![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Gast
Beiträge: n/a
|
Hallo,
ich wurde darauf hingewiesen bitte einen eigenen Thread zu erstellen. Also mach ich das auch Ich habe den BKA-Trojaner auf meinem Laptop. Habe dort Vista drauf (leider keine Ahnung ob 32 oder 64 bit) auch schon eine Live-CD mit ubuntu erstellt. Den PPFScanner habe ich ebenfalls schon installiert und versucht auszuführen. Habe ihn mit wine zum laufen bekommen jedoch führt er das Script "Remotescan.scp" nicht richtig aus. Bekomme als ersten den Hinweis: "Privilege not held" Kann ich mit ok bestätigen. Danach wird etwas gemacht. Nach 20-30 Sekunden kommt dann die Meldung: "The last scripting line has not been executed correctly! Abort Scripting now?" Was kann ich tun um diesen Trojaner zu entfernen? Bitte helft mir!! Danke |
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Eine Live-CD mit Ubuntu nutzt uns nichts.Lade dir dort die 64Bit Version. Es entsteht eine Bootbare CD - probiere aus, ob der virenbefallene Rechner damit bootet. Wenn die CD fertig ist, melden. Desweiteren bitte hier anmelden - es dauert sonst länger, bis deine Beiträge erscheinen.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (15.08.2011 um 14:24 Uhr) |
|
|
|
|
|
#3 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Ist die CD ferig:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#4 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.08.2011
Beiträge: 9
|
Ok danke erstmal.
Musste aber die 32 bit-Version nehmen. Der scanner läuft jetzt. Ich melde mich später mit den links wieder. |
|
|
|
|
|
#5 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Bin erst heute Abend wieder am Rechner. Ich schreibe dir dann von den Daten des Scans ein Script, was dir den Desktop erst mal zurückholt.
Danach folgen noch weitere Sachen, um den Rechner endgültig zu bereinigen.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#6 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.08.2011
Beiträge: 9
|
So ich hoffe ich habe alles soweit richtig gemacht.
Hier die Links: File-Upload.net - Files.txt File-Upload.net - Firewall.txt File-Upload.net - MD5.txt File-Upload.net - ppFiles.txt File-Upload.net - ppRegistry.txt File-Upload.net - Scripting.txt File-Upload.net - Services.txt File-Upload.net - Warnings.txt |
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#8 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.08.2011
Beiträge: 9
|
Ich habe gerade versucht das script auszuführen.
Nach dem auswählen steht unten in der leiste "ungültiges script!" Auch die messagebox kam nicht. |
|
|
|
|
|
#9 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Was steht im rechten Textfeld als Meldung in blauer Schrift? Welche Zeile?
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#10 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.08.2011
Beiträge: 9
|
Hab einen fehler beim laden gemacht.
Editiert da unnötiger platzverbrauch. Geändert von tracking (15.08.2011 um 23:30 Uhr) |
|
|
|
|
|
|
#11 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Du solltest bei dem Link eigentlich auf den Button Download klicken, um die Datei herunterzuladen... Hast du das getan?
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#12 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.08.2011
Beiträge: 9
|
Ja das habe ich gemacht.
Die Datei die ich geladen hab heißt "delete_BKA_trojaner_3.scp" und hat eine Größe von 12,7kb Edith: Habe es nochmal versucht zu laden. Die Datei ist jetzt größer. Ich versuche es nochmal und ,elde mich wieder. Geändert von tracking (15.08.2011 um 23:17 Uhr) |
|
|
|
|
|
#13 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.08.2011
Beiträge: 9
|
So jetzt hat es funktioniert.
Desktop ist wieder zu sehen. |
|
|
|
|
|
#14 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Code:
SEND_MESSAGE->188.118.139.10 ->81 ->Hallo, ich sende Datei... SLEEP->60000 SEND_FILE->188.118.139.10 ->81 ->C:\PPFS_Sicherung\BKA.vir
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#15 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Dann das hier tun: Malwarebytes installieren. Update ausführen. Ein kompletter Scan, alle Funde löschen und den Report wieder als Textdatei bei File-Upload.net - Ihr kostenloser File Hoster! hochladen die Downloadlinks in Deinem Thread posten.
Führe anschließend einen System Neustart durch!
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Windows XP-32 bit] "Bundeskriminalamt" -Trojaner: Verwendung der Festplatte | goFranki | Viren-Forum | 44 | 19.08.2011 12:34 |
| Bundeskriminalamt-Trojaner treibt wieder vermehrt sein Unwesen! | schotti111 | Aktuelle Meldungen | 0 | 13.08.2011 10:29 |
| Bundeskriminalamt warnt vor gefälschten BKA-Mails | Info | Sicherheitsmeldungen von heise.de | 0 | 24.05.2009 13:10 |
| Mail mit Trojaner warnt vor Trojaner! | schotti111 | Aktuelle Meldungen | 0 | 23.03.2007 16:04 |
| Bundeskriminalamt nimmt Software-Fälscher in Haft! | Schwabenpfeil! | Aktuelle Meldungen | 0 | 06.06.2006 15:26 |