Logo

enjoyshopping.de - Dein Verbrauchermagazin

  1. MAGAZIN
  2. GUTSCHEINE

Virus auf reallyvirtual.com

Ein Virus von reallyvirtual.com - Desktop Symbole weg und Programm-Ordner leer - Was ist das?

(bha) - 18.06.2012 @ 05:30 Uhr // 3 Kommentare

Osama bin Laden ist tot - das ist die Meldung des 2. Mai 2011. Alle, wirklich alle Medien berichten darüber. So auch der Spiegel. In einem Artikel macht der Spiegel darauf aufmerksam, dass ein Twitterer namens Sohaib Athar über den Militäreinsatz der U.S. Elitetruppe berichtet. Natürlich ohne zu wissen, was Sache ist, schreibt Sohaib Athar, dass ein Hubschrauber über Abbottabad kreist. Weitere Tweets folgen. Sohaib Athar ist ein 33-jähriger Programmierer, der neben seinen Twitter-Aktivitäten auch die Webseite reallyvirtual.com betreibt und als IT-Berater auftritt. Auf die Webseite reallyvirtual.com hatte auch der Spiegel verlinkt.

Virus oder Spyware wird aktiv und der ganze Desktop gelöscht

Aus Interesse, was ein IT-Berater in Abbottabad so treibt, wurde auf den Link geklickt und das böse Erwachen folgte zugleich. Nach dem Betreten der Seite wurde in der Windows-Statuszeile die Java-Konsole aktiv. Der Rechner rödelte wie wild. Weitere 30 Sekunden später, trat die Virenschutzsoftware Sophos auf den Plan und meldete, dass ein Virus aktiv ist und dieser in Quarantäne versetzt wurde. Trotzdem tauchten weitere 30 Sekunden später drei Windows-Statusmeldungen auf den Plan. Der Inhalt in bestem Deutsch: "Das System hat ein Problem mit einem oder mehreren installierten IDE/SATA-Festplatten erkannt. Es wird empfohlen, das System neu zu starten." Weitere 30 Sekunden später schlägt Sophos erneut an und will den Übeltäter in Quarantäne nehmen.



Doch es scheint nichts zu helfen. Die Symbole auf dem Desktop verschwinden vollständig. Auch in der Windows-Statuszeile verschwinden die Symbole. Darüber hinaus scheinen alle Dokumente und Datein verloren. Wenn man auf den "Start"-Button klickt, sind die Ordner "Programme", "Dokumente" und "Einstellungen" vollkommen leer. Es bleibt einem nichts anderes übrig, das System erneut herunterzufahren und den PC neu zu starten. Doch auch dies bringt keine Besserung. Stattdessen erneut die Statusmeldung "Das System hat ein Problem mit einem oder mehreren installierten IDE/SATA-Festplatten erkannt. Es wird empfohlen, das System neu zu starten". Zusätzlich ist der Desktop mittlerweile komplett schwarz!

Ist das der Taliban-Virus?

Bis jetzt konnte das Problem nicht gelöst werden. Es scheint, als würde der Virus den PC komplett gelöscht haben, was aber keinen Sinn macht, da eine Festplattenformatierung auch zur Folge hätte, dass man Windows nicht mehr starten könnte. Was uns auch umtreibt ist die Frage, ob es sich hierbei wirklich um einen Zufall handelt. Ein Programmierer aus Abbottabad, der sich in der Nähe von Osama bin Laden aufhält, betreibt eine Webseite, die am Tag von Osamas Tod einen Virus verteilt? Spiegel Online hat mittlerweile übrigens die Verlinkung zu reallyvirtual.com entfernt.

Der reallyvirtual.com Virus - Wer kann helfen

Abschließend die Frage in die Runde. Um was handelt es sich hierbei? Sophos hat ja angeschlagen, das heißt das Problem bzw. der Virus scheint bekannt zu sein. Allerdings ist bis jetzt unklar, um welchen Schädling es sich handelt und was man dagegen unternehmen kann, um die Dateien zu retten. Any ideas? Wir freuen uns über Kommentare.




Probleme? Fragen? Erfahrungsberichte? Ihre Meinung zum Artikel - 3 Kommentare!
Name:
MikeMike
Datum:
03.05.2011
Bei dem Virus scheint es sich um einen Trojaner zu handeln. Habe das gleiche Problem! Auf dem Bildschirm verschwinden alle Symbole und es gibt Festplattenprobleme! Zum kotzen sowas! Wer kann helfen???

enjoyshopping.de

Name:
enjoyshopping.de Team
Datum:
04.05.2011
UPDATE: Wir wissen mittlerweile, dass es ein Trojaner ist. Es handelte sich dabei um den Trojaner TR/Kazy.mekml.1! Wir melden uns wieder, wenn der PC wieder läuft...

enjoyshopping.de



enjoyshopping.de

Name:
Mary
Datum:
11.05.2011
Man kann den Virus mit dem Programm "Malwarebytes" entfernen lassen! Eine ausführliche Anletung, wie dieser Virus zu entfernen ist, findet man, indem man bei google eingibt: "TR/Kazy.mekml.1 beseitigen" und dann auf das dritte Suchergebnis mit dem Wort ANLEITUNG in der Überschrift klickt!

enjoyshopping.de

Was meinen Sie? - Kommentar hinzufügen

Ihr Name:
enjoyshopping.de
Geben Sie hier Ihren Namen oder Nicknamen ein.
Ihre E-Mail:
Ihr Kommentar:
   


Weitere themenrelevante Meldungen
Top-Gutscheine

Webmastertools
Intern
Partner
 
Wir versuchen diese Seite "Virus auf reallyvirtual.com" so aktuell wie möglich zu halten. Haben Sie weitere Informationen, kontaktieren Sie uns. © 2004 - 2013 BJAnetworks. All rights reserved.