Viren, Spyware, Datenschutz 11.231 Themen, 94.481 Beiträge

BKA Trojaner "Ransom"

das gewissen / 36 Antworten / Flachansicht Nickles

Auch schon das Problem gehabt? Eine Bildanzeige mit den Farben in Deutschland schwarz, rot, gold und mit Hinweis Windows wurde gesperrt? Angeblich vom BKA?

Ich habe das Problem ganz simpel geklärt.
Den PC vom Internet getrennt und bei TunUP in die Oberfläche Programme automatisch starten nach ungewöhnlichen/unbekannten gesucht.TunUp zeigt neue Autostartprogramme an. Diese gelöscht und der PC war von der lästigen Bildanzeige frei. Danach habe ich den Avira DE-Claner, Microsoft Security Essentiell und den Bitfender drüber rauschen lassen und es wart ruhe.

Ich rate auf keinen Fall zu bezahlen. weil dann nicht freigeschaltet wird. Auf der Seite BSI.für Bürger gibt es Informationen.

bei Antwort benachrichtigen
Suuuuuuuper! winnigorny1
winnigorny1 gelöscht_238890 „Nein, was ich meine sind Downloads von den AV-Herstellern z. B. Avira...“
Optionen

Na ja, so wichtig ist das auch nicht, schließlich kannst du ja die Virendefinitionen gleich aktualisieren.

@das gewissen:

Damit sind sogenannte bootCDs gemeint. Du kannst z. B. ein sog. Iso-Image einer bottfähigen CD runterladen und mit einem geeingneten Brennprogramm zu einer bootfähigen CD brennen.

Wenn dann im BIOS als First Boot Device das CD-Laufwerk eingetragen ist, legst du die CD ein startest den Rechner neu.

Dann wird von dieser CD gebootet (die hat meist einen Linux-Kernel) und das AV-Programm von da aus gestartet. Mithin ist das kompromittierte Windows nicht geladen und die Malware hat keine Chance mehr, sich im System zu verstecken.

Der nächste angebotene Schritt ist dann meistens, die Virendefinitionen zu aktualisieren und danach kann man dann den Rechner scannen lassen (hier immer das gesamte System scannen lassen). Das dauert ziemlich lange, bietet aber die größte Chance, die fiesen Viecher auch wirklich zu erwischen.

Leider gibt es auch hier keine 100%ige Sicherheit, da die Antiviren-Hersteller natürlich immer den Virenherstellern hinterherhecheln......

ISO-Images für Boot-CDs gibt es z. B. hier:

http://g-data-bootcd.softonic.de/

So brennt man ein ISO-Image:

http://www.softonic.de/s/iso-image-brennen-windows

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen