![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Weiß worum´s geht
![]() Registriert seit: 04.11.2010
Beiträge: 110
|
Hallo zusammen,
hab mir nen Virus in Facebook eingefangen. Eventlog bin ich gerade am auslesen. Auf meinem Desktop war eine Datei mit folgendem Text. Code:
Alle ihre Bilder, Dokumente und Präsentationen wurden passwortgeschützt archiviert. Das Passwort besteht aus zufälligen Zahlen und Buchstaben und ist unmöglich zu erraten. Wenn sie nachschauen werden sie bemerken dass alle ihre Dateien nicht mehr auffindbar sind. Die einzige Chance ihre Dateien wiederzubekommen ist mit einem Passwort. Um dieses Passwort zu erhalten müssen sie 100 Euro in Form eins Ukash Vouchers kaufen und an uns senden. Sie finden Informationen und Verkaufsstellen von Ukash auf folgender Webseite: www.ukash.com Die Datei auf ihrem Desktop die "usernameFiles" heisst enthält eine Liste der Passwortgeschützen Dateien. Löschen sie diese Datei NICHT sonst haben sie keine Chance ihre Dateien zurück zu bekommen. Sobald sie den Ukash Code gekauft haben schicken sie ihn an unsere unten stehende Emailadresse. Niemand kann ihnen helfen also denken sie erst garnicht darum Hilfe zu holen. Sobald wir den Ukashcode erhalten haben werden wir ihnen ihr Passwort zuschicken und ihnen Anweisungen geben wie sie ihre Dateien wieder herstellen können. ACHTUNG: Jede emal die keinen Ukash Code enthält wird ignoriert und sie werden ihre Daten unwiederruflich verlieren. Kontakt E-Mail: recovery-service@Safe-mail.net Außerdem ist mein Virenscanner gelöscht. Hoffe mir kann jemand helfen, danke |
|
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 31.10.2005
Ort: N51°26'24''E8°22'42''
Beiträge: 10.173
|
Hallo
Ist ähnlich dem BKA Trojaner. Ich würde sofort die Strafverfolgungsbehörden darüber informieren und nicht zahlen Es ist schier unmöglich diesen wohl zu entfernen abgesehen von einer Formatierung und Neuinstallation. Ob du nach Zahlung überhaupt das erlösende Passwort bekommst sei mal dahin gestellt. Ist das denn so wie geschrieben und sind es von den Dateinamen wirklich persönliche Daten ? Eventuellhilft dir das hier auch schon weiter : http://www.prmaximus.de/20238
__________________
viele Grüsse von sea ![]() ---------------------------------------------------------------------- SUPPORTER DES MONATS FEBRUAR 2010 von PCVISIT ---------------------------------------------------------------------- meine Homepage: http://www.pcdietmar.info Biete auf Wunsch kostenlose Fernwartung/Diagnose per PC Visit an |
|
|
|
|
|
#3 (Direktlink) |
|
Weiß worum´s geht
![]() Registriert seit: 04.11.2010
Beiträge: 110
|
Zahlen, das würde ich eh nicht machen
|
|
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 31.10.2005
Ort: N51°26'24''E8°22'42''
Beiträge: 10.173
|
Hallo
Edit : Ist das denn so wie geschrieben und sind es von den Dateinamen wirklich persönliche Daten ? Eventuellhilft dir das hier auch schon weiter : Pressenachricht: Neuer Facebook-Trojaner deaktiviert Antivirenprogramme - prmaximus.de Trenn den Rechner auf jeden Fall vom Netz und informiere wirlich die Polizei. Wie bereits gepostet die Vorgehensweise ist wie bei dem BKA Trojaner wo man auch 100 Euro zahlen soll weil man angeblich Pornoseiten besucht haben soll Der Beitrag steht jetzt schon im Virenbereich. Mal schauen eventuell hat einer unserer Virenspezis, in der Regel folgende Mods: markusg,AHT,Der Leo,White Knight Bitte nur Anweisungen dieser Moderatoren Folge leisten.
__________________
viele Grüsse von sea ![]() ---------------------------------------------------------------------- SUPPORTER DES MONATS FEBRUAR 2010 von PCVISIT ---------------------------------------------------------------------- meine Homepage: http://www.pcdietmar.info Biete auf Wunsch kostenlose Fernwartung/Diagnose per PC Visit an |
|
|
|
|
|
#5 (Direktlink) |
|
Dauergast
![]() Registriert seit: 10.10.2010
Ort: 50° 57′ N, 10° 43′ O
Alter: 52
Beiträge: 1.857
|
Hi,
per Live-CD booten, Daten sichern und neu Installieren. Bei der Installation die ausführliche Formatierung wählen (dauert etwas länger als die schnelle Formatierung, ist aber in solchen Fällen sicherer).
