pc probleme-"virus" im vordergrund und nichts geht mehr.

Focus RS Forum

Hilfe Unterstützen FOCUS RS:

This site may earn a commission from merchant affiliate links, including eBay, Amazon, and others.

Christian811

Well-known member
Registriert
12 Okt. 2011
Beiträge
793
Punkte Reaktionen
0
Ort
Ludwigsau
Servus leute.
Ich hab jetzt mal ne frage an die pc-prfis.
Ich war gestern auf der suche nach einem programm um vektorgrafiken zu öffnen und iwie hat sich dabei ein virus eingeschlichen der eine seite offen die im vordergrund ist und mir sagt ich soll geld überweisen um meinen pc wieder freizuschalten.das kommt immer sobald ich das w-lan anmache. Der taskmanager geht auch nicht auf.

Jetzt die frage der fragen.wie bekomme ich den scheiß am einfachsten wieder weg?!und nein ich bezahle dafür kein geld!

Bitte um schnelle hilfe :hilfe:
 
Der gute alte "BundespolizeiTrojaner"?

bundestrojaner2_t1-6d7321f2faec3eee.jpg


In der Firma wird so ein Rechner bei mir immer komplett neu aufgesetzt, sicher ist sicher. Das ist aber bestimmt nicht die Antwort die du hoeren willst.

Guck mal hier bei chip -> http://www.chip.de/news/Bundespolizei-Virus-entfernen-PC-entsperren_50761972.html
 
Wenn du ne neue Version hast, sind auch noch alle Daten verschlüsselt, da gibts 2 Varianten:
steht "locked.xxxx.xxx" hast du Glück und es gibt im Netz Tools zum Entschlüsseln...

Sind Dateinamen einfach irgendwie benannt, ist alles Weg!

im Trojaner Board oder über Google findest du Lösungen für alle Verschiedenen Versionen ;)
 
Owei.na da hab ich mir ja was eingefangen.also wird das beste sein ich mach den lappi platt.hab eh nich viel drauf ausser ei par tabellen,musik und bildern. Da komme ich über den abgesicherten modus noch hin.
 
Christian811 schrieb:
Servus leute.
Ich hab jetzt mal ne frage an die pc-prfis.
Ich war gestern auf der suche nach einem programm um vektorgrafiken zu öffnen und iwie hat sich dabei ein virus eingeschlichen der eine seite offen die im vordergrund ist und mir sagt ich soll geld überweisen um meinen pc wieder freizuschalten.das kommt immer sobald ich das w-lan anmache. Der taskmanager geht auch nicht auf.

Jetzt die frage der fragen.wie bekomme ich den scheiß am einfachsten wieder weg?!und nein ich bezahle dafür kein geld!

Bitte um schnelle hilfe :hilfe:


Einfach Windows im abgesicherten Modus starten und Systemwiederherstellung durchführen und schon geht alles wieder....
 
Nein das hilft nicht, der Virus schreibt sich glaub in eine Systemdatei und lädt sich bei jedem Start von Windows automatisch, auch im Abgesichertem Modus, so war es bei mir. Hab ihn trotzdem manuell weg bekommen. Wie weiss ich aber nimmer, is schon nen paar Tach her.
 
wessley schrieb:
Christian811 schrieb:
Servus leute.
Ich hab jetzt mal ne frage an die pc-prfis.
Ich war gestern auf der suche nach einem programm um vektorgrafiken zu öffnen und iwie hat sich dabei ein virus eingeschlichen der eine seite offen die im vordergrund ist und mir sagt ich soll geld überweisen um meinen pc wieder freizuschalten.das kommt immer sobald ich das w-lan anmache. Der taskmanager geht auch nicht auf.

Jetzt die frage der fragen.wie bekomme ich den scheiß am einfachsten wieder weg?!und nein ich bezahle dafür kein geld!

Bitte um schnelle hilfe :hilfe:


Einfach Windows im abgesicherten Modus starten und Systemwiederherstellung durchführen und schon geht alles wieder....

Das hab ich schon probiert.geht aber auch nicht.der Tojaner kommt immer erst wenn ich das W-lan anschalte...
 
Der Gary hatte den schon. Er hat bei der Polizei (wo das Ding angeblich herkommt) angerufen und die haben ihm ne Entschärfungssoftware gemailt.
Das ist schon ne Weile her und er mußte den Rechner letztenendes verschrotten.
Vielleicht gibts jetzt ein besseres Gegenmittel.
 
Da hilft nur PLatt machen, hatte das Dingens auch schon drauf. Kannst zwar mit Systemwiederherstellung wieder hinbekommen aber nur für ne Zeit, dann isser wieder da :cry: :wallbash: :kotz:
Du brauchst aber nur die Partition wo dein Windoof drauf läuft platt machen, Windoof wieder neu Install. und das wars. :thumbs-up_new:
Dann rennt er wieder. :bravo: :bravo:
 
Er geht manuell weg.
Ist "etwas" Arbeit. Bei zwei Kunden hab ich ihn entfernt. Kommt aber auch immer auf die Version an. Da gibt's ja auch inzwischen einige. Die Verschlüsselung lässt sich auch meistens entfernen.
Sollte aber nicht viel auf dem Rechner sein. Platt machen und neu hochziehen. Tut Windows eh immer mal gut.
Das dümmste( Sorry) ist dort anzurufen und Geld zu überweisen. Die einzigen die sich dann freuen sind die Rumänen :)
 
Christian811 schrieb:
wessley schrieb:
Christian811 schrieb:
Servus leute.
Ich hab jetzt mal ne frage an die pc-prfis.
Ich war gestern auf der suche nach einem programm um vektorgrafiken zu öffnen und iwie hat sich dabei ein virus eingeschlichen der eine seite offen die im vordergrund ist und mir sagt ich soll geld überweisen um meinen pc wieder freizuschalten.das kommt immer sobald ich das w-lan anmache. Der taskmanager geht auch nicht auf.

