Zaiendo Wir sind die Community


Neueste Ankündigungen:
Zaiendo.de ist auf FaceBook und Youtube.

Witz des Tages:
Bei Müllers klingelt's an der Tür. "Guten Tag, wir sammeln für das städtische Altersheim." - "Mami, Mami, da sind zwei Frauen die sammeln fürs Altersheim!" - "Na gut, dann gib ihnen doch Opa mit!"

Teilen auf:
Twitter Facebook Stumble Upon Delicious Google

Themabewertung:
  • 1 Bewertung(en) - 5 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
[Tutorial] Bundespolizei Trojaner entfernen
» neueste Version löschen
#1
Moin Leute,
vielleicht habt ihr schon vom Bundespolizei-Trojaner gehört. Chip.de hatte ja einen großen Bericht über ihn.
   

Meine Schwester hatte sich jetzt eine neuere Version des Trojaners eingefangen. Der Trojaner blockierte alle abgesicherten Modi, deaktivierte den TaskManager und so weiter. Es war kein Rankommen an den PC möglich.

Nachdem es mich jetzt einen halben Tag Zeit gekostet hat den PC wieder flott zu machen, gebe ich euch hier eine Schritt-für-Schritt-Anleitung damit es bei euch schneller geht.

Zuerst habe ich den Avira DE-Cleaner heruntergeladen und auf CD gebrannt. Dann auf dem infizierten PC von dieser CD gebootet.
Alle Einstellungen auf möglichst hoch gesetzt und laufen lassen.
Nach zweimaligem Durchlauf hatte Avira den Trojaner, der sich in dem temporären Ordner von Firefox unter dem Namen A00037846347.exe verborgen hatte gelöscht.

Also Rechner neu gestartet, diesmal kam ich ins Windows, allerdings meldete Windows XP dass die besagte Datei fehle.
Als ich die Datei aus dem Autostart in der Registry entfernen wollte, stellte ich fest, dass ich die Registry nicht ausführen konnte.
Wenn ich regedit eingab, oder die regedit.exe direkt anklickte, kam stets der Fehler Windows habe die Datei nicht gefunden. Gleiches galt für den Taskmanager (taskmgr) und die msconfig.

Die Lösung des Problems ist, die Dateien taskmgr.exe und regedit.exe zu kopieren und umzubenennen.
Anschließend kann man sie ausführen. In der registry müssen nun nicht nur die Autostart-Werte wieder normalisiert werden sondern auch alle Einträge, die den Dateinamen des Trojaners enthalten gelöscht werden.

Um den Taskmanager wieder funktionsfähig zu bekommen muss unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options der Schlüssel namens Debugger bei taskmgr.exe, regedit.exe und msconfig.exe entfernt werden. Er hatte bei mir stets den Wert P9KDMF.EXE

Damit sollten (so hoffe ich) die letzten Spuren des Trojaners entfernt sein. Ganz sicher kann man natürlich nur sein, wenn man die Festplatte formatiert (inklusive der Bootsektoren) und Windows neu installiert.

Bis denne, nehmt euch in Schutz vor Trojanern und achtet auf die Aktualität eures Virenschutzes!
[Bild: zaiendosig.php]
Antworten
#2
Gut gemacht!
Und Danke für die Anleitung.
Antworten
#3
Sowas ist immer miese, vorallem, wenn die Viren so hartnäckig sind.
Danke für die Anleitung, wobei ich mittlerweile das formatieren und neuinstallieren vorziehe, geht schneller und außerdem ist der Desktop danach aufgeräumt. Big Grin Wichtige Daten habe ich sowieso nicht auf meinem PC.
I'm sorry, Dave. I'm afraid I can't do that.
Antworten
#4
Hab mir noch nie nen Virus eingefangen Wink
Antworten
#5
(29.12.2011, 13:35)gamer94 schrieb: ...das formatieren und neuinstallieren vorziehe...
...Wichtige Daten habe ich sowieso nicht auf meinem PC...

Gaaanz genau so muss man es machen, wenn man absolut sicher gehen will.
Dann bin ich ja doch nicht der einzige auf der Welt, der so vorgeht...
Antworten
Registriere dich (kostenlos) um diese Werbung zu verbergen.
#6
Tja, so müsste man es machen. Ich hab ein automatisches Backup was das für mich erledigt. Meine Schwester aber leider nicht. Und jetzt ihre Festplatte ausbauen und die - mit dem Virus drauf - an meinen PC hängen um Daten zu retten erschien mir unklug... Daher dieser Weg.
[Bild: zaiendosig.php]
Antworten
#7
(29.12.2011, 23:41)weltbummler schrieb: Hab mir noch nie nen Virus eingefangen Wink

Schön für dich! Ich habe damals aus Versehen sogar einige in der Schule verbreitet... Big Grin

Lennart, was genau macht denn dein automatisches Backup für dich (und wie kann ich mir selbst eines erstellen)?
Шенн ду дас лесен каннст, бист ду кеин думмер Шесси. 
Antworten
#8
Mein Backup kopiert automatisch alle wichtigen Dateien auf meine externe Festplatte, wenn diese angeschlossen ist. Ich verwende dafür das Programm Allway Sync.
[Bild: zaiendosig.php]
Antworten
#9
Ich hab nochmal eine Frage zum BKA-Virus/-Trojaner:
Mir hat gestern nämlich Avira gemeldet, dass ich 2 Dateien hätte, die - wie ich später dank Google herausgefunden habe - zum BKA-Virus/-Trojaner gehören. Avira hat mir den Schädling entfernt, ich habe Malwarebytes und Norton Power Eraser drüberlaufen lassen. Es wurde nichts mehr gefunden. Ist mein Lap-Top clean oder versteckt sich das Viech noch irgendwo und greift erst später zu? Denn gesperrt wurde hier zum Glück noch nichts und es ist nichts nennenswertes passiert...
Ich habe mittlerweile nach einigen Recherchen noch Chrome "aufgemotzt", damit mir (hoffentlich) nichts unbemerkt installiert werden kann.
Was noch seltsam war: Die Dateien befanden sich im Papierkorb Oo
Шенн ду дас лесен каннст, бист ду кеин думмер Шесси. 
Antworten
#10
Merkwürdige Sache, ich nehme aber an, dass Avira die Ausführung der Dateien verhindert hat.
Wenn der Rechner normal funktioniert, sollte alles passen.
[Bild: zaiendosig.php]
Antworten
Registriere dich (kostenlos) um diese Werbung zu verbergen.


Verlinke dieses Thema:

Teile es auf:
Twitter Facebook Stumble Upon Delicious Google GMail LinkedIn



Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste