![]() |
|
||
Mountainbike Forum |
|||
|
|||||||
| Registrieren | Hilfe | Interessengemeinschaften | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#1 |
|
Trailsurfer
|
hallo zusammen,
ich hab mir einen virus oder anderen mist eingefangen. wenn ich den rechner starte, kommt eine seite mit einer zahlungsaufforderung und ich kann an dem rechner nix machen. ich hab versucht, ihn im abgesicherten modus hochzufahren. ohne erfolg. meldet sich selbständig wieder ab und startet normal. kann mir jemand helfen und sagen, was ich tun kann? danke!! |
|
|
|
|
|
#2 |
|
Herzlichen Glüchwunsch, du bist Opfer eines s.g. BKA-Trojaners geworden,
jetzt kommt es drauf an, welche Version davon du hast, es gibt unzählige die von leicht entfernbar bis gar nicht entfernbar reichen. Dein Hinweis, dass der abgesicherte Modus nicht mehr geht, spricht schon mal dafür, dass es nicht die leicht entfernbare Version ist. Hast du noch ein anderes Benutzerkonto? Wenn ja, das mal versuchen. Ansonsten kannst du noch den Kaspersky Windows Unlocker probieren: http://support.kaspersky.com/de/viru...?qid=208641247 Oder eine Linux-Live-CD runterladen und damit den Computer booten. Dann über das Live-Linux die Daten auf eine externe Festplatte kopieren und den Rechner neu installieren. Meiner Meinung die beste Alternative
__________________
Diese Signatur ist im Urlaub, sie können aber gerne nach dem PIEP eine Nachricht hinterlassen! |
|
|
|
|
|
|
#3 |
|
Bastler mit Monatskarte
|
Am besten nach "knoppixillin" suchen. Um eine neuinstallation wirst du aber nicht herumkommen...
Gesendet von meinem GT-I9001 mit Tapatalk 2
__________________
Man braucht nur zwei Dinge im Leben: WD-40 und Gaffa-Tape.
Wenn es sich nicht bewegt, aber sollte : WD-40. Wenn es sich bewegt, aber nicht sollte : Gaffa. Konfuze sagt: Wenn dir ein Vogel aufs Hemd kackt, ärgere dich nicht. Freue dich, dass Kühe nicht fliegen können. |
|
|
|
|
|
#4 | |
|
Mitglied
|
Musste ich neulich auch mal entfernen bei einem Bekannten (Danke Norton Antivirus, für rein gar nichts!
). Dieses Wochenende hat es eine Kollegin erwischt , auf dem Geschäftslaptop mit aktiviertem Kackspersky Viren-"Schutz". So bin ich vorgegangen: Zitat:
__________________
Unterschied zwischen Mods und Trollen? Die einen können Beiträge löschen. |
|
|
|
|
|
|
#5 |
|
Trailsurfer
|
BKA trojaner...? ich hatte nicht mit gerechnet, dass das BKA die staatskasse durch sofort-zahlungen aufbessern will. nehme an, das ist nur eine landläufige beschreibung für die dinger?
ich hab noch eine recovery-partition. soll ich die mal starten und c: damit überschreiben? |
|
|
|
|
|
#6 | |
|
Württemberg
Registriert seit: Nov 2007
Ort: Because the Town
Bike: ... nein, Fahrrad: Bionicon Golden Willow
|
...oder des Verschlüsselungs-Trojaners
http://www.tec2date.de/aktuelles/akt...ndows_pcs.html Zitat:
|
|
|
|
|
|
|
#7 |
|
So ist es, die ersten (und einige aktuelle) Versionen des Dings haben in der Zahlungsaufforderung geschrieben, sie wären vom BKA und man müsse für auf dem Rechner illegal gefundene Downloads (mp3, etc.) jetzt per Western Money oder ähnlichen Zahldiensten eine Strafe zahlen um wieder an seine Daten zu kommen.
Kannst du machen, dann sind halt deine Daten auf C:\ weg. Wenn du immer schön auf eine andere HD oder Partition gesichert hast, ist das ein gangbarer Weg.
__________________
Diese Signatur ist im Urlaub, sie können aber gerne nach dem PIEP eine Nachricht hinterlassen! |
|
|
|
|
|
|
#8 |
|
-der mit den Kalkwaden!
Registriert seit: Oct 2010
Ort: DD
Bike: MTB-Hardtail, mehrere, aber eigentlich ist so etwas unwichtig... ;-)
|
Wäre es da nicht raffinierter vom Garstigen, zuerst ein kostenloses update anzubieten(damit erstmal heimlich den Computer zu übernehmen) und erst nach dem der ahnungslose user das Ding installiert hat zu zuschlagen und Geld zu fordern?
Wie sieht es eigentlich mit der Sicherheit bei MS Security Essentials aus? Ist es relativ sicher? Nachdem sich mein PC so einen "BKA-Trojaner" eingehandelt hatte, konnte ich ihn relativ einfach entfernen...
__________________
Mit freundlichen Grüßen! |
|
|
|
|
|
#9 | |
|
Mitglied
|
Zitat:
Ich benutze MS SE gerne, weil es mich nicht nervt - Kaspersky geht in der Firma alle 5 Minuten irgendjemandem auf den Sack, bei einem Kollegen hat es selbststädig reproduzierbar den Foxit Reader deinstalliert... MS SE findet auch eigentlich alle bereits bekannten Viren, und bei Dateien aus dubiosen Quellen würde ich immer zusätzlich Virustotal oder ähnliche Dienste bemühen und im Zweifel auf das Programm verzichten, falls ich keine VM dafür übrig hätte.
__________________
Unterschied zwischen Mods und Trollen? Die einen können Beiträge löschen. |
|
|
|
|
|
|
#10 | |
|
-der mit den Kalkwaden!
Registriert seit: Oct 2010
Ort: DD
Bike: MTB-Hardtail, mehrere, aber eigentlich ist so etwas unwichtig... ;-)
|
Zitat:
__________________
Mit freundlichen Grüßen! |
|
|
|
|
|
|
#11 | |
|
Mitglied
|
Zitat:
Ist zwar von 2010, aber auch diesen Sommer gab es eine Meldung einer größeren Webseite mit Trojaner-Feature.
__________________
Unterschied zwischen Mods und Trollen? Die einen können Beiträge löschen. |
|
|
|
|
|
|
#12 | |
|
Zitat:
Geändert von tool (04.12.2012 um 17:39 Uhr) |
||
|
|
|
|
|
#13 |
|
Mitglied
|
Hallo
Ich hab mir den bundestrojaner über You Tube eingehandelt. Mit Hilfe eines zweiten Benutzerkontos nud der Software von Malwarebytes,konnte ich meinen Rechner wieder "befreien". Gruß Atlas
__________________
Ich hasse es,langsamer zu sein. "Ich bin verantwortlich,für das was ich sage,-nicht was Ihr versteht"! http://winterpokal.mtb-news.de/images/team/309.png |
|
|
|
|
|
#14 |
|
Registriert seit: Feb 2011
Ort: Allgäu
|
während des Win-Starts F8 drücken, im Abgesicherten Modus mit Eingabeaufforderung starten (Win startet dann ohne GUI, quasi als DOS). Regedit eintippen und in den "Run" Keys die Scareware rauswerfen, dabei Speicherort der .exe merken. Dann Explorer eintippen, das File löschen, neustarten und fertig.
Dann sollte natürlich noch Avira/Avast und Malwarebytes laufen, wenn der Rechner sich dann noch merkwürdig verhält, Combofix. Und für die Zukunft: Immer moderne, aktuelle Browser mit Adblock+ Erweiterung benutzen! Das Java-Plugin im Browser deaktivieren, oder wenn man es wirklich braucht, immer aktuell halten. Auch immer den Flashplayer aktuell halten. Geändert von Bench (06.12.2012 um 02:08 Uhr) |
|
|
|
|
|
#15 |
|
Mitglied
|
__________________
Until you have the courage to lose sight of the shore, you will not know the terror of being forever lost at sea |
|
|
|
|
|
#16 |
|
Mitglied
|
Er hat Pornos geguckt!!
Dafür erblindet er auch bald!!
|
|
|
|
|
|
#17 |
|
Registriert seit: May 2007
Ort: Güstrow / MV
Bike: Hartes Teil, weiches Teil und Dackelschneider :-)
|
Ein paar Fakten:
man kann jede Variante per Hand entfernen, wenn man weiss wie. Ich weiss es :-) Keine Variante des BKA-Trojaners verschlüsselt die gesamte Festplatte wie in dem Artikel oben, sondern nur die eigenen Dateien. Glücklich darf sich der schätzen, der für seine Daten nicht den Ordner Eigene Dateien verwendet. In der agressivsten Variante werden die Dateien so stark verschlüsselt, das auch die bekannten Entschlüsselungstools nicht helfen. Die üblichen Verdächtigen unter den Virenscannern, wie Kaspersky, MSE, Avira usw. erkennen den Trojaner garnicht, und können ihn auch nicht entfernen. Handarbeit ist angesagt. Festplatte ausbauen und an einen sauberen Rechner hängen, und dann in den Ordner vom Benutzerprofil und Program Data schauen. Dort liegen meisst sehr verdächtig aussehende Exe-Dateien rum. Möglicherweise Unterordner mit cryptischen Namen. Das reicht meisst schon. Hinter muss man evtl. noch den Taskmanager aktivieren, Anleitungen dazu gibts. genug. Über Youtube fängt man sich ganz sicher keinen Virus ein, auch nicht über Facebook oder Google. Meisstens sind es eMail-Anhänge, Pseudo-Rechnungen oder sonstwas.
