Eine Warnung vor einem Trojaner! ukash bundeskriminalamt

  • ich hab kein internet im abgesicherten modus


    Dann ladets euch in nem Internetcafe oder so aufn Stick und machts von dort aus.

    Zitat


    Ich bekomme gleich nen Anfall! Ich habe Vista und das mit der Systemherstellung vergeblich versucht. WO genau gebe ich explorer.exe ein?? Hilfe!

    1. Komm runter!
    2. Wenn du mit Eingabeaufforderung startest dann wirst du so ein Fenster sehen, dass einen SCHWARZEN Hintergrund hat und C:\> drin steht und der Cursor blinkt.
    DA gibst du "explorer.exe" ein.

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • hallo zusammen.

    ich hatte den dreck heute leider auch :(

    unter win7 ging es im abgesicherten modus bei mir nicht. habe beim systemstart f8 gedrückt und system reparieren ausgewählt. dann systemwiederherstellungspunkt ausgesucht wo noch alles in butter war. als der lapi wieder richtig gestartet ist, habe ich mein virenprogramm (G-Data) scannen lassen, der auch 3 trojaner gefunden hat. die 3 habe ich gelöscht und nun funtioniert alles wieder top. hoffe das bleibt auch so :)

    hoffentlich konnte ich bisl zur hilfe beitragen.

    mfg

  • Auch von mir an dieser Stelle noch mal ein herzliches Danke an Nino - das Miststück setzt sich halt tatsächlich sogar im abgesicherten Modus vor jeden Screen; erst mit Eingabemodus hat es auch bei meiner XP Version funktioniert. Anleitung topp, somit.

    Ein Hinweis noch: nachdem ich jetzt SpyBot, Malwarebytes und Ad-Aware über das System habe laufen lassen, scheint nur letzteres das Teil erkannt und erlegt zu haben (AntiVir folgt gleich noch); gerade, dass SpyBot ihn scheinbar nicht gefunden hat, ist bemerkenswert.

    Achso, überflüssig aber irgendwie doch erwähnenswert: mein Linux-Ubuntu 10 auf der selben Partition hat von alldem nichts mitbekommen, lief' wie geschmiert...

  • Achso, überflüssig aber irgendwie doch erwähnenswert: mein Linux-Ubuntu 10 auf der selben Partition hat von alldem nichts mitbekommen, lief' wie geschmiert...


    Wieso auch? Der Virus stand im Windows-Autostart und da er dort auch gefunzt hat war es eine .exe für Windows - Auf Linux total harmlos (und ebenso nutzlos).

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • mein erster blogpost.
    der virus kommt nur wenn man online geht.
    also, computer runterfahren. strg-alt-entf dann runterfahren.
    einschalten, internetverbindung trennen. dann verlauf cookies cache usw löschen.
    dann systemwiederherstellung. von nem tag vorher reicht ;)
    und siehe da,der virus hat sich verkrümelt. is vielleicht nicht professionell aber es funktioniert und kostet keinen cent und grad mal 30 min arbeit :-))
    das mach ich mit allen viren und malm popups die sich durch antivir und defender mogeln.
    vielleicht hab ich ja wem geholfen. dann freuts mich.

    ps:ukash Bundeskriminalamt is echt das letzte.......
    ukash Bundeskriminalamt gehört platt gemacht, auge um auge........ wir lassen uns was einfallen ;)

    Grüße,da Flo.

  • Danke für den Tip mit der systemwiederherstellung. Ich wusste erst nicht, wo ich msconfig eingeben konnte.Habe es dann unter "Suchen" gefunden. Der Rechner läuft wieder.Antivir hat jetzt einen Virus namens TR/Lock Screen Z gefunden.

  • Hallo zusammen,
    gestern hatte ich diesen tollen Virus auch auf meinem PC.
    Taskmanager lässt sich übrigens garnicht erst aktivieren...
    Ich habe meine komplette Festplatte bereinigt, komplett leer gemacht, WinXP neu aufgespielt.
    Mein PC läuft nun wieder, und ich bin froh, dass ich nichts Wichtiges drauf hatte.
    Ich hoffe, das sich dieser dre... Virus nicht weiterverbreitet, er ist nämlich wirklich nervig.

    lG, Janine

  • Hilfe, ich habe das Problem, dass ich den Task-Manager nicht aufgemacht bekomme. Jedes Mal erscheint die Erpresser-Seite neu. Gibt es eine weitere Tastenfolge, die mich weiter bringt?

    Kann es sein, dass sich der virus verändert? Z.B. sieht das Bild nicht aus wie von BKA gezeigt und es ist auch keine Drohung drauf, dass nach 24 h alles gelöscht wäre.

    Lasse

  • Es kann sein, dass die "Entwickler" oder besser "Är***e" ihn verändert haben um ihn gegen die Antivirenprogramme zu schützen, die ihn bereits kennen - das machen echte Viren auch.
    Eine Tastenkombination gibts meines wissens nach nicht. Aber die LiveCD nehmen, alles auf ner externen sichern und dann plattmachen dürfte die sicherste Methode sein.

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Vielen Dank für Deine schnelle Antwort. Ich werde mich durchkämpfen. Und noch vielen Dank für diejenigen, denen vielleicht auch etwas einfällt. Lasse

  • Versuche erst mal, dein Windows mit Hilfe der Windows CD den Rechner auf ein früheres Datum zurück zu setzte.
    Wenn das nicht hilft, dann neu aufsetzten.

  • Hallo Leute,

    ich hatte das gleiche Problem und das mit der Systemwiederherstellung hat super funktioniert. Ich hatte echt panik bekommen, weil ich weiß, dass ich nichts dergleichen getan habe. Besonders schlimm war das für mich, weil ich auf dem Pc Daten für die Arbeit habe und alles zu Hause vorbereitet hatte. Also, vielen Dank an alle für die super Tipps - IHR SEIT MEINE HELDEN!!!!

    mfg Timey

  • Versuche erst mal, dein Windows mit Hilfe der Windows CD den Rechner auf ein früheres Datum zurück zu setzte.
    Wenn das nicht hilft, dann neu aufsetzten.

    Naja, dabei gehen auch Daten verloren, und kann ja auch sein, dass es etwas her ist. Wer sicher gehen und seine Daten alle behalten will, sollte sie per Live-CD sichern und dann plattmachen.