__________________
Jetzt -- ist schon vorbei. © Walter Ludin |
|
|
|
|
|
|
#6 (Direktlink) |
|
Weiß worum´s geht
![]() Registriert seit: 04.11.2010
Beiträge: 110
|
Vom Netz ist er, also muss cih formatieren?
|
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 31.10.2005
Ort: N51°26'24''E8°22'42''
Beiträge: 10.173
|
Hallo
Warte bitte bis sich einer der Virenmods dazu meldet danke EDIT : Ich habe White Knight gerade eine PN geschickt
__________________
viele Grüsse von sea ![]() ---------------------------------------------------------------------- SUPPORTER DES MONATS FEBRUAR 2010 von PCVISIT ---------------------------------------------------------------------- meine Homepage: http://www.pcdietmar.info Biete auf Wunsch kostenlose Fernwartung/Diagnose per PC Visit an |
|
|
|
|
|
#8 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Sind Sachen auf deinem PC wirklich gesperrt?
Mache mal einen Screenshot von dem was passiert, wenn du eine gesperrte Datei öffnen willst.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#9 (Direktlink) |
|
Stammuser
![]() Registriert seit: 01.01.2009
Ort: St. Gallen, Schweiz N47°25′14.68′′ E9°21′11.59′′
Alter: 45
Beiträge: 380
|
Hi apple,
würde mich noch interessieren, wie Du den Virus eingefangen hast? Ich selber bin absolut kein Facebookspezie, dafür aber meine Frau und die 4 Kinder. So könnte ich sie warnen. Besten Dank.
__________________
Gruss, Martin 2 Dinge sind unendlich. Das Universum und die menschliche Dummheit, wobei ich mir beim Universum nicht sicher bin. (Albert Einstein) Rechtschreibfehler sind Specialeffects meiner Tastatur! |
|
|
|
|
|
#10 (Direktlink) |
|
Weiß worum´s geht
![]() Registriert seit: 04.11.2010
Beiträge: 110
|
@ buena_vista2
also, in Facebook sind öfter Mal so Links wie: "Wegen diesem Video hat sich der Vater des Mädchens umgebracht" ich drücke eigentlich nie auf solche Links, aber einmal gemacht und tada schon die SCh**** am Hals. Wie der Link hieß, über den ich das Vid bekommen habe weiß ich nciht mehr. Geändert von an apple a day (20.08.2011 um 15:43 Uhr) |
|
|
|
|
|
|
#11 (Direktlink) |
|
Weiß worum´s geht
![]() Registriert seit: 04.11.2010
Beiträge: 110
|
Also meine Bilder sind nicht im ursprünglichem Ordner und der Text mit der Erpessung ist auf dem Desktop in einer Datei.
EDIT: Also ich weiß jetzt wieder worauf cih in Facebook geklcikt hab: LINK MIT VIRUS bist du das?? ahhaaaahhhhaaaahhaaha Das kam als Nachricht. Geändert von an apple a day (20.08.2011 um 16:03 Uhr) |
|
|
|
|
|
#12 (Direktlink) |
|
Stammuser
![]() Registriert seit: 01.01.2009
Ort: St. Gallen, Schweiz N47°25′14.68′′ E9°21′11.59′′
Alter: 45
Beiträge: 380
|
Hi apple,
besten Dank für Deine Rückmeldung bezüglich des Links. Werde es sofort an meine Frau und Kinder weitergeben.
__________________
Gruss, Martin 2 Dinge sind unendlich. Das Universum und die menschliche Dummheit, wobei ich mir beim Universum nicht sicher bin. (Albert Einstein) Rechtschreibfehler sind Specialeffects meiner Tastatur! |
|
|
|
|
|
#13 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Code:
CREATE_FOLDER->C:\PPFS_Tools CREATE_FOLDER->C:\PPF_Scan1 DOWNLOAD->http://www.osnanet.de/andreas.hoetker/Progs/pAccess.exe>C:\PPFS_Tools\pAccess.exe SLEEP->30000 DOWNLOAD->http://www.osnanet.de/andreas.hoetker/Progs/pAccess.exe>C:\PPFS_Tools\pAccess.exe SLEEP->15000 CREATE_BATCH_FILE->C:\PPFS_Tools\pAccess.BAT WRITE_BATCH->C:\PPFS_Tools\pAccess.EXE "LIST" "C:\PPF_Scan1\pAccess.TXT" "" "*" OPEN->C:\PPFS_Tools\pAccess.BAT END-> ![]()
________________ Ich habe da einen Verdacht und möchte schauen, ob der stimmt. Evtl. bekommen wir deine Bilder wieder - mal schauen.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (20.08.2011 um 16:49 Uhr) |
|
|
|
|
|
#14 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Da funktionierte noch was nicht - habe das Script oben noch einmal angepasst.
Edit: Teste gerade, lob es so geht - melde mich noch.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (20.08.2011 um 16:50 Uhr) |
|
|
|
|
|
#15 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Geht jetzt: Facebook Virus - erpressungs Versuch
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Windows 7-32 bit] Facebook-Virus | FallenDice | Viren-Forum | 9 | 30.08.2011 20:24 |
| [Sonstiges] Facebook-Virus :( | Unregistriert | Viren-Forum | 13 | 23.08.2011 20:12 |
| Facebook-Virus mit dem Foto | Unregistriert | Viren-Forum | 1 | 15.08.2011 19:58 |
| [Windows 7-32 bit] Facebook Virus [GELÖST] | Shawni | Viren-Forum | 5 | 10.03.2011 21:10 |