Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Virus - kein abgesicherter Modus möglich - Windows XP (https://www.trojaner-board.de/106539-bka-virus-kein-abgesicherter-modus-moeglich-windows-xp.html)

Stefan2804 19.12.2011 13:45

BKA Virus - kein abgesicherter Modus möglich - Windows XP
 
Hallo zusammen.

Gestern fing alles an. Nach dem Anmelden auf meinem Benutzerprofil (das mit Administrator rechten) zeigte mir mein Rechner entweder einen weißen Bildschirm oder ,im absoluten Vollbild, die 5 Zeilen die der Internet Explorer anzeigt wenn er keine Verbindung herstellen kann.
Sonst ging gar nichts. Hatte keine Taskleiste, kein Startmenü und keinen Taskmanager.

Mein Benutzerkonto "Gast" funktionierte noch und dort hab ich mein Avira durchlaufen lassen aber der hat nichts gefunden.

Vom Hauptbenutzerkonto konnte ihn nur noch am Schalter ausschalten.
Wärend des Herunterfahrens ist er immer ein bisschen hängengeblieben weil er einige Programme nicht schliessen konnte (z.B. explorer.exe) und so konnte ich doch noch ins Startmenü und hab im Autostart eine 0.26910715536961194.exe gefunden und gelöscht.

Das hat insoweit geholfen das ich mein Benutzerkonto wieder benutzen konnte. Jedoch war der Avira Guard deaktiviert und ich konnte ihn nicht aktivieren. Im Hauptfenster stand Status unbekannt.

Ich kann mich heute nicht mehr genau erinnern ob ich den Guard wieder zum Laufen gebracht hab. Ich hab auf jeden Fall ein Avira Update gemacht und einen Systemcheck gemacht. Dabei hatte Avira 14 Funde und hat mir davon nachher 8 Angezeigt die er in Quarantäne verschoben hat.
Das waren waren:
TR/EyeStye N 1428
und verschiedene Versionen von
EXP/2010-0840.T
---------------.AS
---------------.AR
usw.

Hab dann gedacht es wäre soweit wieder alles in Ordnung und bin schlafen gegangen.
Heute früh jedoch hatte ich nur noch dieses BKA Bild auf allen Benutzerkonten.

Der abgesicherte Modus funktioniert nicht. Er sagt nach dem Versuch es zu tun:
"Windows konnte leider nicht erfolgreich gestartet werden. Dies kann durch eine vor kurzem erfolgte Hardware- oder Softwareänderung verursacht worden sein."
Und die letzte als funktionierend bekannte Konfiguration ist auch BKA.

..........

Jetzt hab ich mir ,mit meinem Netbook, nen OTLPE Stick gemacht und den Scan durchgeführt und hoffe auf eure Hilfe.

Mit hoffnungsvollen Grüßen; Stefan

cosinus 19.12.2011 13:53

Zitat:

Das waren waren:
TR/EyeStye N 1428
Wenn du auch noch andere Dinge erledigen willst als nur Zocken oder Solitär spielen wie zB E-Mails abrufen, OnlineBanking (eben alles was Logins erfordert) dann solltest du deine Daten sichern, den Rechner komplett plätten und eine Neuinstallation von Windows durchführen.
Anschließend auch sämtliche Passwörter ändern!!!

Mit komplett plätten wird gemeint: alle Partitionen auflösen, neu erstellen und formatieren. Helfen kann dabei ein Tool wie DBAN oder die Laufwerksverwaltung in einem Ubuntu im Ausprobiermodus.

Praktischerweise kann man mit diesem Live-Linux auch ziemlich gefahrlos all seine wichtigen Daten auf eine externe Platte sichern.
kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!!

Stefan2804 19.12.2011 14:05

Erstmal vielen Dank für die schnelle Antwort.

Das ist wohl was schlimmes.
Hab über diesen EyeStye nichts gefunden.

Kann es sein, dass der schon grossen Schaden angerichtet hat?

Benutze Onlinebanking
( mir wurde auch letzte Woche eine neue TAN liste von meiner Bank zugeschickt obwohl auf der alten noch genügend drauf sind )

und ich hab auch noch ein bisschen Pokergeld auf verschiedenen Plattformen und deren Zugangsdaten in OpenOffice-dokumenten auf dem Rechner. :-(

Passend ist nur, dass ich mich grad sowieso auf den Weg zu meiner Bank machen wollte um zu Fragen.

Stefan2804 19.12.2011 14:21

Ich bin grad irgendwie nervös.

Ausserdem verwalte ich meine Mails mit dem Mailprogramm von Firefox. Thunderbird heißt das glaub ich.

Was macht denn Dieser Eyestye.N.1428?
Hab wie gesagt über den nichts gefunden.

Hab das LAN-Kabel ausgesteckt.
Soll ich auch die deaktivierte W-LAN Antenne ausbauen bis ich meine Daten gesichert hab?
Oder werde ich grad Paranoid?

cosinus 19.12.2011 14:53

EyeStye ist auch als SpyEyes bekannt. Ist ein gefährlicher Keylogger, der jeden Tastananschlag aufzeichnet.

Zitat:

Soll ich auch die deaktivierte W-LAN Antenne ausbauen bis ich meine Daten gesichert hab?
Oder werde ich grad Paranoid?
Wie ich schon schreib solltest du die Datensicherung über eine Live-CD machen


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131