Virus auf reallyvirtual.com
Ein Virus von reallyvirtual.com - Desktop Symbole weg und Programm-Ordner leer - Was ist das?
(bha) - 18.06.2012 @ 05:30 Uhr // 3 KommentareOsama bin Laden ist tot - das ist die Meldung des 2. Mai 2011. Alle, wirklich alle Medien berichten darüber. So auch der Spiegel. In einem Artikel macht der Spiegel darauf aufmerksam, dass ein Twitterer namens Sohaib Athar über den Militäreinsatz der U.S. Elitetruppe berichtet. Natürlich ohne zu wissen, was Sache ist, schreibt Sohaib Athar, dass ein Hubschrauber über Abbottabad kreist. Weitere Tweets folgen. Sohaib Athar ist ein 33-jähriger Programmierer, der neben seinen Twitter-Aktivitäten auch die Webseite reallyvirtual.com betreibt und als IT-Berater auftritt. Auf die Webseite reallyvirtual.com hatte auch der Spiegel verlinkt.
Virus oder Spyware wird aktiv und der ganze Desktop gelöscht
Aus Interesse, was ein IT-Berater in Abbottabad so treibt, wurde auf den Link geklickt und das böse Erwachen folgte zugleich. Nach dem Betreten der Seite wurde in der Windows-Statuszeile die Java-Konsole aktiv. Der Rechner rödelte wie wild. Weitere 30 Sekunden später, trat die Virenschutzsoftware Sophos auf den Plan und meldete, dass ein Virus aktiv ist und dieser in Quarantäne versetzt wurde. Trotzdem tauchten weitere 30 Sekunden später drei Windows-Statusmeldungen auf den Plan. Der Inhalt in bestem Deutsch: "Das System hat ein Problem mit einem oder mehreren installierten IDE/SATA-Festplatten erkannt. Es wird empfohlen, das System neu zu starten." Weitere 30 Sekunden später schlägt Sophos erneut an und will den Übeltäter in Quarantäne nehmen.
Doch es scheint nichts zu helfen. Die Symbole auf dem Desktop verschwinden vollständig. Auch in der Windows-Statuszeile verschwinden die Symbole. Darüber hinaus scheinen alle Dokumente und Datein verloren. Wenn man auf den "Start"-Button klickt, sind die Ordner "Programme", "Dokumente" und "Einstellungen" vollkommen leer. Es bleibt einem nichts anderes übrig, das System erneut herunterzufahren und den PC neu zu starten. Doch auch dies bringt keine Besserung. Stattdessen erneut die Statusmeldung "Das System hat ein Problem mit einem oder mehreren installierten IDE/SATA-Festplatten erkannt. Es wird empfohlen, das System neu zu starten". Zusätzlich ist der Desktop mittlerweile komplett schwarz!
Ist das der Taliban-Virus?
Bis jetzt konnte das Problem nicht gelöst werden. Es scheint, als würde der Virus den PC komplett gelöscht haben, was aber keinen Sinn macht, da eine Festplattenformatierung auch zur Folge hätte, dass man Windows nicht mehr starten könnte. Was uns auch umtreibt ist die Frage, ob es sich hierbei wirklich um einen Zufall handelt. Ein Programmierer aus Abbottabad, der sich in der Nähe von Osama bin Laden aufhält, betreibt eine Webseite, die am Tag von Osamas Tod einen Virus verteilt? Spiegel Online hat mittlerweile übrigens die Verlinkung zu reallyvirtual.com entfernt.
Der reallyvirtual.com Virus - Wer kann helfen
Abschließend die Frage in die Runde. Um was handelt es sich hierbei? Sophos hat ja angeschlagen, das heißt das Problem bzw. der Virus scheint bekannt zu sein. Allerdings ist bis jetzt unklar, um welchen Schädling es sich handelt und was man dagegen unternehmen kann, um die Dateien zu retten. Any ideas? Wir freuen uns über Kommentare.