![]() |
|
Plagegeister aller Art und deren Bekämpfung: Welche Version von BKA-Trojaner?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
|
![]() | #1 |
| ![]() Welche Version von BKA-Trojaner? Hallo zusammen. Kann mir jemand sagen welche Version von BKA-Trojaner das ist: hxxp://www.kielnet.net/home/j.knipphals/Trojanerbild.jpg Ups, etwas groß geraten ![]() Danke Jan Ich noch mal ... Welche Version das ist weiß ich zwar noch nicht aber ich habe ein paar Info´s dazu: Ein Kunde stand in meinem Laden und sagte er habe einen BKA-Trojaner. Ich habe den PC dann gestartet und das gezeigte Bild vorgefunden. Der Start im abgesicherten Modus und ein Scan mit Malewarebytes brachte einen Fund den ich löschte. PC Neustart aber wieder das Bild. Dann habe ich noch mal Malewarebytes gestartet aber es wurden keine weiteren Funde gemeldet. Nun per MSCONFIG nachgeschaut. Dort wurde das Element [wdbrbsaxhmmcplludvoj] im Verzeichniss ...\All Users\Anwendungsdaten aufgerufen. Den Eintrag habe ich abgewählt. Neustart des PC aber weiterhin meldet sich der Trojaner. Nun habe ich mir per REGEDIT die Registry angeschaut. Hier war für die Shell [explorer_new.exe] eingetragen. Nachdem ich das auf [explorer.exe] korrogiert habe lief wieder alles normal... Nun frage ich mich aber folgendes. Im Verzeichniss ...\All Users\Anwendungsdaten liegt noch die Datei [wdbrbsaxhmmcplludvoj] und eine Datei [zecxgsrwiopiumomkappnhzkoziusfyg]. Sollte Malwarebytes diese nicht als Virus erkennen? Oder sind das vielleicht nur die Grafiken vom Trojaner die zurückgeblieben sind? Gruß Jan // Edit cosinus: Ich war mal so frei und hab die Hotverlinkung entfernt, wer das Bild sehen will, kann sich ja den Link kopieren //cosinus Geändert von cosinus (21.04.2012 um 00:50 Uhr) Grund: Bild als Link |
Themen zu Welche Version von BKA-Trojaner? |
bka-trojaner, kunde, version |