelöscht sein. zusätzlich zu einigen fehlalarmen ^^
 
danke für die antwort, allerdings bin ich auf dem gebiet komplett unerfahren...
also habe ich das so richtig verstanden(ich nehme ein beispiel mit ubuntu, da ich das schon einmal gesehen habe): ubuntu auf usb, von usb booten, und einfach einen virenscan laufen lassen?!?!?! klingt zu einfach... berichtige mich, falls es nicht so stimmt
Ergänzung ()

läuft es auch über cd? hab nur nen u3-stick und hab jetzt gelesen, dass die probleme machen könnten
 
hab mal noch den scanner von win 7 laufen lassen... ergenis: nix gefunden... werde mich morgen dran machen, mit nem anderen system zu prüfen
 
diese meldung wegens infektion die da kam war übrigens scareware. und da fällt mir ein dass die meisten virenscanner die nicht per default als böse erkennen. bei antivir muss man erst das scannen nach "unerwünschten" oder "trügerischen" programmen oder so aktivieren.
scareware ist ansich nicht gefährlich, nur nervig, kann aber auch echte malware nachladen. was sie weniger häufig tut als echte malware, aber die gefahr bleibt.

du hast übrigens gut reagiert, die meisten menschen hätten das ganze wohl einfach ignoriert und wild rumgeklickt statt den prozess abzuschießen ^^
 
war mir das einzig sinnvolle... die meldung sah nicht nach avira oder firefox aus, insofern weg damit. d.h. ich bin soweit erstmal sicher? das mit den sachen bei der suche schau ich mal noch... danke!
Ergänzung ()

so, beim durchklicken ist mir aufgefallen, dass avira eine datei unter quarantäne hat, ohne was zu melden...
Bei Meldung steht: Enthält Erkennungsmuster des Java-Virus JAVA/Agent.2212
Allerdings war das Ding schon vorher da, laut Datumsangaben in Avira... Dürfte meiner Meinung nach also nichts damit zu tun haben, oder?! Liegt übrigens im Java Ordner selbst...
 
naja wenn code von einer webseite ungefragt die startseite ändern kann, dann kann er diese sicherheitslücke eventuell auch für schlimmere sachen benutzen. dass du aber bis jetzt keine weitere meldung bekommen hast deutet eigentlich nicht auf eine aktive scareware hin, die lebt ja davon dich zu scaren ^^

wenn du die startseite wieder zurückändern kannst und sonst nichts auffälliges passiert kann es gut sein dass nichts passiert ist, aber hier kann man natürlich beliebig paranoid sein.
ich bin so paranoid dass ich kein windows benutze, das ist am sichersten ;)
nicht so wie OpenBSD :lol:
 
das linux hab ich mir abgeschossen... sicherheit war also dahin^^
die startseite war nach dem 2. start von alleine wieder normal
 
Zurück
Oben