Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 17
Thema: Erpresser-Malware überscheibt Master Boot Record Unter dem Sammelbegriff "BKA-Trojaner" ist bei uns in Deutschland eine ganze Reihe von Schadprogrammen bekannt, die den Anwender nach einem ...
  1. #1
    Der Pessimist Avatar von Supernature
    Registriert seit
    24.02.01
    Ort
    Großherzogtum Baden
    Beiträge
    49.286

    Erpresser-Malware überscheibt Master Boot Record

    Unter dem Sammelbegriff "BKA-Trojaner" ist bei uns in Deutschland eine ganze Reihe von Schadprogrammen bekannt, die den Anwender nach einem Neustart mit der Meldung erschrecken, auf seinem Computer seien illegale Filme, Warez oder Kinderpornographie entdeckt worden.
    Gegen Zahlung einer vermeintlichen "Geldbuße" an die Erpresser soll man sein System wieder freischalten.
    In den allermeisten Fällen lässt sich der BKA-Trojaner mit vergleichsweise einfachen Mitteln beseitigen.

    Unter dem Namen TROJ_RANSOM.AQB ist nun erstmals eine solche Ransomware aufgetaucht, die den Master Boot Record der Systemfestplatte überschreibt und so den Windows-Start gänzlich verhindert.
    Das Lösegeld soll in diesem Fall in der ukrainischen Währung Hrywnja bezahlt werden und beträgt umgerechnet rund 90 Euro, wie Heise berichtet.

    Es dürfte jedoch nicht lange dauern, ehe die ersten "lokalisierten" Versionen des Schädlings auch in Deutschland auftauchen.
    Entfernen lässt sich die Erpresser-Malware durch Reparieren des MBR mit der Installations-CD des jeweiligen Windows-Systems.
    speedguru, Timelord, Smuggler und 24 weitere bedanken sich.

  2.   Anzeige

     
  3. #2
    Sozialamt der Welt Avatar von digitaldouchebag
    Registriert seit
    22.01.07
    Ort
    Deck 17
    Beiträge
    3.787

    AW: Erpresser-Malware überscheibt Master Boot Record

    ..... ich mache schon mal ein Backup!

    http://www.drwindows.de/hardware-too...rd-editor.html


    .
    yellow und lorenzmeyer bedanken sich.

  4. #3
    gehört zum Inventar Avatar von Darth Ironwulf
    Registriert seit
    03.02.08
    Ort
    Wartenberg (Oberbayern)
    Beiträge
    541

    AW: Erpresser-Malware überscheibt Master Boot Record

    Den Verbrechern die solche Viren in Umlauf bringen sollte man öffentlich die Hände abhacken.

    mfg Darth Ironwulf

  5. #4
    dem Board verfallen Avatar von Palladin007
    Registriert seit
    19.08.11
    Ort
    Mecklenburg Vorpommern
    Beiträge
    1.667

    AW: Erpresser-Malware überscheibt Master Boot Record

    Sorry für mein Unwissen:

    Ich weiß, was der Master Boot Record ist, aber was passiert, wenn man den durch z.B. Paragon reparieren oder neu erstellen lässt?

    Kann man bei so Viren den dann nicht einfach neu erstellen und die Sache ist zuende?

    Oder gehen da die Daten alle verloren?

  6. #5
    Moderator Avatar von Norbert
    Registriert seit
    25.02.08
    Ort
    Nord-Maroc City
    Beiträge
    5.580

    AW: Erpresser-Malware überscheibt Master Boot Record

    Wer noch zusätzlich Linux installiert hat oder von einer Linux Live-CD bootet,
    dem hilft auch dieser Tipp: Bootsektoren sichern und wiederherstellen.

