Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 09.08.2011, 07:30   #1 (Direktlink)
War schon mal da
 
Registriert seit: 18.09.2008
Beiträge: 37
Standard "Bundeskriminalamt" -Trojaner: Verwendung der Festplatte

Hallo!
Meine Tochter hat sich den o.g Erpresser-Trojaner eingefangen, vermutlich über facebook.

Dazu eine Frage: wenn ich die befallene Festplatte (Laufwerk c) aus dem PC nehme (Win XP) und bei einem anderen PC als slave einbaue (um noch ein paar Fotos zu retten vor Neuinstallation), verteilt sich der Trojaner weiter auf dem neuen Rechner (auch Win XP) oder läßt sich das bedenkenlos machen?

Löscht der Trojaner eigentlich tatsächlich die HD nach 24 Stunden?

Danke schon mal
GoFranki

Geändert von goFranki (09.08.2011 um 15:29 Uhr)
goFranki ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 09.08.2011, 07:46   #2 (Direktlink)
Dauergast
 
Benutzerbild von Thomas2010
 
Registriert seit: 10.10.2010
Ort: 50° 57′ N, 10° 43′ O
Alter: 52
Beiträge: 1.857
Standard

Hi,

an Deiner Stelle würde ich den Rechner per Live-CD starten (z.B. Ubuntu) die Daten sichern und dann Neuinstallieren.
Bei der Neuinstallation solltest Du nicht die schnelle Formatierung sondern die ausfürliche Formatierung wählen (dauert etwas laenger).
__________________
Jetzt -- ist schon vorbei.
© Walter Ludin
Thomas2010 ist offline   Mit Zitat antworten
Alt 09.08.2011, 09:39   #3 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Hallo,

Zitat:
Löscht der Trojaner eigentlich tatsächlich die HD nach 24 Stunden?
Nein das macht er nicht. Er will damit den User unter druck setzen das so schnell wie möglich bezahlt wird.

Wird du nur Daten sicher willst und dann Formatieren möchtest solltest du unbedingt es unbedingt per Live CD machen.
Eine tolle Anleitung findest du hier:
Notfall-Live-System: Datenrettung, Webzugang, etc. - Forum - CHIP Online

Ansonsten warte auf Markus anweisungen. Der kann das System noch retten. Aber ich denke das Format C die beste wahl ist.
__________________
Gruß Leo

Der Leo ist offline   Mit Zitat antworten
Alt 09.08.2011, 10:49   #4 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Wenn du möchtest, helfe ich dir dabei, den Trojaner loszuwerden - neuinstallieren musst du nicht unbedingt.
Du brauchst einen CD-Rohliong, einen CD Brenner auf einem anderen Gerät und einen USB-Stick. Ist das vorhanden?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (09.08.2011 um 11:20 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 09.08.2011, 10:57   #5 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard

Neuinstallation ist abhängig vom Umfang die bessere Variante und hier verweise auf den Tipp von Thomas.
  Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 09.08.2011, 13:29   #6 (Direktlink)
War schon mal da
 
Registriert seit: 18.09.2008
Beiträge: 37
Standard Erstmal

Danke an alle Antworter.
Ich werde das heute abend mit der Methode von AHT probieren. Bißchen Geduld also noch.

Die Anleitungs-Link von Leo sieht auch ganz gut aus (aus der Sicht eines PC-nerds wie ich es bin).

Gruß
goFranki
goFranki ist offline   Mit Zitat antworten
Alt 09.08.2011, 13:34   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Wenn die Windows-Live-CD aus meinem Link fertig ist, einmal melden. Bin noch bis ca. 19:00 Uhr zu erreiche.

Ist die CD fertig, machen wir mit einem speziellen Tool von der Live-CD aus einen Scan, um zu ermitteln, wo der Trojaner genau sitzt.
Danach löschen wir mit dem Tool das Ding.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (09.08.2011 um 16:19 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 09.08.2011, 21:06   #8 (Direktlink)
War schon mal da
 
Registriert seit: 18.09.2008
Beiträge: 37
Standard

So schnell bis 19.00 habe ich das nicht geschafft.

