![]() |
|
Plagegeister aller Art und deren Bekämpfung: BKA-MalwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() BKA-Malware Hi, ich hatte vor langer Zeit so ein BKA-Malware, wo eine angebliche Meldung des BKAs kam und wo ich aufgefordert wurde Paysafecard-Code oder ukash im Wert von 100€ einzutippen. Damals hab ich einfach schnell den Prozess beim starten beendet und damit hatte ich dann vorerst keine Probleme mehr. Dann kam eine weitere Version der Malware, die war schon hartnäckiger. mahmud.exe hieß sie und ich konnte sie von anderen Useraccount aus löschen oder ebenfalls schnell den Prozess beenden. Hab die Datei ebenfalls gelöscht und woanders gelesen, dass dies ausreichen sollte, selbst in der Registry hab ich den versucht zu löschen, aber er kam immer wieder. Mittlerweile hab ich 4 verschiedenartige Malwares dieser Art gesehen. Alle anderen sind verschwunden, der aktuelle ist heute zum ersten aufgetaucht. Dabei wird der Internet Explorer gestartet und eine Seite mit der IP hxxp://85.121.39.38 aufgerufen. Task Manager wird gesperrt, außer ich beende beim Start ctfmon.exe, aber bin mir auch nicht sicher, ob es daran liegt. Beim Beenden fällt mir noch auf, dass es statt einmaligen Abmeldesoud, der 2 mal auftaucht. Warum bekomm ich immer neue Malwares dieser Art? Ich besuche keine komischen Seiten, bin meistens nur auf Facebook on. Hab ich mir früher mal einen Rootkit eingefangen? Hab ebenfalls tdsskiller schon ausprobiert, aber hatte auch keinen Erfolg. Lg |
Themen zu BKA-Malware |
aktuelle, beendet, beim starten, datei, ebenfalls, explorer, gelöscht, gesperrt, internet, internet explorer, löschen, manager, meldung, neue, nicht sicher, probleme, prozess, registry, rootkit, schnell, seite, seiten, starten, verschwunden, version |