Sponsor-Board.de

Normale Version: Bundespolizei Virus
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.

Airsoft_Germany

13.04.2011

Bildschirmfoto

Die Bundespolizei (BPOL) und das Bundeskriminalamt (BKA) warnen vor einer aktuellen Erpressungsvariante durch Schadsoftware:

Die Bundespolizei und das Bundeskriminalamt warnen Internetuser vor einem aggressiven Computervirus. Die Schadsoftware lädt sich automatisch beim Surfen im Internet herunter und installiert sich dann selbstständig auf dem infizierten Computer. Nach der Installation öffnet sich ein bildschirmfüllendes Pop-Up-Fenster. Der darin erscheinende Text behauptet, dass der Computer an strafbaren Handlungen, insbesondere im Zusammenhang mit der Verteilung kinderpornografischen Materials sowie dem Versand von E-Mails mit terroristischem Hintergrund beteiligt gewesen sein soll.

Aufgrund dieser Umstände sei der Computer gesperrt worden. Zur Entsperrung soll der Benutzer des Computers nunmehr binnen 24 Stunden eine „Strafe“ in Höhe von 100 Euro mittels des digitalen Bezahldienstes „uKash“ entrichten. Sollte der geforderte Betrag nicht entrichtet werden, würde die Festplatte des Computers gelöscht werden.

Das Pop-Up enthält zur weiteren Untermauerung der Authentizität der Meldung Angaben über den betroffenen Computer, dessen Betriebssystem sowie der verwendeten IP-Adresse und dessen Provider.

Besonders dreist: Um den Eindruck einer polizeilichen Handlung zu erwecken bzw. zur Bekräftigung der Drohung nutzen die Täter rechtswidrig die Logos des Bundeskriminalamtes und der Bundespolizei sowie von verschiedenen bekannten Antiviren-Herstellern.

Hierzu erklären die Bundespolizei und das Bundeskriminalamt:
Weder das Bundeskriminalamt noch die Bundespolizei sind Urheber einer solchen Meldung. In dem vorliegenden Fall handelt es sich um einen Betrugsversuch. Die Polizeien in Deutschland nutzen in keinem Fall Pop-Up-Fenster, in denen zur Zahlung bestimmter Beträge aufgefordert wird.

Das Bundeskriminalamt und die Bundespolizei raten:
Internetuser, die eine derartige Pop-Up-Meldung auf ihrem Computer erhalten, sollten den geforderten Betrag auf keinen Fall bezahlen. Der Rechner ist bereits mit der Schadsoftware infiziert, die wesentliche Teile des Betriebssystems verändert hat, um das Pop-Up zu generieren. Ein normaler Zugriff auf das Betriebssystem ist auch nach der rechtswidrig geforderten Zahlung nicht möglich. Die Sicherheitsbehörden arbeiten derzeit gemeinsam intensiv an einer Empfehlung, wie durch die Benutzer eine Bereinigung des infizierten Rechners erfolgen kann. Bei weiteren Fragen hilft Ihnen das BSI-Service-Center, dass unter 01805 274100 oder [email protected] erreichbar ist.

Generell gilt: Vorsicht ist besser als Nachsicht - Halten Sie deshalb den Update-Status ihres Betriebssystems und Ihrer genutzten Anti-Viren-Software immer auf dem aktuellen Stand. Dies erhöht die Chancen, dass es erst gar nicht zu einer Infektion mit der Schadsoftware kommt.
Quelle: [Link: Registrierung erforderlich]

Ich weiß das wir dieses Thema schon mal hatten, aber man kann nicht genug davor Warnen, da mich der Virus heute um 00:30 Uhr auch befallen hat, und ich wette das die meisten Leute zahlen wenn sie den Text gelesen haben weil sie dann Angst bekommen.

P.S. Sollte euch es passieren kommt ihr um das Formatieren der Festplatte leider nicht drum rum, und es sollte auf jeden fall auch Anzeige gegen Unbekannt wegen Betrug erstattet werden.
-

TS3-Boby schrieb:
danke für die info, wie gut das von mir fremde leute eh erst gelt bekommen wenn ich Post vom gericht bekomme, trotzdem danke.

hab gerade den goingtheearth virus jemand ne idee?


musste mal hijackthis posten

Falls der text kopiert ist bittte mit Quellenangabe.
-
sicher das du den virus hast? hab beim durchgehen jetzt nit sirekt was gesehen
-
das ist aber dann kein virus sondern irgendwelche malware.
-

Airsoft_Germany

Systemscan mit OTL
download otl:
[Link: Registrierung erforderlich]

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
da diese zu groß sind tu folgendes. start programme zubehör, wordpad, dort kopierst du beide rein und speicherst das neue dokument. diese dann hochladen:
[Link: Registrierung erforderlich]
klicke auf durchsuchen, suche die datei, klicke einmal drauf, fenster schließt sich, klicke auf hochladen.
poste den download link. "
Seiten: 1 2 3 4 5
Referenz-URLs