Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Virus eingefangen www. safe-data. ru *GpCode*

Diskussion: Virus eingefangen www. safe-data. ru *GpCode* im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Danke das euch mein Beitrag interessiert!!! Als ich gestern meinen eeepc 1005ha eingeschaltet habe, kam direkt ein schwarzer Bildschirm ...

Antwort
Alt 13.02.11, 11:32   #1 (permalink)
 
Benutzerbild von frecheslieschen
 
Registriert seit: 13.02.11
frecheslieschen Leistung: Facit NTK
Likes: 0
Angry Virus eingefangen www. safe-data. ru *GpCode*

Anzeige

Danke das euch mein Beitrag interessiert!!!

Als ich gestern meinen eeepc 1005ha eingeschaltet habe,
kam direkt ein schwarzer Bildschirm mit der Aufschrift:
(natürlich in englisch und in kurzversion)
Dein Pc wurde gehackt, gehe auf die Seite www.safe-data.ru
dort gebe die angegebene ID 773923 ein und schaue was passiert.
Nächste Seite:
Kaufe an der Tankstelle ukash im Wert von 100 Euro, gebe den Ukash-Code unten ein, und Du erhällst in den nächsten 24 Std das Passwort um Deinen PC wieder zugänglich zu machen.

Originaltext:

Zitat:
Your PC is blocked.
All the hard drives were encrypted.
Browse www. safe-data. ru to get an access to your system and files.
Any attempt to restore the drives using other way will lead to inevitable data loss.
Please remember: Your ID: 773923
with its help your sign-on password will be generated.
Enter password:

On visiting the website it asks that I pay USD 100 to decrypt my hard drives and any other methods will result in complete data loss.

I have done google searches on my problem with no avail. I have considered reformatting but I am against this because my computer has important files both personal and professional.
Sprich, ich kann mit meinen kleinen Kasten NICHTS mehr machen...
Hat jemand einen Rat wie oder was ich machen kann????
Habe bis jetzt nur einen Beitrag bei google darüber finden können, diese hier in Eurem Forum zu erlesen ist.
Leider habe ich die Bträge davon nicht verstehen geschweige umsetzen können.

Ich bedanke mich von ganzen Herzen bei Euch
Liebe Grüße aus Datteln
wünscht diana
__________________
So wie Du es in den Wald hinein rufst, so kommt es auch wieder herraus!!! Also laßt uns freundlich sein!!!
frecheslieschen ist offline   Mit Zitat antworten
Alt 13.02.11, 11:55   #2 (permalink)
 
Registriert seit: 25.11.09
matt Leistung: Facit NTK
Likes: 3
Standard

Kurzversion: Dein MBR wurde vom Virus überschrieben und Du solltest ihn wiederherstellen. Du solltest allerdings auf keinen Fall das "fixmbr"-Tool verwenden. Mit diesem Tool solltest Du den MBR wieder herstellen können.
matt ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.02.11, 12:11   #3 (permalink)
Themenstarter
 
Benutzerbild von frecheslieschen
 
Registriert seit: 13.02.11
frecheslieschen Leistung: Facit NTK
Likes: 0
Standard

Danke für Deine Antwort,
aber wie soll ich das Tool installieren wenn ich doch meinen Kasten nicht hochgefahren bekomme???

Doofe Frage vielleicht was
sorry dafür

Oder das Tool auf nen Stick ziehen, hmm geht ja auch nicht...


Würde es lange dauern wenn Du mir beschreiben könntest was ich genau wann machen muß???
Möchte Dir nicht Deine Zeit rauben
__________________
So wie Du es in den Wald hinein rufst, so kommt es auch wieder herraus!!! Also laßt uns freundlich sein!!!

Geändert von frecheslieschen (13.02.11 um 12:16 Uhr)
frecheslieschen ist offline   Mit Zitat antworten
Alt 13.02.11, 13:03   #4 (permalink)
 
Registriert seit: 17.09.10
Stazer Leistung: Z3
Stazer eine Nachricht über ICQ schicken Stazer eine Nachricht über Skype™ schicken
Likes: 0
Standard

Im Abgesicherten Modus hochfahren sollte funktionieren.
Beim Windows start F8 oder F10 dauerhaft drücken.
Oder wenn der Windows Lade Bildschirm kommt den PC sofort ausschalten.

MfG Stazer
Stazer ist offline   Mit Zitat antworten
Alt 13.02.11, 13:13   #5 (permalink)
Member of Honour
 
Registriert seit: 07.12.04
end4win hat die Renommee-Anzeige deaktiviert
Likes: 256
Standard

Also wenn die Festplatte (Daten) verschlüsselt wurde hilft dir ein wiederherstellen
des MBR erst mal auch nicht weiter.
Waren wichtige Daten auf dem Rechner?
Wenn nicht versuchen mit F9 neu aufsetzen, ansonsten bleibt dir nur der Weg
über Testdisk die gelöschten Daten wieder herzustellen, zu sichern und dann das
System neu aufzusetzen.

Gruss
__________________
Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen.
Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form
veröffentlichen.
end4win ist offline   Mit Zitat antworten
Alt 13.02.11, 13:18   #6 (permalink)
Themenstarter
 
Benutzerbild von frecheslieschen
 
Registriert seit: 13.02.11
frecheslieschen Leistung: Facit NTK
Likes: 0
Standard

OK
also der Kasten kann gerne platt gemacht werden,
es sind KEINE wichtigen Daten drauf....
Alles was auf C gespeichert ist, ist nicht im geringsten wichtig.

abgesicherter Modus, geht leider nicht mehr, da der schwarze Bildschirm unmittelbar 2 Sekunden nach einschalten kommt.

Was also jetzt heißt, ich könnte das externe cd rom laufwerk nehmen und XP neu drauf ziehen???
Das kann doch nicht so einfach sein oder doch???

Gut dann versuche ich das doch einmal
Danke ersteinmal
Werde mich dann gleich wohl wieder melden
__________________
So wie Du es in den Wald hinein rufst, so kommt es auch wieder herraus!!! Also laßt uns freundlich sein!!!
frecheslieschen ist offline   Mit Zitat antworten
Alt 13.02.11, 13:22   #7 (permalink)
Themenstarter
 
Benutzerbild von frecheslieschen
 
Registriert seit: 13.02.11
frecheslieschen Leistung: Facit NTK
Likes: 0
Standard

na das ging ja mal wirklich schnell...
Also mit F2 komme ich ganz normal ins Bios
mit alles anderen erscheint dieser schwarze Bildschirm mit diesem Text

Booten geht auch nix, also von CD booten, nimmt er wohl an aber reagiert nicht drauf, es bleibt der treue schwarze bildschirm
__________________
So wie Du es in den Wald hinein rufst, so kommt es auch wieder herraus!!! Also laßt uns freundlich sein!!!
frecheslieschen ist offline   Mit Zitat antworten
Alt 13.02.11, 13:25   #8 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
Zitat von Stazer Beitrag anzeigen
Im Abgesicherten Modus hochfahren sollte funktionieren
Du kannst Windows ohne MBR hochfahren? Respekt

Zum Thema: das nennt sich "Ransomware". Wenn es die gleiche Version ist wie hier http://www.freepchelp.co.uk/forum/se...ecord-mbr.html
dann wurden die Daten nicht verschlüsselt/gelöscht (es wird nur die Meldung beim Start des PCs ausgegeben sowie das Hochfahren des Rechners unterbunden).

Zitat:
Zitat von http://www.freepchelp.co.uk/forum/security-warnings-and-alerts/10958-new-ransomware-installs-itself-master-boot-record-mbr.html
The Kaspersky researchers note that a password of ‘aaaaaaciip’ should work to boot back into the system, but if it doesn't, they recommend downloading and using the free Kaspersky Rescue Disk 10.
Es gibt noch ein Masterpasswort: aaaaadabia
Ansonsten soll auch Kasperky Rescue Disk helfen:
http://support.kaspersky.com/de/viruses/rescuedisk
(da steht auch beschrieben, wie man es auf USB Stick zieht und davon den Rechner hochfahren kann)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 13.02.11, 13:35   #9 (permalink)
.:L
Senior Member
 
Benutzerbild von .:L
 
Registriert seit: 05.05.06
.:L Leistung: 8086
.:L eine Nachricht über ICQ schicken
Likes: 23
Standard

Zitat:
Zitat von frecheslieschen Beitrag anzeigen
na das ging ja mal wirklich schnell...
Also mit F2 komme ich ganz normal ins Bios
mit alles anderen erscheint dieser schwarze Bildschirm mit diesem Text

