• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank
  • Kritk / Fragen / Anregungen zu Artikeln

    Wenn ihr Kritik, Fragen oder Anregungen zu unseren Artikeln habt, dann könnt ihr diese nun in das entsprechende Forum packen. Vor allem Fehler in Artikeln gehören da rein, damit sie dort besser gesehen und bearbeitet werden können.

    Bitte beachtet dort den Eingangspost, der vorgibt, wie der Thread zu benutzen ist: Danke!

Hacker-Angriff auf unsere Seiten: Malware verteilt, Zugriff auf Daten

So jetzt hab ich auch mal ein paar Fragen. [...]
Verzeiht mir meine Unwissenheit hinsichtlich Risiken von Viren, aber nach meinem Gefühl wird die Gefahr immer unterschätzt ("Kaspersky hat was gefunden und gelöscht... Also ist es weg") :-D
Hier eine etwas pessimistische (realistische?!) Übersicht im Chip Forum:
Malware-Basics - Forum - CHIP Online

Ansonsten bezweifel ich, dass Computec da so viel über den Befall, verschiedene Funktionsweisen und Wechselwirkungen mit anderen Programmen sagen kann. Wie meinte einer im PCG Forum: "liebe pcg, könnt ihr nicht ein Tool schreiben welches den Trojaner findet und aus dem System entfernt?" :-B ... Wenn es so einfach wäre ...

Aber lasse mich da mit konkreteren Aussagen der "IT-Sicherheitsexperten" gerne eines Besseren belehren.
 
Ich schrieb "Sowas sollte an die User per E-Mail rausgehen" und mein Kommentar wird gelöscht? Ist das euer Ernst?

Bitte löscht meinen Account, so jemandem möchte ich meine Daten nicht an die Hand geben, Abo wird auch gekündigt.

Was versucht ihr zu vertuschen?
 
Oh Mann, das ist ganz schön heftig. Ich hoffe der angerichtete Schaden ist nicht allzu hoch und der- oder diejenigen werden gefasst, die dafür verantwortlich sind.
Es nimmt nämlich schon echt üble Ausmaße an, es gibt ja fast keine Seite im Internet mehr, die noch nicht gehackt wurde. %-)
Zum Glück sind hier keine Kontodaten oder ähnliches hinterlegt. Vor Monaten war z.B. mal Gameware gehackt worden und ich hatte da auch per Bankeinzug bezahlt. :-S Da hatte ich echt schiss und hab wirklich andauernd meine Kontoauszüge überprüft, aber zum Glück war nichts.
Hoffe die Verantwortlichen bekommen das alles gut hier in den Griff und es kann bald wieder alles seinen normalen Gang weitergehen. War sicher für die auch ein riesen Schreck :-| Ich hab schon gezuckt, als ich das hier gelesen hab.

Und was Keylogger betrifft. Zum Glück hat manche Antivirensoftware wie z.B. Kaspersky eine virtuelle Tastatur. Da kann das nicht mitgeloggt werden.
Ich werd auch gleich bei mir nochmal einen Virentest machen und schauen, ob alles okay ist.
 
Ich schrieb "Sowas sollte an die User per E-Mail rausgehen" und mein Kommentar wird gelöscht? Ist das euer Ernst?

Bitte löscht meinen Account, so jemandem möchte ich meine Daten nicht an die Hand geben, Abo wird auch gekündigt.

Was versucht ihr zu vertuschen?
Da muss was bei Dir schiefgelaufen sein: es wird für dieses Thread in meiner Forenübersicht kein gelöschter comment angezeigt. Ich weiß nicht, ob das ein normaler User auch sehen kann, aber bei mir als Mod wäre das an sich normalerweise der Fall. D.h. entweder der comment wurde nicht korrekt übermittelt oder evlt. sind auch Postings durch das Themen-Update verloren gegangen, denn es gibt ja überhaupt keinen Grund, warum eine Forderung nach einer email "vertuscht" werden sollte, warum also so einen Comment löschen, sofern er nicht wütende Beleidiungen oder so was enthält?
 
scheinbar bin ich glücklicherweise verschont geblieben.. habe sowohl Antivir, Comodo als auch Spybot drüberlaufen lassen und nix Weltbewegendes gefunden... evtl. Dank NoScript ?!?
 
