Hacker-Angriff auf unsere Seiten: Malware verteilt, Zugriff auf Daten

Ich kann mittlerweile ziemlich genau sagen, dass folgende Kombination nicht zur Infektion führte:

Firefox 11.0
Adblock Plus ohne Ausnahmen (außer Zählpixel) > EasyList Germany
kein Java installiert, auch nicht als Plugin im Browser
Windows 7
Ja, diese Konfiguration habe ich auch, und seither noch nie Probleme gehabt, auch nicht hier.

Wozu benötigt man überhaupt Java ?
Hab ich noch nie verstanden.
 
Ja, diese Konfiguration habe ich auch, und seither noch nie Probleme gehabt, auch nicht hier.

Wozu benötigt man überhaupt Java ?
Hab ich noch nie verstanden.

Ich habe exakt die gleiche Kombination UND Java - und trotzdem keinen Befall auf diesem rechner.

Java ist ne Programmierumgebung... wie grob gesagt beispielsweise C++, HTML usw. auch. Deswegen braucht mans um entsprechende Software zu nutzen wo sich der Programmierer gedacht hat "Hey, ich programmiere in Java!".
 
Aha danke euch, jetzt bin ich schlauer dank euch ;)

Aber diese Situation hat auch etwas gutes, jetzt überprüfen und aktualisieren viele deren System.
Achten etwas mehr darauf wie sie im Web umgehen, und informieren sich mehr über Sicherheit.
Also, alles schlechte hat auch sein gutes, zumindest hier.

PS:
Kann man eigentlich alles dort löschen ?
C:/Benutzer/Admin/AppData/Local/Temp
Oder benötigen Programme diese enthaltene Daten noch ?
 
Zuletzt bearbeitet:
Sodele; der dritte Rechner, der auf PCGH unterwegs war (mit der Kombination Adblock + Java), ist sauber; d. h. die Systeme mit AdBlock blieben beide verschont. Nur noch mal der Vollständigkeit halber:

Rechner A: AdBlock aktiv, aber kein Java = keine Infektion.
Rechner B: AdBlock deaktiviert + Java = Infektion.
Rechner C: Adblock aktiviert + Java = keine Infektion.

Ich klinke mich aus; hatte jetzt genug zu tun wegen dieses Mists.:bier:
 
Also, alles schlechte hat auch sein gutes, zumindest hier.

Ich bin auch begeistert das ich jetzt alles neu aufsetzen darf, obwohl mein anvira aktuell war und ich adblock plus genutzt habe. Eventuell sollte ich einen Blumenstrauß an Computec senden, vor allem da sie "bereits" heute die Nachricht gebracht haben, da ich gestern ordentlich onlinebanking betrieben habe...:ugly:
 
Ich bin auch begeistert das ich jetzt alles neu aufsetzen darf, obwohl mein anvira aktuell war und ich adblock plus genutzt habe. Eventuell sollte ich einen Blumenstrauß an Computec senden, vor allem da sie "bereits" heute die Nachricht gebracht haben, da ich gestern ordentlich onlinebanking betrieben habe...:ugly:
:what: Häh! Das war schon gestern abend. Und die erste User-News berichtete schon am 12.04. : Exploit-Alarm auf eurer Seite
MfG
 
@CarnageDark
PCGH hat Gestern bereist darüber Informiert ;)
Die News ist heute, aus Sicherheitsgründen, wieder an erster Stelle, und wird es wohl die nächste Zeit auch sein.
 
Zuletzt bearbeitet:
Hmm.. habs gerade ma mit der F-Secure Iso probiert. Aufn USB stick geschmissen mit diesem USB Bootprogramm... Leider will das net so wirklich.. Sagt mir ich soll den Stick rausnehmen und dan taste drücken.. und dan sagt er, er würde keine bootfähige Disc finden oder ähnlich.. njo.. ich probier es morgen mal mit frisch gekauften CDs.

Ansonsten fand mein F-Secure nix außer eine Malware die guckt was ich so mache um Werbung zuzuschneiden.

Aber selbst in den Ordnern die manch einer hier schon gepostet habe finde ich so manuell auf suche nix. Hab mein System erst vor 2 1/2 Wochen neu aufgespielt und einfach alles geupdated was nur ging. War also zum Tatzeitpunkt aufm allerneusten Stand. Geladen hab ich hier auch nie was und adblock war ja auch aktiv.

