Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 20.08.2011, 15:08   #1 (Direktlink)
Weiß worum´s geht
 
Benutzerbild von an apple a day
 
Registriert seit: 04.11.2010
Beiträge: 110
Standard Facebook Virus - erpressungs Versuch

Hallo zusammen,
hab mir nen Virus in Facebook eingefangen. Eventlog bin ich gerade am auslesen.
Auf meinem Desktop war eine Datei mit folgendem Text.
Code:
Alle ihre Bilder, Dokumente und Präsentationen wurden passwortgeschützt archiviert.
Das Passwort besteht aus zufälligen Zahlen und Buchstaben und ist unmöglich zu erraten.
Wenn sie nachschauen werden sie bemerken dass alle ihre Dateien nicht mehr auffindbar sind.

Die einzige Chance ihre Dateien wiederzubekommen ist mit einem Passwort.
Um dieses Passwort zu erhalten müssen sie 100 Euro in Form eins Ukash Vouchers kaufen und an uns 
senden. Sie finden Informationen und Verkaufsstellen von Ukash auf folgender Webseite:

www.ukash.com


Die Datei auf ihrem Desktop die "usernameFiles" heisst enthält eine Liste der Passwortgeschützen
Dateien. Löschen sie diese Datei NICHT sonst haben sie keine Chance ihre Dateien zurück zu bekommen.

Sobald sie den Ukash Code gekauft haben schicken sie ihn an unsere unten stehende Emailadresse.
Niemand kann ihnen helfen also denken sie erst garnicht darum Hilfe zu holen. Sobald wir den Ukashcode
erhalten haben werden wir ihnen ihr Passwort zuschicken und ihnen Anweisungen geben wie sie ihre Dateien wieder
herstellen können.

ACHTUNG: Jede emal die keinen Ukash Code enthält wird ignoriert und sie werden ihre Daten unwiederruflich verlieren.


Kontakt E-Mail: recovery-service@Safe-mail.net


Außerdem ist mein Virenscanner gelöscht.



Hoffe mir kann jemand helfen, danke
__________________
I hacked 127.0.0.1
an apple a day ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 20.08.2011, 15:14   #2 (Direktlink)
sea
Super-Moderator
 
Benutzerbild von sea
 
Registriert seit: 31.10.2005
Ort: N51°26'24''E8°22'42''
Beiträge: 10.173
Standard

Hallo

Ist ähnlich dem BKA Trojaner. Ich würde sofort die Strafverfolgungsbehörden darüber informieren und nicht zahlen

Es ist schier unmöglich diesen wohl zu entfernen abgesehen von einer Formatierung und Neuinstallation. Ob du nach Zahlung überhaupt das erlösende Passwort bekommst sei mal dahin gestellt.

Ist das denn so wie geschrieben und sind es von den Dateinamen wirklich persönliche Daten ?

Eventuellhilft dir das hier auch schon weiter :

http://www.prmaximus.de/20238
__________________
viele Grüsse von sea

----------------------------------------------------------------------
SUPPORTER DES MONATS FEBRUAR 2010 von PCVISIT
----------------------------------------------------------------------
meine Homepage: http://www.pcdietmar.info
Biete auf Wunsch kostenlose Fernwartung/Diagnose per PC Visit an
sea ist offline   Mit Zitat antworten
Alt 20.08.2011, 15:17   #3 (Direktlink)
Weiß worum´s geht
 
Benutzerbild von an apple a day
 
Registriert seit: 04.11.2010
Beiträge: 110
Standard

Zahlen, das würde ich eh nicht machen Mmh, heißt das, dass die DAten weg sind?
__________________
I hacked 127.0.0.1
an apple a day ist offline   Mit Zitat antworten
Alt 20.08.2011, 15:20   #4 (Direktlink)
sea
Super-Moderator
 
Benutzerbild von sea
 
Registriert seit: 31.10.2005
Ort: N51°26'24''E8°22'42''
Beiträge: 10.173
Standard

Hallo

Edit :

Ist das denn so wie geschrieben und sind es von den Dateinamen wirklich persönliche Daten ?

