Re(7): Computer von der Polizei gesperrt...
Geizhals » Forum » Security & Viren » Computer von der Polizei gesperrt... (123 Beiträge, 5064 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.  Re: Computer von der Polizei gesperrt...  (Noyx am 14.06.2012, 16:04:40)
...  Re(3): Computer von der Polizei gesperrt...
 (seiya am 15.06.2012, 12:25:27)
........  Re(8): Computer von der Polizei gesperrt...  (Jaws am 27.07.2012, 16:13:20)
....  Re(4): Computer von der Polizei gesperrt...  (Fitz am 14.06.2012, 23:03:40)
.  Re: Computer von der Polizei gesperrt...  (jo0815 am 14.06.2012, 16:51:26)
.......  Re(7): Computer von der Polizei gesperrt...  (deeee am 20.06.2012, 15:55:57)
.  Re: Computer von der Polizei gesperrt...  (nesty am 14.06.2012, 22:40:45)
....  Re(4): Computer von der Polizei gesperrt...  (larse am 18.06.2012, 14:00:20)
.  Re: Computer von der Polizei gesperrt...  (Pfrnak am 22.06.2012, 10:29:28)
.  Re: Computer von der Polizei gesperrt...  (Stage2 am 23.06.2012, 20:07:55)
...  Re(3): Computer von der Polizei gesperrt...  (hariw am 25.07.2012, 11:51:33)
......  Re(6): Computer von der Polizei gesperrt...  (Lyza am 26.07.2012, 09:35:42)
.... PLONKED von M.A. Morpheus: spam 
 (User455502 am 02.08.2012, 11:27:10)
.......
Re(7): Computer von der Polizei gesperrt...
05.08.2012, 09:21:21
Auch wenn das ganze wohl schon geklärt ist und hier untergeht ;) btw. die 50 / 100€ Zahlen lösen das Problem nicht - vielleicht ist der eine oder andere ja schon verzweifelt genug ;)


Die "harmloseren" Varianten bestehen aus einer xyzblabla0815.exe direkt im Profil oder Unterordner (Anwendungsdaten / Lokale Einstlelungen / Temp) und gestartet über Autorun (registry HKLM/software/Microsoft/windows/currentversion/run)

> Abgesicherter Modus (mit Netzwerk) mit Tools wie MBAM, Spybot und co. scannen und entfernen oder manuell löschen  > weg!


Nächste Variante versteckt sich ein wenig "besser" - in irgendwelchen Unterordnern, Registry unter Winlogon, Explorer.exe etc.

> Ist ebenfalls mit MBAM, Spybot usw. zu finden und entfernen.


Kniffliger wirds mit den Rootkit varianten (auch grad wieder weit verbreitet - Zeroaccess/Sirefef), das oben hilft nix - (Rechnung / Mahnung.exe ..)

> Tools wie TDSSKiller von Kaspersky, oder andere Rootkit scanner von Eset, Symantec, Fsecure, Mcafee usw. versuchen (bisher den meisten erfolg mit dem TDSSKiller gehabt)


Das sind eigentlich die weitverbreitetsten. Zu guter Letzt - die Verschlüsselungsvariante.
Kommt afaik auch meist per Mail daher (bestimmt auch durch tolle Dinge die die Leute runterladen) - Sperrt ebenfalls das System (Windows Update - Verschlüsselungs Trojaner infiziert)

> kann zwar entfernt werden, die Daten (Bilder, Musik, exe Dateien) sind allerdings Verschlüsselt (manchmal umbenannt, kryptische zeichen, Dateiendung falsch usw.)
Sind die Daten / System nicht überlebensnotwendig > Formatieren und neu aufsetzen - spart viel Zeit, Nerven und graue Haare!

Ansonsten - schaut am besten bei Trojaner-board.de vorbei - es gibt Teilweise die möglichkeit die Daten wieder zu entschlüsseln (ein Original muss vorhanden sein - Beispieldateien hat man eigentlich immer ;)) aber lest euch einfach rein wenn ihr die Zeit dazu habt.

Nochwas - Systemwiederherstellung ist nur bedingt eine Lösung! (hilft meist nur bei den "harmlosen" Varianten, das geht anders auch)

05.08.2012, 09:22 Uhr - Editiert von tialk1, alte Version: hier
[ Dieser Beitrag wurde inzwischen editiert. Die aktuelle Version befindet sich hier. ]
Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (KLeinhirn am 03.08.2012, 12:20:09)
. PLONKED von Mr. 5  (Campingbus am 11.08.2012, 10:51:21)
. PLONKED von Mr. 5  (BabyBelle am 14.08.2012, 22:56:43)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung