Eine Warnung vor einem Trojaner! ukash bundeskriminalamt

  • Es gibt ja schon so mansche schlimme Trojaner!
    Aber dieser hier Übertrifft alles!

    Potsdam (ots) - Die Bundespolizei und das Bundeskriminalamt warnen Internetuser vor einem aggressiven Computervirus. Die Schadsoftware lädt sich automatisch beim Surfen im Internet herunter und installiert sich dann selbstständig auf dem infizierten Computer. Nach der Installation öffnet sich ein bildschirmfüllendes Pop-Up-Fenster. Der darin erscheinende Text behauptet, dass der Computer an strafbaren Handlungen, insbesondere im Zusammenhang mit der Verteilung kinderpornografischen Materials sowie dem Versand von E-Mails mit terroristischem Hintergrund beteiligt gewesen sein soll. Aufgrund dieser Umstände sei der Computer gesperrt worden. Zur Entsperrung soll der Benutzer des Computers nunmehr binnen 24 Stunden eine "Strafe" in Höhe von 100 Euro mittels des digitalen Bezahldienstes "uKash" entrichten. Sollte der geforderte Betrag nicht entrichtet werden, würde die Festplatte des Computers gelöscht werden (siehe unter http://www.presseportal.de/polizeipresse/pm/7). Das Pop-Up enthält zur weiteren Untermauerung der Authentizität der Meldung Angaben über den betroffenen Computer, dessen Betriebssystem sowie der verwendeten IP-Adresse und dessen Provider. Besonders dreist: Um den Eindruck einer polizeilichen Handlung zu erwecken bzw. zur Bekräftigung der Drohung nutzen die Täter rechtswidrig die Logos des Bundeskriminalamtes und der Bundespolizei sowie von verschiedenen bekannten Antiviren-Herstellern.

    Hierzu erklären die Bundespolizei und das Bundeskriminalamt: Weder das Bundeskriminalamt noch die Bundespolizei sind Urheber einer solchen Meldung. In dem vorliegenden Fall handelt es sich um einen Betrugsversuch. Die Polizeien in Deutschland nutzen in keinem Fall Pop-Up-Fenster, in denen zur Zahlung bestimmter Beträge aufgefordert wird.

    Das Bundeskriminalamt und die Bundespolizei raten: Internetuser, die eine derartige Pop-Up-Meldung auf ihrem Computer erhalten, sollten den geforderten Betrag auf keinen Fall bezahlen. Der Rechner ist bereits mit der Schadsoftware infiziert, die wesentliche Teile des Betriebssystems verändert hat, um das Pop-Up zu generieren. Ein normaler Zugriff auf das Betriebssystem ist auch nach der rechtswidrig geforderten Zahlung nicht möglich. Die Sicherheitsbehörden arbeiten derzeit gemeinsam intensiv an einer Empfehlung, wie durch die Benutzer eine Bereinigung des infizierten Rechners erfolgen kann.

    Generell gilt: Vorsicht ist besser als Nachsicht - Halten Sie deshalb den Update-Status ihres Betriebssystems und Ihrer genutzten Anti-Viren-Software immer auf dem aktuellen Stand. Dies erhöht die Chancen, dass es erst gar nicht zu einer Infektion mit der Schadsoftware kommt.

    Rückfragen bitte an:

    Bundespolizeipräsidium (Potsdam) Kristian Veil Telefon: (0331) 9799 79410 o. Mobil 0173/2553172 Fax: (0331) 97 99 93 895 E-Mail: presse@polizei.bund.de http://www.bundespolizei.de/

    Wenn ihr das seht und ihr seht die Email:

    Zitat


    wisst ihr sofort das es Ein Trojanisches Pferd ist!

