Kostenpflichtiges Windows update?????

02/05/2012 02:01 Nonilol#1
Hallo liebe User,
ich habe folgendes Problem:

Ich kann meinen „infizierten“ PC (ein Laptop -> Typ: Medion Akoya) normal hochfahren, aber nach einiger Zeit erscheint die Meldung:


„ACHTUNG!

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert.

Durch das Besuchen von Seiten mit infizierten Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Dateien verloren gehen können. Um das System wiederherstellen zu können, müssen sie ein zusätzliches Sicherheitsupdate herunterladen.

Dieses Update ist ein kostenplichtiges Upgrade für besonders infizierte Windowssysteme.
Es beschützt das System vollständig von Virus und Schadprogrammen, stabilisiert ihr Computersystem und verhindert den Datenverlust“


Was ist das? Habe ich mir einen Virus eingefangen der Geld von mir erpressen will? Oder was ist da los?
Ich freue mich über hi
02/05/2012 02:04 Crrrespo#2
Das ist fix ein Virus. Nicht bezahlen ;o

Ich kann dir jetzt nur sagen -> neu aufsetzen

aber warte mal lieber bis morgen, dann helfen dir die richtigen Leute hier :>
02/05/2012 02:04 Vuxion#3
Das hört sich nach einem neuen GEMA oder Bundestrojaner an. Bitte mache davon ein Foto und stelle es hier herein oder schick es mir per PN.
02/05/2012 12:51 Diablo_#4
Das kriegen wir leicht wieder entfernt. Du musst lediglich in den abgesicherten Modus kommen und per CMD eine Datei löschen.

Wir müssen erstmal gucken ob es auch die betreffende Datei ist, vieleicht gibt es von diesem Virus mehrere Varianten.
02/05/2012 20:41 Nonilol#5
Quote:
Originally Posted by Vuxion View Post
Das hört sich nach einem neuen GEMA oder Bundestrojaner an. Bitte mache davon ein Foto und stelle es hier herein oder schick es mir per PN.
Kann leider keine Screens machen weil ja nichts mehr wirklich geht dann.
Ist aber das gleiche wie das folgende nur in schwarz-rot-gold farben getaucht und darunter ist ein Kaspersky und Ukash Logo zu sehen.

[Only registered and activated users can see links. Click Here To Register...]


Quote:
Originally Posted by Diablo_ View Post
Das kriegen wir leicht wieder entfernt. Du musst lediglich in den abgesicherten Modus kommen und per CMD eine Datei löschen.

Wir müssen erstmal gucken ob es auch die betreffende Datei ist, vieleicht gibt es von diesem Virus mehrere Varianten.

Wie finde ich diese Datei?
02/05/2012 20:48 Diablo_#6
Du gehst in den abgesicherten Modus und öffnest CMD.

Dann gibst du nacheinander das hier ein:

cd /
cd users
cd “BENUTZERNAME”
cd AppData
cd Roaming
cd Microsoft
dir
del svhcost.exe
shutdown -r

Nach jedem Befehl ENTER drücken. Wir müssen jetzt hoffen, dass es diese Datei auch ist. Sonst müssen wir suchen.
02/05/2012 20:56 Nonilol#7
Quote:
Originally Posted by Diablo_ View Post
Du gehst in den abgesicherten Modus und öffnest CMD.

Dann gibst du nacheinander das hier ein:

cd /
cd users
cd “BENUTZERNAME”
cd AppData
cd Roaming
cd Microsoft
dir
del svhcost.exe
shutdown -r

Nach jedem Befehl ENTER drücken. Wir müssen jetzt hoffen, dass es diese Datei auch ist. Sonst müssen wir suchen.
Nachdem ich dir eingegeben habe findet er keine einzige Datei (nur ordner), svhcost löschen klappt dann leider auch nicht.

Ich habe jetzt im abgesicherten Modus den kompletten atostart (außer lebenswichtige sachen) gelöscht und kann nun auch wieder normal hochfahren.

Ein freund meinte, dass ich am besten mit linux daten sichern soll und dann neuinstallieren, ist das notwendig?
02/05/2012 21:03 .TaX#8
Wenn du was wichtiges drauf hast (sehr wichtig)
Dann sichere es dir mit Linux..
Und dann neu Installieren

Neu Installieren ist dann halt wirklich alles weg, und man hat kaum Arbeit.
02/05/2012 21:03 Diablo_#9
Vermutlich ist das nicht notwendig. Du kannst im abgesicherten Modus ganz normal interagieren, richtig?

Dann lade dir bitte Malwarebytes' Anti-Malware runter, update es und mache einen vollständigen Scan. So finden wir die Datei(en) schneller.
02/05/2012 22:20 banng#10
Hatte den virus auch.Bin in den abgesicherten modus gegangen einpaar tage zurücksetzten dann wars weg.

Hoffe konnte dir behilflich sein.
02/20/2012 15:01 Nonilol#11
Funktioniert jetzt alles wieder!

Danke an alle Helfenden!!

=)