virus im netzwerk?

pejay

Cadet 1st Year
Registriert
Apr. 2004
Beiträge
9
Hallo liebe CB-Gemeinde,

mir ist heut etwas merkwürdiges passiert. als ich auf google.de gehen wollte, bin ich auf der website im anhang gelandet. da mir das sofort etwas spanisch vorkam, habe ich google über dessen ip-adresse angerufen und kam auf der richtigen seite an.

hijackthis hat nichts angezeigt und norton internet security ebenfalls nicht. auf dem laptop meiner freundin das gleiche. ein kumpel hatte gestern eine viruswarnung, sein rechner lief bis eben, ich habe den jetzt ausgeschaltet und den router neugestartet, jetzt läuft google.de erstmal wieder. trotzdem scheint mir das ganze ja etwas gefährlich. wer kann mir sagen, ob unsere computer gefährdet sind und was man machen sollte.

Ich habe mal auch noch den quelltext der website im screenshot angehangen. quelltext1 zeigt den quelltext als die weiterleitung auf die seite noch funktionierte, quelltext2 zeigt den quelltext jetzt.

alles sehr merkwürdig... ich bin dankbar für jede hilfe..

grüße, pejay
 

Anhänge

  • websearch.jpg
    websearch.jpg
    149,3 KB · Aufrufe: 520
  • Quelltext1.TXT
    Quelltext1.TXT
    5,7 KB · Aufrufe: 208
  • Quelltext2.TXT
    Quelltext2.TXT
    45,8 KB · Aufrufe: 186
Ich war auch der betroffene ;)

Ich habe für ca. 5-10 Min. das DSL-Modem (Alice) vom Strom genommen.
Telefonkabel aus der Tele.Dose gezogen und gewartet.
Danach dann wieder angeschlossen.

Jetzt ist alles wieder normal.

ISP: Alice-DSL (Dortmund).

malewarebytes scannt gerade. Norton IS 2011 + Spybot S&D hat nichts gefunden.
 
Ist evtl. die Remote-Konfiguration für den Router nicht deaktiviert? Aber dann hätten die die DNS-Server dauerhaft verbogen.
Vlt. auch ein Mechanismus, der mit dem UPnP-Dienst zu tun hat. Dann würde ein Virus auf einem Rechner sich im ganzen Netz als neuer Router bekannt machen. Den Dienst brauch man eigentlich nie.
Der integrierte Windows-Scanner MRT.exe ist zwar einfach, aber mitunter aktueller als externe Software. Ruf den mal auf (Windows-Taste + "R" und mrt eingeben.
 
Das Problem ist bei mir heute (27.10. gegen 21.10) plötzlich wieder aufgetreten. Nach der Trennung von Modem und herausziehen des Steckers aus der Dose ging es wieder.
Sehr, sehr merkwürdig!
 
Also ich denke nicht, dass der Router gehackt wird, weil der ja seine Konfiguration nicht durch einen Stromausfall verliert.
Ich könnte mir vorstellen, dass irgendein Virus (nur weit verbreitete werden von Scannern gefunden) sich als DNS-Server ausgibt und dies per UPnP verkündet. Daraufhin spricht Dein iPhone mit dem DNS-Virus. Theoretisch müßte es nach dem PC-Abschalten für das iPhone wieder passen.
Evtl. findest Du einen Eintrag im Systemlog vom Windows.
 
Zurück
Oben