Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> GEMA Virus
Gast_uweli1967_*
Beitrag 18.12.2011, 16:26
Beitrag #1






Gäste






ZITAT
Seit Kurzem stellen wir fest, dass ein neuer Ableger des BKA-Virus (ähnlich), um sich greift und die Rechner von Dortmundern infiziert. Dieser Virus nennt sich GEMA-Virus.

Der GEMA-Virus ist hartnäckiger als der BKA-Trojaner - somit schwerer zu entfernen.

Ein weiterer Unterschied ist, dass sich der Task-Manager nicht mehr öffnen lässt und der abgesicherte Modus unter Windows lässt sich ebenso nicht mehr starten.

Auch beim GEMA-Virus soll man durch eine Zahlung über Ukash sein Betriebssystem wieder freigeschaltet bekommen. Bitte folgen Sie dieser Aufforderung nicht! Im besten Fall ist nur Ihr Geld weg, im schlimmsten Fall öffnen Sie Tür und Tor für weitere Schädlinge.

Quelle: http://www.computer-notdienst-dortmund.com...gema-virus.html
Noch mehr dazu: http://blogpirat.de/vorsicht-vor-gema-viru...rus-wieder-weg/
http://www.combrella.net/online-helpdesk/w...des-virus-gema/
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Andy89
Beitrag 21.12.2011, 23:49
Beitrag #2



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 386
Mitglied seit: 18.08.2010
Mitglieds-Nr.: 8.162

Betriebssystem:
Win 10 64bit
Virenscanner:
Microsoft Defender
Firewall:
Win 10 Firewall



Von diesem Mist Teil kann ich mittlerweile auch ein Lied singen. Ein alter Schulkollege rief mich vor ein paar Tagen an und meinte auf seinem PC geht gar nichts mehr, es kommt nur noch ein Bild wo man per Ukash Geld an das BKA schicken sollte wegen angeblichen Urheberrechtsverstößen. Und ich müsse ihm dringend Helfen wegen einer wichtigen Studienarbeit die er darauf geschrieben hatte. Natürlich gab es weder von der Arbeit noch von den sonstigen Daten auf dem PC ein Backup. Und auch keine Notfall CD von einem AV-Hersteller. whistling.gif

Taskmanager funktionierte gar nicht mehr, Abgesicherter Modus funktionierte dann nachdem 2 oder 3 Versuch. Antivir ging auch nicht mehr richtig und hatte den Virus nicht geblockt oder er hatte auf erlauben geklickt.
Dann wurde erst mal Hitman Pro drüber gejagt der auch einiges gefunden hatte, nach einem Neustart kam dann immer noch das Bild. Dann nochmal Malwarebytes drüber wo auch nochmal einiges gefunden wurde und nach der Reinigung ließ sich Windows dann endlich wieder normal starten.

Das Beste kam aber erst noch, ich sagte ihm er solle zur Sicherheit unbedingt Windows nochmal neuinstallieren. Was nach seiner Auffassung aber nicht nötig tat, schließlich fand Hitman und Malwarebytes jetzt nichts mehr und es müsse nur Antivir neuinstalliert werden. Ich erklärte ihm dann, dass trotzdem im Hintergrund noch was laufen kann, was seine Passwörter ausspioniert oder neuen Schadcode nachlädt. Und PCs auch als Bots verwendet werden können um Angriffe auszuführen, Spam oder Malware zu verteilen etc. Notfalls wäre ich auch vorbei gekommen um das zu machen aber wollte nicht und dann habe ich es auch dabei belassen.
Mehr als meine Hilfe anbieten kann ich auch nicht. confused.gif
Scheint aber wieder zulaufen, denn gehört habe ich nichts mehr von ihm.

