English Deutsch Français Italiano Español Português 繁體中文 Bahasa Indonesia Tiếng Việt ภาษาไทย
Alle Kategorien

War heute beim Y-Messenger. Bekam plötzlich eine Message mit einem Link auf die seite thecoolpics.com. Hab den Link angeklickt und seit dem öffnet sich nun ständig im Messenger automatisch Messeges-Fenster an Leute aus meinem Messenger mit dem Link. Außerdem kann ich meine Startseite im Internet über die Systemsteuerung nicht mehr ändern. Jetzt kommt thecoolpics.com als Startseite. Was kann ich tun? Kennt jemand den Virus und wie beseitige ich ihn????

2006-10-31 09:29:22 · 10 antworten · gefragt von Nicole K 4 in Computer & Internet Sicherheit

10 antworten

moin moin,
als erstes instalierst du adawer (und starten!) alle unnötigen programme ausschalten und dann laufen lassen!
Viren gefunden ! dann rechte maustaste löschen alle!
nach diesem programm installierst einen normalen anti virus (zB antivir) den läst auch noch mal durch laufen!

wenn der pc dann schon etwas superer ist datest du die programme noch mal ab!

und dann läst du sie noch mal durch laufen !

eigentlich müste dann alles wieder ok sein!

mfg
PrzemyslawA

2006-10-31 19:36:33 · answer #1 · answered by Przemyslaw A 1 · 0 0

Hei
Ich halte es mit meinem Vorgänger. Sieht nicht nach Virus aus.
Eher ein lästiger Hijacker oder auch Ad-ware.

Hatt ich auch mal, daß sich einer in der Startseite vom
IE-explorer festgesetzt hat. Ich hab' den mit
Spybot Search & Destroy wegbekommen.
Ist Free-ware (kostenlos).
Einfach dowloaden, installieren, direkt updaten (hat eine
manuelle update-funktion) und dann ganzen PC überprüfen und
den ganzen "Müll" entfernen.
Hier kommst Du auf die deutsche Seite:
http://www.safer-networking.org/de/index.html

Ich hoffe, es hilft. Viel Glück.

P.S. Der Trick, den Verlauf zu leeren und über Internetoptionen
die Startseite wieder ändern, ist zwar nett gemeint, klappt aber
nicht immer, da sich hijacker und ad-ware oftmals im
Systemregister festsetzen.

2006-10-31 09:57:39 · answer #2 · answered by Deccie 5 · 3 0

Also eine neuinstallation ist nicht nötig zumal du dir
keinen Virus eingefangen hast sondern nur einen kleinen nervigen Hijaker (entführer)

Mach am besten mal einen Housecall hier:

http://de.trendmicro-europe.com/consumer/housecall/housecall_launch.php

Dann weist du was du dir genau eingefangen hast und kannst es evtl auch gleich entfernen

2006-10-31 09:37:16 · answer #3 · answered by Jadx 3 · 3 0

Egal was es ist, es ist eine potenzielle Gefahr für das System und alle verbundenen Rechner.

Im besten Fall ist es tatsächlich nur ein Hijacker (ein Programm, das quasi Deinen Browser "entführt", Startseitenänderung inbegriffen).
Allerdings senden Hijacker in der Regel keine Links per Yahoo an andere Leute, also gehe ich schon von einer Art Wurm aus. Die modernen Würmer haben komplett unterschiedliche Ziele. Die einen ändern eben nur die Startseite um und schicken Links, damit andere sich ebenfalls infizieren. Andere öffnen aber auch gezielt Hintertüren auf dem befallenen PC und / oder laden Software aus dem Internet nach. Wieder andere verwandeln den PC in einen "Zombie", sprich: Er kann von Anderen genutzt zu werden, um beispielsweise massenhaft Spam-Mails zu verschicken oder DDoS-Attacken auf bestimmte Systeme auszuführen.

Sicher kann man nun sagen "Soll er doch Spam schicken oder massenhaft Anfragen ins Netz schießen, solange es mich nicht stört". Das Problem ist nur, dass man sich als Besitzer des befallenen PCs schon damit strafbar macht. Man ist in der Verantwortung, seinen PC gegen Befall abzusichern und im Rahmen eines Befalls dafür zu sorgen, dass das System offline geht und bereinigt wird, eh es Schaden anrichtet.

Was kann man tun?
Wenn das System einmal befallen ist, hat man meines Erachtens nach wenig Möglichkeiten. Entweder kennt man jemanden, der sich WIRKLICH auskennt (Systemadministratoren sind da eine ganz heiße Adresse, bitte niemanden der "schon seit Jahren mit PCs arbeitet und sich mit sowas astrein auskennt"!) und das System gezielt bereinigen kann, oder man setzt die ganze Maschine nach einer Datensicherung (die ja eh vorhanden sein sollte) neu auf. Ich würde letztere Methode empfehlen.
Virenscanner aktualisieren, neu aufspielen oder wechseln bringt im Nachhinein meines Erachtens nach absolut nichts. Aus dem Internet nachgeladener Schadcode kann ohne weiteres die meisten bekannten Virenscanner und Firewalls lahmlegen, so dass man zwar einen aktuellen Scanner, aber keinen wirklichen Schutz hat.
HijackThis und Consorten helfen dem Laien leider auch nicht viel weiter. Wer weiß denn schon, was sich hinter den dutzenden von Einträgen im Log verbirgt? Und löscht man versehentlich den falschen Eintrag oder übersieht einen, der unverdächtig ausschaut (und wer verdächtigt bitte schon die winstart.exe oder vscanupdate.exe) hat die ganze Aktion gar nichts gebracht, außer eine trügerische Sicherheit.