Ganz frech habe ich aber erstmal die Systemwiederherstellung ausprobiert. So weit, so gut. Es läuft. Der olle Trojaner wird aber dennoch irgendwo stecken, denk ich mal.
Vielleicht kann ich nochmal um Hilfe fragen in dieser Sache...
Die CD ist übrigens fertig.


Mit der Live-Geschichte muß ich mich noch dringend befassen...

Gruß
goFranki

Geändert von goFranki (09.08.2011 um 21:15 Uhr)
goFranki ist offline   Mit Zitat antworten
Alt 10.08.2011, 14:46   #9 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Der Trojaner ist sehr einfach gestrickt - du hast gute Chancen, dass die probleme damit behoben sind.
Mache folgendes:
  • Rechner normal booten.
  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Danach die PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mitJa.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
Der Scan dauert etwa 40Minuten, durchsucht dein System auf gestartete Programme und macht einige speziellere Test auf Malware.
________________________________

Danach Malwarebytes installieren. Update ausführen. Ein kompletter Scan, alle Funde löschen und den Report wieder als Textdatei bei File-Upload.net - Ihr kostenloser File Hoster! hochladen die Downloadlinks in Deinem Thread posten.
Führe anschließend einen System Neustart durch!
Nach den Ergebnissen richtet sich, was weiter zu tun ist.
Die CD brauchen wir erst mal nicht, mit der hätten wir das Ding ohne Datenverlust gelöscht.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 11.08.2011, 06:58   #10 (Direktlink)
War schon mal da
 
Registriert seit: 18.09.2008
Beiträge: 37
Standard

Zu dieser Prozedur komme ich aber erst am Samstag (frühestens). Wenn das durch ist, melde ich mich wieder.

Vielen Dank nochmals
goFranki
goFranki ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 13.08.2011, 14:35   #11 (Direktlink)
War schon mal da
 
Registriert seit: 18.09.2008
Beiträge: 37
Standard Doch hartnäckiger...

...das Teil...

Hatte den scan von PPFS laufen und der war schon fertig.
Dann stand der PC halt so rum und meine Tochter im Zimmer und hepp...war das "Bundeskriminalamt" wieder da! Einfach so.

Ich habe jetzt Ubuntu 11.04 als Live-CD. Können wir das damit beheben? Vermutlich ja. Ich warte auf Anweisungen

Gruß
goFranki
goFranki ist offline   Mit Zitat antworten
Alt 13.08.2011, 14:40   #12 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Schau mal in dein Postfach. Brenne die CD in dem Link dort,
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 13.08.2011, 15:28   #13 (Direktlink)
War schon mal da
 
Registriert seit: 18.09.2008
Beiträge: 37
Standard

Ok. Fertig.
goFranki ist offline   Mit Zitat antworten
Alt 13.08.2011, 16:03   #14 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Lege die CD in den Virenbefallenen Rechner ein, versuche den von der CD zu booten. Melde dich mal kurz, ob das geht - dann machen wir weiter.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 13.08.2011, 16:18   #15 (Direktlink)
War schon mal da
 
Registriert seit: 18.09.2008
Beiträge: 37
Standard

Ok, habe jetzt den Desktop auf dem Bildschirm.
goFranki ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Stichworte
bundeskriminalamt, trojaner

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Bundeskriminalamt-Trojaner treibt wieder vermehrt sein Unwesen! schotti111 Aktuelle Meldungen 0 13.08.2011 10:29
[Windows XP-64 bit] Trojaner auf Festplatte (angeblich) squishi Viren-Forum 5 27.04.2011 07:44
Bundeskriminalamt warnt vor gefälschten BKA-Mails Info Sicherheitsmeldungen von heise.de 0 24.05.2009 13:10
Verwendung von -> :: . ? ARCUS_L C/C++, Visual C++, Visual C++.NET 2 26.05.2007 18:37
Bundeskriminalamt nimmt Software-Fälscher in Haft! Schwabenpfeil! Aktuelle Meldungen 0 06.06.2006 15:26



Alle Zeitangaben in WEZ +2. Es ist jetzt 10:56 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2