  7. #6
    Sozialamt der Welt Avatar von digitaldouchebag
    Registriert seit
    22.01.07
    Ort
    Deck 17
    Beiträge
    3.787

    AW: Erpresser-Malware überscheibt Master Boot Record

    Soweit ich weiß, gibbet Fälle, wenn der MBR ein knacks am Paddel hat, das der MFT (Master File Table) auch geschrotet wird.
    Dann kann man nur hoffen, das noch eine Sicherung existiert oder versuchen zu retten was zu retten ist mit einem File Restaurierungsprogramm
    wie Ontrack Easy Recovery (Obwohl dieses Programm nicht alle Dateiordner fehlerfrei restaurieren kann).


    tty.
    Geändert von digitaldouchebag (20.04.12 um 09:24 Uhr)

  8. #7
    Sozialamt der Welt Avatar von digitaldouchebag
    Registriert seit
    22.01.07
    Ort
    Deck 17
    Beiträge
    3.787

    AW: Erpresser-Malware überscheibt Master Boot Record

    -etwas ot-

    Neues von der Virenfront. Diesmal haben sie sich mit dem Bootvorgang beschäftigt.
    heise online | Malware blockiert Bootvorgang

    tty.

  9. #8
    treuer Stammgast Avatar von Rev. Bumszack
    Registriert seit
    27.11.10
    Ort
    Pott
    Beiträge
    149

    AW: Erpresser-Malware überscheibt Master Boot Record

    Zu dem Thema hab ich schon ein paar Ecken im Netz abgegrast, leider wird mir als sicherheitstechnischem Volldummy (also Ø-user) nichts über die weiteren Eigenschaften solcher Zeckentools gesagt. Was tue ich, wenn der Trojaner in irgendeiner Ecke meines Rechenknechts eine kleine unscheinbare Staubmilbe hinterlässt, die mir nach erfolgreicher Recovery dann halt bei einem der nächsten Restarts ein Deja-Vu beschert?
    Ich habe da die Fa. *Syma...* noch in lebhafter Erinnerung. Deren angeblicher Schutz-Mist hatte sich selbst nach Formatierung und Neuaufsatz immer wieder gemeldet.

  10. #9
    schläft auf dem Boardsofa Avatar von 0815_neu
    Registriert seit
    12.06.10
    Ort
    Niedersachsen
    Beiträge
    1.251

    AW: Erpresser-Malware überscheibt Master Boot Record

    Ach Leute Mensch macht euer Imagebackup wie immer & lasst euch nicht aus der Ruhe bringen.
    @ Digi
    Mit Deiner Signatur schießt du langsam aber sicher deutlich über das Ziel hinaus.
    Geändert von 0815_neu (22.04.12 um 21:45 Uhr)
    digitaldouchebag bedankt sich.

  11. #10
    Sozialamt der Welt Avatar von digitaldouchebag
    Registriert seit
    22.01.07
    Ort
    Deck 17
    Beiträge
    3.787

    AW: Erpresser-Malware überscheibt Master Boot Record

    ...... Falls alle Stricke reissen, fängt man eben einfach bei 0 an.



    stay tuned! ^^

  12. #11
    schläft auf dem Boardsofa Avatar von 0815_neu
    Registriert seit
    12.06.10
    Ort
    Niedersachsen
    Beiträge
    1.251

    AW: Erpresser-Malware überscheibt Master Boot Record

    Zitat Zitat von digitaldouchebag Beitrag anzeigen
    Falls alle Stricke reissen, fängt man eben einfach bei 0 an.
    Schon klar & du hilfst dann gegebenenfalls für Kaffee & Kuchen oder einen schönen selbst gekochten Essen gerne persönlich dabei mit wenn es denn vonseiten der Entfernung her machbar ist oder wie?
    Geändert von 0815_neu (22.04.12 um 21:46 Uhr)

  13. #12
    Der Pessimist Avatar von Supernature
    Registriert seit
    24.02.01
    Ort
    Großherzogtum Baden
    Beiträge
    49.286

    AW: Erpresser-Malware überscheibt Master Boot Record

    @Rev. Bumszack:
    Ohne unbescheiden wirken zu wollen, würde ich mich selbst nicht als "Volldummy" bezeichnen - und dennoch bleibt es meine erste Empfehlung, nach einem Trojaner-Befall das System neu aufzusetzen, weil das Thema einfach zu komplex ist.
    Gerade, wenn ich es für jemand anderen mache, das System danach also nicht selbst noch eine Weile beobachten kann, ist mir das zu heiß.
    Wenn ein Image vorhanden ist, welches ganz sicher vor dem Befall angelegt wurde, dann kann man auch dieses zurück spielen.

    Was Du da am Ende des Beitrags beschreibt, klingt mir eher nach der Wiederherstellung einer Vorinstallation bei einem Komplett-PC.
    Da sind natürlich alle Gratis-Zugaben, die der Hersteller freundlicherweise mit drauf gepackt hat, wieder vorhanden.
    0815_neu bedankt sich.

  14. #13
    treuer Stammgast Avatar von Rev. Bumszack
    Registriert seit
    27.11.10
    Ort
    Pott
    Beiträge
    149

    AW: Erpresser-Malware überscheibt Master Boot Record

    @Supi: Danke für die Antwort, aber meine Sorge geht in einer anderen Richtung. Selbstverständlich setze ich bei jedem Befall das System neu auf. Das habe ich auch mal vor 5 od. 6 Jahren gemacht, nachdem mir der Unsympantec Virendreck einen Befall gemeldet hatte. Alle 3 Partitionen gelöscht und Format C für die ganze Platte. Anschließend XP drauf von der Original CD. Bevor ich irgendetwas installieren konnte, fragte ein Splashscreen, ob ich Norton wieder installieren wolle.

    Für mich bedeutete das, dass irgendwo noch sowas wie ein Cookie im System stecken musste. Es hat dann noch 2 weitere Versuche gedauert, bis die Rückfrage nicht mehr kam.

    Meine Frage ging dahin, ob jemand diese offensichtlich vorhandene Möglichkeit mit einem Trojaner sich zu Nutze machen kann. Und was in solch einem Fall eine konkrete Maßnahme wäre. Vielleicht hat ja einer schon ähnliche Erfahrung gemacht und war z.B mit Eraser (35-fach?) erfolgreich. Bevor ich das im Ernstfall selbst probiere (das dauert bei 2x2TB!), wollte ich mal fragen, ob jemand was weiß, bzw. ob mein damaliger Verdacht doch falsch war.

    Ein fertiges System mit all der Ramschware drauf hab ich noch nie besessen, immer selbst gesteckt. (Außer diesem kleinen niedlichen Schlepptopp hier, aber da hab ich mir die vorinstallierten Programme beim Händler löschen lassen. Seit ca. 14 Monaten keinerlei Vorkommnisse.)

  15. #14
    assimiliert Avatar von DerJogi
    Registriert seit
    16.09.07
    Ort
    Fürstentum Lippe
    Beiträge
    6.142

    AW: Erpresser-Malware überscheibt Master Boot Record

    Auf einer formatierten Platte kann sowas eigentlich nicht mehr vorhanden sein. Es wäre jedoch möglich, dass sich dieser Mist von einer verstecken Recovery-Partition wieder installieren wollte.

  16. #15
    Der Pessimist Avatar von Supernature
    Registriert seit
    24.02.01
    Ort
    Großherzogtum Baden
    Beiträge
    49.286

    AW: Erpresser-Malware überscheibt Master Boot Record

    Bei einem System "Marke Eigenbau" ist aber auch das eher unwahrscheinlich.
    Ich habe allerdings auch keine bessere Erklärung - will sagen: Ich weiß es nicht.

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Twisting record?
    Von Artur im Forum Trackmania [SRC] - Forum
    Antworten: 12
    Letzter Beitrag: 10.12.08, 22:24
  2. Kennt jemand das Programm: Master Solutions "Master Eye"
    Von SimsonfahrerS51 im Forum Allgemeine Computerfragen
    Antworten: 4
    Letzter Beitrag: 11.02.07, 15:11
  3. The Record Store Cats
    Von sportfrosch im Forum Comedy & Spiele
    Antworten: 1
    Letzter Beitrag: 16.08.06, 16:12
  4. [Webserver] Externer Mailserver (MX-Record)
    Von Dr.Thodt im Forum Netzwerke & Server
    Antworten: 7
    Letzter Beitrag: 06.05.06, 11:26
  5. Die ideale Jahreszeit für solche Erpresser
    Von Lollypop im Forum Comedy & Spiele
    Antworten: 0
    Letzter Beitrag: 08.01.02, 18:31

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

Content Relevant URLs by vBSEO 3.6.1

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53