… Microsoft Ranschid.
Der Microsoft Support hat mal wieder angerufen. Zumindest haben sie behauptet sie sind von bzw. arbeiten für Microsoft.
Und mein Computer wäre mit ganz fiesen Viren und so infiziert. Alles ganz schlimm.
Auf die Frage welcher von meinen drei Computern denn betroffen sei, wurde das Gespräch weiterverbunden.
Erst Frauenstimme, jetzt ein Mann. Auf Grund seines indischen Akzents nenne ich ihn im weiteren Verlauf jetzt einfach mal Ranschid . Viele Nebengeräusche und schlechte Sprachqualität. Wie auch immer, alle drei meiner Computer wären infiziert. Das würde am Internetzugang liegen, deshalb alle drei. Ob mein Computer laufen würde, fragt Ranschid. Auf die Frage welcher, meinte er das ist egal, es liegt ja am Internetzugang. Oder so. Oder wie auch immer.
Nun, da das nicht der erste Anruf dieser Art war, bin ich vorbereitet. Eine VM mit Windows XP muss nur gestartet werden Dauert einen Moment, dann war der typische (nervende) Startsound von XP zu hören. So laut das er sicherlich auch in Indien zu hören war.
Um nun glaubwürdig zu erscheinen wollte Ranschid mir eine (angeblich meine) Lizenznummer oder so was vorlesen und mit meiner abgleichen.
Über die Windows Taste und “R” sollte ich dazu das “Ausführen Fenster” (oder wie auch immer man das nennt) öffnen. Dann dort assoc eintippen. Wozu der Befehl eigentlich gedacht ist steht hier, aber das wichtige in diesem Fall ist die fast letzte Zeile, bzw. die Nummer die dort steht:
Das ist angeblich meine Seriennummer oder Lizenznummer, da war Ranschid sich selbst nicht ganz einig. Auf jeden Fall las er mir diese Nummer vor, die identisch war mit der, die bei mir zu sehen war. Das wäre der Beweis das er wirklich von meinem Windows redet und “natürlich” alles seine Richtigkeit hat.
Alles klar… Denke ich mir.
Als nächstes soll ich wieder das Ausführen Fenster öffnen (Windows +R) und den “Eventviewer” starten. Dabei buchstabiert er mir Buchstabe für Buchstabe was ich tippen muss: “e for echo, v like victory e for echo again…” und so weiter und so fort. Am Ende öffnet sich dann der Eventviewer.
Nun zeigt der Eventviewer bei Windows ja immer viel an, auch viele Warnungen und Alarme etc. Auch wenn Windows sauber läuft. So auch hier. Da das Windows so gut wie neu installiert ist, sieht man wenige Meldungen. Aber ein paar sind dann doch zu finden. Und diese wären, laut Ranschid, alle ganz schlimm. Auf meine Anmerkung das die Alarme teilweise von 2014 sind, ging er nicht drauf ein. Alles ganz schlecht.
Ranschid muss dringen meinen Computer scannen.
Ich sollte ich den Browser öffnen und auf die Seite www.supremocontrol.com gehen.
Doof das ich in dem Moment feststelle, das ich von der VM gerade keine Verbindung ins Netz habe. Hat ein paar Minuten gedauert bis ich rausfand wo es klemmte, aber Ranschid war geduldig
OK. Als das dann ging und ich auf der Seite war, sollte ich dort auf das Download Button klicken:
Nach dem Ausführen hatte das etwas Ähnlichkeit mit Teamviewer, was die Art der Authentisierung angeht:
Ich denke dieses Remotecontrol Tool ist ein ganz legitimes Programm, was nur von Ranschid&Co missbraucht wird. Wie auch immer, auf Nachfrage gab ich Ranschid dann die ID und das Passwort, das dort stand. Und schwups war Ranschid mit meinem Computer (also dem Windows XP in der VM Ware) verbunden. Da hat er sich innerlich sicher schon gefreut
Er hat mir dann erst nochmal die Meldungen im Eventviewer gezeigt, die ja so schlimm sind:
Und anschließend wollte er mir anhand meiner Email Adresse weiß machen, das ich gehackt worden bin. Dazu musste ich meine Email Adresse auf einer Webseite eintragen und auf “Check” klicken:
Das Ergebnis war, wie nicht anders zu erwarten “erschreckend”
Eigentlich ist diese Seite dazu da, zu prüfen ob der HTML Code einer Webseite den Regeln und Normen entspricht. Sie ist nicht geeignet festzustellen ob man gehackt wurde oder so.
Aber Ranschid sagte die Fehlermeldungen bedeuten ich wurde gehackt. OK. Ich habe ihm mal “geglaubt”
Um noch mehr Druck aufzubauen hat er dann einen Online Scan meines PC gemacht.
Über die Seite pcscan.us. Dieser Name wurde von Indien aus registriert, das nur am Rande.
Der Scan brauchte auf jeden Fall wieder Erschreckendes zu Tage:
Alles infiziert, zig-tausend Fehler und alles kaputt. Wenn es nach dem Scan geht. Naja.
Ranschid war sich jedenfalls sicher.
Solange dieser Scan lief (was überraschend schnell ging) machte er wieder ein DOS Fenster auf führte den Befehl tree aus. Eigentlich wird da nur die Verzeichnisstruktur in Baumform im DOS Fenster ausgegeben. Aber irgendwie dachte Ranschid das überzeugt mich noch stärker das mein PC ganz schlimm verseucht ist. Er moserte auch immer das er langsam sei. Und ganz viele Dienste würden nicht laufen, auch das zeigte er mir.
Dann wurde es ernst. Er zeigte mir die Ursache: Ein abgelaufenes und ungültiges Zertifikat!
Das ist schuld an allem, sagte Ranschid.
Und er hat auch die Lösung. Er muss nun ein paar Arbeiten an meinem Computer machen. Und ich muss ein neues Zertifikat kaufen. All das schrieb Ranschid schön in Notpad, damit ich das auch ja verstehe. Und nett wie er war, schrieb er auch gleich dazu was es kostet und was ich für den Preis dann bekomme:
Super Angebot, oder? Für 299€ ein Leben lang keine Probleme mehr. Und das bei allen Computern, die ich je haben werde. Egal ob 3 oder 300. Klasse.
Blöd nur das Ranschid und ich an dieser Stelle nicht mehr einer Meinung waren. Und da das ganze Telefonat auch schon eine Stunde liefe und ich Hunger hatte, wurde mir das jetzt zu blöd. Ich war,wie gesagt vorbereitet auf so einen Anruf, und hatte ein kleines Bild auf dem Desktop abgelegt. Das bat ich ihn jetzt mal doppelt zu klicken. Das Ergebnis war:
(ich hoffe das bedeutet in Indien das gleiche wie in Europa)
Nun, Ranschid war erst mal sprachlos. Ich hatte den Eindruck er verseht gerade nicht was ich will (so ging es mir bei ihm ja auch ab und zu ). Ich musste ihm dann mehrmals erklären das er ein Stunde seiner Zeit verschwendet hat und alles in einer Virtuellen Maschine ablief. So ganz hat er das (oder wollte das auch nicht) noch nicht geglaubt oder verstanden. Oder er wusste nicht was eine VM ist. Denn er war ganz stolz auf sich, als er mir nun sagte ich soll meinen Computer neu starten. Oder er macht es. Nun, kein Problem ich habe das mal gemacht.
Oh Schreck: Der Computer ist jetzt mit einem Passwort gesperrt:
Ranschid war ganz stolz. Hat aber wieder drei Anläufe gebraucht bis er verstanden hat das das nicht schlimm ist und ich mit einem Mausklick zu dem Stand vor seinem Anruf zurück gehen kann
Ich weiß nicht was dann passiert ist. Vielleicht hat ein Hai ein Seekabel zwischen Indien und Europa gefressen. Oder Ranschid hatte Feierabend. Auf jeden Fall war es plötzlich ruhig, das Telefonat beendet.
Ich hatte wieder viel Spaß, besser als Fernsehen.
Eine Kleinigkeit stört mich diesmal allerdings an der ganzen Sache:
Ich habe leider irgendwie nicht mitbekommen wie und wann Ranschid das mit dem Passwort eingestellt hat. Als ich den PC neu starten sollte am Ende war mir klar was passiert, aber wann er das gemacht hat habe ich irgendwie verpasst.