Der Beitrag wurde von Andy89 bearbeitet: 21.12.2011, 23:53
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- uweli1967   GEMA Virus   18.12.2011, 16:26
- - SLE   Seit kurzem?? Die Namensgebung ist aber immer f...   18.12.2011, 16:43
- - markusg   aber im moment ist echt extrem http://www.trojaner...   18.12.2011, 20:09
|- - SLE   ZITAT(markusg @ 18.12.2011, 20:08) aber i...   18.12.2011, 20:30
- - markusg   naja ich meinte eig eher wo dieser extreme anstieg...   18.12.2011, 20:53
- - Schattenfang   ZITAT(markusg @ 18.12.2011, 20:52) naja i...   19.12.2011, 12:06
|- - SLE   ZITAT(Schattenfang @ 19.12.2011, 12:05) j...   19.12.2011, 14:36
- - markusg   naja das ist mir schon klar wie solche malware ver...   19.12.2011, 13:48
- - Schattenfang   ZITAT(markusg @ 19.12.2011, 13:47) waren ...   19.12.2011, 13:50
- - markusg   jo, oder weils wetter so schlecht ist bleiben viel...   19.12.2011, 14:31
- - markusg   bei den deutschen variannten weis ichs nicht so ge...   19.12.2011, 14:39
- - Schattenfang   http://www.viruslist.com/de/weblog?weblogid=207319...   19.12.2011, 14:43
- - markusg   obwohls da ja eher um andere malware geht die verb...   19.12.2011, 14:48
- - Schattenfang   ZITAT(markusg @ 19.12.2011, 14:47) hatte ...   19.12.2011, 14:51
- - Rios   Guten Abend, auf alle Fälle, ist da bei den gelben...   19.12.2011, 17:51
- - markusg   na noch mehr kann ich kaum machen außer ich stehe ...   19.12.2011, 19:22
- - citro   SemperVideo hat da 3 Teile über den Gema -"Vi...   19.12.2011, 22:23
- - markusg   alle die ich in den letzten tagen gefragt haben, h...   20.12.2011, 13:16
- - Schattenfang   ZITAT(markusg @ 20.12.2011, 13:15) aber n...   20.12.2011, 13:42
- - markusg   hehe, ich glaub das würde die leute auch nciht abh...   20.12.2011, 13:55
- - uweli1967   markusg, du solltest mal im Trojaner Board deinen ...   20.12.2011, 13:58
- - markusg   naja bin ja nicht der einzige dort   20.12.2011, 14:08
- - uweli1967   Aber ich glaube du bist dort sehr aktiv und die Us...   20.12.2011, 14:14
|- - J4U   ZITAT(uweli1967 @ 20.12.2011, 14:13) Dann...   20.12.2011, 16:28
- - Voyager   Oh Gott , was sind denn das für Kisten   20.12.2011, 16:31
- - uweli1967   @Voyager Du "Meckerheini" das liegt nic...   20.12.2011, 16:37
- - Voyager   Achso Ja die Neueinrichtung dauert etwas je nachde...   20.12.2011, 16:48
- - uweli1967   Voyager, falls ich mich vorher falsch ausgderückt ...   20.12.2011, 17:08
|- - Solution-Design   ZITAT(uweli1967 @ 20.12.2011, 17:07) ich ...   20.12.2011, 18:36
|- - SLE   Was hat die GEMA jetzt mit Paragon zu tun? Elende...   20.12.2011, 19:28
- - uweli1967   SLE, siehe Beitrag Nr. 23, immerhin ist das ja auc...   20.12.2011, 20:19
|- - SLE   ZITAT(uweli1967 @ 20.12.2011, 20:18) ...s...   20.12.2011, 20:52
- - uweli1967   Ja und? auf diesem Wege bekommt man auch die Infek...   20.12.2011, 20:56
- - Voyager   Wer hat die Anweisung aus dem Sempervideo im Win7/...   20.12.2011, 21:32
- - NETacc.   Die Verteilung von Malware über o.g. Streamingseit...   21.12.2011, 10:12
- - markusg   @NETacc hab ja oben geschrieben wo du mal anfangen...   21.12.2011, 15:54
- - Andy89   Von diesem Mist Teil kann ich mittlerweile auch ei...   21.12.2011, 23:49
- - uweli1967   Tja Andy, so ist das: man wird als Helfer dann ger...   22.12.2011, 00:01
- - Andy89   Zumal er nicht mal ein unbeschriebenes Blatt ist. ...   22.12.2011, 00:18
- - uweli1967   Ich hab auch nen Bekannten(Neffen, 23)der täglich ...   22.12.2011, 00:23
- - metabolit   Das hat sicherlich nicht damit zu tun das Avira da...   22.12.2011, 02:12
- - uweli1967   ZITATdas grösste Problem sitzt vor dem Rechner. St...   22.12.2011, 08:18
- - NETacc.   ZITAT(uweli1967 @ 22.12.2011, 00:00) Avir...   22.12.2011, 09:27
- - markusg   naja die neuen variannten die ich finde werden eig...   22.12.2011, 12:03
- - NETacc.   Meist schaltet sich das Webmodul bezüglich BlackHo...   22.12.2011, 12:09
- - uweli1967   ZITATMeist schaltet sich das Webmodul bezüglich Bl...   22.12.2011, 12:15
- - markusg   oder sie haben halt noch avira 10. na ob man immer...   22.12.2011, 12:56
- - uweli1967   ZITATdie lösung mit toolbars sagt mir irgendwie ni...   22.12.2011, 13:05
- - NETacc.   ZITAT(markusg @ 22.12.2011, 12:55) ich la...   22.12.2011, 13:31
- - markusg   ja, aber wenn es kostenlos sein soll gibts ja auch...   22.12.2011, 14:32
- - uweli1967   ZITATja, aber wenn es kostenlos sein soll gibts ja...   22.12.2011, 15:07
- - NETacc.   ZITAT(uweli1967 @ 22.12.2011, 15:06) Selb...   22.12.2011, 15:21
- - markusg   naja wichtiger ists natürlich eher die zugrunde li...   22.12.2011, 15:38
|- - uweli1967   ZITAT(markusg @ 22.12.2011, 15:37) naja w...   22.12.2011, 15:59
|- - Rios   ZITAT(markusg @ 22.12.2011, 16:37) naja w...   28.12.2011, 12:45
- - NETacc.   ZITAT(markusg @ 22.12.2011, 15:37) naja w...   22.12.2011, 15:48
- - NETacc.   Selten gab es so deutliche Worte aus den F-Secure ...   22.12.2011, 20:55
- - NETacc.   Ich habe gestern etwa 20 neue Varianten im Netz en...   06.01.2012, 21:28
- - markusg   schlecht getarnte werbung....   24.01.2012, 13:18
- - Schattenfang   ZITAT(markusg @ 24.01.2012, 13:17) schlec...   24.01.2012, 14:08
- - markusg   ich dachte den kann man auch ohne bild verstehen :...   24.01.2012, 14:29
- - raman   Zur Aufklaerung, Markus bezog sich auf ein Posting...   24.01.2012, 15:22
- - Schattenfang   ah ok. danke raman für die aufklärung und sorry ma...   24.01.2012, 15:30
- - Rios   Servus, Immer Interessant darüber zu lesen. Trend...   05.04.2012, 14:25


Closed TopicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 20.06.2024, 05:50
Impressum