Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Schadprogramm "Der Computer ist für.Verletzung der Gesetze...

fffink / 14 Antworten / Baumansicht Nickles

Hallo, ich habe mir auf meinem PC (win 7) wohl ein Problem eingehandelt. Das Gerät ist durch eine voll Format füllende Seite blockiert. Diese Seite versucht sehr diletantisch einen amtlichen Eindruck zu machen mit schwarz rot gold und Adler. Die Überschrift lautet: "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland wurde blockiert". So radebrechend geht es auf der ganzen Seite zu. Es wird vorgeworfen, dass unerlaubte downloads vorgenommen wurden (Kinderporno, Filme, ff.).Zur Ent- sperrung sollen 100,- € in Form von U Kash gezahlt werden, die man z. B. an Agip, Avia und Esso-Tankstellen kaufen könne. Dann kann man wohl eine Ziffernfolge in einem Feld unten Mitte eingeben. Ansonsten geht nichts. Strg, alt, entf. um an den Task-Manager zu kommen, führt nur zu einem schwarzen Bildschirm und nach ca. 1 Minute ist das Bild des Schadprogramms wieder da. Neues Hochfahren führt über die Anmeldung ganz kurz zu meinem normalen Desktop, bevor ich irgendeine Bedienung vornehmen kann, ist die Schadseite wieder da. Ich habe einen stets aktuellen Kasperski installiert und noch nie Virenprobleme gehabt. Kann mir jemand helfen?    

Schon `mal danke sagt

fffink

bei Antwort benachrichtigen
mi~we fffink „Schadprogramm "Der Computer ist für.Verletzung der Gesetze...“
Optionen

Erstmal: nix zahlen! Wäre sinnlos.
Da hast du dir wohl eine der mittlerweile zahllosen Varianten von dem hier eingefangen:
http://www.bka-trojaner.de/
Vielleicht ist das auch schon wieder eine neue Variante. Die schießen wie Pilze aus dem Boden.Du bist nicht der erste den es erwischt:
http://www.nickles.de/forum/mikes-wohnzimmer/2011/bundespolizei-trojaner-schnell-entfernen-538840777.html

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
IRON67 fffink „Schadprogramm "Der Computer ist für.Verletzung der Gesetze...“
Optionen

Diese Malware konnte sich installieren, weil die Browser-Plugins wie Java, Flash oder Adobe Reader veraltet sind. Dadurch gelingt eine Drive-by-Infektion.

Das System ist komplett neu aufzusetzen, da mit Parallel- und Folge-Infektionen über dieselbe Sicherheitslücke zu rechnen ist.
http://www.oschad.de/wiki/Kompromittierung

Nachträgliche Datenrettung vor einem Neuaufsetzen sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
fffink IRON67 „Diese Malware konnte sich installieren, weil die...“
Optionen

Danke, danke, mir schwirrt die Rübe...

Könnte folgende Idee klappen?:

Ich starte das Teil mit knoppix, mache die Systemplatte leer (formatieren) und installiere (über knoppix) das ocster back up Programm. Und dann stelle ich das letzte back up der System-Platte von der 2. HD wieder her.

Was meint Ihr?

bei Antwort benachrichtigen
Alpha13 fffink „Danke, danke, mir schwirrt die Rübe... Könnte folgende Idee...“
Optionen

Nein, das läuft nur über die Ocster Backup Rescue Disc:
http://www.ocster.com/ocster-rescue-disc/de

bei Antwort benachrichtigen
fffink Alpha13 „Nein, das läuft nur über die Ocster Backup Rescue...“
Optionen

Vielen Dank, Alpha13,

hört sich gut an - für die fortgeschritten Stunde allerdings etwas viel...

Ich gehe da morgen einmal ran ....

Allen eine gute Nacht

wünscht fffink

bei Antwort benachrichtigen
fffink Alpha13 „Nein, das läuft nur über die Ocster Backup Rescue...“
Optionen

Hallo, Alpha13,

ich habe die rescue-cd jetzt auf meinem Laptop erstellt. Soll ich mit dieser jetzt meinen verseuchten PC starten und fortfahren oder diesen erst über knoppix starten, die Sytempartition löschen, also formatieren und erst dann mit der Ocster-rescue-cd fortfahren?

Gruß
fffink

bei Antwort benachrichtigen
Alpha13 fffink „Hallo, Alpha13, ich habe die rescue-cd jetzt auf meinem...“
Optionen

Du mußt von der Ocster Backup Rescue Disc booten!

bei Antwort benachrichtigen
fffink Alpha13 „Nein, das läuft nur über die Ocster Backup Rescue...“
Optionen

Hallo, Alpha13,

es hat geklappt!!!

Nickles war wieder einmal "meine Rettung"...

Wie es im Moment aussieht, ist alles wie vorher. Meine Programmfestplatte ist jetzt zwar 6 Tage "älter" als vorher, aber das ist zu verschmerzen, weil ich meine Dateien fast nur auf einer 2. Partition der HD speichere.

Vielen, vielen Dank an Dich und auch die anderen "Nickles"

fffink

bei Antwort benachrichtigen
fffink IRON67 „Diese Malware konnte sich installieren, weil die...“
Optionen

Danke, IRON67,

ich mache allerdings jedes upgrade...

bei Antwort benachrichtigen
IRON67 fffink „Danke, IRON67, ich mache allerdings jedes upgrade...“
Optionen
ich mache allerdings jedes upgrade...

Nein, machst du nicht. Die Infektion kann NUR DANN gelingen, wenn mindestens EIN Plugin veraltet ist. Der PC WURDE infiziert, also WAR eines veraltet.

Kannst du ja leicht prüfen:

Java: 7 U 5/ 6 U 33
Flash: 11.3.300.265
Adobe Reader: 10.1.3
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
Alpha13 IRON67 „Nein, machst du nicht. Die Infektion kann NUR DANN...“
Optionen

Den BKA Trojaner handelt man sich normalerweise durch den dummen Klick auf einen E-Mail Anhang ein!

Da schützt definitiv kein Update...

bei Antwort benachrichtigen
IRON67 Alpha13 „Den BKA Trojaner handelt man sich normalerweise durch den...“
Optionen
Den BKA Trojaner handelt man sich normalerweise durch den dummen Klick auf einen E-Mail Anhang ein!
Da irrst du. Du bist da nicht mal ansatzweise auf dem richtigen Weg. Was derzeit per Email kommt, ist der Verschlüsselungstrojaner. Der wird auf BEIDEN Wegen verbreitet. Und der BKA-Trojaner wurde mit derselben Fähigkeit zum Verschlüsseln aufgerüstet.

Nur mal für dich zum Lesen:

http://www.evild3ad.com/405/bka-trojaner-ransomware/


Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
gelöscht_35042 fffink „Schadprogramm "Der Computer ist für.Verletzung der Gesetze...“
Optionen

Aus die Maus.

Das System ist kompromittiert und ist neu aufzusetzen!

Du solltest dir für die Zukunft Gedanken über eine kompl. Datensicherung inkl. OS machen.

Plattenspiegelung wäre zum Beispiel eine Lösung!

Gruß
luttyy

bei Antwort benachrichtigen
fffink gelöscht_35042 „Aus die Maus. Das System ist kompromittiert und ist neu...“
Optionen

Hallo, luttyy,

meine "Idee" hat sich mit Deiner Antwort gekreuzt - kann ich meine Idee umsetzen?

Gruß

fffink

bei Antwort benachrichtigen