![]() |
Scareware Bundespolizei /Data Recovery S.M.A.R.T. Check Ich habe mir auf einer Internetseite Scareware eingefangen, die nun den Bildschirm blockiert. Sie gibt vor von der Bundespolizei zu sein und fordert 100 Euro per Paysafe oder Ucash. Im Abgesicherten Modus komme ich zwar ohne den Blockiertern Bildschirm rein, aber auf meine eigenen Dateien kann ich ebenfalls nicht zugreifen (Ordner leer). Wollte ein logfile mit Hijackthis erstellen, doch im Abgesicherten Modus kann es nicht installiert werden. Die Registry lässt sich aber aufrufen. Die Scareware hat ein Fake Virenscanner namens Data Recovery (S.M.A.R.T. Check) installiert. Wie bekomme ich meinen PC wieder sauber, oder zumindest eine Datensicherung? Betr. System ist Win XP pro/SP3 |
Grüß Dich Jörg, die einfachste Methode wäre wohl, wenn Du Dir eine NotfallCd organisierst. Hierfür würde ich Dir den DE-Cleaner empfehlen: www.chip.de/downloads/DE-Cleaner-Rettungssystem-CD_47574283.html Die .iso Datei musst Du auf eine CD Brennen. Falls Du nicht weisst, wie das geht, dann kannst Du das folgende Tool nutzen: www.chip.de/downloads/ImgBurn_17759472.html Bei der Installation würde ich Dir aber empfehlen, dass Du die Benutzerdefinierte Installation der automatischen vorziehst, sonst hast Du eine ASK-Toolbar auf den Rechner. Wenn Du den DE-Cleaner auf CD gebrannt hast, dann kannst Du von der CD den infizierten Rechner starten. Im Idealfall hast Du Deinen Rechner jetzt mit einem Kabel am Router angeschlossen, damit sich der DE-Cleaner auf den aktuellen Stand bringen kannst. Danach den Rechner komplett durchscannen lassen und die verdächtigen Dateien löschen. Die Logs sichern, falls Du den Rechner nicht neu aufbauen möchtest. Nach dem Scan sollte der Rechner zumindest sich wieder starten lassen. Wichtig nur: Du hast noch diverse Fehleinträge in der Registry und es werden wohl Geschichten wie der Taskmanager etc. nicht mehr funktionieren. Um Deine Dateien zu sichern müsste es auf jeden Fall erst einmal reichen. Schau aber bitte vorher, dass Deine Daten nicht verschlüsselt wurden. Der einfachste und sicherste Weg wäre, den Rechner neu aufbauen. Geb kurz Bescheid, ob es geklappt hat. Gruß René |
DE cleaner habe ich auf cd gebrannt und gestartet. Systemscan gemacht und ein Fundim Java Cache. manuell gelöscht. Danach Virenscan mit Kaspersky. Malware gefunden und Rootkit. Die Symbole auf dem Desktop werden nur angezeigt, wenn ich das Häckchen bei Versteckte Dateien und Ordner anzeigen setze. Außerdem sind unter Start>alle Programme meine Installierten Programme weg. Es liegt dort auch die Verknüpfung von "Data recovery" einem Fake Scanner, den ich bisleng nicht löschen konnte. Hijackthis Logfile hab ich gespeichert, wenn es interessiert. Auswertung ergab aber nichts auffälliges. Ach so, bin als Admin angemeldet. In der Taskleiste links sind auch meine anelegten Symbole verschwunden (Firefox, ect..) Mbam lässt sich nicht installieren. |
Hast Du Logfiles von den beiden Virenscannern, welche Du mir posten könntest? Die Logfiles von HighJackThis dann bitte auch. Sind nur die Einträge im Startmenü verschwunden, oder gibt es auch Probleme im "Programme"-Ordner unter C:? Wie verhält es sich mit den Dateien auf dem Desktop. Unter Wenn Du mit der rechten Maustaste klickst unter Ansicht ist der Haken auf Desktopsymbole anzeigen gesetzt? Sind irgendwelche privaten Dateien (.doc, .jpg, .pdf etc.) nicht mehr lesbar? |
Ich lass gerade nochmalk einen Kompletten Kaspersky scan durchführen. Dauert ein paar stunden. Das Hijack Logfile kann ich dir schon mal posten. Ich habe dort nichts schadhaftes erkennen können. Bilder und andere Dateien lassen sich normal öffnen. Wurde wohl nichts verschlüsselt. Wie entferne ich das Programm Data recovery wenn es Kaspersky nicht entfernt? Folgende Schädlinge wurden bis jetzt gefunden: Trojan-ransom.win32.foreign.ouu Trojan-FakeAV.win32.smart-fixer.fr (gehört evtl zum Prog Data Recovery?) Rootkit.Win32.SST.a MEM:Rootkit.boot.SST.b HEUR.trojan.win32.generic HIJACKTHIS LOG: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 |
Grüß Dich Jörg, halte Dich mal an die folgende Anleitung: http://www.trojaner-board.de/113467-...entfernen.html Wenn das soweit geklappt hat, dann halte Dich bitte noch einmal an http://www.trojaner-board.de/85104-o...-oldtimer.html Das Tool ist im Prinzip wie HighJackThis, nur ausführlicher. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board