Ziggy72
Halbprofi
(offline)
Dabei seit 06.2006
186
Beiträge
|
Geschrieben am: 22.11.2011 um 23:07 Uhr
|
|
Hallo,
mein Notebook lässt sich nicht mehr hochfahren, beim Hochfahren bleibt es stehen und es erscheint eine GEMA - Seite, dass auf meinem Notebook illegale Raubkopien befinden würden und ich jetzt 50,- Euro bezahlen (mit paysafe) um das Notebook wieder zu entsperren!?
Ist das echt? Das ist irgendein Virus, oder?
Hat jemand ne Idee was ich da machen könnte?
Ich hab ja gar keine Raubkopien auf meinem Notebook, die paar Lieder die ich runtergeladen habe, habe ich legal bei Musicload erworben!
Danke für Vorschläge, Alexander
|
|
Hsohnlol
Experte
(offline)
Dabei seit 09.2010
1822
Beiträge
|
Geschrieben am: 22.11.2011 um 23:10 Uhr
|
|
mit deaktivierter auslagerungsdatei im abgesicherten modus mit malwarebytes antimalware scannen
|
|
xbreakdown - 34
Experte
(offline)
Dabei seit 01.2008
1673
Beiträge
|
Geschrieben am: 22.11.2011 um 23:10 Uhr
|
|
nicht echt. malware/virus..
Österreichisches Sprichwort.Frauen sind wie ein guter Wein, am besten lässt man sie im Keller reifen
|
|
Filmriss - 36
Experte
(offline)
Dabei seit 11.2009
1497
Beiträge
|
Geschrieben am: 22.11.2011 um 23:10 Uhr
|
|
hi
also sofort wenn du hochgefahren hast strg alt und entfernen und alles schließen
dann explorer neu starten
und den kram aus dem autostart rausmachen
ist ein virus
hatte ich auch schon
Into the motherland the german army marches...
|
|
DaChilla - 36
Experte
(offline)
Dabei seit 02.2007
1877
Beiträge
|
Geschrieben am: 22.11.2011 um 23:11 Uhr
|
|
jepp, das kling definitiv nach nem virus.........
goggle mal danach, da gibts bestimmt lösungen für....
Tretet der hasserfülltesten Gruppe bei!!! http://www.team-ulm.de/MyGroups/56191
|
|
M4ST3R - 35
Anfänger
(offline)
Dabei seit 10.2007
24
Beiträge
|
Geschrieben am: 22.11.2011 um 23:12 Uhr
|
|
isn virus, gema würd nie im leben so n shit wie paysafe nutzen
hoff mal du hast n backup von deinen wichtigen dateien
|
|
Bratpfanne95 - 30
Halbprofi
(offline)
Dabei seit 01.2009
199
Beiträge
|
Geschrieben am: 22.11.2011 um 23:13 Uhr
|
|
also ich hatte sowas ähnliches und zwar den BUndespolizeivirus falls ihr ihn kennt und ich hätte 100E zahlen müssen und hab dann letztlich 80 fürs wegmachen gezahlt-.-
ich hasse kommas und sie hassen mich o.0
|
|
_-INTEL-_ - 33
Fortgeschrittener
(offline)
Dabei seit 09.2010
58
Beiträge
|
Geschrieben am: 22.11.2011 um 23:16 Uhr
|
|
Zitat von Ziggy72: Hallo,
mein Notebook lässt sich nicht mehr hochfahren, beim Hochfahren bleibt es stehen und es erscheint eine GEMA - Seite, dass auf meinem Notebook illegale Raubkopien befinden würden und ich jetzt 50,- Euro bezahlen (mit paysafe) um das Notebook wieder zu entsperren!?
Ist das echt? Das ist irgendein Virus, oder?
Hat jemand ne Idee was ich da machen könnte?
Ich hab ja gar keine Raubkopien auf meinem Notebook, die paar Lieder die ich runtergeladen habe, habe ich legal bei Musicload erworben!
Danke für Vorschläge, Alexander
Hallo,
ich hatte auch sowas mal, das is ein Virus, bei mir hieß es dann noch kinderpornografischer Inhalt und weis der Kuckuk wo ich überhaupt nich drauf hatte und dann stand da Landeskriminalamt.
und man soll mit Ukash dann 500 Euro überweisen.
Artikel zum Virus
also ich hab das damals so gemacht. ich hab mir ne knoppix cd heruntergeladen, dann das iso auf cd, davon gebootet und die daten die ich unbedingt brauch rübergezogen auf einen stick, dann pc platt gemacht und neu installiert. man kann zwar versuchen mit einer nicht legalen Hirens - CD ein virtuelles Windows zu booten und dann das Programm escan einsetzen, aber ob dann der Virus komplett weg is, is ne andere Frage
|
|
-Cabal- - 36
Halbprofi
(offline)
Dabei seit 08.2005
223
Beiträge
|
Geschrieben am: 22.11.2011 um 23:57 Uhr
|
|
Mit ner Systemwiederherstellung könnte es auch schon getan sein. Setz den PC um 1-3 Wochen vor dem erstmaligen Bemerken der Anomalie zurück bevor du an Windows reinstallieren und Datensicherung denkst
Man lernt nie. Aus.
|
|
the_Uli - 29
Halbprofi
(offline)
Dabei seit 03.2008
129
Beiträge
|
Geschrieben am: 23.11.2011 um 00:10 Uhr
Zuletzt editiert am: 23.11.2011 um 00:14 Uhr
|
|
Und da wundert sich der Deutsch Staat das jeder 3pc nem bot netz angehört -,-
aber was zum thema
- mit liveCD booten und deine wichtigen files sichern
- format C:
- WIndoof neu drauf und das diesmal halbwegs sicher einrichten ...
