Durch Einfügen einer ISO-Datei in eine virtuelle Maschine infizieren?

Durch Einfügen einer ISO-Datei in eine virtuelle Maschine infizieren?

Ich habe Windows 7 Professional auf meinem Computer und wollte Home Premium als virtuelle Maschine ausprobieren, um den Unterschied zwischen beiden zu spüren. Das ISO stammt von der Original-Website von Microsoft, aus der Zeit, als sie Disk-Images zum kostenlosen Download anboten; der SHA-1-Code stimmt immer noch überein.

Ich hatte keine Probleme bei der Installation in VirtualBox, ich schaltete die Internetverbindung sowohl auf dem Host- als auch auf dem Gastcomputer aus und hatte keine freigegebenen Ordner. Ich wollte meine virtuelle Maschine mit Antiviren- und Antimalwareprogrammen schützen, also erstellte ich eine ISO-Datei mit der kostenlosen Version von WinISO Maker, die Avast, SuperAntiSpyWare und Malwarebytes Anti-Malware enthielt. Danach legte ich diese ISO als Diskette in den Gastcomputer ein und verwendete sie ohne Probleme.

Als ich mich einmal wieder meinem Host-Computer zuwandte, bemerkte ich, dass sich einige Funktionen des Systems geändert hatten. Ich konnte nicht wie üblich Alt+Tab drücken, als ich versuchte, auf ein Element in der Taskleiste zu klicken, öffnete sich dieses Element mehrmals, anstatt dorthin zu wechseln, beim Klicken auf den Desktop wurden dort zufällige Symbole hervorgehoben, meine Feststelltaste funktionierte umgekehrt und ich konnte nicht in den Task-Manager gelangen, er öffnete sich einfach nicht usw. Da die Probleme auch beim Schließen von VirtualBox bestehen blieben und ich das Gefühl hatte, langsam die Kontrolle über mein System zu verlieren, habe ich meinen Computer auf einen früheren Zustand zurückgesetzt und VirtualBox mit all seinen virtuellen Maschinen deinstalliert, obwohl VirtualBox auch auf dem neuesten Stand war und nirgendwo Infektionen gemeldet wurden.

Ich frage mich, warum all diese Dinge passiert sind.
Könnte es ein Virus sein?
- Könnte es daran liegen, dass ich ein Disk-Image in den Gastcomputer eingelegt habe und dieser damit gearbeitet hat, sodass sich die Infektion von dieser Datei auf meinen Hostcomputer ausbreiten konnte?
- Wenn der Gastcomputer eine unberührte Kopie ist und die Internetverbindung sowohl für den Host- als auch für den Gastcomputer geschlossen war, wie konnte dann eine solche Infektion in das System gelangen?
- Alle von mir verwendeten Programme waren vertrauenswürdig und wurden von ihren Originalwebsites heruntergeladen.

Wenn es kein Virus ist, was könnte es dann sein?
Was könnte da passiert sein?
Ich habe ein bisschen Angst, es noch einmal zu versuchen, ob die Probleme wieder auftreten oder nicht..
Jede Antwort wird geschätzt, vielen Dank im Voraus!

Antwort1

Nichts davon deutet besonders auf eine Infektion hin. In den 1980er Jahren spielten erfahrene Programmierer beispielsweise Musik ab, um ihre Beherrschung eines PCs zu demonstrieren. Heutzutage ist die am häufigsten über das Internet verbreitete Malware finanziell motiviert, sodass Symptome wie Datendiebstahl, Einfügen von Hintertüren usw. sind. Viele der effektivsten Viren versuchen alles, um nicht erkannt zu werden.

Bei der Verwendung einer virtuellen Maschine möchten Benutzer manchmal, dass Alt-Tab die virtuelle Maschine beeinflusst und nicht die Host-Maschine. Daher ist es nicht allzu überraschend, dass Sie möglicherweise eine Änderung in diesem Verhalten bemerken.

Meine beste Vermutung: Sie haben möglicherweise etwas namens „Gasterweiterungen“ (oder etwas Ähnliches) installiert, das dabei hilft, die virtuelle Maschine gut in die Host-Maschine zu integrieren. Solche Erweiterungen können beispielsweise einen benutzerdefinierten Maustreiber enthalten, mit dem Sie mit nur einem Mauszeiger beide Maschinen nahtlos beeinflussen können.

Oder es fehlen Gasterweiterungen. Als Sie die Umschalttaste gedrückt hielten, bemerkte Ihr System dies. Als Sie die Umschalttaste losließen, wurde diese Information an das Gastbetriebssystem übermittelt. Infolgedessen fühlt es sich an, als wäre die Feststelltaste aktiviert.

Überprüfen Sie den Abschnitt „Programme hinzufügen/entfernen“ (wie auch immer er heißt... in Windows 7 kann es „Programme und Software“ oder so ähnlich in der Systemsteuerung sein). Sehen Sie nach, ob es ein separates Programm mit dem Namen „VirtualBox Host Extensions“ gibt, das sich möglicherweise vom Hauptbasisprogramm unterscheidet.

Ansonsten recherchieren Sie weiter. Aber ich denke, Sie können das eher in Ruhe tun, statt in Panik zu geraten.

Antwort2

Wenn Sie Programme für Maus und Tastatur installiert haben, deinstallieren Sie diese über die Funktion „Programme hinzufügen/entfernen“ und lassen Sie sie auf den Windows-Standardtreibern laufen. Starten Sie neu.

Suchen Sie auch nach Filtertreibern. Anleitung - Öffnen Sie Regedit und navigieren Sie dann zum folgenden Schlüssel:

SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318} 

Exportieren Sie diesen Schlüssel und speichern Sie ihn für den unwahrscheinlichen Fall, dass Sie ihn zur Wiederherstellung des Betriebs erneut benötigen. Doppelklicken Sie auf UpperFilters, um alle Einträge außer kbdclass zu entfernen.

Navigieren Sie zum folgenden Registrierungsspeicherort:

SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}

Exportieren Sie diesen Schlüssel und speichern Sie ihn für den unwahrscheinlichen Fall, dass er zur Wiederherstellung des Betriebs erneut benötigt wird. Doppelklicken Sie auf die UpperFilters, um alle Einträge außer mouclass zu entfernen. Beenden Sie Regedit. Starten Sie den PC neu

verwandte Informationen