Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.FakeAV.LVT

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.10.2012, 22:25   #1
Bohnsen
 
Trojan.FakeAV.LVT - Icon27

Trojan.FakeAV.LVT



Servus Leute,

Wie der Titel sagt, Ich hab mir in einem Moment aus Leichtsinn einen bösartigen Trojaner eingefangen. Hier die Story:

Ich bekam eine Nachricht von einem meiner Skype-Kontakte.

"Hey Mein vollständiger Name ich hab hier einige Fotos gefunden. Kannst du die mal überprüfen?"

Ich mir nichts bei gedacht, klick vor mich hin und bemerke zu spät: oh man ich Idiot.

Wenige Sekunden später kommt ein Sicherheits-Pop-up Flash Player Update.
Ich hab mehrmals Nein gedrückt - irgendwann jedoch nachgegeben... Ja leider.

Egal, ich habe sofort gemerkt dass etwas nicht stimmt da unten rechts eine Warnung aufblinkte. Firewall deaktiviert. Nicht wieder aktivierbar.
Alles klar - starte ich Microsoft Essentials... Programm nicht installiertes (?!)

Kurze Suche bei Google - hxxp://www.bitdefender.de/news/%E2%80%9Etrojan-fakeav-lvt-deaktiviert-aktive-security-software-und-schaltet-system-updates-ab-2171.html

Starten im abgesicherten Modus ging auch nicht, da mir der Virus ein RootKit und mein Bios infiziert hat.

C:\Users\x\AppData\Roaming\23E.exe (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-18\$35a241246231ffd01238220f9790a24f\n (Trojan.0Access) -> Keine Aktion \$35a241246231ffd01238220f9790a24f\n (Trojan.0Access) -> Keine Aktion durchgeführt.



Na gut - ich hab mir sofort Hilfe gesucht

Xubuntu von CD gestartet und die commands:

sudo dd if=/dev/urandom of=/dev/sda bs=512 count=1
sudo dd if=/dev/urandom of=/dev/sdb bs=512 count=1

im Terminal eingeben (ALLES geschah nach 'professioneller' Hilfe in einem Forum)

Alles klar - ich hab mich danach ein wenig mit Ubuntu angefreundet - will aber der Spiele wegen wieder auf Windows wechseln.

Nu wollte ich die Boot-CD verwenden und Win 7 geschmeidig zu installieren,
leider startet er die CD nicht richtig: Sie dreht an, nichts, dreht an, nichts u.s.w.

Kann das BIOS menü ebenfalls nicht erreichen.

Jetzt meine Frage: Habe ich durch die Commands oben Mist gebaut oder ist der Trojaner wohl immer noch tief in meinem System?

(Hier noch ein paar Infos:

Asus K52jc
Intel Core i5 CPU M 450 @ 2.40GHz
4,0 GB RAM
nVidia GeForce 310M
Win 7 Professional 64-bit

Alt 06.10.2012, 18:30   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.FakeAV.LVT - Standard

Trojan.FakeAV.LVT



Zitat:
und mein Bios infiziert hat.
Wie kommst du zu dieser These? Nur weil du das BIOS nicht erreichst?

Zitat:
Kann das BIOS menü ebenfalls nicht erreichen.
Bitte genauer beschreiben
__________________

__________________

Alt 07.10.2012, 13:27   #3
Bohnsen
 
Trojan.FakeAV.LVT - Standard

Trojan.FakeAV.LVT



Ah Rückmeldung

Also:

Sobald ich meinen Laptop starte kommt weder ein Hinweis zum öffnen der Boot-Menues noch started er die Windows 7 Install-Disk

Wenn keine disk eingelegt ist wird Ubuntu ganz normal gestartet, wenn die disk drinne ist:

Schwarzer Bildschirm. Cd dreht, dreht nicht - Laufwerk Piept und von vorne

ich habe beim Start alle Tasten ausprobiert. (ESC, F8-12, Entf, Enter und am ende einfac halle Tasten)

Wenn die CD beim Blackscreen wieder entfernt wird startet Ubuntu wieder.


Zu der Annahme dass es auch mein BIOS infiziert hat: Als ich noch Windows installiert hatt hab ich natürlcih sofort versucht im abgesichtern Modus zu starten. Auch hier hatte ich keine Hinweise/ähnliches und keine Reaktion auf meine Tastenbefehle. Windows ist einfach gestartet.
__________________

Alt 07.10.2012, 19:40   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.FakeAV.LVT - Standard

Trojan.FakeAV.LVT



Zitat:
ich habe beim Start alle Tasten ausprobiert. (ESC, F8-12, Entf, Enter und am ende einfac halle Tasten)
F8-F12 sollen alle Tasten sein?!
Lies mal das Handbuch, manche Setups erreicht man mit F2!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.10.2012, 21:20   #5
Bohnsen
 
Trojan.FakeAV.LVT - Standard

Trojan.FakeAV.LVT



*und am ende einfach alle Tasten*

Des bringt mich ja immern och net weiter. Irgend nen Tipp?


Alt 09.10.2012, 11:57   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.FakeAV.LVT - Standard

Trojan.FakeAV.LVT



Einfach alle Tasten ist nicht zielgerichtet, du müsstest schon nachsehen welche Taste für das BIOS-Setup gedacht ist
__________________
--> Trojan.FakeAV.LVT

Alt 12.10.2012, 16:54   #7
Bohnsen
 
Trojan.FakeAV.LVT - Standard

Trojan.FakeAV.LVT



Zitat:
Zitat von cosinus Beitrag anzeigen
Einfach alle Tasten ist nicht zielgerichtet, du müsstest schon nachsehen welche Taste für das BIOS-Setup gedacht ist
Da bin ich wieder. Ich habe mich erkundigt: F2 oder ESC wären Möglichkeiten. Leider klappt weder der eine noch der andere
Was kann ich denn noch machen?

Mein Plan solang: auf den 18ten 10 warten und steam für Linux testen.
Aber mein wissen über Linux is Ca so groß wie mein wissen über ming-vasen.

Alt 12.10.2012, 19:08   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.FakeAV.LVT - Standard

Trojan.FakeAV.LVT



Sry aber du das das BIOS über die im Handbuch vorgesehene Taste nicht erreichst und ich aus der Ferne das für dich schlecht prüfen kann, kannst du nur zu einer Notebook-Werkstatt mit deinem Laptop gehen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.10.2012, 23:01   #9
Bohnsen
 
Trojan.FakeAV.LVT - Standard

Trojan.FakeAV.LVT



Zitat:
Zitat von cosinus Beitrag anzeigen
Sry aber du das das BIOS über die im Handbuch vorgesehene Taste nicht erreichst und ich aus der Ferne das für dich schlecht prüfen kann, kannst du nur zu einer Notebook-Werkstatt mit deinem Laptop gehen
Wie ist es wenn ich den Motherboard Treiber neu installiere?

Alt 13.10.2012, 15:49   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.FakeAV.LVT - Standard

Trojan.FakeAV.LVT



Zitat:
Zitat von Bohnsen Beitrag anzeigen
Wie ist es wenn ich den Motherboard Treiber neu installiere?
Völlig andere Baustelle! Der Chipsatztreiber ist für Windows! Du hast aber was anderes vor!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.10.2012, 23:03   #11
Bohnsen
 
Trojan.FakeAV.LVT - Standard

Trojan.FakeAV.LVT



Zitat:
Zitat von cosinus Beitrag anzeigen
Völlig andere Baustelle! Der Chipsatztreiber ist für Windows! Du hast aber was anderes vor!
Also ab zum Fachmann damit oder bei Linux bleiben

Alt 14.10.2012, 16:32   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.FakeAV.LVT - Standard

Trojan.FakeAV.LVT



Ja aber du willst doch ins BIOS - wo willst du da Chipsatztreiber installieren damit du da besser reinkommst oder hab ich dich jetzt völlig falsch verstanden
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojan.FakeAV.LVT
appdata, bios, bios menü, bioseinstellungen, biosproblem, biosvirus, boot-cd, cpu, firewall, flash player, forum, frage, geforce, google, infiziert, klick, leute, linux, microsoft, nichts, programm, recycle.bin, roaming, rootkit, sekunden, spiele, suche, trojaner, virus, warnung, windows




Ähnliche Themen: Trojan.FakeAV.LVT


  1. pc ist langsam und kaspersky notfall cd findet trojan-fakeav.win32.tweaker.b
    Plagegeister aller Art und deren Bekämpfung - 18.06.2015 (24)
  2. Trojan.Tdss-7762 und Trojan.Generic.FakeAV.WKA unter Vista
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (20)
  3. Dateien wiederherstellen erfolglos nach Verschlüsselung durch Trojan.FakeAV 35fe7b104026b69a4867.exe
    Plagegeister aller Art und deren Bekämpfung - 06.06.2012 (6)
  4. trojanisches Programm Trojan.Win32.FakeAv.bwmd
    Plagegeister aller Art und deren Bekämpfung - 20.10.2011 (8)
  5. Trojan-FakeAV.Win32.SecurityShield.gu
    Plagegeister aller Art und deren Bekämpfung - 12.10.2011 (1)
  6. win32:zbot-ncp und trojan fakeav
    Log-Analyse und Auswertung - 15.05.2011 (12)
  7. Kaspersky findet trojanisches Programm Trojan.Win32.FakeAV.tcu
    Plagegeister aller Art und deren Bekämpfung - 09.01.2011 (21)
  8. TR/FakeAV.AF restoreData.exe
    Log-Analyse und Auswertung - 11.12.2010 (4)
  9. Fund von Trojan.FakeAV!gen24 und W32.Downadup!autorun
    Log-Analyse und Auswertung - 18.03.2010 (10)
  10. TR/fakeAV.AM
    Plagegeister aller Art und deren Bekämpfung - 17.03.2010 (4)
  11. Trojan.FakeAV!gen24
    Plagegeister aller Art und deren Bekämpfung - 13.03.2010 (6)
  12. Trojan.FakeAv.KSP (Engine A)
    Antiviren-, Firewall- und andere Schutzprogramme - 03.03.2010 (3)
  13. WoW Keylogger: Keylogger : TR\FakeAV.C[Trojan]
    Log-Analyse und Auswertung - 20.01.2010 (11)
  14. TR\FakeAV.C[Trojan] ist es weg?
    Log-Analyse und Auswertung - 14.01.2010 (3)
  15. Trojan.FakeAV/ MalwareDefender09 / CoreGuardAntivirus09 - Fund
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (13)
  16. FakeAV.AM FakeAV.AY
    Log-Analyse und Auswertung - 19.11.2009 (5)
  17. TR/FakeAV.AM
    Plagegeister aller Art und deren Bekämpfung - 06.09.2008 (20)

Zum Thema Trojan.FakeAV.LVT - Servus Leute, Wie der Titel sagt, Ich hab mir in einem Moment aus Leichtsinn einen bösartigen Trojaner eingefangen. Hier die Story: Ich bekam eine Nachricht von einem meiner Skype-Kontakte. "Hey - Trojan.FakeAV.LVT...
Archiv
Du betrachtest: Trojan.FakeAV.LVT auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.