Hallo, ich habe mir auf meinem PC (win 7) wohl ein Problem eingehandelt. Das Gerät ist durch eine voll Format füllende Seite blockiert. Diese Seite versucht sehr diletantisch einen amtlichen Eindruck zu machen mit schwarz rot gold und Adler. Die Überschrift lautet: "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland wurde blockiert". So radebrechend geht es auf der ganzen Seite zu. Es wird vorgeworfen, dass unerlaubte downloads vorgenommen wurden (Kinderporno, Filme, ff.).Zur Ent- sperrung sollen 100,- € in Form von U Kash gezahlt werden, die man z. B. an Agip, Avia und Esso-Tankstellen kaufen könne. Dann kann man wohl eine Ziffernfolge in einem Feld unten Mitte eingeben. Ansonsten geht nichts. Strg, alt, entf. um an den Task-Manager zu kommen, führt nur zu einem schwarzen Bildschirm und nach ca. 1 Minute ist das Bild des Schadprogramms wieder da. Neues Hochfahren führt über die Anmeldung ganz kurz zu meinem normalen Desktop, bevor ich irgendeine Bedienung vornehmen kann, ist die Schadseite wieder da. Ich habe einen stets aktuellen Kasperski installiert und noch nie Virenprobleme gehabt. Kann mir jemand helfen?
Schon `mal danke sagt
fffink
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Erstmal: nix zahlen! Wäre sinnlos.
Da hast du dir wohl eine der mittlerweile zahllosen Varianten von dem hier eingefangen:
http://www.bka-trojaner.de/
Vielleicht ist das auch schon wieder eine neue Variante. Die schießen wie Pilze aus dem Boden.Du bist nicht der erste den es erwischt:
http://www.nickles.de/forum/mikes-wohnzimmer/2011/bundespolizei-trojaner-schnell-entfernen-538840777.html
Diese Malware konnte sich installieren, weil die Browser-Plugins wie Java, Flash oder Adobe Reader veraltet sind. Dadurch gelingt eine Drive-by-Infektion.
Das System ist komplett neu aufzusetzen, da mit Parallel- und Folge-Infektionen über dieselbe Sicherheitslücke zu rechnen ist.
http://www.oschad.de/wiki/Kompromittierung
Nachträgliche Datenrettung vor einem Neuaufsetzen sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.
Danke, danke, mir schwirrt die Rübe...
Könnte folgende Idee klappen?:
Ich starte das Teil mit knoppix, mache die Systemplatte leer (formatieren) und installiere (über knoppix) das ocster back up Programm. Und dann stelle ich das letzte back up der System-Platte von der 2. HD wieder her.
Was meint Ihr?
Nein, das läuft nur über die Ocster Backup Rescue Disc:
http://www.ocster.com/ocster-rescue-disc/de
Vielen Dank, Alpha13,
hört sich gut an - für die fortgeschritten Stunde allerdings etwas viel...
Ich gehe da morgen einmal ran ....
Allen eine gute Nacht
wünscht fffink
Hallo, Alpha13,
ich habe die rescue-cd jetzt auf meinem Laptop erstellt. Soll ich mit dieser jetzt meinen verseuchten PC starten und fortfahren oder diesen erst über knoppix starten, die Sytempartition löschen, also formatieren und erst dann mit der Ocster-rescue-cd fortfahren?
Gruß
fffink
Du mußt von der Ocster Backup Rescue Disc booten!
Hallo, Alpha13,
es hat geklappt!!!
Nickles war wieder einmal "meine Rettung"...
Wie es im Moment aussieht, ist alles wie vorher. Meine Programmfestplatte ist jetzt zwar 6 Tage "älter" als vorher, aber das ist zu verschmerzen, weil ich meine Dateien fast nur auf einer 2. Partition der HD speichere.
Vielen, vielen Dank an Dich und auch die anderen "Nickles"
fffink
Danke, IRON67,
ich mache allerdings jedes upgrade...
ich mache allerdings jedes upgrade...
Nein, machst du nicht. Die Infektion kann NUR DANN gelingen, wenn mindestens EIN Plugin veraltet ist. Der PC WURDE infiziert, also WAR eines veraltet.
Kannst du ja leicht prüfen:
Java: 7 U 5/ 6 U 33
Flash: 11.3.300.265
Adobe Reader: 10.1.3
Den BKA Trojaner handelt man sich normalerweise durch den dummen Klick auf einen E-Mail Anhang ein!
Da schützt definitiv kein Update...
Den BKA Trojaner handelt man sich normalerweise durch den dummen Klick auf einen E-Mail Anhang ein!Da irrst du. Du bist da nicht mal ansatzweise auf dem richtigen Weg. Was derzeit per Email kommt, ist der Verschlüsselungstrojaner. Der wird auf BEIDEN Wegen verbreitet. Und der BKA-Trojaner wurde mit derselben Fähigkeit zum Verschlüsseln aufgerüstet.
Nur mal für dich zum Lesen:
http://www.evild3ad.com/405/bka-trojaner-ransomware/
Aus die Maus.
Das System ist kompromittiert und ist neu aufzusetzen!
Du solltest dir für die Zukunft Gedanken über eine kompl. Datensicherung inkl. OS machen.
Plattenspiegelung wäre zum Beispiel eine Lösung!
Gruß
luttyy
Hallo, luttyy,
meine "Idee" hat sich mit Deiner Antwort gekreuzt - kann ich meine Idee umsetzen?
Gruß
fffink