myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Windows & Software
Seite neu laden

Laptop gesperrt

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 06.08.11, 21:01   #1
Memo
Newbie
 
Registriert seit: Apr 2009
Beiträge: 63
Bedankt: 4
Memo ist noch neu hier! | 0 Respekt Punkte
Standard Laptop gesperrt

Hallo,
vorhin beim surfen im Internet (nichts illegales) hat sich plötzlich irgendwas geöffnet. Da steht ganz groß "BUNDESPOLIZEI" und "Es ist ungesetzliche Tätigkeit enthül", mehr wird auf meinem kleinen Netbook nicht dargestellt. Nun steht da, ich hätte Seiten mit Kinderpornographie, Sodomie (Ja, klar ich schau mir an wie es Tiere mit Menschen treiben!) und noch irgendein Scheiß aufgerufen, desweiteren sollen Pornos auf meinem Laptop gefunden worden sein, obwohl ich garkeine habe... Angeblich hätte ich auch Mails in form von Spam, mit terroristischen Hintergründen versendet... So ein quatsch! Aufjedenfall werde ich danach aufgefodert mir 100€ Guthaben bei "Ukash" zu kaufen und den Code dort einzugeben... Die vollständigen Anweisungen kann ich jedoch nicht lesen. Ehrlich gesagt halte ich das für einen schlechten Virus. Was kann ich machen um das wegzubekommen? So richtig kann ich nicht glauben, dass das von der Polizei ist.... Ganz wichtig wären mir die Daten auf meinem Laptop, habe erst kürzlich bspw. alle meine Fotos darauf gespeichert und von meinem Handy gelöscht. Der Laptop selbst ist mir egal, den habe ich für 80€ gekauft und der ist auch nicht mehr im besten Zustand. Vom Vorbesitzer war da auch nichts mehr drauf.
MfG
Memo ist offline   Mit Zitat antworten
Ungelesen 06.08.11, 21:15   #2
redspot
Auf den Punkt
 
Registriert seit: Feb 2011
Ort: Deutschland
Beiträge: 1.903
Bedankt: 2.107
redspot leckt gerne myGully Deckel in der Kanalisation! | 90929262 Respekt Punkteredspot leckt gerne myGully Deckel in der Kanalisation! | 90929262 Respekt Punkteredspot leckt gerne myGully Deckel in der Kanalisation! | 90929262 Respekt Punkteredspot leckt gerne myGully Deckel in der Kanalisation! | 90929262 Respekt Punkteredspot leckt gerne myGully Deckel in der Kanalisation! | 90929262 Respekt Punkteredspot leckt gerne myGully Deckel in der Kanalisation! | 90929262 Respekt Punkteredspot leckt gerne myGully Deckel in der Kanalisation! | 90929262 Respekt Punkteredspot leckt gerne myGully Deckel in der Kanalisation! | 90929262 Respekt Punkteredspot leckt gerne myGully Deckel in der Kanalisation! | 90929262 Respekt Punkteredspot leckt gerne myGully Deckel in der Kanalisation! | 90929262 Respekt Punkteredspot leckt gerne myGully Deckel in der Kanalisation! | 90929262 Respekt Punkte
Standard

Googel mal nach "Bundespolizei Trojaner"
redspot ist offline   Mit Zitat antworten
Ungelesen 06.08.11, 21:22   #3
nobody11122
legendär ^^
 
Benutzerbild von nobody11122
 
Registriert seit: May 2010
Beiträge: 287
Bedankt: 784
nobody11122 erschlägt nachts Börsenmakler | 11874 Respekt Punktenobody11122 erschlägt nachts Börsenmakler | 11874 Respekt Punktenobody11122 erschlägt nachts Börsenmakler | 11874 Respekt Punktenobody11122 erschlägt nachts Börsenmakler | 11874 Respekt Punktenobody11122 erschlägt nachts Börsenmakler | 11874 Respekt Punktenobody11122 erschlägt nachts Börsenmakler | 11874 Respekt Punktenobody11122 erschlägt nachts Börsenmakler | 11874 Respekt Punktenobody11122 erschlägt nachts Börsenmakler | 11874 Respekt Punktenobody11122 erschlägt nachts Börsenmakler | 11874 Respekt Punktenobody11122 erschlägt nachts Börsenmakler | 11874 Respekt Punktenobody11122 erschlägt nachts Börsenmakler | 11874 Respekt Punkte
Standard

kommst du denn jetzt überhaupt nicht mehr ins Internet?

ähm ich würde mal nen kompletten Scan mit deiner Antivirensoftware machen... wenn das nicht hilft mach ein Backup von deinen Daten und setze das Betriebssystem neu auf
nobody11122 ist offline   Mit Zitat antworten
Ungelesen 06.08.11, 22:12   #4
Memo
Newbie
 
Registriert seit: Apr 2009
Beiträge: 63
Bedankt: 4
Memo ist noch neu hier! | 0 Respekt Punkte
Standard

Doch, mir ist vorhin eingefallen, dass ich durch den Lenovo Quick Starter (oder so) noch verschiedenes machen kann... kann zwischen den Rubriken "Web" (dort wird ein Browser geöffnet, Splashtop Browser, von dem schreibe ich gerade), "Music", "Photo", "Chat" und "Skype" wählen. Ein Konfigurationsfeld gibts auch, das nützt allerdings nicht viel. Komme bei Windows aber garnicht mehr rein. Nach der Eingabe meines Passwortes wird direkt der Trojaner geöffnet, ohne dass ich auch nur mein Hintergrundbild sehe. Habe mal danach gegoogelt, viel gefunden, jedoch wenig verstanden.
MfG

EDIT: Wichtig wäre vielleicht zu erwähnen, dass nach etwa 10 Minuten der Trojaner weggeht und dann nur noch mein Hintergrundbild zu sehen ist. Dann kann ich sogar den Task-Manager öffnen, aber die explorer.exe ist geschlossen, weshalb ich da jetzt auch nicht groß viel machen konnte.
Memo ist offline   Mit Zitat antworten
Ungelesen 06.08.11, 23:15   #5
Schmicky
Echter Freak
 
Registriert seit: Feb 2010
Beiträge: 2.951
Bedankt: 1.796
Schmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt Punkte
Standard

Es ist ein Wurm

Die Datei nennt sich jashla.exe

Starte den PC im abgesicherten Modus, suche die Datei. entferne sie. und alles ist okay.
(die versteckt sich unter Windows 7 c:\User\ Benutzername\AppData\ Entwedder unter Roaming oder Local.
Bei Windows XP: c:\Dokuemnte und Einstellunge\Benutername\Anwendungsdaten)

PC neustarten im Normalmodus mit Malwarebytes.org runterladen und nochmal scannen.
Alle reste entfernen.

Fertig.
__________________
Gruß Schmicky
Schmicky ist offline   Mit Zitat antworten
Ungelesen 06.08.11, 23:20   #6
Memo
Newbie
 
Registriert seit: Apr 2009
Beiträge: 63
Bedankt: 4
Memo ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo,
klingt schonmal besser als die ganzen Lösungen im Netz, die mich wohl Tage dauern würden. Werde das jetzt mal ausprobieren.
MfG

Hallo,
ich komm komischerweise nicht in den abgesicherten Modus. Habe früher dafür den PC einfach auf die falsche Art ausgeschaltet (Power-Knopf gedrückt halten :P). Aber weiß jetzt nicht ob ich schonmal versucht habe mit diesem Laptop in den abgesicherten Modus zu kommen und obs an dem Laptop liegt, aber so klappt es nicht mehr. Kann mir einer sagen wie das auf normale Art und Weise geht?
MfG

Sooo, also habs herausgefunden (F5), aber auch im abgesicherten Modus kann ich nichts machen. Gibt es nicht eine Art Online-Dateimanager mit der ich in diesem Lenovo-Modus mit diesem Browser die Datei löschen kann?
MfG

Edit: Also mir kam jetzt die Idee im abgesicherten Modus mit Eingabeaufforderung zu starten und die Explorer.exe manuell zu starten. So konnte ich dann die jashla.exe löschen. Nun habe ich das Problem, dass sich die explorer.exe beim normalen Hochfahren nicht von selbst startet. Es bleibt beim Hintergrund und ich kann höchstens den Task-Manager öffnen...
Memo ist offline   Mit Zitat antworten
Ungelesen 07.08.11, 02:52   #7
Memo
Newbie
 
Registriert seit: Apr 2009
Beiträge: 63
Bedankt: 4
Memo ist noch neu hier! | 0 Respekt Punkte
Standard

Tut mir Leid, ich hab das überwiegend vom Handy abgewickelt, und wollte mich nicht auch noch mit der Edit-Funktion aufm Handy herumschlagen. :P

@Topic: Also ich bin jetzt schon soweit, dass ich Firefox im normalen Bootmodus starten kann (Task-Manager->Datei->Ausführen-> explorer.exe und dann zu Firefox navigiert). Dass ich schon immer vom Task-Manager aus ausführen konnte hätte man mir ruhig mal sagen können. :P Wünsche mir schon seit Jahren eine solche Funktion und sie war schon immer da! -.- xD

Leider öffnet sich durch ausführen von explorer.exe nur eine Art Ordner mit der ich zu Dateien navigieren kann und nicht der ganze Desktop. Ich lasse jetzt erstmal das System von Malwarebytes überprüfen.

MfG

EDIT: Problem durch Malwarebytes' Anti-Malware gelöst! Vielen Dank an alle für eure Hilfe. (:

MfG
Memo ist offline   Mit Zitat antworten
Ungelesen 07.08.11, 03:25   #8
Schmicky
Echter Freak
 
Registriert seit: Feb 2010
Beiträge: 2.951
Bedankt: 1.796
Schmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt Punkte
Standard

mhh, im abgesicherten Modus solltest du dich nicht mit deinen Namen anmelden, sondern mit dem Administartor, Sorry wenn ich es zuvor nicht gesagt habe.

Natürlich ist es im abgesicherten Modus, wenn du mit deinem Namen dich anmeldest, die .Exe Datei aktiv. Nur mit dem Admin kannste ihn entfernen.

Aber wenn dein Name der Administrator ist, dann weiß ich auch nicht weiter.
__________________
Gruß Schmicky
Schmicky ist offline   Mit Zitat antworten
Ungelesen 07.08.11, 03:31   #9
dhjHw7yg
Newbie
 
Registriert seit: Dec 2010
Beiträge: 40
Bedankt: 83
dhjHw7yg ist noch neu hier! | 0 Respekt Punkte
Standard

mach einfach ein backup und formatier das ding...

1. haste dann nen frisches system

2. sparst du dir stress und kannst deine zeit für sinnvolleres nutzen
dhjHw7yg ist offline   Mit Zitat antworten
Ungelesen 07.08.11, 03:35   #10
Schmicky
Echter Freak
 
Registriert seit: Feb 2010
Beiträge: 2.951
Bedankt: 1.796
Schmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt PunkteSchmicky leckt gerne myGully Deckel in der Kanalisation! | 14379469 Respekt Punkte
Standard

Zitat:
Zitat von Memo Beitrag anzeigen
EDIT: Problem durch Malwarebytes' Anti-Malware gelöst! Vielen Dank an alle für eure Hilfe. (:

MfG
gern geschehen
__________________
Gruß Schmicky
Schmicky ist offline   Mit Zitat antworten
Ungelesen 09.08.11, 08:28   #11
WOOSH
Newbie
 
Benutzerbild von WOOSH
 
Registriert seit: Apr 2010
Beiträge: 76
Bedankt: 179
WOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt Punkte
Standard

Ich hab jetzt das gleiche Problem
Ich kann nichts mehr öffnen, auch nicht ins Inet, ich schreib hier von nem anderen PC aus.

Auch beim normalen Surfen kam auf einmal dieser Bildschirm von wegen Bundespolizei, sehr seriös sieht das ganze aus .
Naja... ich hab schon probiert den PC im abgesicherten Modus zu starten, funzt aber nicht. Ich bin mit meinem Namen als Admin angemeldet.

Gibt es noch ne andere Lösung, das Ding loszuwerden, als Windows nochmal neu draufzuziehen?
__________________
Zitat:
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher.
Albert Einstein
WOOSH ist offline   Mit Zitat antworten
Ungelesen 09.08.11, 10:49   #12
Michi76
DJ
 
Benutzerbild von Michi76
 
Registriert seit: Apr 2010
Ort: Germany
Beiträge: 114
Bedankt: 3.165
Michi76 erschlägt nachts Börsenmakler | 8163 Respekt PunkteMichi76 erschlägt nachts Börsenmakler | 8163 Respekt PunkteMichi76 erschlägt nachts Börsenmakler | 8163 Respekt PunkteMichi76 erschlägt nachts Börsenmakler | 8163 Respekt PunkteMichi76 erschlägt nachts Börsenmakler | 8163 Respekt PunkteMichi76 erschlägt nachts Börsenmakler | 8163 Respekt PunkteMichi76 erschlägt nachts Börsenmakler | 8163 Respekt PunkteMichi76 erschlägt nachts Börsenmakler | 8163 Respekt PunkteMichi76 erschlägt nachts Börsenmakler | 8163 Respekt PunkteMichi76 erschlägt nachts Börsenmakler | 8163 Respekt PunkteMichi76 erschlägt nachts Börsenmakler | 8163 Respekt Punkte
Standard

Zitat:
Zitat von Schmicky Beitrag anzeigen
Es ist ein Wurm
Die Datei nennt sich jashla.exe
Starte den PC im abgesicherten Modus, suche die Datei. entferne sie. und alles ist okay.
(die versteckt sich unter Windows 7 c:\User\ Benutzername\AppData\ Entwedder unter Roaming oder Local.
Bei Windows XP: c:\Dokuemnte und Einstellunge\Benutername\Anwendungsdaten)
PC neustarten im Normalmodus mit Malwarebytes.org runterladen und nochmal scannen.
Alle reste entfernen.
Fertig.
http://img695.imageshack.us/img695/8241/bp1dx.jpg

So letzte N8 wurd ich nun auch entjungfert, das war mein allererster Virus der mein PC vorübergehend still gelegt hat.

War grade mitten im Backup und beim mailen....konnte glücklicherweise alle Daten retten

Da kanns ja nun weitergehen..hehe[/CENTER]
__________________
>>> Hardcore is more than Music, it`s my Life <<<
Michi76 ist offline   Mit Zitat antworten
Ungelesen 09.08.11, 10:55   #13
Undertaker2011
Chuck Norris sein Vater
 
Benutzerbild von Undertaker2011
 
Registriert seit: Sep 2010
Ort: 6 Feet Under
Beiträge: 7.584
Bedankt: 5.694
Undertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt Punkte
Standard

Zitat:
Zitat von WOOSH Beitrag anzeigen
Ich hab jetzt das gleiche Problem
...riös sieht das ganze aus .
Naja... ich hab schon probiert den PC im abgesicherten Modus zu starten, funzt aber nicht. Ich bin mit meinem Namen als Admin angemeldet.

Gibt es noch ne andere Lösung, das Ding loszuwerden, als Windows nochmal neu draufzuziehen?
@Michi76
Hat er schon versucht!

@WOOSH
Lade Dir die [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] und starte den Rechner damit! Führe ein Offline-Virenscan durch!
Undertaker2011 ist offline   Mit Zitat antworten
Ungelesen 09.08.11, 15:25   #14
WOOSH
Newbie
 
Benutzerbild von WOOSH
 
Registriert seit: Apr 2010
Beiträge: 76
Bedankt: 179
WOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt PunkteWOOSH putzt sich die Zähne mit Knoblauch. | 1228 Respekt Punkte
Standard

Danke, werd ich heut noch ausprobieren


EDIT:

So... ich hab heute versucht den PC von der Kaspersky-CD zu starten, aber es hat nicht funktioniert.
Es kam zwar schon der Bildschirm mit der Schrift "Beliebige Taste drücken um Menu aufzurufen", aber das Problem ist, dass dann meine Tastatur nicht mehr zu reagieren scheint. Also läuft der Timer ab und Windows startet normal (Das selbe Problem hatte ich auch bei der Auswahl zum abgesicherten Modus). Kann ich dagegen was machen? Wäre sehr dankbar für Hilfe.
__________________
Zitat:
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher.
Albert Einstein
WOOSH ist offline   Mit Zitat antworten
Ungelesen 14.08.11, 20:20   #15
ClockBoy
Anfänger
 
Registriert seit: Aug 2011
Beiträge: 1
Bedankt: 0
ClockBoy ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo Memo!

Die Information von "Schmicky" trifft voll zu! Nur hat er vergessen, das die Datei (jashla.exe)
irgendwann mal aufgerufen wird. Und diese Stelle ist zu entlarven!
Ich benutze für so ein Fall die "Startup.cpl" (Startup Control Pannel Ver.2.8 von Mike Lin).
Dort taucht dann auch die o.g. Datei auf. Man kann den Eintrag in der Registry ausblenden
und/oder löschen. Nach dem Löschen des Eintrages, sollte man die Datei auch von der Platte
löschen.

Den Abesicherten Modus erreicht man, wenn kurz vor dem starten des BS die F8 Taste mehrmals hintereinander gedrückt drückt.
ClockBoy ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:54 Uhr.


Sitemap

().