Das neue Forum ist ab jetzt Online.

www.hexagon-freunde.de/

| Startseite
 





Name Nachricht
Saar-Hexer



RE: Erpressungsversuche durch Schadsoftware, 18 Dec. 2012 21:43


Hallo!

Die entsprechende Schadsoftware trägt sich im Ordner C:Users --- Computername oder Benutzer---AppDataLocal ein und lässt sich auch dort entfernen. Da sich der Starbildschirm praktisch in ein Fakebildschirm (Standbild) verwandelt und somit keine Befehle mehr möglich sind , muss man über den Taskmanager das ensprechende Programm ausschalten.
Wenn man den ab und zu nachschaut was da so alles herumwimmelt und etwas Ahnung hat. Mein Windows läuft hier mit gerade mal 17- max 20 Einträgen stabil. Sollte da was auffälliges hinzukommen sehe ich das meist und kann dort schon den Zugriff verweigern und die Startrechte über MSconfig verweigern.

Gut ist Nätürlich wenn man Windows neu installiert hat mal zu schauen wieviele Prozesse hier von nöten sind im Taskmanager. So sieht man bei jeder neuen installation welcher eintrag hier hinzu kommt.
Ich kann die Programme die ich benötige ja auch von Hand starten und somit auch diesen Startmenü Müll verhindern. Man muss sich ja nich völlig in die Abhängigkeit von Windows begeben und auch mal kritisch schauen was Windows da so alles macht. "learning by doing" und im Zweifelsfalle muss man auch schon mal neu aufsetzten.
Ich rate hier alle wichtigen Daten und Bilder sowie Dokumente und Lebensläufe ab und zu mal auf einer kleinen Festplatte zu sichern. So kann man dann auch mal getrost Windows neu auflegen ohne gleich Angst haben zu müssen.
Sollte gar nix gehen kann man über den abgesicherten Modus dieses Problem angehen und auch beheben. Wenn es denn mit so einer RescueCD einwandfrei funktioniert ist es sicher auch klasse.
Zwingend notwendig bei jedem surfen ist in jedem Fall ein Virenschutzprogramm. Ich benutze seit langem und sehr zufrieden zb. das kostenlose Avira.
Dazu noch ein kostenloses Anti Spy Programm wie SpyBot - Search & Destroy dann kann dir hier fast nicht passieren.
Passende Links gibt es unten. Oder einfach mal Googeln! ;-)

www.avira.com/de/download-start/product/avira-free-antivirus
 
     
*Boulemuecke*



RE: Erpressungsversuche durch Schadsoftware, 20 Apr. 2011 19:04


BINGO
das große Los hat Simone´s Sohn gezogen der hat dieses BKA Fake drauf
Merci
ich zieh grad die Rescue CD hoffe das wirkt bei uns auch

LG mike

Wenn du sie nicht mit Geschicklichkeit beeindrucken kannst,mußt du sie mit Blödsinn überraschen ! (Jerry Lewis)
 
     
bit+byte-domteur



 

Erpressungsversuche durch Schadsoftware, 19 Apr. 2011 21:12


Extraausgabe vom 19.04.2011

Verbreitung durch "Drive-by-Exploits"

Erpressungsversuche durch Schadsoftware

In einer Pressemitteilung
www.bka.de/pressemitteilungen/2011/pm110401.html
vom 01.04.2011 warnen die Bundespolizei und das Bundeskriminalamt vor
einer aktuellen Erpressungsvariante durch Schadsoftware. Die Infektion
des PCs zeigt sich durch ein Pop-Up-Fenster, in dem der Nutzer zur
Zahlung einer vermeintlichen "Strafe" aufgefordert wird. Andernfalls
werde seine Festplatte geloescht. Die Taeter nutzen dabei rechtswidrig
die Logos des Bundeskriminalamtes, der Bundespolizei und anderer
Institutionen, wie zum Beispiel der Hersteller von
Virenschutzprogrammen.

Die Verbreitung dieses Schadprogramms findet nach aktuellem
Kenntnisstand durch so genannte "Drive-by-Exploits" statt. Dabei werden
beim Surfen im Internet Schwachstellen im Betriebssystem oder einer
Anwendungssoftware ausgenutzt, um ohne weitere Nutzerinteraktion
schaedliche Programme auf dem PC zu installieren.

