hallo zusammen habe folgende frage, habe hier eine software installiert,nach dem installieren habe ich das programm gestartet und dann kam bka-virus.
jetzt würde ich gerne wissen müsste normaler weiße mein antivirenprogramm alarm schlagen? oder? liege ich da falsch...würde mich sehr freuen wenn ich aufgeklärt werde.
mein ex antiviren programm avg internet security 2012
Gegenfrage: Hast du dein Anti-Viren-Programm regelmäßig mit Updates versorgt bzw. aktualisiert?
(Ist die Datenbank aktuell)
Viren können aber auch so drauf kommen, wenn dich das Programm zwar warnt, du aber die Warnung einfach ignorierst. Hast du vielleicht einfach irgendetwas weggeklickt?
Darf man auch wissen, was du da installiert hast und wo du es her hattest? (Um andere User davor zu schützen)
__________________
Auf den Alkohol - die Ursache und die Lösung aller Probleme!
brauchst am besten nos*****, keine adminrechte und nen scanner, der registeryzugriffe bemerkt und stoppt...wech kriegste das fast nicht mehr, habs beim freund versucht.....explorer.exe wird ausgetauscht und womöglich gibt der virus sich immer eine andere grösse.....wird kaum erkannt......und........NIEMALS bezahlen, der dreck bleibt und kohle is wech...
Welche Software war das denn und hast du den Link.
Rein theoretisch halte ich es für ausgeschlossen, sich den BKA Virus über eine Setup-Routine mitzuinstallieren. Somal dies deutlich von den bis jetzt weitverbreiteten Formen entfernt ist.
Was der Fall ist, sein könnte und ich denke es ist bei dir auch so, das du die exe runtergeladen hast von einer bereits infizierten (Javas*****) Seite. Dadurch daas du dann die Installation durchgeführt hast, hast du den Anschein, es käme vom Programm....
naja so wirst den wider los [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
oder so
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] ob bka lka oder gema niemals zahlen!
aja wen du dem nicht traust hilft killdisk und alles neu aufsetzen dan hast 100% sauber!
mfg
__________________
ich bin legasteniker und bitte nachsicht bei schreiberein!!!!Danke
Antivirenprogramme bringen doch einen Scheiß, wenn das Schadprogramm verschlüsselt ist.
Bezweifel aber auch, dass du dir das Gerät über en Setup eingefangen hast. Wie oben geschrieben, alle Progs updaten, nos***** bzw. nots*****s (für opera), dann bist du auf der sicheren Seite
also denn virus habe ich mir bei einem eingefahren der aber mehrere accounts hat hier mal die software was er anbietet
Dr. Hardware 2012 v. 12.0.0d - Deutsch - mit Keygen
Uniblue DriverScanner 2012 - Deutsch mit Keygen
Finalwire AIDA64 inkl. ZWT Keygen - Everest
es sind jetzt mehrere software hochgeladen die ich nicht hier aufgelistet habe
nicknamen lauten liberio87 , RiverAce und 17033heidi ist der aktuelle name und da kann man lesen das mehrere denn bka virus eingefahren haben.
und ich weiss leider nicht ob ich was weggeklickt habe,mir ist aber aufgefallen das sehr schnell gegangen und ist und noch dazu hat er meinen anderen account gehackt und positive bewertungen abgegeben leider komme ich an meine nicknamen (wikki70) nicht mehr dran er hat alles geändert und ich denkemal das dieser account weg ist.
mein jetztiger av-prog. lautet eset smart 5 und habe mir noch von hier zemanna keylogger installiert und und bin mal wieder auf die seite und habe versucht zu
downloaden und siehe da eset schlägt an und zemanna schlägt an mit keylogger und der download wird abgebrochen.wenn ich das gwusst hätte mein lieber.
ja das wars im moment, danke für die antworten....
Hi...
also der bka virus ist wirklich nicht so schwer zu entfernen... leider gibt es den in vielen varianten und man muss nur die richtige datei indentifizieren... bei mir (bzw. am laptop einer freundin) war es z.b. die firefox.exe. allerdings hatte sich bei ihr zusätzlich "malware defense" installiert... und dann hast du echte probleme. das blockt dein antvirus und ohne "combofix" geht da fast nix. in virus-angelegenheiten kann ich immer nur trojaner-board.de empfehlen.
viel glück
habe mal, wie gesagt, den gema virus vertreiben wollen....mit den handelsüblichen tips / videos war da nix zu machen, das viech war "mutiert" ...und konnte selbst mit ubuntu erstmal nix finden...kein bock mehr gehabt und neuinstalliert...
nun bastel ich auf jeden wichtigen rechner nen zweiten adminaccount, alle anderen wwerden eingeschränkt. dann trend micro titanium und kindersicherung aktiviert, firefox mit nos***** und adblock...fehlt nurnoch ein tool, was registeryeinträge blockt.......damit fängt der salat nämlich immer erstmal an...
spybot macht das ganz gut.....
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Hi...
naja, viren bekommt man mit den "üblichen" tipps nicht weg... bei vielen musst du den mbr fixen bzw. neu schreiben und vorher immer hübsch die systemwiederherstellung deaktivieren, weil die sich da pudelwohl fühlen...bisher habe ich noch jeden wegbekommen, den man mir vorgesetzt hat... das soll natürlich nicht heißen, dass ich irgendwie ein experte wäre... aber ich bin zufrieden
Das der Virus sich über eine exe einschleust, ist auch schon nicht normal... Dies geschieht normalerweise von einen Javas***** aus.
Naja, ich häng nachher noch n Bild rein, denn diese Version scheint ebenfalls neuer zu sein.
Denn du kannst zwar ins Auswahlmenü des abgesicherten Modus wechseln, dann jedoch per Tastatur nix mehr machen.
Der Countown läuft runter und Win startet normal mit blockierten Bildschirm. Aufgrund des angezeigten Bildes lässt sich hier aber eher darauf schliessen, das es sich um einen Nachahmer handelt. So z.b. ist das Eingabefeld für den Code mit Werbung überlappt. Hehe, da hat derjenige wohl selber nicht drüber nachgedacht, anscheinend....
Einmal das Bild:
Und hier im mittleren Fenster soll man dann die Zahlungsoptionen(Code) eingeben:
Achja, Virustotal zeigte bei dem Keygen 1/43 an, nur ESET hat was bemerkt.