wer von euch hat auch ein ungewollt knallrotes hintergrundbild mit dem toxic logo?

habichtfreak

Captain
Registriert
Aug. 2006
Beiträge
3.614
hallo an alle,

heute früh schaltete mein bruder seinen pc an und er ging nicht mehr. er frug mich um rat und meine erste idee war mal beim booten über F8 den punkt "Letzte als funktionierende bekannte version" auszuwählen womit es wieder möglich war in windows reinzukommen. zum schutz des pc hat mein bruder das kostenlose antivir mit dem schirmchen was auch noch aktiv war. allerdings gingen viele andere sachen nicht. zB unter "Start" war fast alles weg ( Alle programme/systemsteuerung/ ausführen / suchen ect. ). allerdings befanden sich auf dem desktop 3 neue programme die aus dem nichts auftauchten ( Spy&Malware Protection /error cleaner / Privacy Protector).mein nächster gedanke war eine systemwiederherstellung. allerdings ist das nicht ganz einfach wenn man unter start keine programme mehr hat und im explorer die festplatten C: und D: plötzlich verschwunden sind. ich habs dann doch irgendwann geschafft die wiederherstellung zum laufen zu bekommen allerdings war das system immernoch verseucht. die 3 programme waren auch noch da. der taskmanager ging nicht, statt dessen kam eine fehlermeldung das dieser deaktiviert sein. auch eigenschaften vom desktop seien deaktiviert. nebenbei ließ ich antivir und lavasofts adware einen vollen check machen. die fanden auch einiges, allerdings waren sie offensichtlich nicht im stande die bedrohungen zu beseitigen. zu allem überfluss öffneten und schlossen programme sich selbstständig im sekundentakt. alle 10 sek kam eine warnung das spyware auf dem rechner ist ( welches programm diese meldung schickte war nicht ersichtlich ). überall wo eine uhrzeit steht war der zusatz "16:36 Uhr !VIRUS ALERT!" zu lesen.

nachdem antivir überfordert zu sein schien, hab ich Kaspersky IS 2009 drauf gemacht allerdings brauchte das ja eine inet verbindung zum aktivieren die getrennt war. ich begann den fehler sie kurz zu öffnen für KIS und das war auch ein gefundenes fressen für alle bedrohungen. nach einem neustart hatte ich plötzlich ein knallrotes hintegrundbild mit einem toxic zeichen. das erstaunliche: das bild ist ein link. klickt man auf das bild öffnet dich der ie auf der seite "www.antivirus-2008pro.de" oder so ähnlich.

da ich nicht mehr davon ausgehe das ich den rechner ohne format c sauber kriege hab ich mich mit dem auch angefreundet. was mich interessieren würde:

was für eine scheiße hat das verursacht ( Virus/Rootkits?) und was viel wichtiger ist: warum erkennt KIS die gefahren nicht. das das kostenlose antivir versagt sehe ich ja ein ( ist halt kostenlos ). welcher zusätzliche schutz zu KIS wäre zu empfehlen der bedrohungen findet die KIS übersieht?

anbei mal das unerwünschte hintergrundbild.

wer ähnliche unerwünschte aktivitäten hat weiß weiß jetzt wie die geschichte weiter geht.


mfg hb
 

Anhänge

  • Unbenannt-1.gif
    Unbenannt-1.gif
    114,4 KB · Aufrufe: 462
habichtfreak schrieb:
wer ähnliche unerwünschte aktivitäten hat weiß weiß jetzt wie die geschichte weiter geht.
Das ist an sich recht einfach. Du mußt die Platte formatieren und alles neu installieren. Sagst du ja selbst.

Oder du spielst den Image den du zu der Zeit gemacht hast, als du noch keine unerwünschten Hintergrundbilder hattest.

Zu 95% werden Viren durch Keymaker.exe und Patch.exe und Codec.exe freiwillig installiert.

Zu 5% durch Sicherheitslücken in internetrelevanten Teilen der Betriebssysteme oder Anwendungen. Davon klappen aber 4.99% nicht, wenn man Verbindungen zum Internet nicht als User mit Administratorrechten aufnimmt.

Ich scanne alle paar Monate mit einer extra CD-RW (WinPE) und hatte seit Jahren keinen Virus mehr gesehen.

Da das Reden in vielen Fällen (bist jetzt nicht du gemeint) eh nicht weiter hilft und 10 gecrackte Programme imho nicht so schlimm sind wie 10 Rechner die mit Bots verseucht sind: Keymaker.exe kann man in einer virteullen Maschine laufen lassen und abschreiben. Von Patch.exe ist grundsätzlich ein riesen Bogen zu machen. Von irgendwelchen Downloads, welche die eigentliche Anwendung mit im Archiv haben, EBENSO.

Falls eine Seite vorgibt ihre Inhalte nur anzeigen zu können, wenn man einen Codec installiert, schliessen und nie wieder aufrufen. Aktuelle Quicktime(Alternative) und Flash-plugin. Mehr braucht euer Browser nicht!

http://virusscan.jotti.org/de/
 
was habt ihr alle mit codec? hab gar nichts davon gesagt aber falls es euch interessiert ich benutze seit jahren den K-lite codec. ist an dem was falsch?

seiten die zusätzliche sachen installieren wollen beende ich in der regel sofort.

eine interessante sache ist das angesprochene image. wie funktioniert das? welches programm sollte man benutzen. ein link für die erklärung reicht mir schon
 
k-lite war bis jetzt in jeder Version sauber. Dagegen spricht also nichts. Es wird von vertrauenswürdigen Leuten aus einem vertrauenswürdigen Umfeld erstellt. Es ging aber in erster Linie um "Codecs" die manche Seiten einem andrehen wollen.

Ich denke ich habe wie Boogeyman die ganze Sache allgemein erläutern wollen. Ich jedenfalls habe dir keine Vorwürfe gemacht oder?

Ein Image ist eine Datei oder auch mehrere Datein - falls man das Image in Schnippel bestimmter Größe aufteilen möchte - die einen exakten Abbild einer Festplatte enthält. Block für Block.
Es wird mit einer bestimmten Software erstellt und mit der gleichen wieder zurückgespielt. Diese Programme enthalten auch zu 99% einen Imagebrowser. D.h. man kann in der Imagedatei rumklicken als wenn es eine virtuelle Platte wäre und Dateien rausholen ohne den Image komplett aufzuspielen. Ebenfalls sehr praktisch gelegentlich.


http://www.informationsarchiv.net/forum/topic23155.html

http://www.runtime.org/driveimage-xml.htm
http://www.runtime.org/peb.htm

Das Sicherste ist eine externe Platte nur für Images anzuschaffen und sie nur anzuschliessen, wenn von der besagten WinPE-CD (XP auf CD) gebootet wird. Beim Image machen wie auch beim Image zurückspielen.
https://wwwbs.informatik.htw-dresden.de/svortrag/i01/Stoljarski/Vortrag/winPE_bartPE.html
 
Zuletzt bearbeitet:
Zuletzt bearbeitet:
Zurück
Oben