Informationen rund um avast! Antivirus
Virenschutz vor Ort
So erreichen Sie uns:

Hamburg 040/ 414 311 515
Köln 0221/ 677 704 54
Berlin 030/ 692 035 95
Frankfurt 069/ 173 093 75
München 089/ 381 571 04
Leipzig 0341/ 24 25 286

Wir helfen Ihnen auch vor Ort!
avast-germany.de empfehlen
Gefällt Ihnen avast-germany.de? Wir freuen uns über Ihre Empfehlung. Wenn Sie über einen Google Account verfügen, klicken Sie einfach auf den "+1" Button.


*Anzeige nur im Mozille Firefox und IE ab V8

BKA Virus

BKA/ UKASH Virus/ Bundespolizei-Trojaner wieder verstärkt feststellbar

Durch den Besuch bestimmter Internetseiten, deren Herkunft sich meist außerhalb Europas  befinden, wird der bereits seit über einem Jahr aktive und unter den Namen “BKA-Trojaner, UKash-Virus, Bundeskriminalamt-Virus” bekannte Schädling im Internet verteilt. Betroffen sind Windows-Computer wobei dem Benutzer suggeriert werden soll, dass er sich für eine Straftat im Internet zu verantworten hat und in einer Art “modernem Ablasshandel” davon freikaufen kann. Der angeblich zu zahlende Betrag beträgt nach wie vor 100 Euro und soll über eine nicht nachvollziehbare Transaktionsplattform wie UKash oder Paysafecard beglichen werden.Würde man dem Informations-Inhalt des Virenproduzenten Glauben schenken, so wäre es neuerdings Aufgabe der Bundespolizei, Straftaten beim Surfen im Internet aufzudecken. Das ebenfalls erwähnte Bundeskriminalamt kann bei Rückfragen auch per E-Mail kontaktiert werden. Das dies natürlich nicht der Realität entspricht ist recht schnell nach genauerem Hinsehen erkennbar.
Unseren internen Statistiken nach tritt der BKA-Virus bei Nutzern im Raum Hamburg, Berlin und Leipzig auf, wobei seit Anfang 2012 eine  deutliche Steigerung der Infektionsraten mit dem Schädling des inoffiziellen Bundeskriminalamts-Trojaners messbar ist.

Betroffene Verbraucher können sich unter den angegebenen Rufnummern für eine professionelle Virenentfernung bei Avast-Germany.de melden um umgehend Hilfe vor Ort zu erhalten.

Um Viren dieser Art vorzubeugen, empfiehlt sich der Einsatz der avast! Produkte “Internet Security” oder “Pro Antivirus”, da hierbei bereits Inhalte im Internet, die von Viren wie dem “BKA-Trojaner” befallen sind, bockiert werden und eine Infektion verhindert werden kann.

Der Quell-IP Bereich (IP-Range) des auf dem Desktop von infizierten Computern dargestellte Informationsbildschirm ist bei der aktuellen Generation des Bundeskriminalamt-Virus wie folgt einzugrenzen: 195.189.227.19 – 195.189.227.144

Im Einzelnen handelt es sich um diese IP-Adressen: 195.189.227.19, 195.189.227.20, 195.189.227.21, 195.189.227.22 , 195.189.227.23, 195.189.227.24, 195.189.227.25, 195.189.227.26, 195.189.227.27, 195.189.227.28, 195.189.227.29, 195.189.227.30, 195.189.227.31, 195.189.227.32, 195.189.227.33, 195.189.227.34, 195.189.227.35, 195.189.227.36, 195.189.227.37, 195.189.227.38, 195.189.227.39, 195.189.227.40, 195.189.227.41, 195.189.227.42, 195.189.227.43, 195.189.227.44, 195.189.227.45, 195.189.227.46, 195.189.227.47, 195.189.227.48, 195.189.227.49, 195.189.227.50, 195.189.227.51, 195.189.227.52, 195.189.227.53, 195.189.227.54, 195.189.227.55, 195.189.227.56, 195.189.227.57, 195.189.227.58, 195.189.227.59, 195.189.227.60, 195.189.227.61, 195.189.227.62, 195.189.227.63, 195.189.227.64, 195.189.227.65, 195.189.227.66, 195.189.227.67, 195.189.227.68, 195.189.227.69, 195.189.227.70, 195.189.227.71, 195.189.227.72, 195.189.227.73, 195.189.227.74, 195.189.227.75, 195.189.227.76, 195.189.227.77, 195.189.227.78, 195.189.227.79, 195.189.227.80, 195.189.227.81, 195.189.227.82, 195.189.227.83, 195.189.227.84, 195.189.227.85, 195.189.227.86, 195.189.227.87, 195.189.227.88, 195.189.227.89, 195.189.227.90, 195.189.227.91, 195.189.227.92, 195.189.227.93, 195.189.227.94, 195.189.227.95, 195.189.227.96, 195.189.227.97, 195.189.227.98, 195.189.227.99, 195.189.227.100, 195.189.227.101, 195.189.227.102, 195.189.227.103, 195.189.227.104, 195.189.227.105, 195.189.227.106, 195.189.227.107, 195.189.227.108, 195.189.227.109, 195.189.227.110, 195.189.227.111, 195.189.227.112, 195.189.227.113, 195.189.227.114, 195.189.227.115, 195.189.227.116, 195.189.227.117, 195.189.227.118, 195.189.227.119, 195.189.227.120, 195.189.227.121, 195.189.227.122, 195.189.227.123, 195.189.227.124, 195.189.227.125, 195.189.227.126, 195.189.227.127, 195.189.227.128, 195.189.227.129, 195.189.227.130, 195.189.227.131, 195.189.227.132, 195.189.227.133, 195.189.227.134, 195.189.227.135, 195.189.227.136, 195.189.227.137, 195.189.227.138, 195.189.227.139, 195.189.227.140, 195.189.227.141, 195.189.227.142, 195.189.227.143, 195.189.227.144

IP-Adress Update 06.03.2012: Bei aktuellen Projekten konnten wir weitere IP-Adressen, hinter denen die Suggestiv-Grafiken platziert sind, wie folgt lokalisieren: 195.189.227.202, 195.189.227.203, 195.189.227.204, 195.189.227.205, 195.189.227.206, 195.189.227.207, 195.189.227.208, 195.189.227.209, 46.37.185.48

IP-Adress Update 14.03.2012: 195.189.227.214, 195.189.227.219, 195.189.227.220, 195.189.227.237, 195.189.227.239, 195.189.227.240

IP-Adress Update 22.03.2012: 91.232.29.19

Vorsichtshalber kann dieser Adressbereich bereits im Vorfeld von Firewallprogammen bei entsprechender Konfiguration blockiert werden.

BKA-Virus, Trojaner/Malware soll Nutzer um 100 Euro erleichtern

Ein unter dem Namen des Bundeskriminalamtes (BKA) getarnter Virus ist aktuell vermehrt wieder feststellbar.
Uns erreichten viele Anfragen betroffener Nutzer aus dem Raum Hamburg, Berlin, Leipzig, München und Köln.

Ursprung/ Infizierung

Der BKA-Virus schleicht sich beim normalen Surfen über ein Java-Script auf einer “verseuchten” Internetseite ein. Die meisten Betreiber der betroffenen Internetseiten sind unfreiwillig an der Verbreitung beteiligt.

Symptome/ Erscheinungsbild

Betroffene Computer zeigen nach der Infektion mit dem BKA-Virus eine Warnseite anstatt des Desktop-Bildes, in der verschiedenste Vergehen, die der Nutzer angeblich begangen haben soll, aufgeführt werden. Zur Entsperrung soll eine Straf-Gebühr in Höhe von 100 € mittels eines anonymen Bezahl-Verfahrens (Ukash) angewiesen werden. Nach genauem Hinsehen erkennt der Großteil der vom BKA-Trojaner Betroffenen, dass es sich nicht um eine offizielle BKA-Warnmeldung handeln kann, da diese in einem fehlerhaftem Deutsch verfasst wurde. Bereits die Überschrift “Es ist die ungesetzliche Tätigkeit enthüllt!” lässt ein betrügerisches Vorgehen erahnen.

Neben dem Bildschirmhintergrund treten noch weitere unangenehmen Begleiterscheinungen auf. So wird der Desktop für die normale Benutzung komplett gesperrt. Es besteht für den Nutzer
keine Möglichkeit mehr, mit dem PC zu interagieren. Es besteht kein Zugriff mehr auf Daten, Netzwerkverbindungen, etc. Durch die Veränderung der Registrierungsdatei, wird der Zustand bei jedem Neustart des Computers erneut geladen. Es besteht kaum eine Möglichkeit, ohne geschulte IT-Kenntnisse, sich von dem belastenden Schädling zu trennen.

Empfohlene Verhaltensweise

Sollten Sie von diesem BKA-Virus betroffen sein, zahlen Sie auf keinen Fall die geforderten 100 Euro!
Wenden Sie sich an einen IT-Fachmann, der sich mit der Beseitigung von Computer-Viren auskennt.
Dieser wird dann die entsprechenden Einträge in der Registry sowie hinterbliebene Spuren des BKA-Trojaners beseitigen.

Vorbeugung für zukünftige Malware/ Viren/ Trojaner

Wir empfehlen zum Schutz vor derartigen Problemen den Einsatz von avast! Pro Antivirus bzw. der Internet Security von avast!.
Mit der Funktion Safezone beispielsweise können Sie sich sicher auf ggf. gefärdeten Internetseiten bewegen. Außerdem