BKA-Trojaner

  • Hallo,


    Zitat

    Original geschrieben von Daniel_23
    Edit: Da kam wohl ein Popup was sowas wie "Ihr Computer ist bedroht, hier klicken um zu bereinigen" war, und das hat sie für den Virenscanner gehalten. Kurz nachm Klick war der Desktop dicht.


    Das habe ich auch schon gehört. Gesehen hab ich sowas noch nicht.


    Wenn Du regelmäßig Images ziehst, gut, tut halt nicht jeder.

  • Ich hatte letztens auch eine Variante dieses Virus ... allerdings auf meinem "Dritt-Netbook", das keine wichtigen Daten enthielt.


    Hier erschien beim Googlen und hieraus resultierenden Seitenaufrufen auch eines der üblichen (Java-)Fenster, ob ich diese oder jene Anwendung ausführen lassen möchte. Weil der Urheber eine indische Website war, habe ich das Fenster wie üblich "weggeklickt". Und was sage ich: Mit dem Wegklicken war sie da, die bekannte BKA-Warnung.


    Will heißen: Selbst wenn man die Anforderung ablehnt, kommt der Schädling. Ich gehe davon aus, dass bereits das Windows-Fenster ein Fake war und es völlig unerheblich ist, welchen Punkt in dem Fenster man anklickt. Seitdem halte ich mich mit Vorwürfen an unerfahrene User, die infolge eines Fensters den Virus selbst geladen haben, zurück. Möglicherweise haben auch sie auf "Abbrechen" oder wie ich auf das Kreuz in der rechten oberen Ecke geklickt. Es ist also nicht erforderlich, dass man seine Zustimmung erklärt.


    Meine Version des Trojaners hatte sich wahrscheinlich bereits im MBR festgesetzt. Mein proprietär verschlüsseltes System (wer weiß, wo das Ding mal liegenbleibt) arbeitet mit einem modifizierten MBR. Jedenfalls konnte ich das Netbook nach dem Befall überhaupt nicht mehr starten. Meine einzige Erklärung ist, dass der Virus den MBR befallen hatte und auf eine (neue ?) Bootroutine verweist, die wegen der (unterbleibenden) Entschlüsselung nicht gelesen werden kann. Auch die (vor dem Start von Windows) vorgesehene Option zur Notentschlüsselung des Systems wurde nicht mehr angeboten.


    Frankie

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!