amilo-forum.de

Inoffizielles Forum rund um die Notebooks der Amilo- und Lifebook-Serien von Fujitsu

Computer Hijacking ???

Alle Fehler oder Probleme, deren Ursache nicht direkt bestimmbar ist, bzw. die beim Notebook als Ganzes auftreten, können hier beschrieben werden.

Computer Hijacking ???

Beitragvon notebucker » 04.10.2008 20:11

Hallo,

vor 3 Tagen während einer Internet-Session erschien ein Display mit Meldungen/Inhalten, die mir überhaupt nicht gefiehlen.
Ich hab' mal ein Bild davon gemacht, wer mutig ist, kann es sich ja mal beschauen. In der Beschreibung:
Komplett weißer Bildschirm u nur links oben in der Ecke war was, ein Satz in Englisch, drunter eine Zeichnung, drunter eine Folge von wenigen Smilys. Der Satz lautete: " all your base are belong to us "

Enstanden war das Bild, nachdem ich diverse Mailfächer abgeklappert und dann per Hand in die Adresszeile eine Adresse eingetippt hatte, wobei ich mir nicht ganz sicher bin, ob da ein Finger abgerutscht ist auf eine falsche Taste. Auf dem Bild zu sehen ist, dass mein PC auf der Seite "www.mozilla.com" gelandet war, nach dem .com kam noch was, das aber nicht mehr dokumentiert ist.

Erster Versuch mit Googeln brachte 1.490.000 Treffer ! Nach dem Lesen der ersten 5 Seiten finde ich aber nur Hinweise, wie z.B. in der Wickipedia, dass es um besonders bekannte Sprüche einer frühreren Fernsehserie/ eines F.-Weltraumabenteuers ginge.

Meine große Sorge ist allerdings, dass auf meinem PC irgendeine Malware gelandet ist. :evil:

Bei der Gelegenheit fällt mir auch ein, dass ich in den letzten Wochen mehrfach gemoddete Treiber von der hier im Forum empfohlenen Seite ...laptopvideo.com runtergeladen hatte, und das nach dem Wechsel der ebenfalls gemoddeten Inf-Datei und dem Start des Setups für Geforce 8600 Mobile-Kartentreiber am Anfang des Setup plötzlich für 5 sekunden das Bild von zwei zugegeben sehr hübschen jungen Mädchen auftauchte, :oops: was in einem Geforce-Treiber ja nun eher unüblich ist.

Hab' ich also jetzt auf dem PC irgend ' ne Malware?

Installierte Software: WindowsXP-Prof., GDATA-Internetsecurity08 und alles immer ganz aktuell.

Grüße notebucker
Dateianhänge
hijack01.JPG
notebucker
Ehemaliger Moderator
 
Beiträge: 2197
Registriert: 22.01.2007 18:11
Notebook:

Re: Computer Hijacking ???

Beitragvon hikaru » 04.10.2008 20:23

Kannst du die Ausgabe von Firefox reproduzieren? Wenn ja, dann poste bitte die URL oder den Quellcode der Seite.

Bemerkst du irgendwelche ungewöhnlichen Seiteneffekte bei der Arbeit?
Benutzeravatar
hikaru
Moderator
 
Beiträge: 3780
Registriert: 25.10.2007 10:23
Notebook:
  • Amilo Si 1520
  • Desktop (alt)

Re: Computer Hijacking ???

Beitragvon DerWotsen » 04.10.2008 20:28

http://www.hijackthis.de/
Rechts oben dass Tool bei: Direktdownload runterladen, ausführen, Textdatei speichern, hochladen, auswerten lassen.
Ist natürlich keine 100% Sicherheit, die hast du nur wenn Du formatierst und neu installierst.

Frank
Erste Hilfe bei Problemen:
topic,355,-Hardware-F-A-Q.html
Benutzeravatar
DerWotsen
Moderator
 
Beiträge: 5157
Registriert: 13.06.2007 00:13
Notebook:
  • Amilo A1640
  • Amilo A1650G

Re: Computer Hijacking ???

