|
Plagegeister aller Art und deren Bekämpfung: BKA-Trojaner: Programmstart im abgesicherten Modus vor SystemwiederherstellungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.01.2013, 12:45 | #1 |
| BKA-Trojaner: Programmstart im abgesicherten Modus vor Systemwiederherstellung Hallo zusammen, mich hat es auf meinem Laptop (Windows 7) mit dem BKA- oder Bundestrojaner erwischt. Vor fast zwei Jahren hatte ich auf meinem alten Laptop auch schon mal einen, aber das war noch eine relativ "harmlose" Version, die ich auch im Handumdrehen beseitigt hatte. Diesmal hab jedoch eine hartnäckigere Version des Trojaners, der mir momentan ziemlich zu schaffen macht und auch meinen Laptop im abgesicherten Modus befällt. Ich kann im abgesicherten Modus zwar den Explorer öffnen und den Taskmanager starten, aber jedoch werden die Fenster total unerkennbar angezeigt. Soweit erstmal zur Ursache und Fehlerbeschreibung. Jetzt kommt der kritische Punkt. Auf meinem Rechner befindet sich ein Programm mit dem man seine Finanzen und "Geldflüsse" verwalten kann. Ich bin ehrenamtlicher Kassier eines Vereins und benutze das Programm um eben Geldeingänge und Geldausgänge des Vereines zu Verwalten. Es ist ein relativ einfach gestricktes Programm, dass ich von meinem Vorgänger übernommen habe. Es handelt sich um das Programm StarMoney 5.0. Die Daten die in diesem Programm stehen brauch ich unbedingt (wozu tut jetzt mal nichts zur Sache), diese sind sonst definitiv weg. Um zu verstehen wo genau das Problem liegt muss ich leider mal kurz erklären, wie das Programm arbeitet. Man kann es per CD auf dem Rechner installieren und nach der Installation ohne CD auf dem Rechner starten. Ich weiß nicht ganz genau, wo die Daten gespeichert werden, aber auf jeden Fall kann ich nur auf die Daten zugreifen, wenn ich es über die installierte Version auf dem Rechner starte. Wenn ich die CD einlege, verhält sich das Programm so, als wenn das Programm zum ersten Mal auf dem Rechner gestartet wird, er stellt keine Verknüpfung zu den bereits angelegten Daten her. Die Daten müssen also irgendwo bei der Installation auf dem Rechner liegen. Ich hab im abgesicherten Modus mal die CD eingelegt, das Programm funktioniert einwandfrei, alles wird korrekt dargestellt. Das hilft mir aber nicht weiter, siehe Abschnitt oben. Da der abgesicherte Modus aber auch befallen ist, ist es mir noch nicht gelungen das Programm zu starten. Zumindest nicht mit dem Wissen das mir zur Verfügung steht. Was ich nun brauche, ist entweder eine Variante das Programm irgendwie im abgesicherten Modus zum laufen zu kriegen, um mir die Listen auszudrucken und zu sichern, oder eine Möglichkeit den Trojaner loszukriegen um das Programm nochmal zu starten bevor ich das System wiederherstelle. Sobald ich die Daten aus dem Programm habe, muss der Rechner sowieso platt gemacht werden, der Rest der Daten ist weitestgehend gesichert. Ich hoffe, dass mir da bitte irgendjemand weiterhelfen kann, ich wäre euch für jegliche Hilfe wirklich sehr dankbar. Danke schonmal für eure Antworten! |
24.01.2013, 13:38 | #2 |
/// Malware-holic | BKA-Trojaner: Programmstart im abgesicherten Modus vor Systemwiederherstellung hi,
__________________weist du eig wie viele Programme solcher Art es gibt, ich neme mal an, deines hat auch nen Namen, währe günstig wenn du den postest, evtl. lässt sich da was finden
__________________ |
24.01.2013, 13:53 | #3 |
| BKA-Trojaner: Programmstart im abgesicherten Modus vor Systemwiederherstellung Das Programm heißt StarMoney Business 5.0 in der Sparkassen-Edition.
__________________Hier mal ein Link: hxxp://www.sparkasse.de/sparkassenshop/star-money-business.html Hier der Link zur normalen Version: hxxp://www.starmoney.de/index.php?id=starmoneybusiness50 |
24.01.2013, 16:02 | #4 |
/// Malware-holic | BKA-Trojaner: Programmstart im abgesicherten Modus vor Systemwiederherstellung hi das is zwar für starmoney 8.0 teste aber mal, ob das auch für deine Versin passt: starmoney.de: Datensicherung, Import & Export evtl. über linux cd: 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.01.2013, 11:56 | #5 |
| BKA-Trojaner: Programmstart im abgesicherten Modus vor Systemwiederherstellung Okay danke. Ich werde mal danach vorgehen und mich dann mal melden wie es gelaufen ist. Kann aber ein paar Tage dauern, hab zurzeit viel zu tun. Ich mach übrigens kein Onlinebanking mit dieser Software, ich halt damit lediglich alles Einnahmen und Ausgaben fest. Aber danke nochmal. |
25.01.2013, 11:59 | #6 |
/// Malware-holic | BKA-Trojaner: Programmstart im abgesicherten Modus vor Systemwiederherstellung Müsste aber Trotzdem laufen, ansonsten evtl. mal direkt bei starmoney fragen
__________________ --> BKA-Trojaner: Programmstart im abgesicherten Modus vor Systemwiederherstellung |
Themen zu BKA-Trojaner: Programmstart im abgesicherten Modus vor Systemwiederherstellung |
antworten, brauche, bundestrojaner, explorer, funktioniert, hallo zusammen, installation, jahre, laptop, ohne cd, problem, programm, programmstart, rechner, starmoney, starten, system, systemwiederherstellung, tan, taskmanager, total, unbedingt, version, windows, windows 7, öffnen |