![]() |
|
Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen. |
![]() |
|
Themen-Optionen |
#1
|
||||
|
||||
![]()
Habe hier nichts finden können. Kann doch nicht sein, dass ich die erste hier bin, die sich den netten BKA-Virus geholt hat (trotz AV-Programm). Hat den schon jemand gehabt bzw. beseitigt bekommen, ohne alles neu installieren zu müssen?
__________________
Gruß * ![]() Nich dran fummeln wenn't löppt! |
#2
|
|||||
|
|||||
![]()
Moin Kerstin,
von Viren blieb ich die letzten Jahre verschont, aber im Chp-Forum steht das: Zitat:
|
#3
|
||||
|
||||
![]()
Danke Wolf! Jedoch habe ich weder Kaspersky noch eine Notfall-CD, demnach kann ich im Vorwege keinen Scan durchführen.Eine ähnliche Form habe ich auch schon ergoogelt (F8 beim Hochfahren, Registry öffnen, Suche nach "regedit", zwei bestimmte Ordner auf verdächtige exe-Dateien durchforsten, diese löschen, anschließend neu starten).
__________________
Gruß * ![]() Nich dran fummeln wenn't löppt!
|
#4
|
||||
|
||||
![]()
hatte ich auch schon! habe den Leppi meinem PC-Spezi gegen! Nächsten Tag war alles wieder Schick und ich 35EUR los! Kann aber nicht sagen wie er das gemacht hat! Soll aber nicht schwer sein!
__________________
Lieber stehend sterben, als kniend leben! ![]() |
#5
|
||||
|
||||
![]()
Hallo Kerstin,
der Virus trägt sich als Shell ein. Du gehst, wie empfohlen, besser zu einem Spezi. Neuinstallation ist aber nicht notwendig. Du hast Dir das Ding nur eingefangen, weil Du mit Administratorrechten surfst. Lass Dir bei der Gelegenheit gleich ein Admin-Konto einrichten und die Rechte Deines Kontos auf "Hauptbenutzer" ändern. Wenn Dir der "Spezialist deines Vertrauens" etwas komplett anderes vorschlägt, such Dir einen anderen... Viele Grüße Olaf |
#6
|
||||
|
||||
![]() Zitat:
![]() In der Registry muss folgender Eintrag geändert werden: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell Der Wert sollte der jetzt da steht gehört da nicht hin und sollte nach anpassen explorer.exe heißen. Das heißt konkret Rechner neu starten, über die F8 Taste den abgesicherten Modus mit Eingabeaufforderung aufrufen, im Dos- Fenster regedit eingeben, den oben genannten Pfad verfolgen und den Wert dann ändern und danach das System abscannen.
__________________
Gruß Rüdiger Geht der Meeresspiegel eigentlich kaputt, wenn man in See sticht? ![]() ![]() |
#7
|
![]()
Wie macht sich der BKA-Virus bemerkbar?
__________________
Mit sportlichen Grüßen ᴒɦᴚᴝϩ Mercruiser, Mercury, Mariner, Force, Westerbeke, Universal Propeller - Abgasanlagen - Generatoren Qualität zu kaufen ist die cleverste Art des Sparens. Siehe auch www.kegel.de Anfragen bitte telefonisch 04508/777 77 10 oder per WhatsApp 04508/777 77 10 stellen. Kontaktdaten und Impressum |
#8
|
||||
|
||||
![]()
Da geht angeblich ein Fenster auf, das du nicht mehr so leicht weg bekommst und du wirst aufgefordert wegen illegalen Aktivitäten im Netz Geld zu überweisen sonst wird dein Rechner gesperrt.
Beim sperren bin ich mir nicht ganz sicher ob das stimmt. |
#9
|
||||
|
||||
![]() Zitat:
![]() ![]() ![]() ![]()
__________________
gregor ![]() |
#10
|
||||
|
||||
![]() Zitat:
![]() |
#11
|
||||
|
||||
![]()
für die Notfall/Startcd sollte auch die aktuelle Version als 4 Wochen Testversion ausreichen....
http://www.kaspersky.com/de/kis_download
__________________
servus dieter _________________________________ ...egal um was es geht, der Fehler sitzt meist vorm Gerät!! ![]() |
#12
|
||||
|
||||
![]()
Ich hatte den Virus auch, keine Möglichkeit der Rettung sagte man mir. Dann habe ich über eine Bootfähige Ubuntu Version gestartet, alle Daten auf der Platte gesichert und dann die Kiste platt gemacht! Ging eigentlich auch für mich als Laien recht einfach!
