mein PC wurde attakiert.
Es kommt folgende Nachricht:
Microsoft sicherheitalarme Fehler Nr.- DWVD36
ihr computer hat uns alamiert, dass er mit schädlische Trojar infeziert
weurde. Die Viren schicken ihre an kreditkartedaten , facebook,
persönnlische und private daten über remote IP adresse an Hacker weiter.
Bitte rufen sie sofort unter den angegebene kostenlose Nr- (032-221-097
442) an, damit unsere microsoft support ingenieur sie per telefon durch
den Lösungsvorgang führen können
wenn sie diese Seite schliessen bevor sie uns anrufen, müssen wir ihr
Computer deaktivieren damit, weiere Schäde an unsere Netzwerk
verhindern werden. Ausserden werden wir eine kopie dieses Berichts an
die Netzsicherheit schicken um weitere schritte anzuleiten
Bitte um Hilfe. Hat jemand schon so eine Problem gehabt?
ist diese Nachricht ersnt? soll ich diese anrufen? ich habe Anst dass,
diese nr auch eine hacker gehört.
@Bachour (Gast)
1. Rechner sofort ausschalten (die Gefahr, das das Dateisystem
"beschädigt" wird ist geringer als die Gefahr, dass dir irgendwelche
Sachen auf der Festplatte aufgefressen werden)
2. aus dem Internet, auf einem sauberen Rechner eine USB oder CD
Variante der "ct notfall cd" (google nach genau diesem Schlagworten)
erzeugen
3. deinen kompromittierten REchner mit dieser Notfall cd scannen.
4. wenn du Glück hast, ist da nur ein bischen "vermurkst", und deine
Bilder etc. sind nicht verschlüsselt worden.
5. WICHTIG: installiere dir unbedingt "Sandboxie" (google nach genau
diesem Schlagwort). Surfe zukünftig nur mit einer Browser-Session
innerhalb von Sandboxie. Damit sollten derartige Beifänge wie du sie
hattest nicht mehr auftreten.
René H. schrieb:> Lass die Finger von P0rn0s. ;-)
Viren haben mit P0rn0s erst mal nichts zu tun. Gegen P0rn0s spricht
nicht.
Wegstaben V. schrieb:> 1. Rechner sofort ausschalten (die Gefahr, das das Dateisystem> "beschädigt" wird ist geringer als die Gefahr, dass dir irgendwelche> Sachen auf der Festplatte aufgefressen werden)
Ich würde sagen, dass das nur im Browsertab ist. Das kann man testen -
tab zumachen. Wenn der Krampf dann weg ist, Glück gehabt.
Blos kein Kennwort eingeben!
Das nächste mal den Link lesen...
Das ist ein Browsertab, der einen Server aufruft, der wiederum eine
Basic Authentifizierung anfordert, was die Loginbox erzeugt. Abbrechen
und Browsertab schließen.
Wegstaben V. schrieb:> @Bachour (Gast)> 1. Rechner sofort ausschalten (die Gefahr, das das Dateisystem> "beschädigt" wird ist geringer als die Gefahr, dass dir irgendwelche> Sachen auf der Festplatte aufgefressen werden)>> 2. aus dem Internet, auf einem sauberen Rechner eine USB oder CD> Variante der "ct notfall cd" (google nach genau diesem Schlagworten)> erzeugen>> 3. deinen kompromittierten REchner mit dieser Notfall cd scannen.>> 4. wenn du Glück hast, ist da nur ein bischen "vermurkst", und deine> Bilder etc. sind nicht verschlüsselt worden.>> 5. WICHTIG: installiere dir unbedingt "Sandboxie" (google nach genau> diesem Schlagwort). Surfe zukünftig nur mit einer Browser-Session> innerhalb von Sandboxie. Damit sollten derartige Beifänge wie du sie> hattest nicht mehr auftreten.
Viel zu kompliziert. Das wird auf dem lokalen Dateisystem noch nix
angerichtet haben, es sei denn, er hat da wirklich irgendwas
runtergeladen oder angeklickt,etc.
Einfach per Taskmanager killen (wenn du den Browser per Hand schließt,
kann sich der Virus evt irgendwo noch einnisten).
Was bringt es denn, wenn ich Windows in einer VM ausführe? Dann kann mir
ein Trojaner trotzdem den Inhalt der VM zerschießen. Das Neuaufsetzen
geht vielleicht schneller, aber wenn in der VM wichtige Daten
gespeichert waren, sind die genau so hin wie ohne VM.
Das Zauberwort heißt Datensicherung auf externen Datenträgern (keine
Netzlaufwerke ohne Kennwortschutz). Dann verliere ich vielleicht ein
wenig Zeit oder die Kosten für einmal Windows neuinstallieren (man
könnte auch das komplette System regelmäßig sichern, dann gehen nur die
Änderungen seit dem letzten Sichern verloren), aber meine ganzen
Dokumente sind nicht weg.
Ben B. schrieb:> aber wenn in der VM wichtige Daten gespeichert waren, sind die genau so> hin wie ohne VM.
Deshalb hat man dort ja auch keine wichtigen Daten...
bastel_ schrieb:> Das ist ein Browsertab, der einen Server aufruft, der wiederum eine> Basic Authentifizierung anfordert, was die Loginbox erzeugt. Abbrechen> und Browsertab schließen.
Richtig! Rechner "resetten", danach beim Neustart des Browsers
verhindern, dass die nicht "ordentlich beendete Sitzung" wieder
hergestellt wird.Danach "verlauf "löschen damit man nicht versehentlich
wieder reintappt. Das hatte ich auch schon und passiert nicht nur auf
seiten wo die Leute nichts anständiges zum anziehen haben und sich
bewegen müssen damit sie nicht erfrieren...
Ben B. schrieb:> Was bringt es denn, wenn ich Windows in einer VM ausführe? Dann kann mir> ein Trojaner trotzdem den Inhalt der VM zerschießen. Das Neuaufsetzen> geht vielleicht schneller, aber wenn in der VM wichtige Daten> gespeichert waren, sind die genau so hin wie ohne VM.
Ist aber gang und gäbe das so zu machen. Von einer VM kannst du einen
Snapshot machen. Danach kannst du damit beliebig rumexperimentieren und
dir das dort installierte System komplett zerschießen. Mit nur einem
Klick kehrst du dann wieder auf den Stand des Snapshots zurück.