Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Ergebnis 1 bis 7 von 7
  1. #1
    Registriert seit
    09.2011
    Beiträge
    25

    Zahlungsaufforderung

    Hey Leute,
    nach einem java-Update erhalte ich bei Internetzugriff eine Meldung mit einer Zahlungsaufforderung. Der Betrag beläuft sich auf 50€, das Anzeigefenster ist rot-weiß. Der Desktophintergrund wird schwarz. Wenn ich den Taskmanager aufrufen will, erscheint das Fenster abermals. Kennt jemand diesen Virus und weiß, wie man ihn wieder los wird oder wo er gespeichert ist?
    Betriebssystem ist Windows 7 Home Premium 64 Bit.

    Danke im Voraus

  2. #2
    Avatar von deoroller
    deoroller ist offline Wandelndes Forum
    Mein System
    Andere Laufwerkedeoroller hat auch eine SSD
    Netzteil (inkl. Spannungswerte)lüfterlos, 3,3 Volt - 6 Ampere, 5 Volt - 7 Ampere, 12 Volt - 5 Ampere
    Betriebssystemeinmal mit SP4; einmal mit SP3; einmal mit SP2; einmal mit SP1; keinmal mit SP0
    AV-SoftwareSiehe bei Thor Branke
    FirewallRouter
    System-/OptimierungstoolsGerät zur thermischen Extraktion und Filtration von gemahlenen Kaffeebohnen mit Wasser als Extraktionsmittel
    Art des InternetzugangsDSL-1000
    SonstigesHTPC: http://www.sysprofile.de/id153639 mein Penzium (Resteverwertung) http://www.sysprofile.de/id169291
    Registriert seit
    07.2000
    Ort
    unendliche Weiten
    Beiträge
    87.239
    Hast du das Update aus einer vertrauenswürdigen Quelle oder kam da plötzlich die Aufforderung beim Surfen?
    ║▌║█║║▌║█║ Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten --(◔̯◔)--
    1334566890111

  3. #3
    Registriert seit
    09.2011
    Beiträge
    25
    Das Update scheint sich automatisch installiert zu haben. Es kam nur das Zeichen, dass der Browser arbeitet. Anschließend kam nach einiger Zeit das Fenster mit der Zahlungsaufforderung.

  4. #4
    Avatar von deoroller
    deoroller ist offline Wandelndes Forum
    Mein System
    Andere Laufwerkedeoroller hat auch eine SSD
    Netzteil (inkl. Spannungswerte)lüfterlos, 3,3 Volt - 6 Ampere, 5 Volt - 7 Ampere, 12 Volt - 5 Ampere
    Betriebssystemeinmal mit SP4; einmal mit SP3; einmal mit SP2; einmal mit SP1; keinmal mit SP0
    AV-SoftwareSiehe bei Thor Branke
    FirewallRouter
    System-/OptimierungstoolsGerät zur thermischen Extraktion und Filtration von gemahlenen Kaffeebohnen mit Wasser als Extraktionsmittel
    Art des InternetzugangsDSL-1000
    SonstigesHTPC: http://www.sysprofile.de/id153639 mein Penzium (Resteverwertung) http://www.sysprofile.de/id169291
    Registriert seit
    07.2000
    Ort
    unendliche Weiten
    Beiträge
    87.239
    Dann gibt es anscheinend eine Sicherheitslücke, die ausgenutzt worden ist für die Installation. Du kannst den PC mal mit der CD überprüfen lassen
    http://support.kaspersky.com/de/faq/?qid=207621612
    ║▌║█║║▌║█║ Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten --(◔̯◔)--
    1334566890111

  5. #5
    Avatar von IRON67
    IRON67 ist offline Halbes Megabyte
    Mein System
    MainboardGigabyte GA-MA790XT-UD4P
    ProzessorAMD Phenom X4 955 BE
    GrafikkarteSapphire Radeon HD4870 Vapor X2
    RAM4 GB
    Festplatte(n)2x Samsung Spinpoint F1 HD 103 UJ 1TB
    Andere LaufwerkeDVD von LG
    Soundkarteauf MoBo
    BetriebssystemWindows 7 Ultimate, 64 bit
    AV-SoftwareBrain 1.2013 + Avast Free
    FirewallBrain 1.2013 + Windows Firewall
    System-/OptimierungstoolsAutoRuns ProcessExplorer ProcessViewer Wireshark+WinPcap Gmer
    Art des InternetzugangsDSL-6000
    Router/Modemja/nein
    MonitorBenQ M2200HD
    SonstigesCanon Pixma MG3255 Grafiktablett Aiptek 14000U USV AEG Protect A.1400
    Registriert seit
    06.2011
    Ort
    Berlin
    Beiträge
    827
    Du hast dir Rogueware eingefangen. Der Screen sieht vermutlich so aus?



    Aufgrund veralteter Plugins (Java, Flash, Adobe Reader) gelingen derartige Drive-by-Infektionen. Da außerdem noch weitere Malware nachgeladen worden sein kann, ist von einer kompletten Kompromittierung des Systems auszugehen und dieses inkl. Überschreiben des Master Boot Record (als Maßnahme gegen Root- u. Bootkits) komplett neu aufzusetzen.
    Geändert von IRON67 (11.12.2011 um 11:32 Uhr)
    Gegen Unsicherheit hilft keine Software. Das einzige, was gegen Unsicherheit hilft, ist Wissen und dessen korrekte Anwendung. [Erhard Schwenk in de.comp.security.firewall]

  6. #6
    Avatar von deoroller
    deoroller ist offline Wandelndes Forum
    Mein System
    Andere Laufwerkedeoroller hat auch eine SSD
    Netzteil (inkl. Spannungswerte)lüfterlos, 3,3 Volt - 6 Ampere, 5 Volt - 7 Ampere, 12 Volt - 5 Ampere
    Betriebssystemeinmal mit SP4; einmal mit SP3; einmal mit SP2; einmal mit SP1; keinmal mit SP0
    AV-SoftwareSiehe bei Thor Branke
    FirewallRouter
    System-/OptimierungstoolsGerät zur thermischen Extraktion und Filtration von gemahlenen Kaffeebohnen mit Wasser als Extraktionsmittel
    Art des InternetzugangsDSL-1000
    SonstigesHTPC: http://www.sysprofile.de/id153639 mein Penzium (Resteverwertung) http://www.sysprofile.de/id169291
    Registriert seit
    07.2000
    Ort
    unendliche Weiten
    Beiträge
    87.239
    Wenn sich der TO seit mehren Tagen nicht mehr gemeldet hat, hat er hoffentlich schon die Konsequenzen gezogen und neu aufgesetzt.
    Wenn er das nicht gemacht hat, nur oberflächlich gesäubert und weiterhin online gegangen ist, kann sich weitere Malware installiert haben, so dass auch neu aufgesetzt werden muss.
    ║▌║█║║▌║█║ Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten --(◔̯◔)--
    1334566890111

  7. #7
    Registriert seit
    09.2011
    Beiträge
    25
    Ja, der Screen sieht exakt so aus. Ich hatte zunächst den Rechner mit Microsoft Security Essentials durchsucht und gesäubert. Das funktionierte auch, nun ist der Virus aber wieder da (gewesen) und wurde erneut entfernt. Ich werde meinem Vater wohl mal nahelegen müssen, sein Betriebsystem neu aufzusetzen.
    Danke.

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
12
Content Management by InterRed