Jetzt die frage der fragen.wie bekomme ich den scheiß am einfachsten wieder weg?!und nein ich bezahle dafür kein geld!

Bitte um schnelle hilfe :hilfe:


Einfach Windows im abgesicherten Modus starten und Systemwiederherstellung durchführen und schon geht alles wieder....

Das hab ich schon probiert.geht aber auch nicht.der Tojaner kommt immer erst wenn ich das W-lan anschalte...


bei mir hat es damals funktioniert.
 
Ich hab mich mißverständlich ausgedrückt.

Der Gary hat wirklich bei der echten Bundespolizei angerufen. Sogar die Server von denen waren betroffen.
 
Den kriegt man auch so rückstandslos runter. Zumindest dei älteren Versionen. Mich hat das Dingen einmal gepackt (bestimmt schon ein halbes Jahr her) einfach die entsprechenden Dateien gelöscht (sind recht dürftig versteckt gewesen), Autostart und Reg bereinigen fertig. Gibt mittlerweile diverse Programme im Netz (unter anderem auch bei Chip.de) die das vollautomatisch machen.
 
wessley schrieb:
Christian811 schrieb:
Servus leute.
Ich hab jetzt mal ne frage an die pc-prfis.
Ich war gestern auf der suche nach einem programm um vektorgrafiken zu öffnen und iwie hat sich dabei ein virus eingeschlichen der eine seite offen die im vordergrund ist und mir sagt ich soll geld überweisen um meinen pc wieder freizuschalten.das kommt immer sobald ich das w-lan anmache. Der taskmanager geht auch nicht auf.

Jetzt die frage der fragen.wie bekomme ich den scheiß am einfachsten wieder weg?!und nein ich bezahle dafür kein geld!

Bitte um schnelle hilfe :hilfe:


Einfach Windows im abgesicherten Modus starten und Systemwiederherstellung durchführen und schon geht alles wieder....


Bei mir gings auch mit absicherten Modus und Systemwiederherstellung auf 2 Wochen zurück.

Fehler trat bei meiner Freundin beim normalen surfen auf.

Freundin bekam richtig Panik das sie vieleicht "meinen" PC geschrottet hat :lol:
 
Amüsant immer wieder zu lesen, dass das beim surfen auf "ganz normalen" Seiten passiert ist. Ich hatte das Dinge jetzt 3-4x und habe mir das ausschließlich auf irgendwelchen Pornoseiten eingefangen :D
 
sxxcrispi schrieb:
Amüsant immer wieder zu lesen, dass das beim surfen auf "ganz normalen" Seiten passiert ist. Ich hatte das Dinge jetzt 3-4x und habe mir das ausschließlich auf irgendwelchen Pornoseiten eingefangen :D

Das hab ich beim lesen von dem Beitrag über deinem auch gerade gedacht! :lol: "Ich hab nur meine emails gelesen..." Jajajaja.... :DX:

Ich hab ihn damals hiermit runterbekommen (hat bei mir 1a funktioniert):

http://support.kaspersky.com/de/faq/?qid=208641247

P.s.: Ist Dir bekannt wie man die Boot Sequence im BIOS ändert? Hier musst Du external drives (oder gleich USB, wenn das zur Auswahl steht) als Prio 1 angeben. Sonst versucht er immer von der Platte zu booten.
 
sxxcrispi schrieb:
Amüsant immer wieder zu lesen, dass das beim surfen auf "ganz normalen" Seiten passiert ist. Ich hatte das Dinge jetzt 3-4x und habe mir das ausschließlich auf irgendwelchen Pornoseiten eingefangen :D

Das soll tatsächlich hauptsächlich auf Pornoseiten passieren (ich gebs zu mir auch passiert), das Ding hat sich aber auch bei Youtube (tube nicht p...) schon eingeschlichen... Aber ich denke die Hauptverbreitung ist tatsächlich das recherchieren für den Tittenthread :lol:
 
Ivan schrieb:
sxxcrispi schrieb:
Amüsant immer wieder zu lesen, dass das beim surfen auf "ganz normalen" Seiten passiert ist. Ich hatte das Dinge jetzt 3-4x und habe mir das ausschließlich auf irgendwelchen Pornoseiten eingefangen :D

Das soll tatsächlich hauptsächlich auf Pornoseiten passieren (ich gebs zu mir auch passiert), das Ding hat sich aber auch bei Youtube (tube nicht p...) schon eingeschlichen... Aber ich denke die Hauptverbreitung ist tatsächlich das recherchieren für den Tittenthread :lol:

Meistens jedoch durch ne Java/Flash Luecke, dann kann mans sich fast ueberall her holen ;)
 
Oben