Eventuellhilft dir das hier auch schon weiter :

Pressenachricht: Neuer Facebook-Trojaner deaktiviert Antivirenprogramme - prmaximus.de

Trenn den Rechner auf jeden Fall vom Netz und informiere wirlich die Polizei. Wie bereits gepostet die Vorgehensweise ist wie bei dem BKA Trojaner wo man auch 100 Euro zahlen soll weil man angeblich Pornoseiten besucht haben soll

Der Beitrag steht jetzt schon im Virenbereich. Mal schauen eventuell hat einer unserer Virenspezis, in der Regel folgende Mods:

markusg,AHT,Der Leo,White Knight

Bitte nur Anweisungen dieser Moderatoren Folge leisten.
__________________
viele Grüsse von sea

----------------------------------------------------------------------
SUPPORTER DES MONATS FEBRUAR 2010 von PCVISIT
----------------------------------------------------------------------
meine Homepage: http://www.pcdietmar.info
Biete auf Wunsch kostenlose Fernwartung/Diagnose per PC Visit an
sea ist offline   Mit Zitat antworten
Alt 20.08.2011, 15:21   #5 (Direktlink)
Dauergast
 
Benutzerbild von Thomas2010
 
Registriert seit: 10.10.2010
Ort: 50° 57′ N, 10° 43′ O
Alter: 52
Beiträge: 1.857
Standard

Hi,

per Live-CD booten, Daten sichern und neu Installieren.

Bei der Installation die ausführliche Formatierung wählen (dauert etwas länger als die schnelle Formatierung, ist aber in solchen Fällen sicherer).
__________________
Jetzt -- ist schon vorbei.
© Walter Ludin
Thomas2010 ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 20.08.2011, 15:24   #6 (Direktlink)
Weiß worum´s geht
 
Benutzerbild von an apple a day
 
Registriert seit: 04.11.2010
Beiträge: 110
Standard

Vom Netz ist er, also muss cih formatieren?
__________________
I hacked 127.0.0.1
an apple a day ist offline   Mit Zitat antworten
Alt 20.08.2011, 15:26   #7 (Direktlink)
sea
Super-Moderator
 
Benutzerbild von sea
 
Registriert seit: 31.10.2005
Ort: N51°26'24''E8°22'42''
Beiträge: 10.173
Standard

Hallo

Warte bitte bis sich einer der Virenmods dazu meldet

danke

EDIT :

Ich habe White Knight gerade eine PN geschickt
__________________
viele Grüsse von sea

----------------------------------------------------------------------
SUPPORTER DES MONATS FEBRUAR 2010 von PCVISIT
----------------------------------------------------------------------
meine Homepage: http://www.pcdietmar.info
Biete auf Wunsch kostenlose Fernwartung/Diagnose per PC Visit an
sea ist offline   Mit Zitat antworten
Alt 20.08.2011, 15:27   #8 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Sind Sachen auf deinem PC wirklich gesperrt?
Mache mal einen Screenshot von dem was passiert, wenn du eine gesperrte Datei öffnen willst.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 20.08.2011, 15:29   #9 (Direktlink)
Stammuser
 
Benutzerbild von buena_vista2
 
Registriert seit: 01.01.2009
Ort: St. Gallen, Schweiz N47°25′14.68′′ E9°21′11.59′′
Alter: 45
Beiträge: 380
Standard

Hi apple,

würde mich noch interessieren, wie Du den Virus eingefangen hast?

Ich selber bin absolut kein Facebookspezie, dafür aber meine Frau und die 4 Kinder. So könnte ich sie warnen.

Besten Dank.
__________________
Gruss, Martin

2 Dinge sind unendlich. Das Universum und die menschliche Dummheit, wobei ich mir beim Universum nicht sicher bin. (Albert Einstein)


Rechtschreibfehler sind Specialeffects meiner Tastatur!
buena_vista2 ist offline   Mit Zitat antworten
Alt 20.08.2011, 15:36   #10 (Direktlink)
Weiß worum´s geht
 
Benutzerbild von an apple a day
 
Registriert seit: 04.11.2010
Beiträge: 110
Standard

@ buena_vista2
also, in Facebook sind öfter Mal so Links wie: "Wegen diesem Video hat sich der Vater des Mädchens umgebracht" ich drücke eigentlich nie auf solche Links, aber einmal gemacht und tada schon die SCh**** am Hals. Wie der Link hieß, über den ich das Vid bekommen habe weiß ich nciht mehr.
__________________
I hacked 127.0.0.1

