Achtung: Hack geht um

  • Hallo liebe IFMN,


    leider hat es nach vielen Jahren auch mich einmal erwischt.
    Auf meinem PC hat sich ein Trojaner breit gemacht, der Daten von meiner Festplatte in nicht so nette Hände gespielt hat.
    Trotz doppeltem Virenscanner hat sich das Programm wahrscheinlich durch Java über den Netscape Browser aus einer angesurften Website bei mir eingenistet.


    Die gestohlene Datei war von Filezilla, meinem FTP Programm, welches, wie ich jetzt gelesen habe, unverschlüsselte Textdateien mit Benutzer und Passwort speichert.
    Deshalb hatte ich "Besuch" auf mehreren Domains.


    Passiert ist nichts, der Code, der eine Schadsoftware bei den Surfern laden sollte hat nicht funktioniert, weil die Adresse nicht erreichbar ist, bzw. ein Passwort benötigt.
    Es hat sich also keiner etwas durch den Besuch hier eingefangen.


    Sollte jemand dennoch auf einer Seite der IFMN dieses Popup von impactrl.de bekommen, bitte hier reinschreiben.


    So, jetzt geh ich weiter Festplatte putzen...


    Gruß Frank

  • Also bei mir popt zur zeit nach wie vor jedesmal der Virenscanner auf, wenn ich im Forum bin...

    wir seh'n die Menschen um uns herum
    viele krank und furchtbar dumm
    reden viel von Intellekt
    doch der Natur zoll'n sie keinen Respekt

  • huhu Frank,


    oh je. Das ist sehr unschön.


    Virenscanner sind selten in der Lage Trojaner zu finden. Die Erfahrungen musste ich auch schon machen. Auf der Arbeit erleben wir das auch oft.Vor allem ist es oft nicht so einfach, wirklich alles davon aus den Systemen zu bekommen.


    Ich lasse zusätzlich immer noch "Malwarebytes Anti-Malware" laufen. Aber einmal falsch geklickt *zupp* ist es passiert.


    Rainer gab es ja direkt eine Warnung. Da wusste ich wenigstens direkt bescheid. Danke! :)




    Edit sagt: hier schlägt kein Virenscanner an. Hier ist alles normal

  • Hallo,


    bezüglich Tapatalk, da hatte ich heute Nacht etwas zu viel gelöscht 8o
    Bei mir gehts wieder.


    Wegen der Schadsoftware hab ich noch ein paar Kleinigkeiten geflickt, kann aber jetzt wirklich nichts mehr finden.
    Bin daher für jede Rückmeldung dankbar.


    Was sagt Speckis Virenscanner jetzt? Wenn er noch was meckert, nur im Forum oder auf den ifmn Seiten, auf allen oder bestimmten Seiten? Welcher Virenscanner?


    Gruß Frank

  • Immer noch?


    Ich habe es gestern übrigens nicht geschafft alle meine Kennwörter auch für ungenutzte Domains zu ändern. Dieses Mistvieh hat doch heute morgen schon eine andere Domain wieder umgeschrieben.


    impactrl.de hat ja Gott sei Dank von Anfang an nicht geklappt, da Zugriff mit Passwort gesichert ist. Jetzt schreibt das Script z.B. die Domain pharmainnovations.eu rein, die wahrscheinlich frisch von denen übernommen wurde.


    Ist zwar off topic, aber mit welchen Programmen schützt ihr euch? Curlz hat ja schon das oft genannte "Malwarebytes Anti-Malware" genannt. Soll eine gute Ergänzung zum Virenscanner sein. Ich hab nur avast! free, aber ich glaub da klingelt nicht viel ausser andauernd updates.


    Gruß Frank

  • Hallo Frank!


    Avira, MS Security Essentials und Bitdefender. Ab und an lasse ich auch Malwarebytes Anti-Malware drüber. Aber Vorsicht, der erste vollständige Scan dauert ein paar Stunden.


    Gruß


    Wolfgang

    Die Aquaristik ist eine Liebhaberei, bei der die Liebe im Vordergrund stehen soll und nicht die Haberei!

  • Hallo Frank!

    Immer noch?


    Ich hab nur avast! free, aber ich glaub da klingelt nicht viel ausser andauernd updates.


    Gruß Frank

    Ich nutze auch Avast und das hat bei mir hier nur einmal angeschlagen, als hier das erste mal die Meldung vor ein paar Tagen kam, die Rainer dann gemeldet hatte.
    Es kann auch sein, dass dieses Popup jetzt von Avast selbst unterdrückt werden ohne es weiter zu melden. Da müsste man mal irgendwo in der History nachsehen.


    Malwarebytes Anti-Malware habe ich auch, allerdings nur die free-Version und die lasse ich ab und an mal so durchlaufen, wie meine Vorgänger hier auch schon beschrieben haben. Oh, und dieses Windoof-Ding, das standardmäßig dabei ist, habe ich auch. Aber das hat noch nie irgendwas gemeldet. ;)

  • oder doch nicht?


    gerade beim kontrolmäßigem öffnen/vergrößern des hochgeladenen Bildes kam es wieder.


    mfg Uwe


    Habs gerade nochmal probiert. Nod32 erkennt nichts und das Bild läßt sich zumachen. Das scheint also aus der Galerie zu kommen oder so und ist nur ein Bild.

  • Sorry, das war der Virenscanner bei mir in der Arbeit, habs heut leider aus Zeitgründen nicht testen können, kann aber nächste Woch enochmal schauen...

    wir seh'n die Menschen um uns herum
    viele krank und furchtbar dumm
    reden viel von Intellekt
    doch der Natur zoll'n sie keinen Respekt

  • Hallo 8)


    das was Uwe meint ist, wenn er auf sein eigenes Bild klickt wird dieses vergrößert, klickt er nochmal drauf, wechselt die Seite zum nächsten auf dieser Seite angehängten Bild und das ist Wolfgangs Virenwarnung. Es wird als nur Wolfgangs Bild angezeigt und kein echtes Popup Eures Rechners.
    Soweit bin ich beruhigt. Aber wenn jemand was findet, bitte sofort hier posten. Bin grad etwas sensibel.


    Gruß Frank

  • Hi!
    Habe meinen neuen Notebook schon vor Weihnachten vom Christkind bekommen und hatte auch schon 2 Troianeranschläge auf den Compy.
    Heute keinen mehr, ja ja der Weihnachtsvirus geht um, nicht nur die Nasen tröpfeln.


    Gruß Geri