Virus "Bundespolizei"

Andy.kz

New member
Themenstarter
Registriert
9 Jan. 2009
Beiträge
181
Hallo Zusammen,

Es geht um "Bundespolizeivirus".

meine Bekannten haben eben die 100€ per uKash bezahlt!!:facepalm:. Kann man das Geld noch retten?

danke.
 
:facepalm: ich befürchte das Geld können Sie als Lehrgeld abschreiben, aber eine Anzeige bei der Polizei sollten Sie es trotzdem machen
 
Auf dem Treffen in Trier hatten wir den auch. Wir haben uns für Neuinstallation entschieden und die 100 € verfrühstückt. :D:D:D:D
 
Würden die Kollegen nicht illegal downloaden hätten sie auch keinen Schiss gehabt belangt zu werden. Ergo hätten se kein Lehrgeld bezahen müssen :-) Anzeige würde ich trotzdem erstatten.
 
Das Geld ist weg.... sorry, aber sowas dummes ist auch nen Kollegen passiert. Zum Glück fragte er mich vorher. Der Polizei sind die Täter bekannt und sitzen in Tschechien. Nur haben die keine Handhabe gegen diese Person(en). Beheben kann man den Virus mit einer AV-RettungsCD die es im Internet auf mehreren Seiten gibt. Das klappt auch ohne Probleme. Trotzdem empfehle ich immer eine Neuinstallation.
 
sucht mal nah der mahmud.exe wenn ihr das Problem habt... die liegt unter AppData\Roaming
 
für weitere Fragen was auch das rechtliche angeht mal ne PN an gatasa er kennt sich da gut aus
 
Würden die Kollegen nicht illegal downloaden hätten sie auch keinen Schiss gehabt belangt zu werden. Ergo hätten se kein Lehrgeld bezahen müssen :-) Anzeige würde ich trotzdem erstatten.

Den Vogel kannst du dir auch ohne illegale Downloads holen, imho das ist einer, der sich über Java einnistet, wenn du nur auf bestimmten Websites warst (drive by download). Was mich nur wundert, dass Leute wegen sowas 100,-- Euro bezahlen, ob da eventuell ein schlechtes Gewissen dahintersteckt?

Allerdings ist der genauso einfach wieder restlos zu entfernen, die Neuinstallation kann man sich dabei wirklich sparen.
 
Den Vogel kannst du dir auch ohne illegale Downloads holen, imho das ist einer, der sich über Java einnistet, wenn du nur auf bestimmten Websites warst (drive by download). Was mich nur wundert, dass Leute wegen sowas 100,-- Euro bezahlen, ob da eventuell ein schlechtes Gewissen dahintersteckt?
Ich glaube das ist was Nommo meint.
 
Ein Facebook-Account reicht auch schon dafür aus, um sich den einzufangen. Man muss dann nur einem Link "folgen", den ein angeblicher Freund einem geschickt hat.
 
Moin moin,
so sieht das "Ding" aus:

Mod_BundsPolizei.jpg

war eine Sauarbeit :facepalm: dies wieder los zu werden.
Gruß Jan
 
Na ja,, Illegale Seiten kann ich ausschließen,,, das Paar ist um die 60 Jahre alt :(
Bei Polizei-Nürnberg haben die angerufen gehabt. Deren aussage war: "solche anrufe bekommen wir zur Zeit öfters". Bringt es was, wenn wir ne Anzeige verpassen?
 
Allerdings ist der genauso einfach wieder restlos zu entfernen, die Neuinstallation kann man sich dabei wirklich sparen.

Da ich das nette Teil hier im Bekanntenkreis auch hatte, erzähl mal bitte wie man den einfach wieder loswird (welche Tools, etc.)..
Ich hab's nicht ohne Neu-Installation hinbekommen.. :confused:
 
mit F8 im abgesicherteten modus starten und einen früheren Systemwiederherstellungpunkt auswählen, anschließend mit antimalware das System durchsuchen lassen
 
im abgesicherten Modus starten --> msconfig starten --> aus Systemstart mahmud.exe und sonstige entfernen... dann noch mal schön ein AV Prog laufen lassen... Das Ding is so primitiv
 
Mit F8 abgesicherter Modus - Nur Eingabeaufforderung. Dann regedit. Das Teil kann sich an 2 Stellen einbauen, einmal ändert es den Eintrag shell = explorer.exe auf eine Datei im Userverzeichnis (bekannte Namen sind jashla.exe oder mahmud.exe oder auch mal ein zufällig erzeugter Name). Der Eintrag wird wieder korrigiert auf explorer.exe. Danach die Datei im Userverzeichnis löschen und neustarten. Dann gibt es noch Varianten, die sich als Run-Eintrag mit einem Namen "avupdate.exe" oder so ähnlich tarnen. Den Eintrag und die Datei löschen.

Sollte der abgescherte Modus nicht mehr funktionieren, von einer Live CD booten, die Registrierung importieren und dort wie oben beschrieben die Einträge korrigieren und die betroffenen Dateien löschen.

Ok, das ist nichts für jemanden, der Null Ahnung hat, aber vielleicht kann dann jemand dabei helfen. Es ist auf alle Fälle besser, als stundenlang neu zu installieren. Wie bei den meisten die Situation mit Backups ist, weiß ja wohl jeder.
 
Dies im abgesicertem Modus werden wir dann ausprobieren.

danke.
 
Also bei mir waren sämtliche im Internet angegebenen Einträge und Dateien nicht vorhanden und letztlich hat auch ein davor gespeicherter Systemwiederherstellungspunkt den Spuk beendet.
 
  • ok1.de
  • IT Refresh - IT Teile & mehr
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben