Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kein Angst vor'm BKA(Trojaner) (https://www.trojaner-board.de/103984-kein-angst-vorm-bka-trojaner.html)

Dr.House 08.10.2011 23:50

Kein Angst vor'm BKA(Trojaner)
 
Zur Zeit macht ja der sogenannte BKA-Trojaner mal wieder die Runde, der nur beim anklicken einer Website zuschlägt.

Also vor etwa einer Woche war es bei mir auch soweit, ich war auf Google und hab eines der Suchergebnisse angeklickt, und Schwups "Gesetzeswidrige tätigkeit wurde festgestellt" Blaa Blaaa Blaa... 100 € Strafe. Im ersten Moment dachte ich es wäre nur wieder so ne blöde Werbeseite...

Nun bin ich ja ein alter Computerhase, also da muß man schon bald aufstehen um mich Ärgern zu können. Ich hab zuerst mal den Router abgeschaltet, damit mein neuer Freund nicht noch nach Hause telefoniert. Wildes rumgeklicke, wurde einfach ignoriert, das BKA war allgegenwärtig, auch das aufrufen des Taskmanagers mit dem "Affengriff" war zunächst nicht erfolgreich, man sah ein kurzes aufblitzen desselbigen, aber er wurde vom "BKA" sofort wieder in den Hintergrund gedrängt.
Danach hab ich den Computer am Power-Schalter einfach mal abgeschaltet, dabei ist mir eine Meldung von Windows aufgefallen, "Es werden noch Programme ausgeführt, sollen diese beendet werden, es droht Datenverlust ..." Klar wollte ich diese "Programme" beenden, und siehe da der Blick auf meinen Desktop wurde wieder frei, aber die Freude war nur sehr kurz, Mann der Computer reagiert ja immer noch nicht auf Mausklicks usw. obwohl ich alle Programmsymbole sehe, ABER der Affengriff, der funktioniert nach wie vor, also Taskmanager starten, auch das funktioniert, Menu aufrufen, "Datei / Neuer Task (Ausführen)" und dann msconfig eingeben, Registerkarte Systemstart anwählen, und mal nachschauen was dort so steht. Da ich immer ein wenig drauf achte, was bei mir so immer im Speicher rumschwirrt, hab ich sofort den Eintrag "avupdate" bemerkt, der dort überhaput nicht hingehört, obwohl er sich für einen Laien wie "Antivirus Update" anhört. Also hab ich das Häckchen vor diesem Eintrag entfernt, und dann den Computer neu gestartet, uns siehe da der Spuk war schon vorbei.

Ich hatte übrigens die Microsoft Security Essentials am laufen, aber der war das alles völlig wurscht keine Reaktion auf den Trojaner.
Mittlerweile hab ich Genosse Kaspersky wieder mit dieser Aufage betraut

Im Windows war dann nur eine einzelne Datei Namens jashla.exe oder so ähnlich, die für den ganzen Zauber verantwortlich war, mehr auch nicht.

Also im Prinzip muß man nur schauen, das man irgendwie den Taskmanager gestartet kriegt, und dann im Systemstart den entsprechenden Eintrag abwählt, wobei natürlich nicht sicher ist, daß der immer avupdate heißt.

Und natürlich sollte hinterher mal ein "Richtiges" Antivirenprogramm für Ordnung sorgen.

cosinus 10.10.2011 13:52

Zitat:

Und natürlich sollte hinterher mal ein "Richtiges" Antivirenprogramm für Ordnung sorgen.
nein, einfach nur einen Virenscanner drüberlaufen lassen reicht definitiv nicht. Es gibt so viele Bereiche, die abgeklopft werden müssen. Deswegen rate ich jedem hier unter Beachtung und Einhaltung dieser Hinweise einen separaten Strang zu erstellen wenn er den BKA-Fake oder was anderes schädliches auf dem Rechner hat.

Dr.House 10.10.2011 16:04

Ich verstehe nicht ganz was du meinst mit separatem Strang

cosinus 10.10.2011 17:02

Strang = Thema = eigenes neues Topic


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131