Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
|
27.08.11, 23:35
|
#1
|
Anfänger
Registriert seit: Mar 2011
Beiträge: 13
Bedankt: 33
|
Betriebssystem von Bundespolizei gesperrt
Also folgendes Problem: Heute/gestern Abend hat ein Freund von mir eine "Nachricht" von der Bundespolizei gekriegt. Als er am PC saß, wurde auf einmal der Bildschirm weiß und dann kam die "Nachricht" von der Bundespolizei. Es ist eigentlich mehr eine Meldung. Und zwar wurde ihm übermittelt, dass sein Betriebssystem gesperrt wurde, weil auf seinem PC pornografische Videos und Kinderpornografie gefunden sein soll. Außerdem wurde festgestellt, dass er auf diversen Pornoseiten unterwegs gewesen sein soll wo Kinderpornografie gesichtet wurde.
Er hat auch ein paar Videos drauf, aber das sind ganz normale Pornos. Und er hat sich ausschließlich auf youporn.com, redtube.com und xhamster.com aufgehalten. Jetzt wird von ihm geforgdert, um das Betriebssystem wieder freizuschalten, dass er 100€ über K-Cash oder PayPal zahlen soll. Er soll sich einen Code besorgen und den dann in ein Feld in der "Nachricht" eingeben. Dann wird sein Betriebssystem wieder freigeschaltet.
Aber von den ganzen Filmen und gecrackten Spielen die er drauf hat wird nichts erwähnt. Oder hat damit die Bundespolizei gar nichts zu tun?
Was soll er machen? Soll er zahlen?
Könnte es auch sein, dass sich irwer in sein PC gehackt hat und das gemacht hat? Also Betrüger. Die brauchen ja nur den Internetverlauf durchgucken.
Kann er auch einfach das Betriebssystem komplett neu machen? Denn wäre ja alles weg. Auch die Pornos und dann hätten die ja das erreicht was sie wollen.
Er ist übrigens 16.
Bitte kein Spam und keine dummen Kommentare.
|
|
|
27.08.11, 23:42
|
#2
|
Anfänger
Registriert seit: May 2009
Beiträge: 1
Bedankt: 3
|
system neu aufsetzen,sind betrüger die nur geld haben wollen.als würde die Bundespolizei eine mail addy bei yahoo haben
|
|
|
27.08.11, 23:44
|
#3
|
Erfahrenes Mitglied
Registriert seit: Jul 2010
Beiträge: 493
Bedankt: 236
|
Ist Fake, als ob man das Geld über Paypal bezahlen muss
Außerdem wird wohl da nich so ne Meldung aufploppen, sondern werden die ein paar Wochen später bei dir vor der Haustür stehen.
|
|
|
28.08.11, 00:01
|
#4
|
legendär ^^
Registriert seit: May 2010
Beiträge: 291
Bedankt: 783
|
das ist ein FAKE... also auf keinen Fall bezahlen!!!
PS: Virus-Scan machen und/oder Betriebssystem neu installieren und das Problem ist erledigt
|
|
|
28.08.11, 00:08
|
#5
|
Anfänger
Registriert seit: Mar 2011
Beiträge: 13
Bedankt: 33
|
Alles klar. Danke für die Hilfe.
Kam uns auch verdächtig vor mit dem PayPal aber man weiß ja nie.
|
|
|
28.08.11, 01:12
|
#6
|
keep it simple
Registriert seit: Jul 2010
Ort: berlin
Beiträge: 738
Bedankt: 824
|
Sowas gabs schon nen paar Mal. Das hier zum Beispiel ist wahrscheinlich ein Vorgänger:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Haben die einfach was geändert. Einfach neu aufsetzen und gut ist.
__________________
Seltsame Gesellschaft: Kinder haften für die Eltern
|
|
|
28.08.11, 03:43
|
#7
|
Ist öfter hier
Registriert seit: Apr 2010
Beiträge: 216
Bedankt: 76
|
Sachen gibts tztztztz wo muss man da rumsurfen und rumklicken um sich so ein Müll einzufangen???
|
|
|
28.08.11, 07:23
|
#8
|
KaraKartal
Registriert seit: Jan 2010
Beiträge: 1.393
Bedankt: 1.630
|
Zitat:
Zitat von Dirty<♥>Harry
Hatte ne freundin von mir auch mal ^^
Sie sollte wegen kinder pornos 1500€ per PSC karte zahlen....^^
|
Per PSC HAHAHAHA
Die Betrüger werden auch immer dümmer
|
|
|
28.08.11, 07:49
|
#9
|
Stammi
Registriert seit: Sep 2009
Beiträge: 1.278
Bedankt: 694
|
Zitat:
Zitat von DaRealG0101
Per PSC HAHAHAHA
Die Betrüger werden auch immer dümmer
|
Und per Paypal vorallem xD Via Paypal kann man ja einfach das Geld zurückfordern
Man sollte sich mit denen einfach mal spaß erlauben, und denen das geld überweisen, wenn sie Desktop wieder entsperrt haben, einfach das Geld von Paypal zurückfordern in dem man sagt, das waren Betrüger =D
|
|
|
28.08.11, 08:09
|
#10
|
Stammi
Registriert seit: Oct 2010
Beiträge: 1.003
Bedankt: 1.141
|
vor dem trojaner wird sogar in unserem dorfkäseblatt gewarnt.
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
ausserdem wollen die u-cash und nicht paypal. das kauft man an ner tanke und dann ist es weg wenn die den code haben.
|
|
|
28.08.11, 08:48
|
#11
|
Stammi
Registriert seit: Sep 2009
Beiträge: 1.278
Bedankt: 694
|
Zitat:
Zitat von cracklink
ausserdem wollen die u-cash und nicht paypal. das kauft man an ner tanke und dann ist es weg wenn die den code haben.
|
Ich hab mich hierrauf bezogen
Zitat:
Jetzt wird von ihm geforgdert, um das Betriebssystem wieder freizuschalten, dass er 100€ über K-Cash oder PayPal zahlen soll.
|
|
|
|
28.08.11, 09:15
|
#12
|
Erfahrenes Mitglied
Registriert seit: Jul 2010
Beiträge: 493
Bedankt: 236
|
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
|
|
28.08.11, 09:16
|
#13
|
Klaus Kinksi
Registriert seit: Oct 2009
Beiträge: 51.528
Bedankt: 55.348
|
Also wenn ich immer so lese wie trottelig manche Leute doch sind und so eine Bezahlung überhaupt in Erwägung ziehen ...
Ich glaube ich sollte auch so ein Ding basteln und in Umlauf bringen. Scheint ja gut Geld abzuwerfen.
-verschoben-
P.S: Dazu gab es auch schon ein Thema: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
|
|
28.08.11, 11:16
|
#14
|
Mitglied
Registriert seit: Oct 2009
Beiträge: 368
Bedankt: 201
|
Zitat:
Zitat von kaffeetrinker2010
Sachen gibts tztztztz wo muss man da rumsurfen und rumklicken um sich so ein Müll einzufangen???
|
Das bekommt man auch auf normalen Seiten. Hatte die Meldung schon 4-5 mal
Beim 1ten mal war es ne Warez Seite, da dachte ich echt im ersten Moment: Irgendwann musste es ja so kommen
Aber sonst hab ich den Mist bei eher harmlosen Seiten bekommen.
|
|
|
28.08.11, 11:55
|
#15
|
KaraKartal
Registriert seit: Jan 2010
Beiträge: 1.393
Bedankt: 1.630
|
Zitat:
Zitat von Prince Porn
Also wenn ich immer so lese wie trottelig manche Leute doch sind und so eine Bezahlung überhaupt in Erwägung ziehen ...
|
Also jetzt nicht speziell zu dem Thema hier:
Bei so Abzocken zahlen halt meistens alte Leute die sich nich auskennen und keinen Stress wollen
|
|
|
28.08.11, 13:45
|
#16
|
Anfänger
Registriert seit: Jun 2011
Beiträge: 8
Bedankt: 0
|
Typische Bauernfängerei ist immer wieder lustig was sich manche einfallen lassen.