__________________
MTB-Team MV & Friends Facebook: http://www.facebook.com/home.php?sk=...830320951&ap=1 Interessengemeinschaft: http://www.mtb-news.de/forum/group.php?groupid=52 |
|
|
|
|
|
#18 |
|
Es gibt RISE, Baby
|
Mit Avast habe ich sehr gute Erfahrungen gemacht, da es schon mehrmals Trojaner geblockt hat. Wenn man nicht wirklich des ganzen Tag Mailanhänge öffnet, auf Links klickt oder ununterbrochen auf Pornoseiten surft, reicht die kostenlose Variante für Privatnutzer aus. Sollte man doch die erwähnten Dinge tun, ist auch das Geld für Businessvariante gut angelegt.
__________________
Fotoblog |
|
|
|
|
|
#19 |
|
Bewegungsmensch
Registriert seit: Oct 2003
Ort: Kiel
Bike: Canyon AM, Cotic Soul, OCCP Team Pro Crosser, Kinesis-SSP, div. Gelumpe für Kurzstrecke
|
man bin ich froh, dass ich zuhause einen Mac habe...
__________________
www.rg-kiel.de |
|
|
|
|
|
#20 | |
|
Zitat:
|
||
|
|
|
|
|
#21 | |
|
-der mit den Kalkwaden!
Registriert seit: Oct 2010
Ort: DD
Bike: MTB-Hardtail, mehrere, aber eigentlich ist so etwas unwichtig... ;-)
|
Zitat:
__________________
Mit freundlichen Grüßen! |
|
|
|
|
|
|
#22 |
|
Registriert seit: May 2007
Ort: Güstrow / MV
Bike: Hartes Teil, weiches Teil und Dackelschneider :-)
|
Ja bin ich. Ich beschäftige mich seit 30 Jahren mit Computern, seit über 8 Jahren als selbständiger Computerfuzzi
__________________
MTB-Team MV & Friends Facebook: http://www.facebook.com/home.php?sk=...830320951&ap=1 Interessengemeinschaft: http://www.mtb-news.de/forum/group.php?groupid=52 |
|
|
|
|
|
#23 |
|
Mitglied
|
Hallo
Ist leider falsch. Genauer,wenn Youtube mich auf eine Seite weiterleitet,welche diesen Trojaner verteilt,ist das für mich das selbe. Und du als Profi solltest wissen,das einige Varianten sich schon durch das Abspielen eines Videoclips verbreiten können. Übrigens haben mir 3 unabhängige "Computerfuzzies" (mit langjähriger Berufserfahrung) gesagt:"Da hilft nur plattmachen und neu aufsetzen". Gruß Atlas
__________________
Ich hasse es,langsamer zu sein. "Ich bin verantwortlich,für das was ich sage,-nicht was Ihr versteht"! http://winterpokal.mtb-news.de/images/team/309.png |
|
|
|
|
|
#24 |
|
Registriert seit: May 2007
Ort: Güstrow / MV
Bike: Hartes Teil, weiches Teil und Dackelschneider :-)
|
Dann sind Deine drei Computerfuzzis undfähig oder zu faul.
Schick mir Deinen Rechner, ich mach ihn Dir ohne Neuinstallation sauber. Kostet Dich nur Hin- und Rückversand.
__________________
MTB-Team MV & Friends Facebook: http://www.facebook.com/home.php?sk=...830320951&ap=1 Interessengemeinschaft: http://www.mtb-news.de/forum/group.php?groupid=52 |
|
|
|
|
|
#25 |
|
Mitglied
|
Hallo
Danke für dein Angebot,aber ich habs innerhalb 2h auch hinbekommen. Gruß Atlas
__________________
Ich hasse es,langsamer zu sein. "Ich bin verantwortlich,für das was ich sage,-nicht was Ihr versteht"! http://winterpokal.mtb-news.de/images/team/309.png |
|
|
|
![]() |
|
| Stichworte |
ihr computer ist gesperrt, mach ![]() |
| Themen-Optionen | |
| Ansicht | |
|
|
| Neu hier? | Brauchst du Hilfe? |