Geändert von an apple a day (20.08.2011 um 15:43 Uhr)
an apple a day ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 20.08.2011, 15:40   #11 (Direktlink)
Weiß worum´s geht
 
Benutzerbild von an apple a day
 
Registriert seit: 04.11.2010
Beiträge: 110
Standard

Also meine Bilder sind nicht im ursprünglichem Ordner und der Text mit der Erpessung ist auf dem Desktop in einer Datei.
EDIT: Also ich weiß jetzt wieder worauf cih in Facebook geklcikt hab:
LINK MIT VIRUS bist du das?? ahhaaaahhhhaaaahhaaha

Das kam als Nachricht.
__________________
I hacked 127.0.0.1

Geändert von an apple a day (20.08.2011 um 16:03 Uhr)
an apple a day ist offline   Mit Zitat antworten
Alt 20.08.2011, 16:02   #12 (Direktlink)
Stammuser
 
Benutzerbild von buena_vista2
 
Registriert seit: 01.01.2009
Ort: St. Gallen, Schweiz N47°25′14.68′′ E9°21′11.59′′
Alter: 45
Beiträge: 380
Standard

Hi apple,

besten Dank für Deine Rückmeldung bezüglich des Links.

Werde es sofort an meine Frau und Kinder weitergeben.
__________________
Gruss, Martin

2 Dinge sind unendlich. Das Universum und die menschliche Dummheit, wobei ich mir beim Universum nicht sicher bin. (Albert Einstein)


Rechtschreibfehler sind Specialeffects meiner Tastatur!
buena_vista2 ist offline   Mit Zitat antworten
Alt 20.08.2011, 16:15   #13 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Danach die PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
CREATE_FOLDER->C:\PPFS_Tools
CREATE_FOLDER->C:\PPF_Scan1
DOWNLOAD->http://www.osnanet.de/andreas.hoetker/Progs/pAccess.exe>C:\PPFS_Tools\pAccess.exe
SLEEP->30000
DOWNLOAD->http://www.osnanet.de/andreas.hoetker/Progs/pAccess.exe>C:\PPFS_Tools\pAccess.exe
SLEEP->15000
CREATE_BATCH_FILE->C:\PPFS_Tools\pAccess.BAT
WRITE_BATCH->C:\PPFS_Tools\pAccess.EXE "LIST" "C:\PPF_Scan1\pAccess.TXT" "" "*"
OPEN->C:\PPFS_Tools\pAccess.BAT
END->




  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Der Scanner wird versuchen, sich eine Datei aus dem Internet herunterzuladen. Fragt deine Firewall nach, erlaube dem Scanner den Internetzugriff.
  • Es erscheint nach etwa zwei Minuten eine schwarze DOS Box, schließe die nicht und lass den Rechner in Ruhe, bis der Scan beendet ist.
  • Nach dem Scan befinden sich im Ordner C:\PPF_Scan1 einige Textdateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
________________






Ich habe da einen Verdacht und möchte schauen, ob der stimmt. Evtl. bekommen wir deine Bilder wieder - mal schauen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (20.08.2011 um 16:49 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 20.08.2011, 16:36   #14 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Da funktionierte noch was nicht - habe das Script oben noch einmal angepasst.
Edit: Teste gerade, lob es so geht - melde mich noch.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (20.08.2011 um 16:50 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 20.08.2011, 17:22   #15 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Geht jetzt: Facebook Virus - erpressungs Versuch
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Windows 7-32 bit] Facebook-Virus FallenDice Viren-Forum 9 30.08.2011 20:24
[Sonstiges] Facebook-Virus :( Unregistriert Viren-Forum 13 23.08.2011 20:12
Facebook-Virus mit dem Foto Unregistriert Viren-Forum 1 15.08.2011 19:58
[Windows 7-32 bit] Facebook Virus [GELÖST] Shawni Viren-Forum 5 10.03.2011 21:10



Alle Zeitangaben in WEZ +2. Es ist jetzt 10:57 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2