Also: Im Zweifelsfall immer neu aufsetzen, eine Windows-Installation dauert mit allem drum und dran mal gerne 2 Stunden (Treiber und benötigte Programme eingerechnet) und mehr, aber dafür kann man danach davon ausgehen, ein sauberes Grundsystem zu haben. Zumindest bis man sich das erste Mal wieder mit dem Internet verbindet.

Was kann man vorbeugend tun, wenn man ein System frisch aufgesetzt hat?
Am besten lädt man sich von einem anderen PC aus einen aktuellen Virenscanner herunter. AntiVir dürfte den meisten Anforderungen genügen und ist kostenlos zum Download verfügbar.
Ebenso sollte man sich von winfuture.de das aktuelle Windows-Updatepack besorgen, ebenfalls kostenlos. Es beinhaltet alle aktuellen Microsoft-Patches, um Sicherheitslücken im Betriebssystem zu schließen.
Eine Software-Firewall wie die Kerio-Firewall kann auch nicht schaden, auch wenn der Nutzen dieser softwarebasierten Lösungen umstritten ist. Gegen Internetwürmer, die sich ohne eigenes Zutun durch Sicherheitslücken installieren möchten, hilft so etwas allemal.
Schließlich würde ich auch noch den Firefox 2 herunterladen, dieser schützt schon von Haus aus gegen viele Bedrohungen, Phishing-Versuche, etc. und ist meines Erachtens dem IE6, der in Windows XP integriert ist, vorzuziehen. Zumindest, bis der IE7 in deutscher Sprache als Systemkomponente verfügbar ist, ab da sollte es Geschmackssache sein.
Diese ganzen Downloads packt man nun auf eine CD oder einen USB-Stick (und lässt diese vorsichtshalber noch einmal von einem Dritten, garantiert nicht infizierten Rechner auf Viren scannen) und installiert sie auf dem frischen System.
Allgemein würde ich auch zum verbinden mit dem Internet einen Router empfehlen, dieser hat meist eine kleine Hardware-Firewall eingebaut und ersetzt die Grundfunktionen der Software-Firewall. Schont das System und ist allgemein sicherer als irgendwelche Lösungen, die erst greifen, nachdem die Daten vom PC angenommen wurden.

Und noch ein Tipp: Wenn jemand per ICQ, MSN, Yahoo, Jabber, IRC, Mail oder sonstwie einen Link schickt, fragt man am besten direkt beim Versender nach, was das für ein Link ist. Wenn der nichts von einem Link weiß, wurde der wohl von einer Schadsoftware verschickt und sollte ignoriert werden (und der Bekannte sollte sich Gedanken über seine Rechnersicherheit machen!). Zudem sollte man sich abgewöhnen, Links, die einen auf diesem Wege erreichen, direkt anzuklicken. Sicherer ist es, den Link per Hand in die Adresszeile einzutippen, denn man kann auch Links "fälschen". Man klickt auf einen harmlos aussehenden Text und landet irgendwo, wo man nie hinwollte.

Ich hoffe, diese Erklärungen waren nicht zu unverständlich. Auf jeden Fall sind sie wohl einer der sichersten Wege zu einem sauberen und unanfälligen System. Auch in Zukunft.

2006-10-31 19:34:40 · answer #4 · answered by Folker Schmidt 3 · 0 0

möglicherweise hast du dir einen Wurm (engl.: worm) eingefangen. Diese installieren sich auf dem Rechner, nutzen gespeicherte Mail-Adressen, um sich zu "vervielfältigen".
Du brauchst als erstes einen Virenscanner, z.B. von www.free-av.de . installier ihn, mach ein Update und anschließend kannst du deine Festplatte komplett checken...
Und ist er beseitigt, such nach einer kostenlosen Firewall, die dich in Zukunft vor Viren schützt und sie nicht erst auf deinen Rechner läßt...

Bei Fragen erreichst du mich unter: ICQ #125506757

2006-10-31 10:47:52 · answer #5 · answered by magnus_mario 3 · 0 0

nicht über systemsteuerung, sondern über internetoption:
verlauf leeren, neu starten, startseite ändern

2006-10-31 09:43:41 · answer #6 · answered by susanne a 1 · 0 3

Schon mal den Verlauf geleert? PC runteregefahren und neu gestartet?

2006-10-31 09:34:38 · answer #7 · answered by Karlson 3 · 0 4

Lade die Trial-Version von ewido herunter. Fehlerloses Programm.

2006-10-31 09:32:00 · answer #8 · answered by Leony 7 · 0 4

Das hatte ich auch mal und seit dem will ich kein Messi mehr.

2006-10-31 09:35:28 · answer #9 · answered by Diana 3 · 0 5

Ein Virus bekommst du am besten weg wenn du eine
Neuistallion vornimmtst, ist bischen zeitraubend aber
sicher

2006-10-31 09:32:29 · answer #10 · answered by .War mal Nr. 2 7 · 0 5

fedest.com, questions and answers