Wie schon vorher erwähnt hätte der Begründete verdacht bzw. Beweis vorgelegen hätte die Polizei morgens um 5 mit nen Rammbock an die Tür geklopft. Naja Virenscanner besorgen/aktuell halten dann verschwinden diese meldungen auch ganz fix wieder...
Alles wird lustig
Sekaras
|
|
|
29.08.11, 16:02
|
#17
|
Chuck Norris
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.702
Bedankt: 4.283
|
Bin dem Mist nie übern Weg gelaufen, bekomme aber immer häufiger Hilferufe, dass die BKA Kohle sehen will *narf*
Am besten das ganze System neuaufsetzen (Antiviren Scanner benutzen, Registry durchforsten, etc. hat meiner Meinung nach keinen Sinn.) und in Zukunft mit NoS***** surfen (BKA Virus wird über JavaS***** verbreitet soweit ich weiß) und dabei nicht jedem S***** die Ausführung erlauben.
Ach ja, [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] vorher starten.
P.S. habe mich heute schon wieder mit dem Mist rumschlagen müssen, und das unbezahlt da Notfall!!!
|
|
|
28.10.11, 12:09
|
#18
|
Mitglied
Registriert seit: Jun 2011
Beiträge: 396
Bedankt: 79
|
Kann mir einer helfen?
Ein Freund und ich hatten auch dieses Teil, bei mir war es komischerweise nach 1 Tag automatisch weg ist aber auch paar Monate her, jetzt hat es ein Freund und auf seinem PC sind für MICH wichtige Dateien! (bei ihm geht es bisher nicht weg, ist schon seit tagen so, ich brauch die sachen aber!)
Kann ich die Dateien noch irgendwie retten??
|
|
|
28.10.11, 12:38
|
#19
|
Pokermaestro^^
Registriert seit: Oct 2008
Ort: nähe Kaiserslautern
Beiträge: 1.047
Bedankt: 338
|
Wenn von 100 nur 10 zahlen (und da zahlen weit mehr..) dann lohnt es sich schon sehr.
|
|
|
23.11.11, 09:48
|
#20
|
Anfänger
Registriert seit: Sep 2011
Beiträge: 1
Bedankt: 12
|
Hatte das auch grad schon wieder.
Windows im abgesicherten Modus starten
und unter Systemkonfiguration-Systemstart den Dienst
"Shriek Davy" oder so ähnlich abschalten.
Den Systemstart sollte man eh ab und zu entrümpeln.
Ein wirklicher Virus ist meineswissens nicht damit verknüpft,
oder ich hab das bis jetzt noch nicht gemerkt ?-)
Und auch meine Dateien blieben unangetastet.
|
|
|
28.11.11, 15:39
|
#21
|
Anfänger
Registriert seit: Nov 2011
Beiträge: 1
Bedankt: 0
|
hatte das auch mal aber das mit dem abgesicherten modus hatte nicht geholfen es einzige was ging wahr halt formatiren und neu aufziehen
|
|
|
05.01.12, 13:44
|
#22
|
Anfänger
Registriert seit: Jan 2012
Beiträge: 1
Bedankt: 0
|
Lösung
Also ich hatte das problem auch habs aber hingekriegt ohne irgendwelche dateien zu beschädigen
Anleitung:
1. die seite mit [Alt+F4] schließen
2. über die explorer seite die dahinter aufgerufen wurde programme starten um das herrunterfahren zu verlangsamen
3. [Strg+Alt+Entf] drücken und dann den pc herrunterfahren aber sobeld ihr euren normalen hintergrund sieht auf abbrechen drücken
4. unter ausführen [msconfig] eingeben dann unter systemstart alles deaktivieren was euch fremd vorkommt
5. Pc neustarten (jetzt müsste alles beim alten sein) einmal lukefilewalker drüberlaufen lassen und die mallware entfernen
und schon ist euer pc wie vorher (hat bei mir funktioniert)
|
|
|
07.02.13, 09:20
|
#23
|
Anfänger
Registriert seit: Dec 2009
Beiträge: 21
Bedankt: 261
|
habe mir heute dasselbe eingefallen (übrigens nach einem download von hier!) - habe alles wieder zum laufen gebracht, die frage ist ob mein comp noch infiziert ist
|
|
|
07.02.13, 10:59
|
#24
|
Ist öfter hier
Registriert seit: Oct 2008
Beiträge: 215
Bedankt: 490
|
Da gibts im Internet eine genaue Anweisung, wie man diese exe aus der Registry heraus löscht. Das Betriebssystem muß nicht gelöscht werden.
