Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 15.08.2011, 13:21   #1 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard Bundeskriminalamt Trojaner

Hallo,

ich wurde darauf hingewiesen bitte einen eigenen Thread zu erstellen.
Also mach ich das auch

Ich habe den BKA-Trojaner auf meinem Laptop.
Habe dort Vista drauf (leider keine Ahnung ob 32 oder 64 bit) auch schon eine Live-CD mit ubuntu erstellt.
Den PPFScanner habe ich ebenfalls schon installiert und versucht auszuführen.
Habe ihn mit wine zum laufen bekommen jedoch führt er das Script "Remotescan.scp" nicht richtig aus.

Bekomme als ersten den Hinweis:
"Privilege not held"
Kann ich mit ok bestätigen.
Danach wird etwas gemacht. Nach 20-30 Sekunden kommt dann die Meldung:

"The last scripting line has not been executed correctly! Abort Scripting now?"

Was kann ich tun um diesen Trojaner zu entfernen?

Bitte helft mir!!

Danke
  Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 15.08.2011, 14:04   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Eine Live-CD mit Ubuntu nutzt uns nichts.
  • Von hier Vista Reparatur-CD herunterladen.
  • Die ISO Datei mit ImgBurn auf eine CD brennen.
Lade dir dort die 64Bit Version. Es entsteht eine Bootbare CD - probiere aus, ob der virenbefallene Rechner damit bootet. Wenn die CD fertig ist, melden. Desweiteren bitte hier anmelden - es dauert sonst länger, bis deine Beiträge erscheinen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (15.08.2011 um 14:24 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 15.08.2011, 14:23   #3 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Ist die CD ferig:
  • USB-Stick mit dem PPFScanner in den Rechner einstecken und von der CD booten.
  • Sprache einstellen und auf Next bzw. weiter klicken







  • Reparaturoptionen der CD aufrufen.

  • Windowsinstallation auswählen.

  • Eingabeaufforderung starten.
  • Notepad eingeben und ENTER drücken (Sinn der Sache: Explorerfunktionen schaffen).
  • In Notepad auf Datei und Öffnen... klicken und den Dateityp auf Alle Dateien stellen.

  • Bei "Suchen in" USB-Stick auswählen und den Ordner öffnen, in dem der Scanner sitzt.
  • Jetzt Rechtsklick auf die EXE des Scanners und als Administrator ausführen anklicken.
  • Im Menü des PPFScanners unter Programm auf Script laden und ausführen klicken.
  • Im daraufhin erscheinenden Dialog die Datei Remotescan aus dem Ordner auswählen, in dem sich der Scanner befindet und öffnen klicken.
  • Die Sicherheits-Messagebox mit Ja bestätigen.
  • Im dann erscheinenden Dialog muss der Windows Ordner (in der Regel C:\Windows) und der Ordner mit den Userdaten (C:\Benutzer\Name_des_Users oder C:\Users\Name_des_Users) ausgewählt werden. Dazu auf die kleinen Ordnersymbole klicken.







  • Danach auf OK klicken, um den Scan zu starten.
  • Beendet sich der Scanner, ist der Scan abgeschlossen (etwa 40Minuten dauert das). Es befinden sich dann im Unterordner PPF_Scan1 des Scanners einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 15.08.2011, 15:16   #4 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 15.08.2011
Beiträge: 9
Standard

Ok danke erstmal.
Musste aber die 32 bit-Version nehmen.
Der scanner läuft jetzt.
Ich melde mich später mit den links wieder.
tracking ist offline   Mit Zitat antworten
Alt 15.08.2011, 15:25   #5 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Bin erst heute Abend wieder am Rechner. Ich schreibe dir dann von den Daten des Scans ein Script, was dir den Desktop erst mal zurückholt.
Danach folgen noch weitere Sachen, um den Rechner endgültig zu bereinigen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 15.08.2011, 16:09   #6 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 15.08.2011
Beiträge: 9
Standard

So ich hoffe ich habe alles soweit richtig gemacht.
Hier die Links:

File-Upload.net - Files.txt
File-Upload.net - Firewall.txt
File-Upload.net - MD5.txt
File-Upload.net - ppFiles.txt
File-Upload.net - ppRegistry.txt
File-Upload.net - Scripting.txt
File-Upload.net - Services.txt
File-Upload.net - Warnings.txt
tracking ist offline   Mit Zitat antworten
Alt 15.08.2011, 21:54   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

  • Von hier Script für den PPFScanner herunterladen und in den Ordner auf dem USB-Stick kopieren, in dem sich der PPFScanner befindet: File-Upload.net - delete_BKA_trojaner_3.scp
  • USB-Stick mit dem PPFScanner in den heruntergefahrenen virenbefallenen Rechner einstecken.
  • Rechner von der Rettungs-CD booten.
  • PPFScan.exe wie vorher vom USB-Stick starten.
  • Im Menü des PPFScanners unter Programm auf Script laden und ausführen klicken.
  • Das heruntergeladene Script delete_BKA_trojaner_3.scp auswählen.
  • Die Sicherheits-Messagebox mit Ja bestätigen.
  • Konnte das Script erfolgreich ausgeführt werden, beendet sich dann der Scanner. Versuche danach, den Rechner neu zu starten (ohne CD). Einmal bitte kurz melden, ob der Desktop wieder zu sehen ist.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 15.08.2011, 22:28   #8 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 15.08.2011
Beiträge: 9
Standard

Ich habe gerade versucht das script auszuführen.
Nach dem auswählen steht unten in der leiste "ungültiges script!"
Auch die messagebox kam nicht.
tracking ist offline   Mit Zitat antworten
Alt 15.08.2011, 22:35   #9 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Was steht im rechten Textfeld als Meldung in blauer Schrift? Welche Zeile?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 15.08.2011, 22:59   #10 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 15.08.2011
Beiträge: 9
Standard

Hab einen fehler beim laden gemacht.
Editiert da unnötiger platzverbrauch.

Geändert von tracking (15.08.2011 um 23:30 Uhr)
tracking ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 15.08.2011, 23:07   #11 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Du solltest bei dem Link eigentlich auf den Button Download klicken, um die Datei herunterzuladen... Hast du das getan?

__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 15.08.2011, 23:12   #12 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 15.08.2011
Beiträge: 9
Standard

Ja das habe ich gemacht.
Die Datei die ich geladen hab heißt "delete_BKA_trojaner_3.scp" und hat eine Größe von 12,7kb

Edith:
Habe es nochmal versucht zu laden. Die Datei ist jetzt größer.
Ich versuche es nochmal und ,elde mich wieder.

Geändert von tracking (15.08.2011 um 23:17 Uhr)
tracking ist offline   Mit Zitat antworten
Alt 15.08.2011, 23:26   #13 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 15.08.2011
Beiträge: 9
Standard

So jetzt hat es funktioniert.
Desktop ist wieder zu sehen.
tracking ist offline   Mit Zitat antworten
Alt 15.08.2011, 23:36   #14 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

  • Rechner ohne CD booten.
  • PPFScanner vom USB Stick starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
SEND_MESSAGE->188.118.139.10
->81
->Hallo, ich sende Datei...
SLEEP->60000
SEND_FILE->188.118.139.10
->81
->C:\PPFS_Sicherung\BKA.vir
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Wenn deine Firewall meckert, erlaube dem Scanner den Internetzugriff.
  • Wenn du das durchgeführt hast, einmal melden.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 15.08.2011, 23:46   #15 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Dann das hier tun: Malwarebytes installieren. Update ausführen. Ein kompletter Scan, alle Funde löschen und den Report wieder als Textdatei bei File-Upload.net - Ihr kostenloser File Hoster! hochladen die Downloadlinks in Deinem Thread posten.
Führe anschließend einen System Neustart durch!
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Windows XP-32 bit] "Bundeskriminalamt" -Trojaner: Verwendung der Festplatte goFranki Viren-Forum 44 19.08.2011 12:34
Bundeskriminalamt-Trojaner treibt wieder vermehrt sein Unwesen! schotti111 Aktuelle Meldungen 0 13.08.2011 10:29
Bundeskriminalamt warnt vor gefälschten BKA-Mails Info Sicherheitsmeldungen von heise.de 0 24.05.2009 13:10
Mail mit Trojaner warnt vor Trojaner! schotti111 Aktuelle Meldungen 0 23.03.2007 16:04
Bundeskriminalamt nimmt Software-Fälscher in Haft! Schwabenpfeil! Aktuelle Meldungen 0 06.06.2006 15:26



Alle Zeitangaben in WEZ +2. Es ist jetzt 10:56 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2