Da muss was bei Dir schiefgelaufen sein: es wird für dieses Thread in meiner Forenübersicht kein gelöschter comment angezeigt. Ich weiß nicht, ob das ein normaler User auch sehen kann, aber bei mir als Mod wäre das an sich normalerweise der Fall. D.h. entweder der comment wurde nicht korrekt übermittelt oder evlt. sind auch Postings durch das Themen-Update verloren gegangen, denn es gibt ja überhaupt keinen Grund, warum eine Forderung nach einer email "vertuscht" werden sollte, warum also so einen Comment löschen, sofern er nicht wütende Beleidiungen oder so was enthält?

Interessant, der Beitrag enthielt keine Beleidigungen, wieso auch?

:schnarch:
 
Geschrieben um 11:34 Uhr, alternativ den kleinen Doppelpfeil im zitierten Beitrag anklicken, um direkt zum Posting zu gelangen.
 
Zusammengefasst: Ihr wisst, dass Malware auf euren System ist, aber nicht welche und ob schon alles weg ist, darunter auch Keylogger, die nicht zwangsläufig von gängigen Antivirenprogrammen erfasst werden. Demzufolgen sollen wir die Passwörter wichtiger Web-Accounts ändern? Dumme Frage: Sollte ich einen der/ den Keylogger auf meinem System haben, würde er nicht auch oder gerade bei einer Passwortänderung seine Arbeit verrichten un diese loggen?
 
Interessant, der Beitrag enthielt keine Beleidigungen, wieso auch?

:schnarch:
Deswegen schrieb ich das ja, weil er sicher keine Beleidigung enthalten hat - das wäre ansonsten im Mod-Bereich sichtbar, wenn es eine absichtliche Löschung und einen Grund dafür gegeben hätte. Da muss technisch was schiefgelaufen sein. Gelöscht wurde nämlich hier nichts, wie gesagt. Jedenfalls sehe ich dafür keinerlei Anzeichen.

Gelöschte Beiträge tauchen nämlich im Thread weiterhin auf, nur mit dem Hinweis "gelöscht" - ist aber hier im ganzen Thread nicht der Fall.

*edit* ach, das Posting wieder da? Oder war nie weg? Ja, die Anzeige "letzte Beiträge" spinnt manchmal, ich hab auch manchmal ganze Threads nicht den 100 aktuellsten Beiträgen, obwohl es sehr wohl da inzwischen ein neues Posting gab ;)


@Hannibal: natürlich nur dann die passwörter ändern, wenn Du mit mehreren Tools oder am besten sogar per Boot-CD mit nem Virenscanner drauf was entdeckt hast und das dann auch wieder entfernt hast. Wenn nichts entdeckt wurde, dann ändere nur die Passwörter von den computec-Zugängen, bei denen Du angemeldet bist, und ggf. die Passwörter von anderen Seiten/Diensten/Konten, bei denen Du das gleiche Passwort nutzt.
 
Zuletzt bearbeitet:
Also ich hatte seit XP Zeiten keinen Virus mehr abbekommen. Hab momentan als Programme MSE2 + Spybot am laufen und die finden beide nix. Was meint ihr, ist darauf verlass?

Und noch was, ka ob die Frage klug ist aber können Chrome User eigentlich von solchen Sachen betroffen sein? Chrome führt doch alles in ner Art Sandbox aus.
 
Und noch was, ka ob die Frage klug ist aber können Chrome User eigentlich von solchen Sachen betroffen sein? Chrome führt doch alles in ner Art Sandbox aus.
Weiß auch nicht ob die Frage klug ist, aber mich würde das auch interessieren. Macht der Browser in dem Fall eine Unterschied?
Ich nutze nämlich auch ausschließlich Chrome.

Wäre ja witzig, wenn ausgerechnet der Browser vor dem sie immer alle Panik geschoben haben, sich in dem Falle als der sicherste Browser herausstellen würde. :-B :-D

Aber ich weiß nicht, ob das einen Unterschied macht. Würde ich auch gerne mal wissen.
 
Weiß auch nicht ob die Frage klug ist, aber mich würde das auch interessieren. Macht der Browser in dem Fall eine Unterschied?
Ich nutze nämlich auch ausschließlich Chrome.

Wäre ja witzig, wenn ausgerechnet der Browser vor dem sie immer alle Panik geschoben haben, sich in dem Falle als der sicherste Browser herausstellen würde. :-B :-D

Aber ich weiß nicht, ob das einen Unterschied macht. Würde ich auch gerne mal wissen.

Also ich nutze Chrome eigentlich nur wenn ich mal auf böse Seiten gehe die Frage war eher Interessehalber. Aber, du bist doch CO Frag doch mal direkt bei den Verantwortlichen. Wird doch einer bei PCG / PCGH sein, der sich mit Sicherheit auskennt....
 
WIE IHR HERAUSFINDET, OB IHR TATSÄCHLICH INFZIERT SEIT! Und das in innerhalb von 2-3 Minuten.

Als erstes ladet ihr euch HijackThis: http://www.chip.de/downloads/HijackThis_13011934.html

Da es keine Installation braucht, einfach nur starten. Anschließend -> Scan and Save Log File. Fehler beim scannen ignorieren und weiterlaufen lassen. (Dauer ca. 5-10 Sekunden). Anschließend öffnet sich eine Text-Datei, woraus ihr den GESAMTEN LOG kopiert und hier einfügt: http://www.hijackthis.de/
Noch einen Haken bei "Besucherbewertungen Anzeigen" einfügen und starten.
Keine Angst, die klauen euch keine Daten und speichern nichts, usw...
Der Rest ist selbsterklärend, alle Zeilen werden analysiert und euch nach Gefahr aufgelistet. Es gibt absolut kein besseres Tool im Internet zum herausfinden, ob man Viren auf dem Rechner hat. Wenn euer eigener Virenscanner trotzdem nichts findet, tja, legt euch einen neuen zu, der was taugt. Und der was kostet. Nein, Avira und Norton sind trotzdem der größte Müll überhaupt.
 
Ich hab mal mit Avira Boot USB gescant und hatte 10 infects bei Javadateien, die dann umbenannt wurden, kann ich das Problem als gelöst ansehen. HijackThis sagte mir noch das

C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

Art

Sehr sicher
Sehr sicher

Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\java\.*\bin\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft

Habs nochmal gescant und nix gefunden.
 
WIE IHR HERAUSFINDET, OB IHR TATSÄCHLICH INFZIERT SEIT! Und das in innerhalb von 2-3 Minuten.

Als erstes ladet ihr euch HijackThis: HijackThis - Download - CHIP Online

Da es keine Installation braucht, einfach nur starten. Anschließend -> Scan and Save Log File. Fehler beim scannen ignorieren und weiterlaufen lassen. (Dauer ca. 5-10 Sekunden). Anschließend öffnet sich eine Text-Datei, woraus ihr den GESAMTEN LOG kopiert und hier einfügt: HijackThis Logfileauswertung
Noch einen Haken bei "Besucherbewertungen Anzeigen" einfügen und starten.
Keine Angst, die klauen euch keine Daten und speichern nichts, usw...
Der Rest ist selbsterklärend, alle Zeilen werden analysiert und euch nach Gefahr aufgelistet. Es gibt absolut kein besseres Tool im Internet zum herausfinden, ob man Viren auf dem Rechner hat. Wenn euer eigener Virenscanner trotzdem nichts findet, tja, legt euch einen neuen zu, der was taugt. Und der was kostet. Nein, Avira und Norton sind trotzdem der größte Müll überhaupt.

Danke für den Link. Ich scheine erst mal nicht (mehr?) infiziert zu sein.

Allerdings denke ich an die verlinkte Seite auf Chip.de (siehe weiter unten), auf der erklärt wird, dass Viren und Trojaner den Rechner so manipulieren, dass sie unauffindbar sind. Dies müsste ja auch auf Highjackthis zutreffen.
 
Zuletzt bearbeitet:
Ich hab mal mit Avira Boot USB gescant und hatte 10 infects bei Javadateien, die dann umbenannt wurden, kann ich das Problem als gelöst ansehen. HijackThis sagte mir noch das

C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

Art

Sehr sicher
Sehr sicher

Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\java\.*\bin\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft

Das ist der Update-Prozess von Java, den Du im Autostart geaktivieren kannst. Die Meldung besagt zunächst einmal nur, dass die Datei in einem anderen Ordner als sonst installiert wurde. Das kann auf Deinem System aber normal sein. Wenn Java absichtlich in diesem Verzeichnis installiert wurde, dann ist alles in Ordnung.
 
Zurück