BKA 100 Euro Virus

timebener

Lt. Junior Grade
Registriert
März 2010
Beiträge
319
Hallo,ich habe seit eben den BKA virus auf dem PC.
Nun wollte ich den abgesicherten Modus starten was aber nicht ging und seitdem l'sst sich nochtmahl mehr die option,abgesicherter modus auswaelen.
nurnoch
Starthilfe Starten und
Windows normal starten.
Wenn ich die starthilfe starte steht das iwas von einer stunde wartezeit.
Br'uchte euren rat.

Sry f[r die schreibweise muss mit meiner xbox schreiben
 
Lade dir bei Kaspersky, Avira oder Bitdefender die Rescue-CD(Image) runter, brenne das ganze auf CD und starte davon deinen Rechner. Damit kannst du deinen Rechner wieder fit machen.

Hab ich bei Bekannten und Verwandten auch schon gemacht.(mit der Bitdefender-CD).
 
Da wäre es ratsam dein Win neu aufzusetzen,Notfall disk ala Kaspersky und co. bringen da nicht viel,wenn du sicher gehen willst installiere das BS neu.
 
kan ja keine CD brennen da ich keinen PC habe.schreibe ueber xbox.
ich lass jetzt mal die starthilfe drueber laufen mal gucken.
Hab auch die Win 7 CD hier aber wenn ich die einlege und F12 druecke passiert nichts.
 
Da wäre es ratsam dein Win neu aufzusetzen,Notfall disk ala Kaspersky und co. bringen da nicht viel,wenn du sicher gehen willst installiere das BS neu.

BKA und GEMA Trojaner wollen in der Regel nur Geld und sperren den User nur aus, wenn man es schafft die Dinger zu kicken hat sich das schon erledigt .
Es gibt auch andere Varianten die Dateien verschlüsseln aber das steht dann in der Erpressungsmeldung mit dabei.
Mit der Kaspersky Rescue Disc hab ich schon oft auf verschiedenen Rechnern die BKA Dinger beseitigt und danach war das OS wieder klar.

@timebener

Dir wird nicht viel übrig bleiben als zum Kumpel zu gehen und dir die KAV Rescue CD brennen zu lassen und dann zuhause das Ding zu benutzen.
Oder wenn du einen IT Service in der Nähe hast, die brennen dir auch die Software wenn du einen Rohling mitnimmst.
 
timebener schrieb:
kan ja keine CD brennen da ich keinen PC habe.schreibe ueber xbox.
ich lass jetzt mal die starthilfe drueber laufen mal gucken.
Hab auch die Win 7 CD hier aber wenn ich die einlege und F12 druecke passiert nichts.

marcol1979 hat die passende antwort schon geliefert. ansonsten mit der rescue cd. Funktioniert definitiv. Freunde wirst du wohl haben die dir das brennen können sofern du gar nicht mehr ins System kommst.

Alles Gute..
 
Bei Virenbefall der dazu führt das erhebliche Einschränkungen in kauf genommen werden müssen gehört die Festplatte formatiert und das Betriebssystem ordentlich neu aufgesetzt. Auf Rettungs CDs würde ich mich nicht verlassen.
Wer weiss schon was in der letzten Ecke des Systems schlummert.
 
Mich würde viel eher interessieren wo man sich sowas einfangen kann.
 
@ Netrunner

Wir reden hier nicht von ZeroAccess-Infektionen, Bootsektor-Viren o.ä., sondern von den relativ harmlosen Ukash-Trojanern, die nicht wirklich schlimm sind.

Deine Vorgehensweise wäre vergleichbar mit einem Auto-Neukauf, nur weil Du mit 3km/h vor eine Mauer gerollt bist und nun einen völlig verzogenen Rahmen befürchtest mit einer nicht reparablen Achsgeometrie... ;)
 
kammerjaeger1 schrieb:
@ Netrunner

Wir reden hier nicht von ZeroAccess-Infektionen, Bootsektor-Viren o.ä., sondern von den relativ harmlosen Ukash-Trojanern, die nicht wirklich schlimm sind.

Deine Vorgehensweise wäre vergleichbar mit einem Auto-Neukauf, nur weil Du mit 3km/h vor eine Mauer gerollt bist und nun einen völlig verzogenen Rahmen befürchtest mit einer nicht reparablen Achsgeometrie... ;)

Das sehe ich ähnlich wie @Netrunner. Allerdings würde ich mir nicht ganz soviel Arbeit machen. Wöchentliche Backups der Primärpartition mit True Image, zurückspielen dauert bei meiner 70 GB Partition keine 10 min und der Bonbon ist gelutscht. Dann ist die ganze Diskussion hier auch überflüssig.
 
Zuletzt bearbeitet:
Interessant, aber woher will man auf Anhieb wissen welcher Reg Wert die CMD.exe bzw. Explorer.exe ist. Wenn man dieses Wissen besitzt ist das sicherlich hilfreich. Aber da gefällt mir die einfache Methode mit dem Zurückspielen des Backups besser und ist auch viel bequemer.
 
Naja man muss ja nur den Namen von der Virus exe wissen. Der ist normalerweise recht auffällig und den erkennt man schon im Taskmanager. Dann sucht man eben in der Registry nach "Virus.exe" und schaut bei Treffern ob im Regeintragnamen Shell oder Alternateshell steht. Bei Shell schreibt man dann die explorer.exe rein und bei Alternateshell cmd.exe.
 
Meine Empfehlung zu dem ganzen ....