    MFG;
    Ossikenn

  • hallo,
    habe heute mittag auch die bekanntschaft dieses trojaners gemacht.
    die email die bei mir angegeben wurde lautete: ukash.bundeskriminalamt@org
    über den rechner meines mannes habe ich die telef.-nr. der firma ukash erfahren und dort angerufen. dort sagte man mir, das es alleine heut über tausend anrufe wegen dieses trojaners gegeben hätte und riet mir bei der polizei anzeige zu erstatten. naja...gegen unbekannt...
    war kurz davor alles zu löschen und betriebssystem neu aufzuspielen, wußte nur nicht wie... da es mir nicht möglich war irgendwo und wie auf den rechner zu kommen (absoluter pc knoob)
    habe es dann irgendwie geschafft einen wiederherstellungspunkt zu erstellen. und..... es funktioniert wieder. er ist weg.

    Ich sag euch , das war echt erschreckend, frage mich was die leute, die so ein sch.... fabrizieren, davon haben.

    mfg
    Brigitte

  • Ich hatte den Virus zwar noch nicht, aber sollte es nicht möglich sein, dem Teil mit (Strg+Umshalt+Esc in Win7/Strg+Alt+Entf ale anderen) nahzurücken oder zur not mit ner Linux LiveCD? Es sollte ja im teresse des OS´s liegen, derartig blockierende "PopUps" umgehbar zu halten.

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Fuck hab den Virus wie bekomm ich ihn bei xp wieder wag??
    Bitte schnell helfen
    MfG Andre'

  • Ich weiss nicht, ob das klappt, aber es sollte. Einfach mal Strg+Alt+Entf und wenn du in den Taskmanager kommst, fahr darüber runter. Beim hochfahren drückst du immerwider F5. An einer bestimmten stelle kannst du dann auswählen zwischen:
    - abgesicherter modus
    - abgesicherter modus mit netzwerk
    - normal starten

    Hier wählst du den ersten Eintrag aus.
    Hier ist der Punkt, an dem ich nicht weiss, ob das bei dem Virus funktioniert. Wenn nein, wirst du warscheinlich das Virusfenster wieder sehen, wenn ja, siehst du die Windows oberfläche. Von dort, lass nen Virenscan laufen, wenn das gehtt. An sonsten eben von einem Anderen internetzugang per USB-Stick einen draufladen.

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Hallo, ich habe eine Lösung für dieses Problem gefunden. Hatte gerade erst einen Computer von einemFreund bekommen, der diesen Trojaner hatte. Ichhabe es auch mit der Avira Notfall CD probiert, aber das hat nicht geholfen. Aber man braucht einfach nur eine Systemwiderherstellung zu machen. Aber dieses kann man nur aus dem abgesicherten Modus mit Eingabeaufforderung machen. Wenn dann also Windows (in meinem Fall XP) im abgesicherten (mit Eingabeaufforderung) Modus hochgefahren ist, öffnet man den Taskmanager mit Strg+Alt+Entf, dann "neuer Task" , dann "msconfig", dannSystemwiderherstellung starten. jetzt öffnet sich die normale Sytstemwiderherstellung und man wählt einen Eintrag vor ein paar Tagen. Nach nach Widerherstellung sollte alles normal laufen. Jetzt natürlich unbedingt Virenschutz updaten und nochmal Festplatte auf Viren überprüfen. Bei mir funktioniert jetzt wider alles einwandfrei. VIEL ERFOLG

  • LÖSUNG!!!

    1.Windows mit (eingabeaufforderung)starten
    2.(explorer.exe) eingeben
    3.Malwarebytes-Anti-Malware installieren zb von:
    Malwarebytes Anti-Malware - Download - CHIP Online
    4.quick suche laufen lassen und alle funde entfernen
    5.neustart(normal)
    6.Malwarebytes-Anti-Malware updaten und nochmal volle suche(langsam) laufen lassen.
    7.WINDOWS (alle versionen) weiter liebhaben

  • Das war der beste Tipp mit dem Wiederherstellungspunkt! Hatte schopn so viel versucht, vergeblich.

