ErpresserVirus wegbekommen???

07/16/2012 18:09 maxasoft#1
hey leute mir ist gerade was mieses passiert und zwar hab ich gebrowsert und so und auf einmal war mein bildschirm weiß und dann stand da plötzlich:

Auf ihrem rechner wurden illegale musikdownloads gefunden usw.

Und neben dran stand das ich meinen rechner mit 50€ payavecodes entsperren soll und wo man die kaufen kann usw. und das ich die dann in die textbox eintragen soll.

Da ich aber schon von so nem bullshit gehört habe von freunden und so glaub ich denen einfach nicht ^^

Und jetzt die Frage:

Wie kann ich den Virus löschen/ auschalten??

Ich bin jetzt grade am Laptop und hab auch schon meinen Kumpel angerufen dem sowas auch schon passiert ist bei dem kam das als er nache dem kauf vom computer (NEU) gesurft hat und noch nichtmal was instaliert hat.

Er hat dann einfach die Festplatte formatiert und dann wars weg.

Da sich das Fenster immer beim Starten des Computers öffnet vermute ich mal sehr schwer das da was im autostart drinhängt.

Und das Fenster öffnet sich auch nur beim einem Benutzerkonto des Computers n alle anderen kann ich rein.

1. Gibts vielleicht ne möglichkeit den autostartordner des betroffenen benutzers von einem anderen benutzer aus zu löschen/ leeren??

2. Da ich ja ein Paysavecode eingeben soll hab ich mir einfach gedacht, ich gib einen falschen ein, oder einfach einen der schon eingelöst wurde oder so,

Hat vielleicht jemand einen breits eingelösten Paysavecode, egal welcher betrag für mich???

Bitte leute ich brauch hilfe :S
07/16/2012 18:12 youtubexD#2
Wie gesagt ich denke nur formatieren wirds tun.... und ich denke nicht das er durch irgendwie leere PSCs locker geben wird .... sonst könnte jeder 0123-0123-0123-0123 schreiben...
mfg
07/16/2012 18:17 DeafTeddy#3
Ist doch wie der BKA Virus oder wie der heißt, PC neu aufsetzen geht am leichtesten.
07/16/2012 18:19 hi im andi#4
Geht auch ohne neu aufsetzten.
Einfach mal googlen, gibts genug Tutorials
07/16/2012 18:19 Aimless Angel#5
Am einfachsten ist es wenn du den Rechner auf ein älteres Datum zurücksetzt.
07/16/2012 18:21 maxasoft#6
Quote:
Originally Posted by Aimless Angel View Post
Am einfachsten ist es wenn du den Rechner auf ein älteres Datum zurücksetzt.
Ja toll und wie mach ich das?
07/16/2012 18:31 DucKS25#7
Backup
07/16/2012 18:33 youtubexD#8
Abgesichterter Modus oder google BKA manuell entfernen oder so...
07/16/2012 18:36 maxasoft#9
Hier hab ich was gefunden:
[Only registered and activated users can see links. Click Here To Register...]

Jetzt kapier ich aber nicht was ich genau machen muss :S
07/16/2012 18:37 MrAva#10
geh in einen anderen Benutzer und dann gehst du auf System wiederherstellung bzw. Backup dann werden alle Benutzer zurück gemacht weg ist er so ging es zumindest bei einem Kumepel
07/16/2012 18:38 Mental Wreck#11
Es ist so wie es aussieht der GEMA Virus.
[Only registered and activated users can see links. Click Here To Register...]
07/16/2012 18:40 maxasoft#12
noch was genau der hier ist es:

Ok ich hab es geschafft er ist weg ;)

das vid oben hat geholfen ;)
07/16/2012 21:37 CurrymetLP#13
Diese ,,Erpresser Viren,, heissen auch Scarewares.
Diese sind dazu da den Benutzer zu schocken und ihn dazu zu veranlassen dass Geld zu bezahlen.
Achtung!!!! Das bringt rein garnichts!!!!

ENTFERNEN
So zum Entfernen der Scareware kenne ich mcih nur mit W7 (Windows 7) aus.
Als erstes startest du den Computer im abgesicherten Modus dass verhindert das öffnen der Datei. Falls dass nicht klappt melde dich auf einem anderem Benutzer an.
Nun gibst du in die Suchleiste ,,regedit,, ein dass ist ein von Windows erstelltes Programm.
jetz gehst du auf HKEY_CURRENT_USER dann auf Software dann auf Microsoft dann auf Windows dann auf CurrentVersion und dann in die Run und schaust dort nach .exe wie ihgkd.exe oder ahds.exe die kannst du dann löschen und zu 90% ist das nichts wichtiges. Falls dort aber keinerlei .exe sind schaust du in den RunOnce Ordner dort können die .exe auch versteckt sein.
Falls du immernoch keine komischen .exe gefunden hast geh ganz zurück und dann in HKEY_LOCAL_MACHINE und dann in SOFTWARE,Microsoft,Windows,CurrentVersion und dort dann wieder in der Run und RunOnce nachgucken.

ICH HOFFE DIR UND ANDEREN GEHOLFEN ZU HABEN!
DRÜCKT DOCH BITTE DAS KNÖPFCHEN ;D
07/16/2012 21:40 Wiz'Khalifa#14
Entweder System wiederherstellen z.B. auf 11.11.2011 oder neu aufsetzen.
Eine Möglichkeit ist auch Google. Gibt bestimmt Tutorials.
07/16/2012 21:44 CurrymetLP#15
Quote:
Originally Posted by Wiz'Khalifa View Post
Entweder System wiederherstellen z.B. auf 11.11.2011 oder neu aufsetzen.
Eine Möglichkeit ist auch Google. Gibt bestimmt Tutorials.
Oder mein gerade geschriebenes Tutorial wodurch ich nen Krampf hab :D