Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge

Neue Variante des Bundes-Trojaners ?

Alfredo7 / 10 Antworten / Flachansicht Nickles

Hallo Leute.

Ich habe heute die Maschine eines Freundes ( Win7 ) in die Hand gekriegt, die augenscheinlich den Bundes-Trojaner hat.
Seine Schilderung war jedenfalls so (... Bildschirm gesperrt, ... 100 € löhnen, .... )

Er sagte mir, dass die Kiste neu zu installieren kein Problem wäre, jedoch er UNBEDINGT seine "Eigenen Dateien" wieder bräuchte,
da er auch keine Sicherung hat.
Nachdem ich mir die Angelegenheit mit Knoppix angesehen habe, stellte ich fest, dass JEDE Datei ( egal ob *.exe, *.doc, *.avi, *.ini, ... ) einfach jede - wenigstens soweit ich mir diese angesehen habe, folgende Endung gekriegt hat:

Text.doc.megamoney.

Also eine Erweiterung um das Wort "megamoney".

Des Weiteren war es mir nicht möglich, auch nur eine dieser Dateien anzusehen. Auch die Umbenennung dieser Dateien brachte nix.

Keines meiner Linuxsysteme konnte auch nur eine Datei ansehen - so, als ob diese Verschlüsselt wären.
Die Sache sieht mir sehr systematisch aus.

Vlt. weiss jemand von euch Rat.

Danke im Vorraus.

Grüsse Fred

Neid und Missgunst ist die Wurzel jeden Übels
bei Antwort benachrichtigen
winnigorny1 shrek3 „ Ähh - dann hast du aber zuvor die Daten nicht richtig verschoben. So wie in...“
Optionen
Ähh - dann hast du aber zuvor die Daten nicht "richtig" verschoben.

Doch - nein - äähhh es ist so:

Meine Frau ist Lehrerin und das ist ein Schulläppi. Da ist eine Schutzsoftware drauf, die alle Installationen und Strukturveränderungen (Ordner löschen gehört dazu) rückgängig macht.

Nach einem Neustart ist dann der Ordner "eigene Dateien" einfach wieder da. Nur eben leer, da ich Dateien nach "D:\Meine Dateien" kopiert habe und dann den Inhalt des Ordner "Eigene Dateien" gelöscht habe. - Nur so etwas ist mit Adminrechten möglich.

Das ist der Einzige Weg, der mit dieser Schutzsoftware gangbar ist.

Nett, dass du mir das so genau erklären wolltest, aber ich bin nicht ganz so doof, wie du denkst! ;-)))

BTW: Auf dem Rechner ist XP..... aber das ist im Prinzip dieselbe Suppe, was so etwas angeht.....
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen