Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   OTL scan auf BKA trojaner (https://www.trojaner-board.de/188630-otl-scan-bka-trojaner.html)

M-K-D-B 16.02.2018 14:40

Zitat:

Zitat von juergen007 (Beitrag 1684517)
Dies backuptool, von c: nehme ich an, kann man das auf eine saubere festplatte machen wo noch 110 gb Frei sind?

Ja, kann man. Backups sollte man aber üblicherweise nicht auf C:\ machen, sondern extern lagern, ohne ständige Verbindung zum Laufwerk.



Zitat:

Zitat von juergen007 (Beitrag 1684517)
Muss ich also damit rechnen, dass das BKa alle meine passwoerter dich ich sehr oft ändere, weiss?

Ich denke, ich muss dich mal kurz aufklären... :D

1.
Der "BKA Trojaner" ist Schadsoftware, die NICHTS mit dem (legitimen) Bundeskriminalamt zu tun hat.

2.
Der "BKA Trojaner" ist Schadsoftware von Kriminellen, die Usern wie dir Angst einjagen wollen, den Computer sperren, sich als "BKA" ausgeben und damit Geld erpressen wollen.

Schlussfolgerung:
Das legitime BKA kennt deine Passwörter nicht... außer du wirst überwacht, weil du unter Verdacht stehst, eine schwere, staatsgefährdenede Straftat zu begehen, etc. :rolleyes:






Zitat:

Zitat von juergen007 (Beitrag 1684517)
welcher registry eintrag war das genau?

Ein Wert im Bereich AppInit_DLLs.








Ich bin froh, dass wir helfen konnten :abklatsch:

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :)

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM inklusive Link zum Thema.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

juergen007 16.02.2018 17:41

so ich starte mal ein sbapschot von C: mach i:/mybackups mal sehen ob 80 gb aureichen.
noch ne Frage:
Wie kann ich final wissen das das system absolut sauber ist?
Thx

juergen007 25.02.2018 06:56

Hi,
Um etwas Selbstädigkeit un diesen Bereich zu erlangem, kann ich doch ein FRST64 vom Desktop vom Adminaccount mit
Code:

EmptyTemp:
in fixlist.txt jederzeit ausführen oder?
Ohne dass ein konkreter Anlass bestünde..
Oder ist das "riskant" ?
Jürgen


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20