Njo will hoffen das das morgen mit der Iso funzt und ich dan endlich gewissheit habe.
 
Jetzt weiß ich endich warum Avast mich die letzten Tage immer mit so nem roten Malwarefenster genervt hat, wenn ich eure HP besucht habe. Dachte schon ich hab zu viel BF3 gezockt und sehe Haloszinationen.
War doch keine schlechte Entscheidung von Antivir zu Avast zu wechseln. Auch wenn Antivir das meiste findet aber deren Werbung nach jedem Update war mir die letzte Zeit zu penetrant. :D
 
  • Like
Reaktionen: geo
Gibt's einen direkten Ort wo man nachschauen kann, wo sich das Ding aufhält? Meine Kombi ist FF11 + Addblock + Java + KIS 2011. Ob die Notfall-CD von KIS das Teil auch erkennt? Muss ich am WE probieren, habe keine Rohlinge und gutes Inet zur Hand.
 
Hab ich Glück oder bin ich gut? Habs nämlich genau so:D

Nachher wird nochmal Spybot laufen, Avast hat aber gestern abend schon nix entdeckt.

Rechner wird also sauber sein. Bleibt nur noch, das der Hacker das PW möglicherweise in Kombination mit meiner Mail vom Server direkt ausgelesen hat, und das nutze ich dummerweise bei zig Seiten, auch bei Shops etc:( Ist ne Menge Arbeit alles zu ändern....




:lol::lol::lol:

Entweder kommt es mir nur so vor, oder es übersehen hier viele das bald größere Problem als eine mögliche Infektion: Die Angreifer hatten Zugriff auf die DB! Ich hoffe, das die Passwörter dort nicht nur als md5 string vorliegen, sondern mindestens als salted md5, sonst müsste man sich aufgrund der vielen rainbowtables echt Sorgen machen! Das ist für mich das eigentliche Problem!
 
Entweder kommt es mir nur so vor, oder es übersehen hier viele das bald größere Problem als eine mögliche Infektion: Die Angreifer hatten Zugriff auf die DB! Ich hoffe, das die Passwörter dort nicht nur als md5 string vorliegen, sondern mindestens als salted md5, sonst müsste man sich aufgrund der vielen rainbowtables echt Sorgen machen! Das ist für mich das eigentliche Problem!

Hab ich doch so geschrieben. Rechner scheint sauber zu sein, nur habe ich Angst das meine Email samt PW aus der DB kopiert wurden. Daher darf ich das jetzt überall ändern, und das nervt.
 
Probiert mal Knoppix zur Virenbekämpfung: KNOPPIX - Live Linux Filesystem On CD

- damit könnt Ihr euer Windows in Ruhe nach Viren durchforsten, einfach die Linux - CD booten und Viren jagen

-> CD downloaden, brennen (oder noch eleganter auf USB - Stick, weil kein Rohling zur Hand) und booten

EDIT: Bevor noch jemand ernsthaft avast einsetzt, so wie ich, die Virendatenbank ist von 2009 und Updates werden gezogen aber avast funzt danach nicht mehr, das Projekt avast linux ist wohl tot :ugly:

AVG lässt sich doch zum Arbeiten überreden, Anfragen via PN.


Die Windows - Festplatten werden automatisch erkannt, außer (Software -) Raid. Klick auf -> KNOPPIX - Icon oben links auf dem Desktop.

Da mein Surfknecht unter Linux ebenfalls Java nutzt, mache ich mal einen Scan auch dort.

Mein Spielerechner ist wohl nicht betroffen (laut MSE, Bitdefender und ESET - Online -Scanner), hat ja auch kein Java - Gedöns :daumen:
 

Anhänge

  • knoppix.png
    knoppix.png
    892,5 KB · Aufrufe: 272
  • knoppix.png
    knoppix.png
    704,1 KB · Aufrufe: 153
Zuletzt bearbeitet:
Vllt. "entwickelt" PCGH mal "fix" ein Tool um den Trojaner zu finden und zu löschen, so als Direktdownload, weil das durchsuchen von knapp 3TB an Daten ist nicht besonders kurzweilig, leider.
 
Zurück