![]() |
|
Plagegeister aller Art und deren Bekämpfung: Nochmal BKA-TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Nochmal BKA-Trojaner Hallo Trojanerboard Team vor einem Jahr habt ihr mir bei meinem PC-Problem schonmal durchgeholfen, jetzt brauch ich wieder (trotz vielen Recherchen) eure zuverlässige Hilfe. Habe mir auf meinem Win Vista vor einer Woche den BKA-Trojaner eingefangen. Auf anleiten eines bekannten Polizisten sollte ich erstmal nur F8->Systemwiederherstellung machen, danach Antivir drüberlaufen lassen. Danach lief auch alles wieder. Aber nun ist er wieder da, und anscheinent auch schlauer, denn das Verfahren von letzter Woche hat nicht geklappt (er ist immernoch da und verweigert mir das Starten von Antivir oder Malewarebytes). Wie kann ich jetzt meinen PC noch retten oder sehe ich einer Neuaufsetzung entgegen (was heikel wäre, da beim Kauf des PCs aus Acers Hand vor 4 Jahren keine Vista-CD beilag)? Übrigens: Ich weiß der Trojaner setzt sich in den Windowsdateien/Programmen fest, kann er sich aber auch in meiner externen Festplatte/mp4-Player/USB-Stick eingenistet haben? Ein Glück wirkt der Trojaner nicht auf meinem Mac-Book :/ |
![]() | #2 | ||||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Nochmal BKA-Trojaner Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Ausserdem kannst eins selbst erstellen, zwar verwende die Funktion "System backup to optical disk" von Acer eRecovery Management, um ein Backup-Image auf CD oder DVD zu brennen. Benutzerhandbuch : ftp://ftp.work.acer-euro.com/noteboo...00_5110_de.pdf -> Acer:-> http://www.sternenhimmelstuermer.eu/...erecovery.html -> http://www.acer-userforum.de/acer-re...rbehebung.html Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
![]() | #3 | |
![]() ![]() | ![]() Nochmal BKA-Trojaner Hallo Kira und danke für das schnelle Antworten.
__________________Habe mir alles durchgelesen, aber dennoch einige Fragen: Zitat:
zu den Schritten 1-5: das wäre alles kein Problem, aber ich kann leider keines der Programme dank des BKA-Trojaners ja nicht auf irgendwelche Programme zugreifen. Ich habe zwar auf anderen Seiten von sgn. Recoverydisks von Kapersky gehört, mit denen man den Trojaner entfernen kann, aber in diesen Foren waren auch sehr viele Skeptiker. Da frag ich lieber hier, ihr seit mir die kompetentesten ![]() |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Nochmal BKA-Trojaner das ist prinzipiell egal, wenn die Recover Funktion vorhanden wenn Du dein System reinigen möchtest, zumindest versuchen es zu retten: Unbootbares System mit OTLPE Network scannen
ISOBurner Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() | #5 |
![]() ![]() | ![]() Nochmal BKA-Trojaner ok, ich lade OTLPEN.exe heute runter und versuche morgen (freier Tag) die empfohlenen Schritte zu befolgen. Nur so nebenbei: Mein derzeitiger laufender Computer ist ein MacBook, dort kann ich ja eine CD mit mitgelieferten Programmen brennen (bzw bei einem Roling wird per Drag and Drop die zu kopierenden Dateien angezeigt und dann mit einen Klick auf "auf CD brennen" gebrannt, oder?) (ich versuch es einfach mal ![]() Ausserdem, weil es ein Mac-Book ist, kann ich ja nicht auf dieses Programm zugreifen, oder? Würde ansonsten morgen einen Freund fragen, das runterladen und brennen hat sich ja insgesamt schnell erledigt. Wenn möglich würde ich meinen infizierten PC gerne Bereinigen, eine System-auf-Werkzustandzurücksetzung wäre er die letzte Möglichkeit. --- Eine Frage nebenbei: Ich habe gelesen (hier im Forum) das man auf seiner Extrernen Festplatte nur Dateien (persönliche) speichern solle, keine exe, da diese auch befallen sein könnten. Stimmt das? Reicht eine einfache Löschung aller exe-Dateien auf USB/ext.Festplatte aus? (Braucht man ja eh nicht unbedingt). |
![]() | #6 |
![]() ![]() | ![]() Nochmal BKA-Trojaner von CD gebootet, und OTPL ausgeführt. Allerdings steht da jetzt Select windows folder oder sowas, ich gehe also zuC/Windows und drücke ok. Dann wie beschrieben weiter. Als der Scan fertig war, stecke ich USB rein für übertragung der Dateien, aber danach ging Maus nuicht mehr, auch eine alte Maus funktionierte nicht mehr. Mit den Cursers kann ich nicht kopieren, also mach ich einen Restart. Und jetzt hängst :/ |
![]() |
Themen zu Nochmal BKA-Trojaner |
antivir, arten, bekannte, brauch, externe, externen, immernoch, jahre, neuaufsetzung, pc-problem, pcs, polizisten, retten, schei, schonmal, setzt, starte, starten, systemwiederherstellung, troja, trojanerboard, trotz, verweigert, vista, win, win vista, woche |