Beitragvon Bachsau » 05.10.2008 03:59

Nachdem was ich aus deinem Foto erkennen kann, wird die Seite ganz normal im Firefox angezeigt, wie eine simple Website mit sinnlosem Inhalt. :(
Wieso Akku? Ich brauch' kein' Akku!
Ich hab doch 'ne "Microsoft ACPI-konforme Kontrollmethodenbatterie". :mrgreen:

-= For WINDOWS problems reboot | For LINUX problems be root!! =-
Benutzeravatar
Bachsau
 
Beiträge: 472
Registriert: 02.09.2005 11:21
Notebook:
  • Amilo M3438G

Re: Computer Hijacking ???

Beitragvon hikaru » 05.10.2008 11:01

Das sieht wirklich nur nach sinnlosem Inhalt aus, aber was Java bzw. Javascript im Hintergrund machen, kann man so nicht beurteilen.
Mich macht auch die URL stutzig. Offenbar ist das ja die Mozilla-Seite. Es würde mich aber sehr wundern, wenn es dort solche Seiten geben sollte.
Benutzeravatar
hikaru
Moderator
 
Beiträge: 3780
Registriert: 25.10.2007 10:23
Notebook:
  • Amilo Si 1520
  • Desktop (alt)

Re: Computer Hijacking ???

Beitragvon notebucker » 05.10.2008 11:35

@hikaru und DerWotsen,

danke für eure Hinweise.
Eure jeweiligen Tipps kann ich leider nicht mehr umsetzen, weil ich aus Angst, da könnte Derbes auf der Platte sein, die Platte inzwischen platt gemacht habe. Ich hoffe, das euch dieses Vorgehen nicht unüberwindbar frustriert, Angst essen Seelen auf. :evil:
Für meine diversen Internetplatten - z.Z. 5 Stück auf verschiedenen PCs - halte ich jeweils ein Grund-Image vor und wenn da solche Probleme ins Haus stehen, wie gerade erlebt, zieh' ich igendwann die Reißleine und spiele das Image "drüber", in der stillen Hoffnung, dass dann alles wieder im grünen Bereich ist. Da ich auch Internetbanking betreibe, bin ich da recht nervös, was solche Verdachtsmomente angeht. :?
Zudem hatte ich schon seit etlichen Wochen das - zugegeben - Bauchgefühl, dass da irgendwas nicht stimmte. Schon beim Usernamen-Anmeldebildschirm hatte der PC Inetverbindung aufgenommen und zwar recht rege. Weitere oder sonstige Unregelmäßigkeiten oder Auffälligkeiten waren mir nicht aufgefallen.

In diesem Zusammenhang finde ich einen Widerspruch. Es heißt es ja, dass gute Trojanersoftware exakt zwei Bedingungen erfüllen muß:
1.) Natürlich die Hauptaufgabe - das Ausspionieren irgendwelcher Daten und
2.) Der Anwender und möglichst auch die installierte Schutzsoftware sollen ja eben gerade nichts merken.
Punkt Zwei ist schon irgendwie putzig, ein Trojanerschreiber würde sich ja so nicht outen. Aber die Zeiten der Scherzbolde, die so Sprüche über den Bildschirm laufen ließen wie:"In 3 Minuten wird die Hd formatiert" und tatsächlich passierte das dann gar nicht, sind ja eigentlich auch seit zig-Jahren vorbei.

Jedenfalls hatte mich dies Seite voll irritiert und aus der Spur gekippt. Und eine ganz besondere Sorge habe ich schon: Inzwischen habe ich mich dem Austausch von defekten Mobilkarten gegen z.B. GF8600 angenommen und entsprechend dem Hinweis hier im Forum die empfohlenen Treiber der ...laptopvideo...-Homepage nicht nur selbst benutzt, sondern auch weiter empfohlen, rsp. weiter gegeben. Da treibt mich schon die Sorge um, dass diese gemoddeten GeForce-Treiber außer einem unplanmäßigen Bild zweier hübscher, junger Damen auch noch was anderes enthalten könnten und dass ich quasi mithelfe, das weiter zu verteilen.

Sämtliche Inetsitzungen führe ich mit Firefox aus, den ich - soweit ich mich erinnere - ziemlich direkt vor der Auftauchen der seltsamen Seite von 3.02 auf 3.03 upgedatet hatte.
Grüße, notebucker
notebucker
Ehemaliger Moderator
 
Beiträge: 2197
Registriert: 22.01.2007 18:11
Notebook:


Zurück zu Allgemeine Probleme