|
Nachrichten: PC-Welt.de als Virenschleuder missbrauchtWindows 7 Nachrichten zum Thema PC-Sicherheit |
28.01.2013, 17:40 | #1 |
Administrator | PC-Welt.de als Virenschleuder missbraucht PC-Welt.de als Virenschleuder missbraucht Mindestens am Freitag und Samstag vergangener Woche haben Unbekannte Malware über die Website des Magazins PC-Welt verbreitet. Nach Angaben der Betreiber ist die Site inzwischen wieder sauber. Weiterlesen... |
29.01.2013, 00:29 | #2 |
Gesperrt | PC-Welt.de als Virenschleuder missbraucht Hallo, Leute,
__________________da ich Opfer des Exploit-Kits geworden bin, hier einige weitere Verhaltensweisen des Bots neben den auf Heise.de angegeben: - der Bot zerstört die UAC, selbst im abgesicherten Modus keine Programme als Admin ausführbar, damit Programme wie Defogger UNWIRKSAM - der Bot verhindert selbst im abgesicherten Modus MIT Netzwerktreibern die Internetverbindung, obwohl sie mit sauberen (!) Drittgeräten einwandfrei funktioniert - der Bot lädt weitere Schadware aus dem Netz, insofern überhaupt eine Internetverbindung besteht (dem Nutzer wird suggeriert, dass sie nicht existiert, auch werden Browser in die Irre geführt, Vorsicht also) - ein Wiederherholen der UAC, um sein System zu scannen ist NUR MIT SYSTEMWIEDERHERSTELLUNG möglich, und dann wird vom Scanner dann möglicherweise der Bot gar nicht erst erkannt - der Bot hat reihenweise Werbeserver infiziert, aber selbst mit AdBlockern ist man hier nicht 100%ig auf der sicheren Seite, selbst NoScript versagt den Dienst, wenn der Nutzer die PC-Welt-Seite für vertrauenswürdig hält (und meiner Meinung nach sind hier zu viele drauf hereingefallen, dass es sich um einen Hoax handelt und haben sich dadurch den Exploit erst eingehandelt) Meine Frage daher lautet, weil mein AVG den Exploit eh nicht findet: 1. Besteht eine reelle Chance, nach Systemwiederherstellung das Ding zu finden durch Antivirussoftware? 2. Hilft die AntiBot-CD vom BSI hier weiter? 3. Kann Malwarebytes Antivirus das Ding finden UND zerstören? 4. Gibts eine wirklich EFFEKTIVE Möglichkeit, sich gegen ZeroDayExploits wie diesen zu schützen? Selbst SemperVideo verzweifelt an den bisher angebotenen Lösungen!!! MfG Nicky343 |