Forumbefall durch Schadsoftware

Hmm das ist natürlich hart....

Ich vermisse ein helles Theme, dass man auch gut vom Laptop lesen kann... (Bildschirm dunkel...)

Das 56k Theme war dazu sehr gut, leider ist es jetzt auch weg.


€: GDI und EA ist mir zu game-/schmiedebezogen
 
Konto(Z21) Das es solch böse Leute gibt-_-
Den PC von meinem Kumpel DJBlackLight hats total verhauen, da hat nichts mehr geholfenxD Sogar die Backups wurden mit zerstört, soweit ich es richtig mitbekommen habe. Will jetzt ncihts falsches erzählen. Naja mein Konzept ist: "Immer andere erst Downloaden lassen und gucken was bei denen passiertxD"

Würde mal gerne wissen welche AV Programm er drauf hat???
 
Der Vbulletin3 Style ist hell, vielleicht den mal ausprobieren.
 
ist es nun sinvoll bei einem befall mit av scurity suite windows neu zu installieren, oder reicht das entfernen mittels fix anleitung?
 
ist es nun sinvoll bei einem befall mit av scurity suite windows neu zu installieren, oder reicht das entfernen mittels fix anleitung?

Die Frage ist, wie groß die Vertrauenswürdigkeit deines Systems ist.
Wenn davon auszugehen ist, dass sich die Verbreitung bislang soweit beschänkt hat, so dass man es mit Hilfe der von FiX verlinken Anleitung entfernen kann, dass reicht dies.
Wenn dies jedoch nicht der Fall ist und das Vertrauen in Frage gestellt ist, so würde ich empfehlen den Rechner durch eine erneuteInstallation des Betriebssystems und von dir genutzter Software wieder auf einen vertrauenswürdigen Stand zu bringen.

Dabei sollte man natürlich jede Datei aus dem vermeintlich infizierten System, welcher man übernehmen will, ausgiebig überprüfen, unabhängig davon ob davon auszugehen ist, dass sie tatsählich infiziert wurden oder nicht.

Man muss hie nochmal sagen, dass es ein allg. Problem ist, da man im IT-Bereich generell nicht davon ausgehen kann, dass eine Software frei von Sicherheitslücken ist, weshalb solche Probleme auch auf anderen Seiten zu beobachten sind.
Daher würde ich jedem empfehlen sich mit Hilfe von NoScript oder ähnlichem vor Angriffen mittels JavaScript zu schützen, nicht jede .exe zu installieren, seine AntiViren-Software, wie auch andere eingesetzte Systeme auf den neusten Stand zu halten und nicht immer als Administrator den Rechner zu bedienen.


ich hatte ganz schön troubel
durch ein banner vom UF, den ich in einem anderen forum hatte und wurde bei jeden thread wo ich etwas gepostet hatte eine anmeldungsfrage für jeden gemacht

Das Problem ist / war, dass einzelne Seiten wie z.B. CnCHQ.de Inhalte des United-Forum direkt eingebunden haben (Bilder, usw.), was im Normalfall auch kein Problem darstellt, solange das United-Forum regulär erreichbar ist.

Da wir in diesem Fall jedoch das UF während unserer Prüfung mit durch eine HTTP-Auth-Abfrage geschlossen haben, war es diesen Seiten nicht mehr möglich das Bild direkt zu beziehen, was dazu führte, dass der Browser nun eine HTTP-Auth-Abfrage startete, um ggf. dennoch das Bild zu beziehen.
Nun, wo das UF wieder öffentlich erreichbar ist, tritt diese Abfrage auf Seiten, welche unsere Inhalte direkt einbinden, entsprechend nicht mehr auf.

Meine persöhnliche Empfehlung an die Betreiber solcher Seiten ist es, diese Inhalte über den eigenen Web-Server zu verbreiten (natürlich sofern erlaubt). Dies wäre auch im Sinne des Datenschutzes, da sonst jeder Besucher dieser Seite seine Verbindungsinformationen an andere Seiten überträgt.
 
