Moin moin, mein Bruder und ich hatten beide jeweils den selben Virus drauf, sind im Moment immer noch dabei, diesen zu bekämpfen. Dieser läuft wie folgt ab: Der Bildschirm wird weiß und eine Nachricht von der 'Bundes-Polizei' erscheint, man würde Terrorbriefe verschicken und Kinderpornografie auf dem Rechner haben, oder so etwas in der Art, und solle dafür 100 € Bußgeld bezahlen... Auf der Rechten Seite sind zwei Zahlsmöglichkeiten angebene, U-Kash (oder so ähnlich, kenn ich gar nicht...) und Paysafe. Außerdem sind die "ß"s als "?" angezeigt...
Ich denke, zwar nicht, dass jemand von uns auf diesen Fake reinfallen könnte, aber warnen tu ich lieber mal trotz dem, immerhin geht's dabei um 100€, was ja nun nicht grade wenig ist, jedenfalls für uns Jugendliche, was der Großteil von uns ja noch ist. Also, wenn bei Euch im Umfeld dieser Virus mal vorkommen sollte, soweit sind wir mit der Bekämpfung schon: (funktioniert nicht bei sehr schnellen PCs, tut mir Leid.) - PC neu starten, der Explorer wird sich nicht starten, also auch keine Taskleiste usw. -Task-Manager öffnen und bei Prozessen 'jalsha.exe' rauswerfen... Explorer wird immernoch nicht vorhanden sein - Um irgendwas zu machen beim Task-Manager einen neuen Task öffnen, wer die ganzen Codes nicht auswendig kann, so wie ich z.B., 'explorer.exe' öffnen - wenn es wie bei mir passiert, dann wird sich statt dem Explorer Eigene Dateien öffnen, von dort auf den Desktop und dann hat sich das. - anschließend mit einem Program wie 'Spybot' oder ähnlichem nach Trojanern suchen und wenn welche gefunden werden entfernen...
bisher hat mein PC zwar immernoch keine Benutzeroberfläche, aber ich hab ihm seit dem auch nicht mehr neu gestartet, um nichts zu riskieren, ich halt Euch auf dem Laufenden.
Wenn man nun versucht, über den Dekstop auf Systemsteuerung und dort auf 'Taskleiste und Startmenü' zu gehen, versucht es zwar sich zu öffnen, schließt aber sofort wieder. In dem Moment öffnet sich im Task-Manager ein neuer Prozess, der aber auch sofort wieder verschwunden ist, ich also noch keine Ahnung hab, welcher das ist.
Geht man über den Arbeitsplatz auf C, also die Festplatte, von dort auf den eigenen Benutzernamen, dann auf 'Dokumente und Einstellungen' (oder auch andersrum, bin gerade an einem Windows 7 PC, der Virus ist auf meinem XP Rechner...) und stellt dort 'versteckte Dateien anzeigen' ein, erscheint dort der Ordner 'Anwendungsdateien'. Geht man auf diesen und scrollt bis nach ganz unten, ist dort eine Datei, nämlich unser gutes, altes 'jalsha.exe'. Wirft man das dort raus, hat man erstmal ein paar Tage Ruhe vor der komplett Sperre, diese regeneriert sich allerdings nach diesen Tagen wieder und alles geht von vorne los.
I persönlich würde empfehlen den PC mit mehren anti-schad-programmen zu scannen. ich persönlich empfehle malwarebytes, da es den pc wirklich gründlich und auch erfolgreich scannt und ohne kauf in der lage ist, gefundene shadprogramme zu entsorgen.
Nun, das Problem hierbei ist, is' ja nich' so, als haette ich das nicht schon versucht, dass die Anti-Viren-Programme nichts anzeigen, aber auch gar nichts; weder ob etwas gefunden wurde, noch ob nichts gefunden wurde, geschweige denn, dass genau DAS gefunden wurde...
joa, nur den fehler den viele leute machen ist, dass schadsoftware nicht immer ein virus ist. Malwarebytes z.B. konzenteriert sich auf die Programme, die ein anti-virus nicht erkennt. Als ich das das erste mal durchlaufen ließ (parallel mit antivir) hatte malwarebytes mehere treffer und antivir keinen.
Nun, ist ja schoen und gut, aber solange auch malwarebytes nix anzeigt is sense... und ich glaube nicht, dass es irgendwas anzeigt, weil der Virus das flach gelegt hat... hinzukommend konnte ich letztes mal, als ich versucht hab, was zu installieren, des nich' machen... der Virus geht schon etwas tiefer innen Rechner, denn auch ueber die DOS-Box konnten mein Vater und ich nix finden.
Jow, im Moment sind wir dabei 'ne Sicherungs-CD, die wir eigentlich irgendwo rumfliegen haben, zu Suchen... Ich hoffe nur, dass des klappt =/ waere schon doof, wenn alle Bilder usw von mir weg sind, und bei Hiroki weiss ich jetzt nicht unbedingt, was der alles drauf hat, aber waer sicher auch nicht so toll.
Du könntest versuchen, die Bilder und ähnliches (ich epfehle, den order "dokumente" zu kopieren, da dort häufig spielstände und ähnliches gespeichert werden) auf eine externe Festplatte zu kopieren (sofern der virus nicht verhindert, dass die treiber funktionieren) und dann den pc neu aufzusetzen.
Naja, das Hauptproblem dabei wird sein, dass der Virus wahrscheinlich direkt mit auf die Externe springt... Mein Vater hat die Rettungs-CD gefunden und nun auch auf meinen PC gespielt... mal schaun, wie's weiter geht.