Anzeige

Am Puls von Microsoft

Anzeige

Sicherheit vermutlicher Befall meines Systems

Maddin_FT

Herzlich willkommen
Hey ihr Lieben,

Ich weiß nicht, ob das hier reingehört oder nicht, aber ich hoffe einfach auf eure Hilfe.
Ich hab mir Gestern während einer Suche in Foren für ein gebrauchtes Fahrrad anscheinend was fieses eingefangen :(
Als ich ein vermeindliches Angebot aufgemacht habe, wurde mein Bildschirm "überschrieben" und ich konnte nur noch ein einziges Bild sehen, welches einen weißen Hintergrund hat und eine Menge Text im Vordergrund. Das Ding versucht mir vorzumachen, dass ich 100€ Strafe dafür zahlen soll, dass ich angeblich was illegales getan habe (steht nichtmal da was...so ein Unsinn) und lässt mich weder an den Taskmanager noch an irgendeine andere Windowsoberfläche, kein Explorer, kein Nix. Auf dem Ding ist ein gefaktes BKA Abzeichen oder sowas (ich kanns ja leider nicht als Screenshot schicken, da ich nichts tun kann, wenn ich mich am System angemeldet habe) und will von mir, dass ich per Paypal oder Epay das Geld überweise, was ich natürlich nicht tun werde.

Ich habe das Forum auf ähnliche Themen durchsucht, aber bisher nichts gefunden und daher lieber ein eigenes Thema eröffnet.

Normalerweise hätte ich mein System zu diesem Zeitpunkt schon längst formatiert und neu aufgesetzt, aber ich habe ein installiertes CAD-Programm, dass ich nicht missen kann, denn ich konstruiere gerade an einem wichtiges Projekt. Da ich vor einer Woche erst umgezogen bin hab ich auch keinerlei Installations-CDs da, um die Software erneut draufzuspielen.
Ich hab das Sytem im gesicherten Modus starten können und kann so auch ins Netz. Habe dann erstmal alle Dateien aus dem Zeitraum, als das passiert ist gelöscht (alle von denen ich wußte, dass sie nicht zu Win 7 gehören), aber das hat natürlich nichts geholfen.
Mein Avira "Antivir" findet auch nichts und im Moment lasse ich "Stinger" von McAfee durchlaufen.
Ich würde dieses dubiose Programm gerne entfernen ohne mein System neu aufzusetzten und hoffe, dass ihr mir vielleicht Tipps dazu geben könnt oder das Ding selbst schon kennen gelernt habt?

Ich nutze Win7 professional 32 Bit und leider kein zweites Benutzerkonto aktiv, dass ich ausprobieren könnte, nur mein Adminkonto.
Ich weiß grade nicht, welche weiteren Details für euch interessant wäre oder eben nicht, also hoffe ich ihr fragt einfach nach :)

Wär schön, wenn mir jemand weiterhelfen könnte.
Ich versuche so regelmäßig wie möglich ins Forum zu schauen, aber tagsüber Arbeite ich, wodurch ich vermutlich nicht soo schnell auf ANtworten reagieren kann. Ich hoffe ihr ahbt dafür Verständnis.

EDIT: ich hab mich erst nicht getraut eine direkte Netzsuche zu machen, um nicht auch noch im abgesicherten Modus das Ding zu kassieren, aber ich habe nun eine Seite gefunden, die Entfernungstipps gibt. Ich bin dabei diese zu befolgen...
 
Zuletzt bearbeitet:
Anzeige
Hallo Maddin_FT!

... , aber da bleibt Dir nur noch: Format c: und Neuinstallieren.

Mach das erstmal noch nicht!

... Auf dem Ding ist ein gefaktes BKA Abzeichen oder sowas (ich kanns ja leider nicht als Screenshot schicken, da ich nichts tun kann, ...

Doch, kannst Du! Und zwar mit (D)einer Kamera ein Bild von Deinem Monitor
ablichten und hier reinstellen. Ich kann mir gut Vorstellen, daß auch andere
so ein Virus/Trojaner auf ihrem Rechner hatten und vieleicht auch eine Lösung
haben.

Bei solchen Meldungen, wie Deiner, bekomme ich immer soooon Hals!!!!!!
Diese Leute müssten an den Pranger gestellt werden, EHRLICH!!! Sorry!
Was haben diese Psychos blos für ein Problem?????????????????

Ich hoffe nur, daß Dir damit weiter geholfen weden kann!
[EDIT](Die Links von yellow sind auch nicht ohne!)[/EDIT]

MfG
 
Hallo Maddin_FT,

den von dir benannten "BKA-Trojaner", hatte vor Kurzem auch ein Bekannter auf dem Rechner.
Mehrere Versuche diesen mit Erfolg zu entfernen, schlugen fehl.

Zum Glück existierte ein aktuelles Systemabbild, dass auf einem externen Medium erstellt war.
Dieses wurde über den mit erstellten Systemreparaturdatenträger aufgespielt, mit Formatierung des befallenen Datenträgers.

Solltest du also ein aktuelles Systemabbild besitzen, so ist dies der "meiner Meinung nach" beste Weg diesem Trojaner den Garaus zu machen.

MfG Thomas
 
Anzeige
Oben