|
Plagegeister aller Art und deren Bekämpfung: Bundeskriminalamt Trojaner/Virus //// DatenrettungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.11.2011, 17:34 | #1 |
| Bundeskriminalamt Trojaner/Virus //// Datenrettung Hallo liebe Forenuser, ich habe gestern urplötzlich einen weißen Screen bekommen mit einer Aufforderung vom BKA, dass ich doch bitte 100€ zahlen soll. Sehr offensichtlicher Trojaner. Taskmanager ging nurnoch, mehr nicht. Was also tun... Nun, ich habe den Netzwerkstecker gezogen und mich an den Laptop gehockt. Ok, dann bin ich hieher(hxxp://www.redirect301.de/bundespolizei-trojaner-entfernen.html) verwiesen worden (durch ein anderes Forum). Schritte befolgt. Gut soweit. Nur konnte ich den Virus nicht lokalisieren, da die explorer.exe betroffen ist. (Die explorer.exe löschen und neu schreiben half nicht) Seit dem hab ich nichts mehr verändert und nur nochmal heute nach der Schule geschaut, ob der Virus wiederkommt. So nun aber zu meinem eigentlichen Problem. Ich habe Internetshortcuts, Gamesaves, Musik und Photos, die ich unbedingt nicht verlieren will! Jetzt bin ich (vom oben erwähnten Forum) hieher verwiesen worden, in der Hoffnung, dass ihr mir helfen könnt! Gruß |
23.11.2011, 17:43 | #2 |
/// Malware-holic | Bundeskriminalamt Trojaner/Virus //// Datenrettung kannst du folgendes ausführen?
__________________Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
__________________ |
23.11.2011, 17:53 | #3 |
| Bundeskriminalamt Trojaner/Virus //// Datenrettung soll ich mich wieder ans Internet anschließen?
__________________dann explorer.exe im Taskmanager beenden und neustarten? dann könnte ich in den IE. bin mir nicht sicher. komm halt nur zum taskmanager und kann aber nichts ankilcken außer diesen. Was ich noch vergessen hab. Ich hab nur ein Benutzerkonto mit Adminrechten. €: Ich kann jetzt nicht mal mehr den Taskmanager öffnen... nurnoch benutzer abmelden geht. Geändert von mdd29 (23.11.2011 um 18:11 Uhr) |
23.11.2011, 18:39 | #4 |
/// Malware-holic | Bundeskriminalamt Trojaner/Virus //// Datenrettung kommst du in den abgesicherten modus mit netzwerk und kannst dort arbeiten?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.11.2011, 18:50 | #5 |
| Bundeskriminalamt Trojaner/Virus //// Datenrettung bin per sys. wiederherstellung reingekommen und otl läuft grad. editiere ich dann hier rein. |
23.11.2011, 19:04 | #6 |
/// Malware-holic | Bundeskriminalamt Trojaner/Virus //// Datenrettung kannst du mal probieren ob foldendes läuft: bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ --> Bundeskriminalamt Trojaner/Virus //// Datenrettung |
23.11.2011, 19:42 | #7 |
| Bundeskriminalamt Trojaner/Virus //// Datenrettung So, hab den Pc neustarten müssen, weil Firefox nicht mehr ging. |
23.11.2011, 19:44 | #8 |
/// Malware-holic | Bundeskriminalamt Trojaner/Virus //// Datenrettung hmm wird der bka trojaner noch angezeigt?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.11.2011, 19:53 | #9 |
| Bundeskriminalamt Trojaner/Virus //// Datenrettung seit der systemwiederherstellung kann ich ganz normal auf den Pc zugreifen. Neu gestartet hat ComboFix auch schon. |
23.11.2011, 20:22 | #10 |
/// Malware-holic | Bundeskriminalamt Trojaner/Virus //// Datenrettung malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.11.2011, 20:53 | #11 |
| Bundeskriminalamt Trojaner/Virus //// Datenrettung Grad kam MSE mit einer Meldung daher. Warum schreibt MSE sich auf die Fahne, dass es ihn gelöscht hätte? Hat es erst bemerkt seit ich Malwarebytes am laufen hab. (Dauert noch) Sieht man nochmals wo ich versucht hab auf den Tskmngr zuzugreifen Ne Vermutung was dieses Exploit fürn Teil is? Spionage? Sollt ich eventuell jetzt dann ein Gastkonto erstellen? Firefox irgendein Pop Up Add aufspielen etc. ? |
23.11.2011, 20:56 | #12 |
/// Malware-holic | Bundeskriminalamt Trojaner/Virus //// Datenrettung hi, über exploits wird versucht malware einzuschläusen wenn die lücke geschlossen ist passiert da nichts.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.11.2011, 21:37 | #13 |
| Bundeskriminalamt Trojaner/Virus //// Datenrettung So 1 Std hats gedauert. Was kann ich jetzt noch zusätzlich tun um das zukünfitg etwas einzuschränken? Hab nur MSE. Auf jeden Fall vielen Dank! |
23.11.2011, 21:38 | #14 |
/// Malware-holic | Bundeskriminalamt Trojaner/Virus //// Datenrettung kommen wir noch zu lade den CCleaner standard: CCleaner Download - CCleaner 3.12.1572 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.11.2011, 22:17 | #15 |
| Bundeskriminalamt Trojaner/Virus //// Datenrettung So hier die Liste. Ist nichts was mich überrascht dabei. Bei Java bin ich mir immer nicht sicher. Hab da ein komisches Gefühl. MSE meldet den auch oft als Störenfried. |
Themen zu Bundeskriminalamt Trojaner/Virus //// Datenrettung |
anderes, aufforderung, bundeskriminalamt, datenrettung, explorer.exe, forum, gestern, heute, hoffnung, interne, laptop, löschen, musik, netzwerkstecker, neu, nichts, schule, screen, shortcuts, taskmanager, trojaner/virus, unbedingt, verlieren, verändert, virus, weiße, zahlen |