So schnell kanns gehen: Internet Explorer Sicherheitslücke

  • Hallo Community
    ich wollte mal meine persönliche Erfahrung hier ablassen
    es geht um einen Hackerangriff auf meinen Pc.
    --> mittlerweile geht alles wieder gut aber vll.
    interessierts euch ja was da abgegangen ist.
    Dies is quasi eine Virusvorstellung:


    Der GEMA- oder auch Bundespolizeivirus


    Was ist passiert:
    ich habe mozilla geupdatet- wollte aber mein "surfen" nicht unterbrechen.
    Also bin ich kurz auf Internet Explorer gegangen-->dass wie ihr ja vll. durch die Medien mitbekommen habt
    eine massive Sicherheitslücke aufwies bzw. noch aufweist.
    Der Spuck ging nach 1ner woche los.
    Nachdem der virus nach und nach meinen pc befallen hatte, bekam ich mitten beim arbeiten plötzlich:


    WHITESCREEN


    nach ein paar sekunden kam ein sperrbildschirm der GEMA.
    Angeblich hätte ich illegal gedownloadete Dateien auf meinem Pc und solle,um einer klage zu entgehen, via
    PayPal 50€ zahlen. Ich muss zugeben das sah echt aus: Mehrere Paragrafen mit meinem vergehen waren aufgelistet und
    das zeichen der GEMA prankte pben rechts in der Ecke. Außerdem war ein Feld da wo ich den Zahlencode der
    Paypal Karte hätte eintippen sollen.


    Da ich aber 3 Dinge weiß:


    1. Die Gema befasst sich nicht mit kleinkrimminellen (also jeder 2. youtube-user)
    2. Die Gema hat nicht das recht meinen Pc zu sperren
    3. Der spaß kostet im Echtfall nich unter 300€


    habe ich natürlich nicht gezahlt.


    Tja das ist der besagte virus der bezwecken soll dass ahnugnlose internetnutzer via PayPal ihr geld
    an krimminelle Organisationen zahlen soll.


    Merkmale des Virus:
    Bei jedem Pc-Start kann man sich Problemlos einloggen, ma sieht sogar kurz seinen Desktop
    aber dann kommt der Sperrbildschirm--> alle Standartwindowsfunktionen geblockt.


    Es gibt zusätzlich eine Version der Bp (Bundespolizei) aber mit frechen 100€ die gefordert werden.






    Wie werde ich den Virus los und wie bekomme ich ihn?


    Den Virus bekommt man durch die Sicherheitslücke bei Internetexplorer oder durch downloaden vont Dateien von
    unseriösen Download- Portalen. [expander]Schutz: Auf anderen Browser umsteigen, regelmäßig virenprogramm updaten[/expander]


    Loswerden? -2 Möglichkeiten


    Pc starten auf F8 hämmern bis der Pc fragt wie Windows gestartet werden soll.
    --> start mit eingabeaufforderung anwählen oder star imt abgesichertem modus.
    Nun hat man Circa 5 min zeit bervor der virus wieder zuschlägt.
    Virenprogramm wählen und scannen (virus schnellgefunden) und entfernen.



    ABER
    es kann sein das der virus das Antivirensystem gelöscht hat.
    in diesem fall pc nicht neuinstallieren (es sei den ihr wollt alle dateien verlieren)
    sonder einen Experten aufsuchen.



    So das fand ich jetz wichtig. :D
    Wie gesagt mein pc funzt wieder wie vorher und ich bin zufrieden.


    Ihr könnt euren Bildschirm noch zusätzlich fotografieren und bei der Polizei klage einreichen.
    (was euen pc aber nicht wieder heile macht)


    Ja ich finde es wichtig leuten diesen virus vorzustellen.
    Ihr könnt ja drunter posten wenn ihr selber erfahrung mit diesem (oder nem anderem) Virus
    gemacht habt.


    Viel Spaß noch beim Surfen.
    :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup:

  • Öhm... okay, jetzt mal abgesehen davon, dass jeder inzwischen über diesen wirklich extrem einfallslosen Virus bescheid weiß, ist es vielleicht nützlich für... irgendwen. Obwohl.. eher nicht.


    PS: http://www.youtube.com/watch?v=Rme1NLkXvYw plus alle Nachfolgevideos, die sich im Endeffekt aber alle mit derselben Methode beschäftigen... kommt aber denke ich mal jeder einigermaßen erfahrene Benutzer selbst drauf. Ansonsten, wenn ihr wirklich so 'langsam' seid.. dann lasst euch von einem "Experten" abzocken.

  • Um diesen Virus zu bekommen muss man sich schon auf bestimmten Seiten rumtreiben, der gelangt für gewöhnlich auch nicht per Hackangriff auf deinen PC. In erster Linie sind du und dein Antivirus schuld an der ganzen Sache, nicht IE (sonst müsste ich das Ding ja auch haben, ich benutze den Browser die ganze Zeit).


    Bei der Sicherheitslücke ging es übrigens um eine Lücke in einem Sicherheitssystem, welches keiner der anderen Browser bietet. Diese kann man sich nebenbei seit heute fixen lassen (morgen per Windows Update).


