1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojaner versucht im Namen der Polizei zu kassieren und legt PC lahm

Discussion in 'Sicherheit' started by Quiny, Jan 10, 2012.

Thread Status:
Not open for further replies.
  1. Quiny

    Quiny ROM

    Hallo,

    Ich hab nicht schlecht gestaunt als auf meinem PC Bildschirm die Warnung erschien auf meinem PC seien gefährliche Inhalte gefunden worden und mein Betriebssystem sei von der Polizei Frankfurt am Main gesperrt worden. Ich müsse innerhalb von 24 Stunden 100 euro per Ukash überweisung als Strafe zahlen sonst würde meine Festplatte gelöscht. In etwa so: http://computer.t-online.de/ukash-bundeskriminalamt-trojaner-erpresst-nutzer/id_45379290/index
    Es ist zwar nur Fake aber der PC ist lahm gelegt.
    Ich brauche meinen PC dringend und habe auch ein paar Daten nicht gesichert.
    Leider hab ich ganz wenig Ahnung von Computern und suche deshalb dringend jemanden der mir Helfen kann.
    LG
     
  2. deoroller

    deoroller Wandelndes Forum

  3. Nevok

    Nevok Ganzes Gigabyte

  4. Quiny

    Quiny ROM

    ok also ich denke den Virus zu entfernen ist aussichtslos.... Also werd ich wohl die Festplatte formatieren und das Betriebssystem neu aufspielen.
    Ich habe den Rechner im abgesicherten Modus hochgefahren und hatte so die Möglichkeit meine Daten zu sichern. Ich hab nur Bilder, Musik und Office Dokumente kopiert. Kann sich der Virus mit solchen Dateien irgendwie mit kopieren?
    Und noch eine sache macht mir sorgen. Eine Freundin hat mir von einem Fernsehbericht erzählt wo von genau dem Virus dir rede war. Dort wurde anscheind erwähnt das die Polizei oder irgendeine Institution wirklich alle infizierten Rechner sperren will um den Virus auszulöschen.... Ich kann mir das nicht vorstellen.... Kann das stimmen?
     
  5. deoroller

    deoroller Wandelndes Forum

    Zwischen Wollen und Können ist ein Unterschied. Sobald ein infizierter Server vom Netz genommen wird, übernehmen andere. Da braucht es schon sehr viel Zeit, bis losgeschlagen wird, um das komplette Netz unschädlich machen zu können. Darauf würde ich nicht warten.
    Die gesicherten Dateien sollten noch mit einem aktuellen AV-Programm untersucht werden.
     
  6. magiceye04

    magiceye04 Wandelndes Forum

    Quark, die Polizei hat weder Ahnung noch Befugnis, Rechner "zu sperren".
    Vielleicht ist das damit gemeint: Über 30000 deutsche User ab 08. März offline?

    Lass die betroffenen Dateien einfach von einem aktuellen Virenscanner durchforsten und lösche alle Funde. Heutzutage können Schädlinge sich auch in Office-Dokumenten oder Bildern einnisten, auch wenn das sehr selten sein dürfte.
     
  7. Quiny

    Quiny ROM

    Ja ok danke auch wenn ichs mir nicht vostellen konnte hab ich mir gedanken gemacht.
    Wenn ich meinen PC dann formatiert hab werd ich ja meine externe Festplatte anschließen um alles wieder draufzuspielen.
    Kann ich das bedenkenlos machen, dann den Virenscanner drüber laufen lassen und dann alles kopieren? Oder hab ich den Virus (sollte er sich jetzt auf meiner Externen befinden direkt wieder aufm PC sobald ich die anschließe?
     
  8. kalweit

    kalweit Hüter der Glaskugel

  9. magiceye04

    magiceye04 Wandelndes Forum

    Ein ordentlicher Virenscanner prüft erstmal JEDE Datei, auf die der Rechner zugreift, bevor sie ausgeführt wird.
    Wenn Du also nur einen kostenlosen Scanner hast, wäre das jetzt der Zeitpunkt, um mal die paar Euro für die Vollversion auszugeben. Dann sind die Virensignaturen evtl. ein paar Stunden aktueller.

    Achso, Du weißt also genau, von welchem Fernsehbeitrag die Rede war? ;)
    Darauf bezog sich meine Vermutung jedenfalls, nicht auf den ukash-Trojaner.
     
  10. deoroller

    deoroller Wandelndes Forum

    Unterdrücke den Autorun, indem die Umschalttaste beim Anschließen der USB-Platte oder USB-Stick gedrückt gehalten wird.
     
  11. Quiny

    Quiny ROM

    Ich entschuldige mich für meine Unwissenheit aber was ist ein Autorun?

    Also Festplatte anschließen und die Umschalttaste drücken, den Virenscanner drüber laufen lassen und dann? Muss ich dann abstöpseln und wieder anschließen? oder kann ich dann direkt meine Zeug kopieren?
     
  12. deoroller

    deoroller Wandelndes Forum

    Die Platte muss nicht neu angestöpselt werden. Es ist aber ratsam, dass man den Autorun unterdrückt oder deaktiviert, damit sich darüber kein Wurm wieder einschleusen kann. http://support.microsoft.com/kb/967715/de
     
  13. IRON67

    IRON67 Megabyte

    Allerdings! Der abgesicherte Modus ist für derartige Aktionen weder gedacht noch geeignet.

    Auf ein verseuchtes System greift man zu Datenrettungszwecken mittels einer Linux-Live-CD zu, andernfalls kann Malware aktiv in den Kopierprozess eingreifen.

    Die Ratschläge bezüglich Virenscannern kann man getrost vergessen. Weder kostenpflichtige noch kostenlose arbeiten zuverlässig - schon gar nicht auf dem laufenden infizierten System.
     
  14. ww1

    ww1 Halbes Megabyte

    Ich würde statt nur zu formatieren einen Schritt weitergehen und eine neue Partition erstellen, somit sollte auch der Bootsektor der Platte virenfrei werden.
    Treiber zu sichern kann evtl. auch sinnvoll sein.
     
  15. IRON67

    IRON67 Megabyte

    Sehr sinnvoller Hinweis!
    Das Neuschreiben des Master Boot Records ist angesichts der grassierenden Root- und Boot-Kits heute wieder mehr denn je Pflicht.
     
  16. deoroller

    deoroller Wandelndes Forum

    Leider benutzen immer die falschen Leute ein ordentliches Imageprogramm. :D
     
  17. IRON67

    IRON67 Megabyte

    Ich würd eher sagen, dass die falschen Leute keins benutzen.
     
  18. Quiny

    Quiny ROM

    Was ist denn jetzt bloß eine Partition :confused:
     
  19. magiceye04

    magiceye04 Wandelndes Forum

    Wikipedia und Google wissen sowas :)
     
  20. IRON67

    IRON67 Megabyte

    Die Windows-Hilfe übrigens auch.
    Ich wundere mich immer wieder, warum die von den Leuten so konsequent ignoriert wird.
     
Thread Status:
Not open for further replies.

Share This Page