Woher kommt der GEMA ,oder BKA Virus?

Dieses Thema im Forum "Viren, Trojaner & Malware" wurde erstellt von schupfnudel, 24. Februar 2012 .

Schlagworte:
  1. 24. Februar 2012
    Hallo ,
    habe nen bekannten der Viren/Trojaner dieser Art so ca. 1 mal im Monat hat.

    Jetzt gerade eben war es irgendwas mit "Ihr Windows wurde aus Sicherheitsgründen deaktiviert - jetzt bezahlen und runterladen" , natürlich wollte man einen ukash code ^^

    Naja hab ihm den immer wieder runtergemacht aber er scheint sich immer wieder die neuste Version dieser Art von Viren zu holen , er hatte davon echt jeden.

    Hab ihm nach einem Surfverhalten gefragt und er ist ziemlich viel auf Youtube unterwegs und auf Seiten wie z.b kinox.to oder movie2k !

    Das einzige was mir aufgefallen ist waren auch ROM Seiten - aber hab diese mal gecheckt und waren nur sehr große Seiten also keine 0185 Seiten.

    Das nächste wäre seine Mutter die darüber ab und zu ihre eMails checkt - aber gibts denn irgend nen Anhaltspunkt wo man sich diese Dinger einfangen kann? Kommen die nur per Mail oder kann man auch durch Websites infiziert werden?

    AVG Antivirus hat er drauf genauso wie Malwarebytes. Windows Firewall ist auch an.
    Ich weiß das hilft nicht viel aber wollte es dennoch erwähnt haben.

    Ist Windows Vista!
     
  2. 24. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    wahrsch is er einfach n vic und infiziert mit nem backdoor, der immer wieder so n ding einblendet?
     
  3. 24. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    hatte den auch vor kurzem. ziemlich nervig die ganze sache. Ich denke der wird über die angezeigten pop-ups installiert. Bei manchen seiten springen teilweise 3 pop-ups auf und da kann man sich schnell was einfangen.

    jetzt habe ich kaspersky und adblock+ am rechner. Das hält mir die dinger fern
     
  4. 24. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    haste den denn auch jedes Mal vollständig entfernt? Vllt. blieb immer noch ein Rest drauf. Also am besten die Daten sichern und formatieren um sicher zu gehen, dass er auch wirklich ganz entfernt wurde.
     
  5. 24. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    hab bisher keine probleme damit gehabt.

    benutze firefox mit add block plus.
    gehe auf keine unseriösen seiten.
    und ich klicke bei facebook auch nie irgendwas an oder like was oder so...(hab mal gelesen, dass der sich evtl auch durch FB verbreiten kann).
    zudem aktuelles anti viren tool und meine router FW!
     
  6. 24. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    Also dass er durch den Facebook Like Button übertragen werden soll finde ich schon ne sehr krasse These

    Naja werde ihm mal AdBlock draufhauen und an Kaspersky habe ich auch schon gedacht.
     
  7. 24. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    Wahrscheinlich ist er auf irgendwelche Streamingseiten unterwegs und wird dort auf irgendwelche Phishingseiten geleitet.

    Dort geht dann ein PupUp auf das man keinen Flashplayer und diesen runterladen soll bla bla meistens ist diese .exe dann völlig infiziert und schon hat man wieder irgendeine aufm PC

    Meine Schwester hatte früher auch ein mega Talent für solche Viren. Ich habe ihr dann einen eingeschränkten Account erstellt und ihr sämtliche Rechte zum installieren von Software etc genommen und gut wars.


    Was die anderen hier erzählen kann man eigentlich ausschließen denn dann müsste ein Driveby genutzt werden und mir ist gerade so keins geläufig welches Leute infecten würde welche jedenfalls auf einem halbwegs aktuellen Stand sind.
     
  8. 24. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    Den BKA Virus oder Trojaner hatte ich auch drauf, mir half zu 100% der Norton Power Eraser.


    Sm0k3
     
  9. 24. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    Denke mal es kommt wie von euch gesagt durch irgendwelche Pop Ups - hab den PC jetzt vorerst mal zurückgesetzt und ihm Adblock Plus draufgehaut.

    In 1-2 Wochen formatieren wir dann warsch. ^^
     
  10. 25. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    Ich hab den Virus noch nie gehabt und ich kenne auch keinen, der den hatte wohne aber in der Schweiz. Und ich besuche nicht nur seriöse Seiten (hab aber auch ABP etc).
    Betrifft der Virus nur Deutsche IP's ?
     
  11. 25. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    Ne hab auch schon von Opfern in Polen gehört.
     
  12. 25. Februar 2012
    Zuletzt von einem Moderator bearbeitet: 15. April 2017
    AW: Woher kommt der GEMA ,oder BKA Virus?

    Also solche Scareware verbreitet sich über verschiedene Verfahren.

    Zum einen wird mit der Dummheit der Benutzer gearbeitet die beispielsweise aufgefordert werden ein Update zu installieren welches dann die Scareware enthält.

    Eine anderes sehr verbreitetes Verfahren sind so genannte Drive bys, hierbei werden Sicherheitslücken von veralteten Java/Flash bzw. Browser Versionen ausgenutzt um Code ohne Wissen des Benutzers auf den Computer einzuschleusen.

    Daher gilt generell Windows sowie alle Browers-Plugins sowie den Browser an sich auf aktuellem Stand halten sowie eine aktuelle Virenschutzsoftware verwenden.

    Eine einfache Methode zur Prüfung der Plugins bietet Mozilla unter folgender Adresse: Überprüfung & Aktualisierung von Plugins — Mozilla hier wird die Version aller aktiven Plugins ausgelesen und überprüft ob eine neuere Version vorhanden ist. Sollte ein Plugin veraltet/angreifbar sein wird dies rot markiert siehe Screenshot:
    plugin_check.png
    {img-src: //www.itrig.de/uploads/plugin_check.png}
     
  13. 25. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    Lädt er sich hin und wieder Bilder von Stars auf den PC oder schaut sich die an? So hats nämlich meine Freundin auf den Rechner bekommen und ich ebenfalls. Naja, das Ding ist schnell wieder Runter, zur Not einfach Systemwiederherstellung und das wars.
     
  14. 26. Februar 2012
    AW: Woher kommt der GEMA ,oder BKA Virus?

    Die "aktuelle" Version wird nicht nur über infected Exe Dateien, die man per Hand runterlädt verbreitet, sondern auch mit Exploit Kits (wie dreamax erklärt hat).
    Darüber hatte ich mal mit raid gequatscht, irgendwo buchen die jungs billige werbung und in der werbung wird dieses exploit-kit geladen, welches deinen pc auf sicherheitslücken prüft (browser, os, flash, java usw).
    Da hat mir nichtmal NoScript und Kaspersky Antivirus geholfen
    Man sollte auch aufpassen, da das Teil mittlerweile wohl schon im Stande ist, sich in den MBR zu schreiben. Deswegen ausser dem formatieren auch den MBR säubern!
     
  15. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.