1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Werbebanner mit Schadcode - unter…

Echt nur Scareware?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Echt nur Scareware?

    Autor bluecode 04.02.10 - 17:39

    War das echt nur Scareware oder steckt vielleicht mehr dahinter?

    Ich frage deshalb, weil ich betroffen bin. Vorgestern, beim Surfen auf Golem hat sich auf einmal mein Virenscanner (Avira Professional) gemeldet und "TR/Rootkit.Gen" erkannt (17:44:06 und 17:45:05). Zehn Minuten später (17:55:22) wurde mein Rechner von USER32 zum Neustart bewegt, ohne dass ich irgendwas gemacht hätte außer eben weiter zu surfen. Und die DLL macht das üblicherweise nicht, ist der einzige Eintrag dieser Art im EventLog.

    Ich hab jetzt schon mehrmals Scans mit verschiedenen Programmen durchgeführt, auch im abgesicherten Modus und nix wurde gefunden.

    Vermutlich bin ich momentan extrem paranoid, aber irgendwie fühle ich mich trotz dieser lang erwarteten Meldung was los war nicht so ganz wohl, zumal sich die Kiste gestern nicht in den Ruhezustand schicken lies...


    Frage am Rande... wie wahrscheinlich ist es heutzutage, dass eine Schadsoftware bestehende Dokumente, Bilder, Musikdateien und ähnliche Nutzdaten zur Weiterverbreitung infiziert? Also ohne dass ein aktueller Virenscanner davon was mitkriegt.

  2. Re: Echt nur Scareware?

    Autor d3wd 04.02.10 - 17:56

    Könnte von einer anderen Homepage ausgegangen sein.
    - germanbash.org besucht? :;>

  3. Re: Echt nur Scareware?

    Autor bluecode 04.02.10 - 18:11

    Nope. Zwar waren fast 9.000 andere Tabs offen, aber alles seriöse Seiten (wie auch Golem eigentlich eine ist (und nein, auch kein YouPorn und Co)). Die Virenmeldungen traten auch in beiden Fällen auf, als gerade eine neue Seite von Golem geladen wurde.

  4. Re: Echt nur Scareware?

    Autor d3wd 04.02.10 - 18:16

    Erzähl noch was zum System. :D

    Vieleicht war es eine Stromschwankung, ich habe keine Ahnung wer user32 sein solll. :-D

  5. Re: Echt nur Scareware?

    Autor bluecode 04.02.10 - 18:27

    Aktuelles Windows XP, gelaufen ist nur Standardsoftware von Mozilla, Microsoft, sowie ein paar SSH Sessions. Nix was sonst nicht auch laufen würde.

    Stromschwankungen fahren den Rechner nicht herunter, sie sorgen dafür, dass er einfach aus ist.

    User32 ist ne System DLL. Die ist berechtigt den Befehl zum herunterfahren abzusetzen, macht das aber einfach üblicherweise nicht.

  6. Re: Echt nur Scareware?

    Autor d3wd 04.02.10 - 19:26

    Ich würde jetzt mal sagen das ein "Internet" Buddy war, vieleicht jemand mit deiner Ip. Evtl. auch jmd. anders mit Access zum PC direkt und "handzettel" + kindischer Absicht. -.- ;D

    Per google:

    http://www.administrator.de/index.php?content=82939

    .. hilft dir bestimmt mehr :)

  7. Re: Echt nur Scareware?

    Autor bluecode 04.02.10 - 23:55

    Äh, nein. Erstmal war es auf der Arbeit in einem sicheren Netz, drum schließe ich Zugriff von außen eigentlich aus. Dass jemand am Rechner rummanipuliert hat auch, denn ob an oder aus, man braucht immer mindestens ein Passwort um was am Rechner zu machen wenn ich nicht davor sitze. Und die hinter dem Link erklärte Methode würde erstens Zugriffe erfordern, zum anderen hätte ich es spätestens im Nachhinein bemerkt, als ich den Rechner untersucht habe.

    Aber egal, ich bereinige das Problem zur Sicherheit halt nachhaltig.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 74 | letzter Beitrag 18:52 Uhr

  4. Kommentare: 70 | letzter Beitrag 18:56 Uhr

  5. Kommentare: 59 | letzter Beitrag 19:29 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Zulieferer: Sony soll iPhone 5 mit In-Cell-Touchscreen ausrüsten
Zulieferer
Sony soll iPhone 5 mit In-Cell-Touchscreen ausrüsten

Laut Apple-Zulieferern wird das iPhone 5 mit einem neuartigen In-Cell-Touchscreen ausgerüstet. Als Hersteller soll Sony infrage kommen. Bislang hieß es, dass Apple Sharp und Toshiba bevorzugen würde.

  1. iPhone 5 Kleinerer Dock-Connector im Gespräch
  2. Streit um Domains Apple hat Domain iPhone5.com erhalten
  3. 4 Zoll iPhone 5 wohl mit größerem Display

Owncloud Inc.: "Wir sind kein Serviceprovider"
Owncloud Inc.
"Wir sind kein Serviceprovider"

Das Unternehmen Owncloud entwickele nur Software und biete Support für Kunden, sagte Technikchef Frank Karlitschek auf dem Linuxtag 2012. Darüber hinaus verriet er einige technische Details zu Owncloud 4 und kommenden Entwicklungen.

  1. Persönlicher Onlinespeicher Owncloud 4.0 verschlüsselt Daten auf dem Server
  2. Persönlicher Onlinespeicher Owncloud erhält Android-Applikation
  3. Persönlicher Onlinespeicher Owncloud 2012 auch mit kostenpflichtigem Support

Landgericht Hamburg: Blogger haftet für eingebettetes Youtube-Video
Landgericht Hamburg
Blogger haftet für eingebettetes Youtube-Video

Das Landgericht Hamburg hat entschieden, dass der Blogger und Rechtsanwalt Markus Kompa für ein via Youtube eingebettetes ZDF-Video als Verbreiter haftet. Geklagt hat ein umstrittener Arzt aus München, der zuvor erfolgreich gegen den Bericht der ZDF-Sendung Wiso vorgegangen war.

  1. Youtube-Streit Gema legt Berufung ein und pocht auf Transparenz
  2. Gema gegen Youtube Beide sehen sich als Gewinner
  3. Gema gegen Youtube Medienanwalt erwartet ab morgen weitere Youtube-Sperren

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49