Wer Rechtschreibfehler findet, darf sie behalten ^^
|
|
Filmriss - 36
Experte
(offline)
Dabei seit 11.2009
1497
Beiträge
|
Geschrieben am: 23.11.2011 um 01:47 Uhr
|
|
ich habe erklärt wie ich ihn weggemacht hab
sollte nicht schwer sein
Into the motherland the german army marches...
|
|
langhaardack
Champion
(offline)
Dabei seit 07.2005
3625
Beiträge
|
Geschrieben am: 23.11.2011 um 06:20 Uhr
|
|
Gab's da nicht auch einen, bei dem man einfach googlen musste, und dann nen Key eingeben, und dann konnte man sich normal drum kümmern? :D
|
|
H______ - 28
Experte
(offline)
Dabei seit 08.2008
1475
Beiträge
|
Geschrieben am: 23.11.2011 um 06:21 Uhr
|
|
Zitat von -Cabal-: Mit ner Systemwiederherstellung könnte es auch schon getan sein. Setz den PC um 1-3 Wochen vor dem erstmaligen Bemerken der Anomalie zurück bevor du an Windows reinstallieren und Datensicherung denkst
das hat bei mir damals auch funktioniert 
hatte damals den kinderpornographie-virus ^^
XBL: x I lN S a lN e
|
|
Elloga - 30
Experte
(offline)
Dabei seit 06.2006
1033
Beiträge
|
Geschrieben am: 23.11.2011 um 07:35 Uhr
|
|
Zitat von -Cabal-: Mit ner Systemwiederherstellung könnte es auch schon getan sein. Setz den PC um 1-3 Wochen vor dem erstmaligen Bemerken der Anomalie zurück bevor du an Windows reinstallieren und Datensicherung denkst
so hab ichs auch gemacht
bei mir läuft wieder alles und der Viren scan hat auch nichts ergeben
...but then i took an arrow in the knee
|
|
deathworm
Team-Ulmler
(offline)
Dabei seit 01.2005
1412
Beiträge
|
Geschrieben am: 23.11.2011 um 08:46 Uhr
|
|
Hoi
kann man recht einfach wieder runter machen.
im abgesicherten modus hochfahren -> beim starten F8 druecken und ganz oben abgesicherter modus auswaehlen
dann wenn dieser hochgefahren ist, windows und ausfuehren und msconfig eintippen (enter) ... dort gibt es einen reiter "systemstart". hier kannst du mal gucken was garnicht reinpasst. irgendwelche wirre buchstabenkombinationen sind es meist. als auch kann es die jascha.exe sowie mahmud.exe sein. auffallend bei diesen dateien ist auch der auffenthaltsort "C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten" - dort kannst du auch haendisch nachschauen - hier sollten keine exe'n drin liegen.
wenn du das soweit befolgt hast, solltest du neustarten koennen, OHNE das dieser virus sich startet - und dan nkannst du per virenscanner nochmals dein system nach ablegern etc durchsuchen lassen.
-s
if ( $ahnung == 'keine' ) { lies ( FAQ ) && ( Suche ) } else { post->frage }
|
|
bockwurst82 - 42
Champion
(offline)
Dabei seit 08.2003
6884
Beiträge
|
Geschrieben am: 23.11.2011 um 08:51 Uhr
|
|
Virus, hier das Standardvorgehen mit dem 99,9% asller Viren weg gehen. (Schadet auch nciht das alles 2-3 Monate mal auf Vedacht zu machen!)
1. Virenscanner und antispyware aktualisieren (z.b. Antivir und Adaware)
2. Systemwiederherstellung deaktivieren
3. Neustart im abgesicherten Modus
4. Voller/Intensiver systemscann
5. Neustart
Hier noch was zu den anderen Tipps:
1. Mit der Systemwiederherstellung einfach auf einen früheren gesichrten Punkt zurücksetzen reicht nicht! Die Symptome mögen weg sein, deswegen kann sich der Virus aber iommernoch auf dem Rechner befinden und sich evtl verbreiten!
2. Formatieren ist natürlich die sicherste Methode, aber dann muss man halt das ganze System neu machen etc. Und nur nach vorheriger Datensicherung! (Was aber wieder bedeutet, dass du evtl den Virus mitsicherst...)
3. Live-Cds sind natürlich auch keine schlechte Wahl, nur muss man so eine eben haben.
Viel Erfolg!
http:\\shitmyminiondoes.tumblr.com
|
|