![]() |
BKA-Trojaner weg? Ich trau dem Frieden nicht... Hallo Trojaner-Team! Ich schließe mich mal den unglückseligen vom BKA-Trojaner Befallenen an. Gestern hat's mich erwischt und ich konnte nur über einen Wiederherstellungspunkt vom letzten Monat wieder in mein Hauptkonto. Lief alles unauffällig, aber ich hab trotzdem das halbe Internet nach Lösungen durchsucht... der soll sich ja irgendwie überall einnisten. Leider gibt es so viele verschiedene Lösungsansätze, dass ich nicht weiß, wie ich jetzt rausfinde, ob das Ding noch auf meinem armen Notebook ist. Ich hab Windows Vista, falls das wichtig ist. Und ich hab Malwarebytes aktualisiert und einmal drüber gejagt, der hat 3 Sachen gefunden und gelöscht... soll ich dazu den Log hochladen? Wenn ja, wie? (Ich bin leider nur ne normale Userin, die von diesem Kram null versteht. Geht das über CODE oder PHP?) Schon einmal danke und liebe Grüße Kestrel |
Bitte alle Logs von Malwarebytes posten. KEINE PHP-Tags, nimm CODE-Tags! |
Okay, danke. :) Dann hier der Log von vorhin: Code: Malwarebytes' Anti-Malware 1.51.1.1800 |
Zitat:
Eins vorweg: Es sollte hinlänglich bekannt sein, dass eine Bereinigung keine 100% Sicherheit (in Bezug auf Entfernung der Infektion) liefert und man den Rechner plätten und neu installieren sollte, wenn man kritische Dinge wie zB Onlinebanking in Zukunft weiterhin sicher erledigen will. Gerade beim BKA-Fake seh ich häufig noch SpyEyes-Infektionen - SpyEyes ist ein gefährlicher Keylogger, der sämtliche Tastaturanschläge aufzeichnet und so prinzipiell jedes eingetippte Passwort klauen kann! Falls du lieber eine Neuinstallation vornehmen und vorher noch alle relevanten Daten sichern willst, folgst du zuerst dem 2. Link in meiner Signatur zur Datensicherung über Ubuntu oder einer anderen beliebigen Live-CD, anschließend dem Artikel zur Neuinstallation von Windows. Natürlich änderst du dann auch sämtliche Passwörter, wenn das System frisch installiert wurde! Wichtig: Sichere über die Live-CD nur reine Datendateien, KEINE ausführbaren Dateien wie Programme/Spiele oder Setupdateien! |
Oje, das klingt ja nicht so gut... meine Vista-CD, die ich vor 2 Jahren gebrannt hab, ist mir blöderweise zerkratzt und ich möchte mir ungern für über 100 Euro das System neu kaufen. Gibt es denn keine Möglichkeit, diese Keylogger mit irgendwelchen Scannern zu finden? Neuinstallation ist irgendwie der Supergau und ich würde das gerne umgehen, wenn das möglich ist. :( |
Zitat:
Oder du leihst dir eine DVD von einem Bekannten und verwendest diese mit DEINEM Key. |
Also als ich mein Notebook neu hatte, sollte ich gleich am Anfang ne Recovery-CD brennen, die ja jetzt leider hin ist. Ach ja, der Key... ich hoffe mal, das Ding steht irgendwo auf dem Notebook. (Als Aufkleber oder so, denn ich hab weder Handbuch noch sonstwas übrig...). Und dann muss ich wohl mal schauen, ob irgendwer ne Vista-CD hat, obwohl niemand in meinem Umfeld Vista benutzt. Aber das ist wirklich ärgerlich. So viele Scanner und keiner findet so einen sputteligen Keylogger? :/ |
Das ist ein prinzipielles Problem! Man kann immer bereinigen mit einem Restrisiko, aber das sollte man nicht tun wenn man weiterhin Onlinebanken will und vorher den SpyEyes drauf hatte |
Also ich mach kein Onlinebanking, hab aber halt Amazon und solchen Kram. Will ja schon, dass mein Notebook wieder sicher ist. Dann komm ich um das ganze Gewusel wohl nicht rum... trotzdem danke für deine Hilfe, ich klick mich dann durch die Links und versuche ne Neuinstallation. |
Oh, eines noch: Befällt dieser Bundespolizei-Trojaner auch einzelne Dateien, wenn ich noch am Notebook arbeite? Geht irgendwas davon mit auf die Ubuntu-Sicherung? Will den ungebetenen Gast ja nicht mitnehmen, wenn ich alles neu installiere... |
Deswegen schrieb ich ja, du sollst nur reine Datendateien und keine Programme oder Spiele oder Setups sichern. |
Achso, okay. Ich dachte, vielleicht hakt der sich z.B. auch in Word-Dokumente oder so ein. Wenn ich nun aber meinen Firefox und den Thunderbird sichern will, sind das dann reine Datendateien oder kann ich die nicht ungefährdet sichern? (Oh Gott, es tut mir so Leid, so blöde Fragen zu stellen. Ich bin so ahnungslos und eigentlich eine Schande für die Emanzipation.) |
Das Profil sollte man mitsichern können. Office-Dokumente auch, sofern das alles unersetzbares Zeug ist. In Office-Dokumenten und im FF-Profil kann (muss aber nicht) ein Schädling sitzen, deswegen vor dem Zurückspielen ins saubere aufgesetzte System diese mit einem Virenscanner prüfen. 100% Sicherheit gibt es nicht. |
So, ich mal wieder, diesmal vom gesunden Netbook aus. Ich bin mittlerweile so weit: 1. Ein Freund von mir hat meine Daten mit Ubuntu auf eine externe Festplatte gesichert und dabei manuell verdächtige Dateien gelöscht. Er sagte, mein Malwarebytes würde auf Ubuntu nicht laufen. 2. Er hat die Dateien vom befallenen Notebook gelöscht. Meine Fragen sind nun: 1. Mit welchem Virenscanner prüfe ich nun (und von welchem PC aus?) meine Daten, bevor sie wieder aufs Notebook wandern? 2. Muss ich irgendwas mit dem befallenen Notebook machen, bevor ich die Vista Recovery CDs einsetze? (Irgendwas formatieren oder so?) 3. Ich glaube, ich hatte bei euch mal eine hilfreiche Liste mit Sicherheitshinweisen nach einer Neuinstallation gesehen, hab aber den Beitrag nicht mehr gefunden. Worauf muss ich jetzt achten? Liebe Grüße Kestrel |
Zitat:
Zitat:
Zitat:
Zitat:
Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board