Also nach dem vorfall hier, hatte ich folgenden Trojaner auf meinem rechner gefunden.

applet.class

Er war in:

C:\Users\Anwendername\locallow\sun\java\deployment\cache\6.0\3\1424db83-167d32ce

Falls sich jemand nicht sicher ist ob er sich was eingefangen hat, vielleicht mal dort suchen!
 
verflucht und verdammt ich hab keinen zugriff drauf aaaaarrrr ich macht mich ganz paranoid...
edit:Könnte es rein zufälliger weiße sein das sich dieser ordner bei vista in appdata/locallow befindet?-.-
Naja mich hats nicht weiter erwischt *ausatmen*
 
Last edited:
nod MOD verflucht und verdammt ich hab keinen zugriff drauf aaaaarrrr ich macht mich ganz paranoid...
edit:Könnte es rein zufälliger weiße sein das sich dieser ordner bei vista in appdata/locallow befindet?-.-




Danch hatte ich alle Platten nochmal einem gründlichen Scan unterzogen...war aber nix mehr zu finden!!!


Edit: Versuchs mal dort C:\Users\Anwendername\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3
 
Last edited:
Klingt böse, aber jetzt scheint ja wieder alles zu laufen, gute Arbeit.
 
Ich glaube meine Benutzernotizen sind ebenfalls eine potenzielle Gefahr für das Wohl der UF Bürger. Ich würde sie so schnell wie möglich löschen.
 
Konntet ihr den schon herausfinden woher das kam?? mittels IP übeprüfung oder so?? denke das muss einer gewesen sein der mehr als genug ahnung hatte...
 
Das war eine russische Hack-Community, die den Angriff sehr schlau über mehrere Seiten verschleiert hat.

Wenn ihr in Zukunft im UF eine Frage erhaltet ob ihr neue Software installieren wollt, verneint das lieber und fragt hier nach, ob das wirklich notwendig ist :).
 
Ja, dies war eine Schutzmaßnahme unsererseits. Wir haben damit verhindert, dass ihr als Benutzer das UF aufrufen könnt, während wir unsere Sicherheitsüberprüfung noch nicht abgeschlossen hatten. Wir haben damit jeglichen Web-Zugriff auf unseren Server gesperrt.

@ Hochladen geht nicht - danke für den Hinweis, hier fehlen noch neue Rechte. Wir werden das kurzfristig beheben.

Sagt mal, kann das sein, dass das CNCHQ auch mit euch zusammenhängt? Weil jedesmal, wenn ich bei mir das CNCHQ aufgerufen habe, kam auch die Sicherheitsabfrage mit Benutzername und Kennwort des United-Forums..
 
Sagt mal, kann das sein, dass das CNCHQ auch mit euch zusammenhängt? Weil jedesmal, wenn ich bei mir das CNCHQ aufgerufen habe, kam auch die Sicherheitsabfrage mit Benutzername und Kennwort des United-Forums..

Das lag daran, dass das HQ einige Daten direkt von uns verlinkt hat anstatt sie selbst auf ihrem Server zu hosten. Es ist aber nicht so, dass das HQ zum UF gehören würde oder ähnliches.
 
Wie kommt der Virus eigentlich auf den PC ?

Durch klicken eines Buttons.

In der Schule hab ich mal nen Viruscode auf den Server gebracht, einfach nur Doppelklick auf die .vbs und dann der Nachtbar "Wieso geht mein USB Stick nicht mehr?! xD
 
Durch klicken eines Buttons.

In der Schule hab ich mal nen Viruscode auf den Server gebracht, einfach nur Doppelklick auf die .vbs und dann der Nachtbar "Wieso geht mein USB Stick nicht mehr?! xD

Ziemlich cool, lass uns Freunde sein.
 
Back
Top