Anzeige

Am Puls von Microsoft

Anzeige

Sicherheit [gelöst] Wie entferne ich einen Trojaner?

Johnny5

bekommt Übersicht
Hallo Leute,

habe einen Trojaner eingefangen. Der Blockiert Windows und es erscheint nur die Aufforderung nach Geld, erst dann wird das System wieder freigegeben.

Was kann ich jetzt machen um es weg zu kriegen??????

Danke im voraus.
 
Anzeige
AW: Wie entferne ich einen Trojaner?

ich hatte vor langer zeit ähnlichen Erpresser auf meinen Lappi, auch den BKA

die Cd von kaspersky, die ich dann zum scannen nutzte ,machte auf halben Weg dicht, und das System fror ein
so war der Sache also nicht beizukommen,...im Netz gibt es allerdings Berichte, das damit erfolgreich gearbeitet werden konnte, bei mir jedenfalls nicht

da es ein User war der keine besonderen Rechte hatte, hab ich die Netzwerkverbindung gekappt (Kabel raus), und mich als Admin eingeloggt, dort einen neuen User angelegt, und diesen dann über Systemneustart initiert,
dieser konnte auf das Internet problemlos zugreifen...damit war aber das Problem des befallenen USER nicht gelöst
(dazu will ich kurz erwähnen, das sich die Webseite mit dem Trojaner stets mit dem IE aufpoppte, den ich standartmässig NICHT nutze...es gibt andere browser die meine Zustimmung haben)

ich suchte also mit Adminrechten in der Registry, den IE schlüssel
>HK local maschine....du bist ja auf deinem recher....
>dann software
>microsoft
>IE
(zuvor hatte ich in der Systemsteuerung nachgesehen, ob ich hier Einfluss auf den IE haben könnte. das war erfolglos, es lag an den Grundeinstellungen die von Registry gesteuert wurden,...selbst das Einstellen einer blanken Seite führte nur dazu, das beim nächsten Systemneustart, mit dem befallenen User, der Desktop kurz zu sehen war, und dann sich der IE öffnete, und den Desktop blockierte, bei aktivierter Netzverbindung; ohne Netzwerkverbindung öffnete sich eine blanke Seite, die nach Anschluss suchte)

an dieser Stelle fing ich an wichtige DATEN auf einem USB Träger zu sichern

ich fand einen Schlüssel bei dem IE Eintrag, (hab mir nicht gemerkt wo der war)....der ewig lang war, und definitiv, nicht von Mircosoft angelegt war, und viele Sonderzeichen enthielt und löschte ihn kurzerhand....es gab ja immer noch die ANDERE OPTION, die wäre, FormatC:

der befallene USER lies sich ohne Probleme neustarten, der Virenscanner fand nix...was mir auch logisch erschien, wenn sich der Trojaner bereits an ihm vorbeigeschmuggelt hat, und vor der Programmroutine sitzt, kann nichts gefunden werden


das Verhalten des Trojaners war fürs erste bereinigt, am Ende habe ich aber dann das gesamte System ...lieber NEUAUFGESETZT, da nicht auszuschliesen war, das durch das Löschen des Registryeintrages, der Trojaner verschwunden war,....es war nur das Programmverhalten von ihm Beeinflusst, und das Programm das dafür zuständig war



ergo :

Datensichern
> Versuchen mit Kaspersky
>wenn nichts geht
>Systemneuinstalation
 
AW: Wie entferne ich einen Trojaner?

Ich rate dir folgendes:

1. Starte dein System mit einer Live-Linux CD/DVD/USB-Stick
2. Rette deine Daten auf eine externe Festplatte / Partition / USB-Stick
3. Formatiere deine Systempartition
4. Installiere eine saubere Windows Distribution
5. Scanne deine Daten mit einem gängigen Virenscanner (Komplett Systemscan)
6. Schieb deine Daten wieder rüber

Cheers
 
AW: Wie entferne ich einen Trojaner?

Hallo,
danke Leute. Habe erstmal mit Kaspersky Rescue Disk 10 versucht, klappte aber nicht.

Dann habe ich von Original Windows DVD gebootet und System zur einem früheren Zeitpunt wiederhergestellt. Danach konnte ich Betriebssystem wieder starten und mit aktueller Kaspersky Version durchsuchen und damit den Trojaner löschen.

Das System läuft jetzt, werde aber trotzdem demnächst Windows neu aufsetzen (vorsichtshalber).
 
Anzeige
Oben