isa96
Cadet 3rd Year
- Registriert
- Juni 2007
- Beiträge
- 38
Moin jungs,
ich weis nicht ob schon einer einen ähnlichen Fall hat.. anbei eine kurze Erläuterung.
Gestern Abend wurde ich von einem Bekannten angesprochen, das er einen Virus auf seinem Rechner hat und er sich nicht erklären kann, weshalb im IE.. die nackten Tatsachen in einer Kyrillische eingebetten Webeite dargestellt werden.
Als Urherber kommt die PornHub.com Firma im Adressfeld..
!! Bitte nicht drauf gehen, wenn die Browser Sicherheit und Virenscanner nicht aktuell sind.
Das Hochfahren im normalen Modus.. führt zum oben angezeigten IE Webfenster..
Taskmanger oder sämtliche Admin Tools. lassen sich nicht öffnen oder im/vor dem IE Fenster anzeigen...
Auch Tastaturbefehle (die auf Windows üblich sind wie.. Alt F4.. oder wechseln mit Tab oder win+Pause.. blieben ohne Ergebnis..)
Das ganze auch unter dem Abgesicherten Modies.. mit und ohne Netzwerkverbindung/ als letzte noch funktionierenede bekannte Einstellung.. mit Einfaubeaufvorderung..
Als Administrator...
Alles führt zum oben bekannten Ergebnis..
Es blieb mir nichts anderes übrig als die Platte auszubauen und diese per USB an meinem Hauprechner anzuschließen.. da ich über G-Data AV verfüge.. war es ein minimum an Risko.. da sonst kein anderer PC im LAN angeschlossen war.
Hier konnte ich die Platte im System Einbinden und Scannen..
Siehe Da.. nach 1 Stunde und etwas.. wurde ein Virus gefunden ..
Es ist eine Java Anwendung die vor dem Betriebssystem Start sich selbst startet und diese forciert als Anwendung sich im Vordergrund stellt..
Das Schlimme ist.. trotz der Quarantäne Maßnahme die "jar_cache24753.tmp"
aus dem Ornder zu löschen.. taucht der Virus erneut nach dem Verbauen und Starten auf..
Zur zeit sitze ich hier und habe die Boot CD
der G-Data Software im Einsatz und Scanne mittels eines Linux System die gesamte Platte in der Hoffnung das Ungeziefer vor und ohne XP System Start zu erwischen..
Hat jemand noch einen Tipp oder einen ähnlichen Fall..
P.S.
die Datensicherung kann vorgenommen werden.. jedoch ist die Gefahr da.. den Virus auf ein gesundes System mit zu schleppen.. (USB-Stick oder als RW-CD usw.)
Vielen Dank Grüße
ISA
ich weis nicht ob schon einer einen ähnlichen Fall hat.. anbei eine kurze Erläuterung.
Gestern Abend wurde ich von einem Bekannten angesprochen, das er einen Virus auf seinem Rechner hat und er sich nicht erklären kann, weshalb im IE.. die nackten Tatsachen in einer Kyrillische eingebetten Webeite dargestellt werden.
Als Urherber kommt die PornHub.com Firma im Adressfeld..
!! Bitte nicht drauf gehen, wenn die Browser Sicherheit und Virenscanner nicht aktuell sind.
Das Hochfahren im normalen Modus.. führt zum oben angezeigten IE Webfenster..
Taskmanger oder sämtliche Admin Tools. lassen sich nicht öffnen oder im/vor dem IE Fenster anzeigen...
Auch Tastaturbefehle (die auf Windows üblich sind wie.. Alt F4.. oder wechseln mit Tab oder win+Pause.. blieben ohne Ergebnis..)
Das ganze auch unter dem Abgesicherten Modies.. mit und ohne Netzwerkverbindung/ als letzte noch funktionierenede bekannte Einstellung.. mit Einfaubeaufvorderung..
Als Administrator...
Alles führt zum oben bekannten Ergebnis..
Es blieb mir nichts anderes übrig als die Platte auszubauen und diese per USB an meinem Hauprechner anzuschließen.. da ich über G-Data AV verfüge.. war es ein minimum an Risko.. da sonst kein anderer PC im LAN angeschlossen war.
Hier konnte ich die Platte im System Einbinden und Scannen..
Siehe Da.. nach 1 Stunde und etwas.. wurde ein Virus gefunden ..
Es ist eine Java Anwendung die vor dem Betriebssystem Start sich selbst startet und diese forciert als Anwendung sich im Vordergrund stellt..
Das Schlimme ist.. trotz der Quarantäne Maßnahme die "jar_cache24753.tmp"
aus dem Ornder zu löschen.. taucht der Virus erneut nach dem Verbauen und Starten auf..
Zur zeit sitze ich hier und habe die Boot CD
der G-Data Software im Einsatz und Scanne mittels eines Linux System die gesamte Platte in der Hoffnung das Ungeziefer vor und ohne XP System Start zu erwischen..
Hat jemand noch einen Tipp oder einen ähnlichen Fall..
P.S.
die Datensicherung kann vorgenommen werden.. jedoch ist die Gefahr da.. den Virus auf ein gesundes System mit zu schleppen.. (USB-Stick oder als RW-CD usw.)
Vielen Dank Grüße
ISA