|
|
|
07.02.13, 12:36
|
#25
|
Erfahrener Newbie
Registriert seit: Sep 2012
Beiträge: 164
Bedankt: 46
|
Da es mehre Ableger gibt und die sich alle anders verhalten, kann man nicht mehr nach einer Anleitung vorgehen.
Bei so einer Sache, immer das System neu installieren. Den man weiss nie ob es sich bei den System Dateien um die Originalen handelt oder weiterhin um manipulierte.
|
|
|
07.02.13, 17:00
|
#26
|
Chuck Norris
Registriert seit: Feb 2010
Ort: No man's land
Beiträge: 3.477
Bedankt: 2.724
|
Lösung des Problems:
Zitat:
Den Rechner vom Internet trennen! Dann hochfahren => Virenscanner durchlaufen lassen => "shriek davy" (o.Ä) Dienst mit msconfig deaktivieren => Runterfahren & wieder ans Internet klemmen.
|
Hatte diesen Mist leider auch schon ein paar mal. Die Methode hat sich bewährt!
|
|
|
07.02.13, 18:42
|
#27
|
Newbie
Registriert seit: Nov 2010
Beiträge: 61
Bedankt: 17
|
Geht och einfacher
Rechner in Abgesichterm Modus starten
Danach System auf drei Tage vor dem UCash Virus zurücksetzen.
neu starten Normaler Modus
Virenscanner voll durchlaufen lassen
Malwarebite drüber laufen lasen
Danach ist alles wieder frisch.. Wie vorher
__________________
Wer Schreibefehler entdeckt, darf diese gerne behalten!
|
|
|
07.02.13, 19:01
|
#28
|
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.170
Bedankt: 3.131
|
Zitat:
Zitat von bigshark07
habe mir heute dasselbe eingefallen (übrigens nach einem download von hier!) ....
|
Was hast du denn runtergeladen, bzw. von wem? Dazu hast du eine PN..
Ich weiß grad nicht, welche exe der BKA immo nutzt um den Rechner zu sperren, der aktuelle GVU nutzt "dsgsdgdsgdsgw.exe (H1N1) " bzw. "dsgsdgdsgdsgw.js oder 87_fg.pad" Und diese lässt sich eigentlich ganz einfach vom System schmeissen, Windows Unlocker von Kaspersky laufen lassen, dann im abges. Modus ohne Inet die Datei in C: Dokumente und Einstellungen / All Users\Anwendungsdaten\dsgsdgdsgdsgw suchen und löschen.
Den üblichen Registry Eintrag shell wieder auf explorer.exe setzen
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
bzw.
HKEY_CURRENT_USER\....
Was man bedenken sollte, das es lediglich dazu dient, seine Daten zu sichern und das System neu zu installieren. Der Trojaner setzt wesentlich mehr RegistryEinträge als nur diesen einen, und somit ist es nicht mehr als sicher einzustufen.
Auch die Systemwiederherstellung ist kein hinreichender Schutz. Auch wenn man anderer Meinung ist.
Empfehlenswert sind auc die Videos von Darkspirit.
Mfg
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:16 Uhr.
().
|