Verhalten im Internet überdenken (besuchte Seiten/Downloads). Dann ein vernünftiges Sicherheitskonzept ausarbeiten und eine gescheite Backups-Strategie verfolgen. Beachtet man die 3 Dinge, gehören solche Art Anfragen der Vergangenheit an.
 
Big Ray schrieb:
Mich würde viel eher interessieren wo man sich sowas einfangen kann.
typische Drive-By - Infektion
Einfangen kann man sich sowas natürlich in erster Linie auf "den üblichen Verdächtigen".... Porno-Seiten, Warez, chinesische und russische Seiten,...
Wie der wetter.com - Hack aber bewiesen hat, können selbst hochgradig seriöse Seiten als Malware-Schleuder fungieren. Eine kleine Lücke in der Webseite, schon kann der Angreifer eine Page Rank 5+ - Seite als Schleuder verwenden.

kammerjaeger1 schrieb:
Wir reden hier nicht von ZeroAccess-Infektionen, Bootsektor-Viren o.ä., sondern von den relativ harmlosen Ukash-Trojanern, die nicht wirklich schlimm sind.
In der IT Sicherheit geht es darum, dass man bei so etwas nie ZU paranoid sein kann. Mit einer laxen Haltung erleichtert man leidlich cleveren Angreifern ihr Handwerk.
Wer sagt dir denn genau, dass der Virus (is kein Trojaner, ermöglicht keinen externen Zugriff) nicht noch weitere Payload mitgeschleppt hat? Wie wäre es mti Keyloggern oder nem vollwertigen Backdoor?

Nichts wäre deiner Argumentationskette folgend also effektiver, als all dieser Ransom-Ware direkt einen gut getarnten Payload-Downloader anzupflanzen, über den dann richtig guter Scheiß wie ZeuS nachgeladen wird.
Die Folgen eines übersehenen Banking-Trojaners wie ZeuS sind gelinde gesagt katastrophal. Windows neu aufzusetzen ist da definitiv die günstigere Methode. Das kostet nru ein paar Stunden.
 
Es ist ja nicht damit getan den BKA Virus zu entfernen und dann ist alles gut.
Wenn solche Teile andere Sachen nachlädt, oder auch nicht, sollte man immer hinterher mit verschiedenen AV Lösungen alle Festplatten scannen. Die finden dann auch das andere Zeug und können es killen.

Wenn man nicht zu paranoid sein kann, dann müsste man wenn man das OS neu aufgesetzt hat (selbst wenn es sich nicht um Virenbefall handelt sondern man einen neuen PC zusammengebaut hat ), sofort wieder neu aufsetzen, dann wieder und wieder usw.

Wieso ? Na man kann ja nie sicher sein ob man sich nicht schon was eingefangen hat beim ersten Internetverkehr nach Neuinstall.
Zu glauben das System ist nach einem Virusbefall nichtmehr (relativ) sicher hinzubekommen und es muss dringend formatiert werden obwohl man mit 3-4 versch. AV Lösungen und aktuellen Updates gescannt hat ist....
Klar eine absolute Sicherheit gibt es nie - aber wie im Beispiel erwähnt...
Würde es danach gehen muss man jeden Tag neuinstallieren, auch wenn nichts gefunden wurde und kein Verdacht einer Infektion besteht - einfach so weil "es könnte ja sein" und "ich trau dem Braten nicht".

Von daher gebe ich dem Kammerjäger recht.
 
Spik3 schrieb:
Zu glauben das System ist nach einem Virusbefall nichtmehr (relativ) sicher hinzubekommen und es muss dringend formatiert werden obwohl man mit 3-4 versch. AV Lösungen und aktuellen Updates gescannt hat ist....

Warum gleich neu installieren? Ein sauberes Backup ist ganz fix wieder eingespielt. Wenn ich mein Windows neu aufsetzen müsste, dann würde das mehrere Tage in Anspruch nehmen. Das schaffe ich nicht in einigen Stunden geschweige denn Minuten. Ein sauberes Backup zu jeder Zeit ist bei mir Pflicht.
 
@ spik3

Völlig korrekt. Nur weil die Möglichkeit besteht, es wäre noch mehr auf dem Rechner, macht eine Neuinstallation auch keinen Sinn. Denn sonst müsste ich alle 5min den Rechner neu installieren. Nur weil sich keine Symptome zeigen und die Virensoftware nicht anschlägt, heißt das nicht, dass man nicht infiziert sein könnte. Wenn schon Paranoia, dann bitte richtig. Und wenn man nichts aus einer Infektion für das zukünftige Surf- und Schutzverhalten gelernt hat, dann ist auch nach einer Neuinstallation der nächste Virus nicht weit... :D



green-e schrieb:
Warum gleich neu installieren? Ein sauberes Backup ist ganz fix wieder eingespielt.

Stimmt. Nur erzähl das mal den Leuten, die sich erst nach einem Schaden Gedanken über Backups machen und es selbst dann sträflich vernachlässigen.
Wie oft erlebe ich es in der täglichen Praxis, dass normale Home-User und selbst kleinere Betriebe keinerlei Backups haben und sogar nach einem Festplattenschaden oder Verschlüsselungstrojaner etc. so etwas sträflich vernachlässigen. Und selbst die kostenfreien Lösungen, die man denjenigen an die Hand gibt, die für Sicherheit möglichst keinen Cent bezahlen wollen, werden nicht genutzt (sieht man dann, wenn man vor einem Jahr mal sowas wie Malwarebytes selbst installiert hat und seither kein einziges Update erfolgt ist, obwohl zu regelmäßiger Nutzung geraten wurde).
 
Zurück
Oben