    Fakt ist, ich kenne bisher nur 2 Leute (von dir abgesehen) die sich den Bundestrojaner eingefangen haben ... beide unter Benutzung von Firefox, da würde ich an deiner Stelle nicht dem Browser die Schuld geben. Bei beiden hab ich die AVG Rescue CD eingeschoben und innerhalb von ein paar Minuten war dieser doch so "gefährliche" Virus wieder weg. Danach habe ich bei beiden noch Avira durch Avast ersetzt, da sich Avira in der Vergangenheit bei solchen Fällen nicht als nützlich erwiesen hat.


    Dein Beitrag ist unnötig, da dieser Virus uralt und sehr leicht zu vermeiden ist. Falls man sich diesen doch mal einfängt ist es auch kein Kunstwerk ihn wieder wegzubekommen, also was soll der ganze Zirkus.

  • Es mag jetzt vielleicht nicht der richtige Thread sein, aber ich habe Avira durch Avast ersetzt (bereits vor fast zwei Jahren) und mir kommt's besser vor- es fand gleich nach Installation Dinge, die Avast übersehen haben muss. Welches ist aber tatsächlich empfehlenswerter?

  • Es mag jetzt vielleicht nicht der richtige Thread sein, aber ich habe Avira durch Avast ersetzt (bereits vor fast zwei Jahren) und mir kommt's besser vor- es fand gleich nach Installation Dinge, die Avast übersehen haben muss. Welches ist aber tatsächlich empfehlenswerter?

    Laut Tests Avast. Einige Fachzeitschriften bewerten die Avast Free Version sogar besser als die AntiVir Internet Security 2012 (für 39,95€ pro Jahr). Ich musste den Qualitätsunterschied am eigenen Leib erfahren. Als ich noch Avira nutzte hatte ich einen Virus, welcher Registry-Einträge gelöscht oder umgeschrieben hat, ansonsten konnte man zudem feststellen wie das System immer langsamer wurde, Avira meinte der PC wäre sauber. In diversen Foren bekam ich dann den Rat einen anderen Antivirus zu benutzen, also hab ich Avast installiert, welches den Virus schon im Schnelldurchlauf gefunden und entfernt hat.


    CutEditor: Ist ok dass du darauf hinweisen wolltest, aber seit heute müsste jeder den Fix für die Sicherheitslücke per Windows-Update automatisch bekommen haben, somit abgehakt.

  • Na dann werd ich (nachdem ich meinen Laptop neu aufgesetzt habe, was wahrscheinlich morgen oder Sonntag passieren wird) mir Avast laden und somit meinen PC erneut besser sichern. Mittlerweile bin ich ja sowieso der Überzeugung, dass irgendein Virus auf meinem Computer sich austobt, ohne das irgendein Virenprogramm etwas davon mitbekommt.
    Danke auf jeden Fall für die Info. :thumbup:

  • Ich gehe immer mit Aufgabeaufforderung rein und änder die Shell in der Registry. Ja, mein Bruder hat den jetzt zum zweiten mal gehabt. Ich hatte (laut den Virenprogrammen) ja zum Glück noch nie nen Virus, lediglich die Cookies.
    Die Brain.exe ist schon recht effektiv.

  • Aufgabeaufforderung? Wo gibt's die denn, die will ich auch.


    Edit: Ich hab btw. überhaupt kein Antiviren Programm, da ich es nervig finde. Hatte aber noch nie einen Virus. Zufall?


    Eingabe* Tut mir leid. Hab die letzte Woche fast gar nicht geschlafen.


    Genau das meinte ich ja. Wenn die Brain.exe gut läuft, hat man auch selten bis nie ein Problem.

  • Edit: Ich hab btw. überhaupt kein Antiviren Programm, da ich es nervig finde. Hatte aber noch nie einen Virus. Zufall?

    Du musst nicht zwingend einen Virus auf dem PC haben, welcher sich bemerkbar macht. Unter Umständen könnten deine Bankdaten oder sonstiges in fremde Hände geraten sein. Ganz ohne Antivirus ist einfach nur leichtsinnig. Es sei denn auf dem PC ist ohnehin nur Müll drauf und man benutzt diesen auch nur um unwichtigen Müll zu fabrizieren, dann ist es egal.

  • Keylogger? Denke nicht... Und wenn, nun, dann hab ich ja Glück, dass ich kein Online-Banking mehr benutze. *Gähn*. Und wenn, auch egal, ich würd sie sowieso wiederfinden.. gibt ja recht wenige übrig gebliebene Carding Scene Portale...


    Edit: Und w00t? Ein ordentlich geschriebener Keylogger würde auch von einem Antivirensystem nicht erkannt werden... sowieso egal, Phishing, bzw. Social Engineering ist sowieso zweckdienlicher als ein Keylogger...

  • @ CutEditor


    Solche Beiträge sind es, die mich immer wieder dazu motivieren, auf swbf3.de vorbeizuschauen. Danke fürs posten... :thumbsup: