Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Trojaner (https://www.trojaner-board.de/147662-bka-trojaner.html)

Tobebias 09.01.2014 19:30

BKA Trojaner
 
Hallo,

Ein bekannter von mir hat den BKA Trojaner auf seinem Rechner (XP-Professional).
So, ich habe mich schon ein bisschen schlau gemacht im Internet.
Naja, man könne den Trojaner löschen in dem man in den "abgesicherten-Modus"
geht, aber wenn ich diesen starte, mich einlogge fährt der pc entweder runter
oder ich komm auf den Desktop und 3 sec später kommt wieder der Trojaner
das man 100€ zaheln müsse ...

So nun weiß ich nicht mehr weiter ...
Ich hoffe ihr könnt mir weiter helfen
MfG Tobias

Larusso 09.01.2014 19:42

Hy. Hast du den Rechner zur Hand ?

Tobebias 09.01.2014 19:48

Nein eben nicht, ich war grad vor einer halben stunde bei ihm und hab eben ne stunde rum probiert :/

Larusso 09.01.2014 20:01

Dann wäre es am Besten, dass er sich hier anmeldet. Support über 3. ist umständlich und geht meistens in die Hose.
Sollte er keinen Zugriff auf das Internet haben bzw keinen 2. PC dann wird er Hilfe von Freunden brauchen, die ihm ggf Tools auf nen USB Stick oder auch ne Live CD geben.

Du kannst ihn aber mal anrufen und fragen, ob der abgesicherte Modus mit Eingabeaufforderung geht :)

Tobebias 09.01.2014 20:06

Er wird sich hier nicht zurecht finden, er ist jetzt 84 Jahre alt.
Also er kennt sich nur mit seinen alten Programmen aus :P
Abgesicherter modus mit Eingabeaufforderung funktioniert ebenfalls nicht.
Habe gehört das man es mit einem Programm
auf einem USB-Stick beheben kann. Also im bootvorgang.

Larusso 09.01.2014 20:24

Okay, das ne andere Situation :D
Ja es gibt solche Programme, aber welches wir verwenden, kann nicht auf Win XP verwendet werden.
Aber es gibt andere Mittel und Wege. Ich würde folgendes Tool einmal versuchen
Kaspersky WindowsUnlocker - Anwendung für die Bekämpfung von Ransomware

bzw, wenn du eventuell eine Linux Boot CD hast, können wir das auch manuell machen, nur bedarf dies etwas Zeit.

Tobebias 09.01.2014 20:29

Danke ! Ich werde das mal morgen mit dem Windowsunlocker machen :)
Ich werde dann morgen abend um 18 Uhr ca. berichten.

Tobebias 11.01.2014 13:14

So, via USB hat es nicht geklappt.
Zum Glück hatte ich n laptop und ne leere CD dabei.
Hab die iso schnell draufgebrannt und es hat geklappt.
Nun scannt er gerade, hatte keine zeit da ich weg musste.
Morgen schau ich ob Kaspersky was gefunden hat :)

So, mit kaspersky hats nicht geklappt.
Dennoch habe ich eine benutzer oberfläge (Linux) durch den WindowsUnlocker.
Hab den PC jetzt zur hand und könnte sofort loslegen! :)

Larusso 11.01.2014 19:12

Ich hab mit der Disk so noch nie gearbeitet aber laut der Anleitung gibt es einen Dateimanager.
Schließe bitte einmal einen USB Stick an und schau ob du mit diesem auf deine Dateien vom USB Stick zugreifen kannst :)

In dem Artikel von mir wird was von einer logfile erwähnt, könntest du mir die mal anhängen.

Tobebias 14.01.2014 20:22

So, sry das ich nicht mehr geantwortet habe, hatte keine zeit.
Rechner läuft wieder, hab via Kaspersky win unlocker nach infizierten RUN datein durchsucht.
Und is dann sofort gelaufen ! Danke !

Larusso 15.01.2014 08:38

sehr gut :)
ich würde noch gerne einen scan mit Malwarebytes sehen.

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



Alle Zeitangaben in WEZ +1. Es ist jetzt 13:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131