Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Security tool

jn1480 / 10 Antworten / Baumansicht Nickles

Hi,

ich weiß auch nicht wie, aber seit gestern habe ich sowas wie einen Virus auf meinem PC (XP Pro). Ein `security tool` welches hunderte Viren und Trojaner findet
und zum download einer Freischaltung und zum Bezahlen auffordert.

Fast alle Programme können nicht mehr aufgerufen werden und sind blockiert.

Ich habe dann im abgesicherten Modus das Avira removal laufen lassen, aber es wurde weder etwas gefunden noch beseitigt. Das security tool ist noch drauf und ich werde dauern damit belästigt; kann ja sowieso nichts mehr aufrufen.

Kennt jemand sowas? Wie kriege ich den Sch... wieder runter?

Danke schonmal

bei Antwort benachrichtigen
mawe2 jn1480 „Security tool“
Optionen

Die aktuelle ct berichtet gerade über diese Art von Software: Scareware

http://www.heise.de/ct/inhalt/2010/18/76/

Auch die PC-Welt hat schon darüber berichtet:

http://www.pcwelt.de/start/sicherheit/virenticker/news/197920/geiselnahme_des_rechners/

Im Web finden sich viele Berichte dazu.

Auf keinen Fall zahlen!

Suche im Web nach den typischen Meldungen des Programms. Du wirst Hinweise finden, wie das Programm zu beseitigen ist.

Dein System ist aber auch nach einer Beseitigung der Scareware nicht mehr vertrauenswürdig. Du solltest eine komplette Neuinstallation von einem sauberen Datenträger in Erwägung ziehen!

Gruß, mawe2

bei Antwort benachrichtigen
Andreas42 mawe2 „Die aktuelle ct berichtet gerade über diese Art von Software: Scareware...“
Optionen

Hi!

Als Ergänzung kann man noch anfügen, dass die c't zwei Tools verlinkt, die solche Scareware entfernen können sollen: http://www.heise.de/ct/10/18/links/076.shtml

Eine kurze Erklärung zu den beiden Tools erhält man wenn man jeweils auf den "heise-Software-Verzeichnis"-Link klickt.

Bis dann
Andreas

Hier steht was ueber mein altes Hard- und Softwaregedoens.
bei Antwort benachrichtigen
Kabelschrat jn1480 „Security tool“
Optionen

Hallo,

das hatte ich auch schon mal. Ich habe Anzeige bei der Polizei erstattet. Die Bundesnetzagentur interessiert sich auch für solche Fälle, um denen die Leitungen zu kappen.

Ich habe formatiert und neu installiert.

Gruß
Kabelschrat

Manchmal frag ich mich, ob die Welt von klugen Köpfen regiert wird, die uns zum Narren halten oder von Schwachköpfen die es ernst meinen. M. Twain
bei Antwort benachrichtigen
Prosseco jn1480 „Security tool“
Optionen

Ja da gibt es ein feines Tool. Nur die Antiviren melden es auch als Trojaner.

Weil der Scheiss Smitfraud, wie oft wurde der umgeschrieben.

Smitfraud Fix

Gruss
Sascha

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
Proldi Prosseco „Ja da gibt es ein feines Tool. Nur die Antiviren melden es auch als Trojaner....“
Optionen
Ja da gibt es ein feines Tool

Schön!

Und was sagt und das?
-------------- Gruß Proldi
bei Antwort benachrichtigen
Prosseco Proldi „ Schön! Und was sagt und das?“
Optionen

Das du nicht richtig liesst. Was kann man mit dem Tool machen, was ich oben schrieb!!!


;-)
Sascha

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
Proldi Prosseco „Das du nicht richtig liesst. Was kann man mit dem Tool machen, was ich oben...“
Optionen

Sorry,
kannst Du mir verzeihen? :-)

... übersehen ....

-------------- Gruß Proldi
bei Antwort benachrichtigen
Prosseco Proldi „Sorry, kannst Du mir verzeihen? :- ... übersehen ....“
Optionen

Kein Problem proldi.

:-)
Gruss
Sascha

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
fichti_02 jn1480 „Security tool“
Optionen

Hallo geplagter,

google mal nach
- rkill.com
- mban-setup.exe
- HostsXpert.exe
zuerst rkill (killt virale prozesse),
dann mbam (eliminiert)
dann die hosts-datei mit HostsXpert wieder renaturisieren.

Habs grad letzte Woche am NB meiner Nachbarin durchgespielt.
Mit HostsXpert bin ich nicht klargekommen, da hat der Holzhammer geholfen:
Vom Rechner mit identischen Betriebssystem eine Spybot-gehärtete Hosts-Datei geholt und einfach drüberkopiert.

Zur Kontrolle danach mit einer Avira-Rescue-CD oder Knoppix oder, oder, oder... booten und Rechner überprüfen lassen.

Spybot, Threadfire und AntivirenSW sollte dann aber gleich drauf.

Das hat natürlich keine 100%ige Reinigungsgarantie, die gibts nur bei plattmachen und neu installieren.

Servus, f2

bei Antwort benachrichtigen
Proldi fichti_02 „Hallo geplagter, google mal nach - rkill.com - mban-setup.exe - HostsXpert.exe...“
Optionen

Wäre "plätten" nicht schneller gegangen?

-------------- Gruß Proldi
bei Antwort benachrichtigen