__________________
Gruß Holger ![]() Über BADEN lacht die Sonne, über Schwaben die ganze Welt! |
#13
|
|||
|
|||
![]()
Offenbar gibt es mehrere Versionen davon. Ausführliche Infos finden sich unter blog.botfrei.de.
Viele Anwender haben wohl mit dem Tool Superantispyware den Virus entfernen können. |
#14
|
||||
|
||||
![]()
Gut, dass ich einen Mac habe ...
Gruss Andre
__________________
"Man muß nicht selber in der Pfanne gelegen haben, um ein Schnitzel braten zu können ..." |
#15
|
|||||
|
|||||
![]() Zitat:
Wer natürlich nicht über diese manuelle Hintertür ins System gelangen kann, versucht es dann mit den einschlägigen Boot-CDs, die hier schon genannt wurden.
__________________
Gruß Rüdiger Geht der Meeresspiegel eigentlich kaputt, wenn man in See sticht? ![]() ![]()
|
#16
|
||||||
|
||||||
![]() Zitat:
Zitat:
Es erscheint ein Fenster. Angeblich von der Bundespolizei. Es ist die ungesetzliche Tätigkeit enthüllt! Es wurden kriminelle Tätigkeiten entdeckt........ bla bla bla Der Computer ist gesperrt und wird erst wieder freigeschaltet, wenn man über Ukash 100 EUR mit einem Code einzahlt. Das Fenster startet sofort nach Hochladen des REchners und ist nicht wegzukriegen. Ich werde heute wohl mal ein bißchen rumprobieren......
__________________
Gruß * ![]() Nich dran fummeln wenn't löppt!
|
#17
|
||||
|
||||
![]()
Gut, das ich Ubuntu habe...
Gut, das Ubuntu kostenlos ist... (Aber was sollen solche Bemerkungen?)
__________________
Datt Best fun Läbn is, watt jü met de Tään afreeten daut. (Alte norddeutsche Weisheit)
|
#18
|
||||
|
||||
![]()
Viel Erfolg wünsch ich dir!
![]() Mein Rechner zickt auch gerade. ![]()
|
#19
|
|||
|
|||
![]()
Wie fängt man sich den ein? Muß man dazu aktiv was tun oder schleicht der sich ohne zutun ins System wie Rootkits?
![]() |
#20
|
|||||
|
|||||
![]() Zitat:
![]()
__________________
Gruß * ![]() Nich dran fummeln wenn't löppt!
|
#21
|
||||
|
||||
![]() Habe eine Systemwiederherstellung gemacht (30.08.11). Das soll angeblich bei XP nicht möglich sein, da hilft wohl nur Neuinstallation. Bei Vista gehts. Dann noch eine Maleware bei chip.de geholt, speziell für diesen fiesen Möpp, die läuft gerade durch ![]()
__________________
Gruß * ![]() Nich dran fummeln wenn't löppt! |
#22
|
||||
|
||||
![]()
hatte den Virus diese woche auch.
Den PC im Abgesicherten Modus starten und das Programm (freeware) malwarebytes von Chip runtergeladen. dieses ha die komplette Registry bereinigt und weg ist der Virus. zusätzlich hab ich noch adaware und Antivir installiert (natürlich schon lange hat aber trotzdem nicht geschützt. malwarebytes schützt aktiv. d.H. wenn ich ne Seite öffne die infiziert ist meldet sich das programm und sperrt den Teil der Seite. Ich hab mich gewundert wieviele seiten ich plötzlich ne Meldung bekam.
__________________
Gruß Volker *************************************** und immer `ne Handbreit Sprit im Tank http://www.msv-germersheim.de Bin hier zu finden ![]()
|
#23
|
||||
|
||||
![]()
Huhu....
Programme/Zubehör/Systemprogramme/systemwiederherstellung Das ist der Pfad zur Systemwiederherstellung bei XP ![]()
__________________
Grüße Richard |
#24
|
||||
|
||||
![]()
dann ist die Datei immer noch auf dem Rechner
__________________
Gruß Volker *************************************** und immer `ne Handbreit Sprit im Tank http://www.msv-germersheim.de Bin hier zu finden ![]() |
#25
|
||||
|
||||
![]() Zitat:
Zitat:
Angeblich soll man aber bei XP gar nicht mehr an die Systemwiederherstellung gelangen (habe ich gehört). Für mich auch nicht von Bedeutung, da ich auf diesem Rechner Vista habe. Btw soll das sicherste trotzdem eine Neuinstallation sein!
__________________
Gruß * ![]() Nich dran fummeln wenn't löppt! |
![]() |
|
|