Nach der Infektion des PCs ist der Zugriff auf den Desktop blockiert.
Im laufenden Betrieb kann das Schadprogramm daher nicht entfernt werden.
Abhilfe ist durch die Verwendung einer so genannten "Rescue-CD"
moeglich, wie sie von verschiedenen Herstellern von Antivirus-Software
kostenfrei zur Verfuegung gestellt wird.

Nicht alle dieser Rescue-CDs entfernen das Schadprogramm jedoch
vollstaendig und setzen die durch das Schadprogramm durchgefuehrten
weiteren Modifikationen am Betriebssystem korrekt zurueck. Weitere
Informationen hierzu koennen Sie bei den einzelnen Herstellern erfragen.

Nach aktuellem Kenntnisstand des BSI ist kostenfrei zumindest die vom
Hersteller Kaspersky zum Download angebotene "Rescue Disk 10" in der
Lage, die aktuelle Variante des Schadprogramms vollstaendig zu entfernen
und weitere Modifikationen rueckgaengig zu machen. Informationen und
Download "Kaspersky Rescue Disk 10"
support.kaspersky.com/de/viruses/rescuedisk


Das Service-Center des Bundesamts fuer Sicherheit in der
Informationstechnik steht fuer Fragen von Privatnutzern unter
01805-274100 (14 ct/Minute aus dem deutschen Festnetz) oder unter
mail@bsi-fuer-buerger.de zur Verfuegung.

Weiterer Angriff: Angebliche Probleme mit der Lizenz des
Betriebssystems

Eine weitere aktuelle Erpressungsvariante durch Schadsoftware sperrt
den Benutzer von seinem System aus und fordert ihn auf, die Lizenz
seines Betriebssystems ueberpruefen zu lassen. Dazu sei es notwendig,
eine Telefonnummer im Ausland anzurufen, um einen Entsperrcode fuer
seinen PC zu erhalten.

Auch hierbei handelt es sich um eine Erpressungsvariante, bei der die
Taeter das bekannte Layout von Meldungen zur Lizenzierung des
Betriebssystems Microsoft Windows nachbilden. Ruft ein Betroffener eine
dieser Nummern an, entstehen hohe Telefonkosten, bis er einen
Entsperrcode erhaelt, wie der Sicherheitsdienstleister F-Secure
herausgefunden hat www.f-secure.com/weblog/archives/00002139.html.


In diesem konkreten Fall koennen Betroffene auf einen teuren Anruf
verzichten, und sich stattdessen mit dem fuer diese Schadsoftware
generischen Freischaltcode 1351236 behelfen. Bisherige Untersuchungen
zeigen, dass der Zugriff auf den PC nach Eingabe dieses Freischaltcodes
wieder moeglich ist.

In beiden Faellen jedoch gilt: Es kann nicht ausgeschlossen werden,
dass bei der Infektion zeitgleich auch noch weitere Schadsoftware auf
dem PC installiert wurde. Daher empfiehlt das BSI, infizierte Systeme
grundsaetzlich neu aufzusetzen oder eine Komplettsicherung (Backup) des
PCs von einem Zeitpunkt vor der Infektion zurueck zu spielen.

Zum Schutz vor Infektionen durch Drive-by-Exploits sollten Anwender
darauf achten, neben der Verwendung eines aktuellen Virenschutzprogramms
zeitnah alle jeweils verfuegbaren Sicherheitsupdates fuer das
Betriebssystem und Anwendungssoftware (wie beispielsweise Webbrowser,
Acrobat Reader, Flash, Java, Multimedia-Player, usw.) zu installieren.


Ingo

P.S.: meine erste Hexe habe ich geheiratet!!
Mit einer rot-silbernen LX 125 2T fahre ich die Erste!!



Borussia for ever!!

Posted with 100 % recycled elektrons.
 
     


Online seit 22.08.2005
Ich möchte ausdrücklich betonen, daß ich keinerlei Einfluß auf die Gestaltung und Inhalte der gelinkten WebPages habe. Deshalb distanziere ich mich hiermit ausdrücklich von allen Inhalten aller gelinkten WebSeiten auf meiner gesamten Website incl. aller Unterseiten und deren Unterlinks oder andere Weiterleitungsmechanismen. Diese Erklärung gilt für alle, auf dieser Homepage ausgebrachten Links und für alle Inhalte der Seiten, zu denen Links, Banner oder sonstige Verknüpfungen führen.