|
Plagegeister aller Art und deren Bekämpfung: Trojan.FakeAV.LVTWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.10.2012, 22:25 | #1 |
| Trojan.FakeAV.LVT Servus Leute, Wie der Titel sagt, Ich hab mir in einem Moment aus Leichtsinn einen bösartigen Trojaner eingefangen. Hier die Story: Ich bekam eine Nachricht von einem meiner Skype-Kontakte. "Hey Mein vollständiger Name ich hab hier einige Fotos gefunden. Kannst du die mal überprüfen?" Ich mir nichts bei gedacht, klick vor mich hin und bemerke zu spät: oh man ich Idiot. Wenige Sekunden später kommt ein Sicherheits-Pop-up Flash Player Update. Ich hab mehrmals Nein gedrückt - irgendwann jedoch nachgegeben... Ja leider. Egal, ich habe sofort gemerkt dass etwas nicht stimmt da unten rechts eine Warnung aufblinkte. Firewall deaktiviert. Nicht wieder aktivierbar. Alles klar - starte ich Microsoft Essentials... Programm nicht installiertes (?!) Kurze Suche bei Google - hxxp://www.bitdefender.de/news/%E2%80%9Etrojan-fakeav-lvt-deaktiviert-aktive-security-software-und-schaltet-system-updates-ab-2171.html Starten im abgesicherten Modus ging auch nicht, da mir der Virus ein RootKit und mein Bios infiziert hat. C:\Users\x\AppData\Roaming\23E.exe (Rootkit.0Access) -> Keine Aktion durchgeführt. C:\$Recycle.Bin\S-1-5-18\$35a241246231ffd01238220f9790a24f\n (Trojan.0Access) -> Keine Aktion \$35a241246231ffd01238220f9790a24f\n (Trojan.0Access) -> Keine Aktion durchgeführt. Na gut - ich hab mir sofort Hilfe gesucht Xubuntu von CD gestartet und die commands: sudo dd if=/dev/urandom of=/dev/sda bs=512 count=1 sudo dd if=/dev/urandom of=/dev/sdb bs=512 count=1 im Terminal eingeben (ALLES geschah nach 'professioneller' Hilfe in einem Forum) Alles klar - ich hab mich danach ein wenig mit Ubuntu angefreundet - will aber der Spiele wegen wieder auf Windows wechseln. Nu wollte ich die Boot-CD verwenden und Win 7 geschmeidig zu installieren, leider startet er die CD nicht richtig: Sie dreht an, nichts, dreht an, nichts u.s.w. Kann das BIOS menü ebenfalls nicht erreichen. Jetzt meine Frage: Habe ich durch die Commands oben Mist gebaut oder ist der Trojaner wohl immer noch tief in meinem System? (Hier noch ein paar Infos: Asus K52jc Intel Core i5 CPU M 450 @ 2.40GHz 4,0 GB RAM nVidia GeForce 310M Win 7 Professional 64-bit |
06.10.2012, 18:30 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.FakeAV.LVTZitat:
Zitat:
__________________ |
07.10.2012, 13:27 | #3 |
| Trojan.FakeAV.LVT Ah Rückmeldung
__________________Also: Sobald ich meinen Laptop starte kommt weder ein Hinweis zum öffnen der Boot-Menues noch started er die Windows 7 Install-Disk Wenn keine disk eingelegt ist wird Ubuntu ganz normal gestartet, wenn die disk drinne ist: Schwarzer Bildschirm. Cd dreht, dreht nicht - Laufwerk Piept und von vorne ich habe beim Start alle Tasten ausprobiert. (ESC, F8-12, Entf, Enter und am ende einfac halle Tasten) Wenn die CD beim Blackscreen wieder entfernt wird startet Ubuntu wieder. Zu der Annahme dass es auch mein BIOS infiziert hat: Als ich noch Windows installiert hatt hab ich natürlcih sofort versucht im abgesichtern Modus zu starten. Auch hier hatte ich keine Hinweise/ähnliches und keine Reaktion auf meine Tastenbefehle. Windows ist einfach gestartet. |
07.10.2012, 19:40 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.FakeAV.LVTZitat:
Lies mal das Handbuch, manche Setups erreicht man mit F2!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.10.2012, 21:20 | #5 |
| Trojan.FakeAV.LVT *und am ende einfach alle Tasten* Des bringt mich ja immern och net weiter. Irgend nen Tipp? |
09.10.2012, 11:57 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.FakeAV.LVT Einfach alle Tasten ist nicht zielgerichtet, du müsstest schon nachsehen welche Taste für das BIOS-Setup gedacht ist
__________________ --> Trojan.FakeAV.LVT |
12.10.2012, 16:54 | #7 | |
| Trojan.FakeAV.LVTZitat:
Was kann ich denn noch machen? Mein Plan solang: auf den 18ten 10 warten und steam für Linux testen. Aber mein wissen über Linux is Ca so groß wie mein wissen über ming-vasen. |
12.10.2012, 19:08 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.FakeAV.LVT Sry aber du das das BIOS über die im Handbuch vorgesehene Taste nicht erreichst und ich aus der Ferne das für dich schlecht prüfen kann, kannst du nur zu einer Notebook-Werkstatt mit deinem Laptop gehen
__________________ Logfiles bitte immer in CODE-Tags posten |
12.10.2012, 23:01 | #9 |
| Trojan.FakeAV.LVT Wie ist es wenn ich den Motherboard Treiber neu installiere? |
13.10.2012, 15:49 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.FakeAV.LVT Völlig andere Baustelle! Der Chipsatztreiber ist für Windows! Du hast aber was anderes vor!
__________________ Logfiles bitte immer in CODE-Tags posten |
13.10.2012, 23:03 | #11 |
| Trojan.FakeAV.LVT Also ab zum Fachmann damit oder bei Linux bleiben |
14.10.2012, 16:32 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.FakeAV.LVT Ja aber du willst doch ins BIOS - wo willst du da Chipsatztreiber installieren damit du da besser reinkommst oder hab ich dich jetzt völlig falsch verstanden
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan.FakeAV.LVT |
appdata, bios, bios menü, bioseinstellungen, biosproblem, biosvirus, boot-cd, cpu, firewall, flash player, forum, frage, geforce, google, infiziert, klick, leute, linux, microsoft, nichts, programm, recycle.bin, roaming, rootkit, sekunden, spiele, suche, trojaner, virus, warnung, windows |