Bundespolizei Virus !

  • Hi Leute
    Wer hatte schonmal den Virus
    wenn du Windows startest kommt dann ein Screen und mehr geht nicht..


    Abgesichert geht nicht eigentlich nix.
    Habe hier gerade einen Kunden Laptop,bei dem ist das


    Soll eigentlich eine Datensicherung machen mhhhh
    und dann platt machen


    Das Bild kommt dann :)
    Ist schon irgendwie fies



    Weiss einer da rat oder wirklich Windows CD rein und pech mit eigenen Dateien


    Werde erstmal in den Reperatur Modus gehn,und systemwiederherstellung probieren.
    Hat aber auch nicht geklappt.
    Wohl Linux Live über USB Stick booten,dann Daten sichern und danach alles platt machen wohl die einzige Lösung

  • Ist doch ein Virus das ist klar..


    Leider kann ich auch nicht die Wiederherstellungs punkte laden.
    Jetzt heisst es nur Windows DVD rein und alles neu
    oder halt Linux Live erstmal um die Daten zu sichern

  • Mich würds interessieren, was passiert wenn man keinen Internet Explorer eingeschaltet hat?


    Ich denke mal, du solltest die IP löschen, falls die IP von dem Kunden ist, hast das Datenschutzgesetz so eben gebrochen und falls von dir ist, dann ist das der genialste Fake zum Lachen, weil dann zeigt der nur die derzeite IP an :D



    Gibt aber schon seit ca. 1.5 Monaten ne Meldung dazu:
    http://www.chip.de/news/Bundes…ndespolizei_48137863.html


    Normal sollte das bis jetzt eigentlich jeder Antiviren Scanner blockieren, also am besten gleich mal AntiVir od. anderen Scanner/Guard auf das System knallen ;)

  • Wenn die Daten einen Anteil dessen haben, die zu Beweiszwecken dienen und du sie vernichtest, obwohl du jetzt schon arge Zweifel hast, was rechtens ist, könnte das zur Strafbarkeit führen.
    Bedingung: Das ist kein Fake.


    Wenn jenes ein Fake ist, würde ich euch raten erst die Polizei aufzusuchen und den Missbrauch zu anzuzeigen.


    So oder so, zeige jenes lieber der Polizei und lass rechtlich keinen Angriffsspielraum zu!


    Technisch wirst du leider nicht mehr viel machen können, probiere die Festplatte erstmal als sekundäre Platte anzuschließen und die freien Daten zu retten - solange jenes möglich ist.
    Dann plätten und neu aufsetzen.


    Grüße

  • do.de - Domain-Offensive - Domains für alle und zu super Preisen
  • Das hatte ich auch ;)
    Das ist ein Fake, auf der Seite vom BKA steht auch das dieser Virus nicht von ihnen ist >hier klicken<



    Ich weiss wie der Virus möglicherweise abstürzt und du ihn dann löschen kannst (hat bei mir geklappt), du musst den Quell-Code öffnen (Rechtsklick), dannnach sofort aufs Microsoft-Logo und auf "Bild speichern", danach sofort ca. 10Mal enter drücken, dann könnte der Virus abstürtzen ;) (Hat bei mir geklappt)

  • Vielleicht hilft ja einer der Tipps in den Kommentaren zu dem Artikel von Kaspersky ueber diese Ransomware (nicht trojaner).
    http://www.securelist.com/en/b…_German_Police_BKA_notice
    Dort wird beschrieben, dass man Windows im Safe Mode (f8 beim starten) starten soll und im registry editor unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon den Wert 'Shell' in explorer.exe umaendern soll und die Datei, die dort angegeben ist loeschen oder verschieben.


    Im Vergleich zu: http://www.securelist.com/en/b…mware_GPCode_strikes_back
    ist das was auf dem PC ist doch recht harmlos. Bei GPCode werden die Daten verschluesselt und der Schluessel wird laut Kaspersky Entwicklern entweder gar nicht gespeichert (was bedeutet, dass man mit 100 Prozentiger Wahrscheinlichkeit seine Daten nie wieder bekommt) oder sie werden an die Entwickler/Erpresser geschickt.

  • Mach einfach nix ..
    war bei mein Kumpel der hat es dann so gelassen es geht von alleine weg nach 1-2 Wochen ..


    schon Fies was man so alles macht damit man etwas geld bekommt..

  • Ja, und normal wird man per Brief, Zeichen Unterschrift der Polizei angeschrieben, die schicken nie was über E-Mail, höchstens das T-Online oder Alice deine IP sperrt wegen Internet.


    Außerdem ist glaube ich dafür das LKA zu ständig, die Bundespolizei erst Recht nicht.

  • ich kann den abgesicherten Modus machen
    Kommt auch die Meldung.
    Und Wiederherstellungspunkte gehn auch nicht
    Aber egal
    Mach den morgen Platt und seine Uni arbeiten hätte er vorher sichern sollen

  • STRG+Alt+Entf -> Taskmanager öffnen -> Prozess von dem Dingsi schließen


    So? ^^ PS: Sinnlos das großartig zu überprüfen, wenn du tatsächlich Kinderporns aufm PC hast und die Polizei deine IP kennt und Zugriff zu deinen Rechner hat, dann wärst du nun in Untersuchungshaft o.Ä. Ausserdem wurde ja bereits erwiesen, dass es so einen Virus schonmal gab. Ausserdem: sicherlich nicht mit UKash Coupon Codes, und sicher nicht mit einer Yahoo Mail.

  • do.de - Domain-Offensive - Domains für alle und zu super Preisen