Archiv Windows Vista 2.610 Themen, 16.620 Beiträge

Kompromitiertes System

dirk42799 / 8 Antworten / Flachansicht Nickles

Hallo Forum,

soeben erhielt ich eine Mail eines Kunden mit folgendem Inhalt:
http://www.droegenkamp.de/nickles_fehler.JPG

Im ersten Moment fiel mir natürlich nur die irrsinnig-schlechte Rechtschreibung in dem Fenster im Vordergrund auf.
Dann erst entdeckte ich die Auffälligkeiten im eigentlichen Sicherheits-Center-Fenster.

Auf dem Gerät ist - fehlerfrei laut Taskleiste - BitDefender installiert.
Welche Handlung des Kunden genau zu dem "Phänomen" geführt hat, konnte er mir nicht mehr sagen. Wenn er (was er natürlich schon getan hat) auf "OK" klickt, landet er auf einer englisch-sprachigen Seite, die für USD 49,-- Antivirensoftware verkaufen will.

Startet er das Sicherheitscenter über den gewöhnlichen Weg, öffnet sich auch besagtes Fenster im Hintergrund, in dem Antivirussoftware als inaktiv geführt wird. Klickt er dort auf Empfehlungen, erscheint das Fenster im Vordergrund. Selbiges taucht aber auch "von alleine" in regelmäßigen Abständen auf.

Sagt euch die Meldung etwas, kennt ihr die u. habt evtl. einen Lösungsvorschlag?

Ich verfolge bei kompromitierten Systemen für gewöhnlich den Ansatz "einmal kompromitiert, immer kompromitiert". Aber wenn ich irgendwie um eine Neuinstallation rumkommen kann... gerne. :-)

Gerade erhielt ich auch telefonisch noch den Nachtrag, daß - als weiteres Symptom - CDs/DVDs nicht gebrannt werden können. Der Brennvorgang läuft wohl durch, aber der Datenträger ist anschl. leer.

Na, mutige Lösungen vor! ;-)

Danke und Gruß,

Dirk

dirk42799 REPI „Könnte Scareware sein! http://de.wikipedia.org/wiki/Scareware“
Optionen

Danke für die Info.
Den Begriff kannte ich noch nicht.
Hoffentlich werde ich deshalb jetzt nicht zu alt... ;-)

Wie auch immer:
wie ist der Umstand zu werten, daß sie sich so erfolgreich zwischen Windows-Sicherheitscenter und Antivirensoftware geklemmt hat? Ist das Programm (welches überhaupt?) anstands- und problemlos entfernbar?

Danke für weitere Infos!

Gruß,

Dirk