  • Hallo, ich habe eine Lösung für dieses Problem gefunden. Hatte gerade erst einen Computer von einemFreund bekommen, der diesen Trojaner hatte. Ichhabe es auch mit der Avira Notfall CD probiert, aber das hat nicht geholfen. Aber man braucht einfach nur eine Systemwiderherstellung zu machen. Aber dieses kann man nur aus dem abgesicherten Modus mit Eingabeaufforderung machen. Wenn dann also Windows (in meinem Fall XP) im abgesicherten (mit Eingabeaufforderung) Modus hochgefahren ist, öffnet man den Taskmanager mit Strg+Alt+Entf, dann "neuer Task" , dann "msconfig", dannSystemwiderherstellung starten. jetzt öffnet sich die normale Sytstemwiderherstellung und man wählt einen Eintrag vor ein paar Tagen. Nach nach Widerherstellung sollte alles normal laufen. Jetzt natürlich unbedingt Virenschutz updaten und nochmal Festplatte auf Viren überprüfen. Bei mir funktioniert jetzt wider alles einwandfrei. VIEL ERFOLG


    Danke Mann! Das hat mir einige Zeit und Nerven gespart.

  • Also das Procedere mit starten im abgesicherten Modus, mit anschließendem Scannen hab ich gemacht, der scanner hat die Malware auch gefunden, hab sie entfernt, jedoch beim Neustart taucht das alte Problem wieder auf, wer hat noch ne Idee

  • Danke, danke, danke!!! Auch ich hatte Erfolg mit dem Wiederherstellungspunkt. War schon der Verzweiflung nahe... Es läuft gerade der Systemscan, ich hoffe, ich bekomme die Kiste wieder sauber.

    VIELEN DANK FÜR DEN TIPP!!!

    Lg Tom

  • Hallo Leute,

    könnt Ihr mir bitte helfen?

    Hatte eben auch diesen scheiß Virus auf meinem Rechner.

    Ich hab allerdings ein paar mal dumm rumgeklickt hab während dem Pop-up rumgeklickt und wollte dann reseten. Da ich aber diverse Medien offen hatte, hat sich das Pop-Up geschlossen und mich gefragt "ob ich mir wirklich sicher bin zu schließen"
    Habe dann halt mal auf abbrechen geklickt weil das Pop-up ja weg ist...

    Jetzt sieht alles wieder "ganz normal" aus - ich kann auch wieder normal ins FF gehen.

    Ich hab von so Computerdingen leider absolut keine Ahnung.

    Könnte Ihr mir bitte sagen, ob das nun wieder alles in Ordnung ist? Also ob es reicht, wenn ich nen Virenscanner drüber laufen lasse und dann das Ding irgendwie lösche?
    Oder muss ich noch irgendwas besonderes machen?
    Welche Free-Ware Anti-Virensoftware könnt Ihr mir da empfehlen?

    Ich dank euch vielmals

    Lieber Gruß´,
    Steffi

  • Was egnau hast du mit "resetten" gemeint? Den AUS-Knopf am Computer?

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Ja genau.

    Ich habe halt nichts mehr machen können und dann habe ich ein paar Sekunden den "Anschalt-Knopf" gedrückt gehalten. Dann fährt er herunter...
    Da ich aber wie gesagt noch andere Sachen auf hatte, hat er dann erst einmal das Pop-Up dicht gemacht und mich gefragt "Sind Sie wirklich sicher". Hab dann alles auf Abbrechen gemacht und dann waren eben Alle Medien (Media Player, Word-Dokumente) und eben auch dieses POP-UP geschlossen und es war bzw. ist augenscheinlich wieder alles normal.
    Im Firefox hab ich dann "Neue Sitzung wiederherstellen" geklickt und kann wieder alles normal machen als hätte es diesen POP-UP Trojaner nie gegeben...

    Und nun eben meine Frage:
    Ich lasse gerade den Viren-Scanner drüber laufen (G-Data Antivirus) wenn der mir den Virus löscht ist dann alles wieder in Ordnung??

  • also falls er ihn findet und vollständig entfernen kann sollte alles wieder passen.
    ansonsten bekommst beim nächsten hochfahren des gleiche popup wieder....

  • Gibt es evtl eine Möglichkeit, Windows anzuweisen, herunterzufahren, ohne direkt alles schliesen zu müssen? Das könnte klappen:
    (Windows 7)
    1. Windows Taste drücken
    2. 2mal den pfeil nach rechts drücken
    3. Enter drücken

    Dann sollte Windows herunterfahren wollen und die frage mit dem Popup erscheinen.

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!