Hi,
ich weiß auch nicht wie, aber seit gestern habe ich sowas wie einen Virus auf meinem PC (XP Pro). Ein `security tool` welches hunderte Viren und Trojaner findet
und zum download einer Freischaltung und zum Bezahlen auffordert.
Fast alle Programme können nicht mehr aufgerufen werden und sind blockiert.
Ich habe dann im abgesicherten Modus das Avira removal laufen lassen, aber es wurde weder etwas gefunden noch beseitigt. Das security tool ist noch drauf und ich werde dauern damit belästigt; kann ja sowieso nichts mehr aufrufen.
Kennt jemand sowas? Wie kriege ich den Sch... wieder runter?
Danke schonmal
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Die aktuelle ct berichtet gerade über diese Art von Software: Scareware
http://www.heise.de/ct/inhalt/2010/18/76/
Auch die PC-Welt hat schon darüber berichtet:
http://www.pcwelt.de/start/sicherheit/virenticker/news/197920/geiselnahme_des_rechners/
Im Web finden sich viele Berichte dazu.
Auf keinen Fall zahlen!
Suche im Web nach den typischen Meldungen des Programms. Du wirst Hinweise finden, wie das Programm zu beseitigen ist.
Dein System ist aber auch nach einer Beseitigung der Scareware nicht mehr vertrauenswürdig. Du solltest eine komplette Neuinstallation von einem sauberen Datenträger in Erwägung ziehen!
Gruß, mawe2
Hi!
Als Ergänzung kann man noch anfügen, dass die c't zwei Tools verlinkt, die solche Scareware entfernen können sollen: http://www.heise.de/ct/10/18/links/076.shtml
Eine kurze Erklärung zu den beiden Tools erhält man wenn man jeweils auf den "heise-Software-Verzeichnis"-Link klickt.
Bis dann
Andreas
Hallo,
das hatte ich auch schon mal. Ich habe Anzeige bei der Polizei erstattet. Die Bundesnetzagentur interessiert sich auch für solche Fälle, um denen die Leitungen zu kappen.
Ich habe formatiert und neu installiert.
Gruß
Kabelschrat
Ja da gibt es ein feines Tool. Nur die Antiviren melden es auch als Trojaner.
Weil der Scheiss Smitfraud, wie oft wurde der umgeschrieben.
Smitfraud Fix
Gruss
Sascha
Schön!
Und was sagt und das?
Das du nicht richtig liesst. Was kann man mit dem Tool machen, was ich oben schrieb!!!
;-)
Sascha
Sorry,
kannst Du mir verzeihen? :-)
... übersehen ....
Kein Problem proldi.
:-)
Gruss
Sascha
Hallo geplagter,
google mal nach
- rkill.com
- mban-setup.exe
- HostsXpert.exe
zuerst rkill (killt virale prozesse),
dann mbam (eliminiert)
dann die hosts-datei mit HostsXpert wieder renaturisieren.
Habs grad letzte Woche am NB meiner Nachbarin durchgespielt.
Mit HostsXpert bin ich nicht klargekommen, da hat der Holzhammer geholfen:
Vom Rechner mit identischen Betriebssystem eine Spybot-gehärtete Hosts-Datei geholt und einfach drüberkopiert.
Zur Kontrolle danach mit einer Avira-Rescue-CD oder Knoppix oder, oder, oder... booten und Rechner überprüfen lassen.
Spybot, Threadfire und AntivirenSW sollte dann aber gleich drauf.
Das hat natürlich keine 100%ige Reinigungsgarantie, die gibts nur bei plattmachen und neu installieren.
Servus, f2
Wäre "plätten" nicht schneller gegangen?