Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.Bamital (https://www.trojaner-board.de/90968-trojan-bamital.html)

david_e 20.09.2010 20:12

Trojan.Bamital
 
Hallo zusammen

Als ich bemerkt habe, dass ich einen Trojaner im Laptop hatte,, bin ich auf google und habe nach Lösungen gesucht.

Es wurde dort empfohlen, den SpyDoktor zu installieren. Das habe ich auch getan. Nach der Installation habe ich den Laptop heruntergefahren. Als ich den Laptop wieder eingeschaltet habe, schien im ersten Augenblick alles in Ordnung: Windows XP Screen erschien.

Nach kurzer Zeit erscheint auch mein Hintergrundbild, doch Icons, Start Taste sind nirgends zu sehen. Mit Ctrl + Alt + Del erscheint dann der Taskmanager. Im Taskmanager habe ich gesehen, dass der CPU auf vollen Touren läuft, das ist wohl der Trojaner...

Ach, hätte fast vergessen: Beim Hinauffahren des Computers erscheint eine Meldung vom SpyDoktor: Warnung Trojan.Bamital


Was habe ich getan:
Ich habe via Task Manager einen Systemwiederherstellung von Vorgestern getätigt (Task Manager – msconfig – Systemwiederherstellung gestartet) doch dies hat nichts geholfen.

Ich bin verzweifelt, da ich für mich wichtige Doks auf dem Laptop habe.

Beste Grüsse David :-)

cosinus 21.09.2010 12:14

Zitat:

Ich bin verzweifelt, da ich für mich wichtige Doks auf dem Laptop habe.
Hallo,

kannst Du Malwarebytes ausführen?
Notfalls, falls das System wirklich defekt ist, kannst Du immer noch über Knoppix oder eine andere Live-CD Daten sichern und eine Neuinstallation von Windows durchführen.

david_e 21.09.2010 19:44

:daumenhoc hallo Arne

Danke für die Antwort.

1. Ich habe nun von meinem alten PC die Software Malwarebyte heruntergeladen und auf einem USB gespeichert
-> Wie kann ich auf meinem infizierten Laptop das File ausführen? Ich habe ja weder icons noch andere Buttons - nur der Taskmanager lässt sich öffnen

2. Wie kann ich meine Files vom C auf meinen USB Stick kopieren und vom C löschen Eventuell ist eines der Files auf dem C (oder alle infiziert). Was kann ich also machen ?

3. Sonst noch Tipps und Tricks ?

Danke für die wertvolle Unterstützung.

cosinus 22.09.2010 10:45

Zitat:

1. Ich habe nun von meinem alten PC die Software Malwarebyte heruntergeladen und auf einem USB gespeichert
-> Wie kann ich auf meinem infizierten Laptop das File ausführen? Ich habe ja weder icons noch andere Buttons - nur der Taskmanager lässt sich öffnen
Wenn Du den Pfad zum USB-Stick kennst: Im Taskmanager über Datei => Neuer Task (ausführen) einfach diesen angeben mit Setupdatei zu Malwarebytes, zB

x:\install\mbam146-setup.exe


Zitat:

2. Wie kann ich meine Files vom C auf meinen USB Stick kopieren und vom C löschen Eventuell ist eines der Files auf dem C (oder alle infiziert). Was kann ich also machen ?
Das solltest Du über eine Live-CD machen wie zB Knoppix. Musst Du Dir über einen Zweitrechner erstellen die CD und dann auch richtig brennen, den Rechner mit defektem Windows damit booten. Daten sichern, plattmachen, Betriebssystem Deiner Wahl installieren.

david_e 25.09.2010 10:34

Hallo

Ich konnte via Taskmanger die Software Malwarebytes ausführen.

Die Software hat 5 Probleme gefunden
1. Adware.WidgiToolbar
2. Adware.WidgiToolbar
3. Adware.WidgiToolbar
4. Adware.WidgiToolbar
5. WormProlaco.M

Könnte diese durch Malwarebytes entfernen. Ich habe den Laptop runtergefahren, wieder hochgefahren und habe nochmals einen Fulscan mit Malwarebytes durchgeführt. Gefunden wurde dann nichts mehr.

Leider erscheinen Icons und Startbutton noch immer nicht. Was kann ich noch machen?


Ps: Interessant dass der CPU nun nur noch auf 4 - 9 % ausgelastet ist und nicht mehr 99 % ...

cosinus 25.09.2010 17:32

Zitat:

Was kann ich noch machen?
Bei dem defekten System würde ich nichts mehr machen. Daten sichern, plätten, Neuinstallation von Windows.

david_e 27.09.2010 22:04

es stimmt, musste neuinstallieren.nun ist alles in ordnung. danke für die unterstützung


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129