WinFuture-Forum.de: Verschlüsselungs- / Erpresserviren - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Verschlüsselungs- / Erpresserviren


#1 Mitglied ist offline   Possum 

  • Gruppe: aktive Mitglieder
  • Beiträge: 524
  • Beigetreten: 22. März 04
  • Reputation: 4

geschrieben 04. Mai 2012 - 21:13

Hallo,

eine Bekannte von mir hat sich so einen Virus eingefangen und hat mich gefragt was sie dagegen machen könnte. Ersten Recherchen nach würde ich sagen: nicht viel.
Sie will aber Ihren Laptop beim nächsten Besuch mitbringen und ich würde jetzt gerne wissen, ob es etwas gibt, dass ich machen könnte.
ich weiss leider noch nicht welche art Virus es genau ist.
0

Anzeige



#2 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 04. Mai 2012 - 21:15

Hier wird erklärt wie er funktioniert und wie er sich umgehen lässt: +
0

#3 Mitglied ist offline   Wiesel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.989
  • Beigetreten: 09. Mai 06
  • Reputation: 525
  • Geschlecht:unbekannt
  • Wohnort:Punxsutawney, 742 Evergreen Terrace
  • Interessen:Mein Schneckenhaus

geschrieben 05. Mai 2012 - 07:24

Und: http://winfuture.de/news,69487.html

greets
around the world
0

#4 Mitglied ist online   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.338
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 05. Mai 2012 - 08:12

Beitrag anzeigenZitat (d4rkn3ss4ev3r: 04. Mai 2012 - 21:15)

Hier wird erklärt wie er funktioniert und wie er sich umgehen lässt: +


Leider ist es nicht immer soeinfach. Es reicht schon, wenn als Benutzer leichtsinniger Weise der User "Administrator" verwendet wurde. Dieser hat nämlich keinen "blebeinden" Zweig. Zumindest hatte ich vor kurzem den Fall. Da war nix mehr zu retten. Nurnoch Neuinstallation.

@Possum:
Wäre durchaus sinnvoll wenn du uns mitteilen könntest was es für ein Schädling ist. Es reicht das was auf dem "Bild" oben steht - also quasi in der Titelzeile.
0

#5 Mitglied ist offline   Windows 8 User 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.625
  • Beigetreten: 10. August 09
  • Reputation: 240
  • Geschlecht:Männlich

geschrieben 05. Mai 2012 - 08:23

Könnte ja auch einer von denen hier sein: http://bka-trojaner.de/
0

#6 Mitglied ist offline   Possum 

  • Gruppe: aktive Mitglieder
  • Beiträge: 524
  • Beigetreten: 22. März 04
  • Reputation: 4

geschrieben 05. Mai 2012 - 17:01

werde es erst morgen erfahren, was es genau ist.

werde mich dann noch einmal melden.
0

#7 Mitglied ist online   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.338
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 05. Mai 2012 - 17:02

Ick schätz' mal BKA oder GEMA-Variante ;D wobei ersteres in der Regel weniger Schaden anrichtet als letzteres.
0

#8 Mitglied ist offline   Ludacris 

  • Gruppe: Moderation
  • Beiträge: 4.689
  • Beigetreten: 28. Mai 06
  • Reputation: 218
  • Geschlecht:Männlich

geschrieben 07. Mai 2012 - 15:32

Wooho ich hab mir die Österreichische Version des GEMA Drecksacks eingefangen- - den AKM Virus (trotz UAC und Win8 Antivirus).. hat irgendwer ne Ahnung wie ich den wieder los werd'?
0

#9 Mitglied ist offline   Windows 8 User 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.625
  • Beigetreten: 10. August 09
  • Reputation: 240
  • Geschlecht:Männlich

geschrieben 07. Mai 2012 - 15:41

Systemwiederherstellung mal probiert? :unsure:
0

#10 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.806
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 07. Mai 2012 - 15:45

Hast Du das mal probiert: Zugriff auf Computer wurde gesperrt, AKM 50€

Und wenn Systemwiederherstellung, dann nur von DVD bzw. USB Stick. Auf dem Rechner selber kommt man ja da nicht mehr ran, da der Virus den Desktop mit sich selbst ersetzt und den Taskmanager und noch andere Sachen sperrt.

Dieser Beitrag wurde von DK2000 bearbeitet: 07. Mai 2012 - 15:46

Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#11 Mitglied ist online   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.338
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 07. Mai 2012 - 16:29

Beitrag anzeigenZitat (Ludacris: 07. Mai 2012 - 15:32)

Wooho ich hab mir die Österreichische Version des GEMA Drecksacks eingefangen- - den AKM Virus (trotz UAC und Win8 Antivirus).. hat irgendwer ne Ahnung wie ich den wieder los werd'?


bei aktiven UAC können (eigentlich) keine tiefen Systemänderungen stattfinden. Somit ist in erster Linie von einer auf Benutzerebene vorhandenen Infektion auszugehen

Da ich aktuell leider nicht weiß welcher komerzielle Scanner für Windows 8 geeignet ist kann ich nur wage sagen: lade dir mal die aktuelle Version der Kaspersky Rescure-Disc runter

http://www.chip.de/d...k_44976921.html

und versuche damit (natürlich nur wenn es mit dem Aktuallisieren von DVD klappt, sonst nciht) zu scannen. Wenns nicht funktioniert heißt es frickeln (angefangen im Abgesicherten Modus zwecks deaktivierung von Autostarteinträgen und ggf. setzen von Reg-Keys.)

Meist findest du im Autostart seltsame Einträge (msconfig) die eine EXE-Datei entweder direkt aus dem User-TMP-Ordner ausrufen und/oder dieses sogar lustiger Weise mittels RUN.DLL verschen :wink:

Diese deaktivieren, Dateien suchen, erstmal nur umbenennen.

Dieser Beitrag wurde von Stefan_der_held bearbeitet: 07. Mai 2012 - 16:32

0

#12 Mitglied ist offline   Possum 

  • Gruppe: aktive Mitglieder
  • Beiträge: 524
  • Beigetreten: 22. März 04
  • Reputation: 4

geschrieben 07. Mai 2012 - 17:53

Beitrag anzeigenZitat (d4rkn3ss4ev3r: 04. Mai 2012 - 21:15)

Hier wird erklärt wie er funktioniert und wie er sich umgehen lässt: +


Das hat geholfen. War zum Glück nicht so schwer, alles wieder in Ordnung zu bringen.

Danke für alle Antworten.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0