Booten geht auch nix, also von CD booten, nimmt er wohl an aber reagiert nicht drauf, es bleibt der treue schwarze bildschirm
Wie sind die boot priorities im Bios eingestellt? Steht CD/DVD an 1. Stelle?
__________________
fat people are hard to kidnap
.:L ist offline   Mit Zitat antworten
Alt 13.02.11, 16:34   #10 (permalink)
Themenstarter
 
Benutzerbild von frecheslieschen
 
Registriert seit: 13.02.11
frecheslieschen Leistung: Facit NTK
Likes: 0
Standard

im bios habe ich schon alles versucht
habe boot cd dvd an erster stelle gehabt und als zweites nach der festplatte
aber leider gottes nichts zu machen
__________________
So wie Du es in den Wald hinein rufst, so kommt es auch wieder herraus!!! Also laßt uns freundlich sein!!!
frecheslieschen ist offline   Mit Zitat antworten
Alt 13.02.11, 16:58   #11 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Likes: 21
Standard

Hast du denn die Masterpasswörter schon probiert, die CDW gepostet hat?
Darkslide ist offline   Mit Zitat antworten
Alt 13.02.11, 18:15   #12 (permalink)
 
Registriert seit: 15.09.03
link Leistung: Facit NTK
Likes: 2
Standard

Zitat:
Zitat von frecheslieschen Beitrag anzeigen
im bios habe ich schon alles versucht
habe boot cd dvd an erster stelle gehabt und als zweites nach der festplatte
aber leider gottes nichts zu machen
.. kannst im bios auf usb stellen? Es gibt Tools im Internet die den Stick bootfähig machen. Hoffentlich haste net son book wo das windows als Partition gesichert ist.
link ist offline   Mit Zitat antworten
Alt 13.02.11, 18:47   #13 (permalink)
Themenstarter
 
Benutzerbild von frecheslieschen
 
Registriert seit: 13.02.11
frecheslieschen Leistung: Facit NTK
Likes: 0
Standard

ja habe ich schon versucht...
sind jetzt auf dem passwort gesetzt aber es tut sich nix
es funtzt also quasi nur die f2 taste fürs bios sonst geht nix
__________________
So wie Du es in den Wald hinein rufst, so kommt es auch wieder herraus!!! Also laßt uns freundlich sein!!!
frecheslieschen ist offline   Mit Zitat antworten
Alt 13.02.11, 18:53   #14 (permalink)
Themenstarter
 
Benutzerbild von frecheslieschen
 
Registriert seit: 13.02.11
frecheslieschen Leistung: Facit NTK
Likes: 0
Standard

also zum booten habe ich folgende sachen zur auswahl:

HDD: PM-Hitachi HTS543216L9SA00
Removable DEV.
ATAPI CD-Rom
(Disabled)

hmmm schwere geburt was
ich glaube langsam das ich den schönen armen kasten dem papierkorb beilegen kann, dabei ist noch garantie drauf heul
__________________
So wie Du es in den Wald hinein rufst, so kommt es auch wieder herraus!!! Also laßt uns freundlich sein!!!
frecheslieschen ist offline   Mit Zitat antworten
Alt 13.02.11, 19:49   #15 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

keine Angst - du brauchst den EeePc nicht wegwerfen... hier gibt es genügend Leute mit ein wenig Geduld - wir wären nicht das HaBo, wenn wir das nicht hinbekommen würden

versuche als erstes mal bitte zum Testen, einen USB-Stick bootfähig zu bekommen (z.B. mit einem Live-Linux-System - z.B. Knoppix, gParted Live-CD/-USB oder PartedMagic)

Wenn du von diesem Stick auf deinem normalen Rechner, mit welchem du hier schreibst, booten kannst (also 100% sicher bist, dass man von dem Stick booten kann), dann kannst du versuchen, ob du auch auf dem EeePc davon booten kannst.

im BIOS des EeePc setzt du als höchste Boot-Priorität "removable Devices"

Wenn das soweit geht, bist du doch schon mal nen großen Schritt weiter.
Ich glaube mich zu erinnern, dass man auch irgendwie Windows über 'nen USB-Stick installieren konnte - vielleicht findest du Anleitungen dazu im Netz oder jemand hat schon Erfahrung damit, wenn nicht, recherchiere ich auch nochmal in der Richtung (einer meiner Kollegen hat das glaube ich schonmal so gemacht - den könnte ich nächste Woche nochmal fragen)

Also: nicht den Mut verlieren, wir schaffen das!
beavisbee ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Virus eingefangen www. safe-data. ru *GpCode*
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61