+ Auf Thema antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Zeige Ergebnis 1 bis 10 von 43

Thema: BKA-Trojaner eingefangen.

Hybrid-Darstellung

  1. #1
    Aequis aequus Benutzerbild von Beobachter
    Registriert seit
    03.08.2011
    Beiträge
    4.360

    Daumen runter! BKA-Trojaner eingefangen.

    Halllo, habe mir gestern diesen BKA-Trojaner eingefangen X(. Es ging nichts mehr, nur noch weißer Bildschirm.

    Bin dann erstmal in den abgesicherten Modus gegangen und habe dort das System über den Wiederherstellungspunkt auf einen früheren Punkt zurückgesetzt.

    (Habe Windows 7).

    Habe dann "Mailwarebytes Anti Malware" das gesamte System durchlaufen lassen, dieses fand 4 Trojaner. Habe diese dann entfernen lassen.

    Anschließend habe ich dann lange gegoogelt, auch, wie man diesen Trojaner manuell entfernen kann. Bin in den abgesicherten Modus mit Eingabeaufforderung reingegangen. Habe dann im Taskmanager "regedit" eingegeben. Und dann über die einzelnen Schritte

    HKEY_CURRENT_USER/SOFTWARE/MICROSOFT/WINDOWSNT/CURRENTVERSION/WINLOGON

    sollte der Virus dort zu finden sein unter einem "SHELL"-Eintrag. Diesen sollte man dann durch "explorer.exe" ersetzen.

    Dieser SHELL-Eintrag war aber nicht zu finden. Ich glaube allerdings nicht, das das automatisch heißt, das es den Virus nicht mehr gibt.

    Habe mir dann die über den Taskmanager die laufenden Prozesse angesehen. Dabei fand ich unter anderem folgende 3 Prozesse. "csrss.exe", "winlogon.exe" und "atiedxx.exe"

    Ich habe dann nachgeprüft, ob diese 3 Prozesse dann unter
    "C/Windows/System32" zu finden waren. Die ersten beiden Prozesse waren auch zu finden, also höchstwahrscheinlich kein Trojaner. Der letzte Prozess "atiedxx.exe" konnte dort allerdings nicht gefunden werden. Diesen wollte ich dann in der Anzeige der laufenden Prozesse beenden, aber es geht komischerweise nicht.

    Nun weiß ich nicht, ob ich den Virus entfernt habe oder nicht. Könnt ihr helfen?

    Es ist natürlich alles andere als toll, wenn man sich jedesmal bei Benutzung des PC fragen muss, ob man eventuell immer noch diesen Virus draufhat und ob dieser nicht langsam weitere Schäden verursacht, sich festsetzt oder persönliche Daten ausspioniert.

  2. #2
    Mitglied Benutzerbild von DieDeutscheNation
    Registriert seit
    04.07.2011
    Beiträge
    1.471

    Standard AW: BKA-Trojaner eingefangen.

    atiedxx.exe müsste Teil des Dienstes "AMD External Events Utility" sein, gehört zur Grafikkarte. Deaktivere den Dienst mal unter Systemsteuerung\System und Sicherheit\Verwaltung\Dienste

    winlogon.exe und csrss.exe sind integrale Bestandteile des Betriebssystems, keine Trojaner, eine Infizierung dieser per Rootkit ist zwar grundsätzlich möglich, aber sehr unwahrscheinlich in deinem Fall.

    Am besten lässt du dieses Programm noch drüberlaufen.

    [Links nur für registrierte Nutzer]
    "Die Wahrheit zuzeiten des Universalbetruges zu sprechen ist eine revolutionäre Tat"

  3. #3
    Aequis aequus Benutzerbild von Beobachter
    Registriert seit
    03.08.2011
    Beiträge
    4.360

    Standard AW: BKA-Trojaner eingefangen.

    Zitat Zitat von DieDeutscheNation Beitrag anzeigen
    atiedxx.exe müsste Teil des Dienstes "AMD External Events Utility" sein, gehört zur Grafikkarte. Deaktivere den Dienst mal unter Systemsteuerung\System und Sicherheit\Verwaltung\Dienste

    winlogon.exe und csrss.exe sind integrale Bestandteile des Betriebssystems, keine Trojaner, eine Infizierung dieser per Rootkit ist zwar grundsätzlich möglich, aber sehr unwahrscheinlich in deinem Fall.

    Am besten lässt du dieses Programm noch drüberlaufen.

    [Links nur für registrierte Nutzer]
    Danke für den Tipp, habe das Programm beendet. Entstehen dadurch irgendwelche Nachteile?

    Und dieses Programm "kaspersky", naja, wenn ich das auch installiere, dann habe ich somit 3 Virenscannprogramme (Habe schon Avira Antivir und Malwarebytes). Ob das gut ist? ?(

    Sorry für die dummen Fragen, bin absoluter Laie.

  4. #4
    Mitglied Benutzerbild von DieDeutscheNation
    Registriert seit
    04.07.2011
    Beiträge
    1.471

    Standard AW: BKA-Trojaner eingefangen.

    Zitat Zitat von Beobachter Beitrag anzeigen
    Danke für den Tipp, habe das Programm beendet. Entstehen dadurch irgendwelche Nachteile?

    Und dieses Programm "kaspersky", naja, wenn ich das auch installiere, dann habe ich somit 3 Virenscannprogramme (Habe schon Avira Antivir und Malwarebytes). Ob das gut ist? ?(

    Sorry für die dummen Fragen, bin absoluter Laie.
    Dieses kleine Tool ist nur eine Art Scanner, bei Bedarf. Das überprüft deine Festplatte auf Rootkits, dauert nichtmal eine Minute, danach kannst du das Programm wieder beenden/löschen.

    AMD External Events Utility, den Dienst kannst du auch ruhig wieder aktivieren, eventuelle Energiesparfunktionen und dergleichen sind damit verknüpft. Findet dieses Kaspersky "TDSSKiller" nichts, kannst du beruhigt sein.

    [Links nur für registrierte Nutzer] Hier nochmal der Direkt-Link zu dem Scannerprogramm. Einfach entpacken,starten,scannen,fertig.
    "Die Wahrheit zuzeiten des Universalbetruges zu sprechen ist eine revolutionäre Tat"

  5. #5
    Aequis aequus Benutzerbild von Beobachter
    Registriert seit
    03.08.2011
    Beiträge
    4.360

    Standard AW: BKA-Trojaner eingefangen.

    Zitat Zitat von DieDeutscheNation Beitrag anzeigen
    Dieses kleine Tool ist nur eine Art Scanner, bei Bedarf. Das überprüft deine Festplatte auf Rootkits, dauert nichtmal eine Minute, danach kannst du das Programm wieder beenden/löschen.

    AMD External Events Utility, den Dienst kannst du auch ruhig wieder aktivieren, eventuelle Energiesparfunktionen und dergleichen sind damit verknüpft. Findet dieses Kaspersky "TDSSKiller" nichts, kannst du beruhigt sein.

    [Links nur für registrierte Nutzer] Hier nochmal der Direkt-Link zu dem Scannerprogramm. Einfach entpacken,starten,scannen,fertig.
    Ok, vielen Dank, habe es runtergeladen, entpackt, gestartet und gescannt. Es hat nichts gefunden, ich hoffe, das war es.

  6. #6
    GESPERRT
    Registriert seit
    20.08.2009
    Beiträge
    13.556

    Standard AW: BKA-Trojaner eingefangen.

    Zitat Zitat von Beobachter Beitrag anzeigen
    Danke für den Tipp, habe das Programm beendet. Entstehen dadurch irgendwelche Nachteile?

    Und dieses Programm "kaspersky", naja, wenn ich das auch installiere, dann habe ich somit 3 Virenscannprogramme (Habe schon Avira Antivir und Malwarebytes). Ob das gut ist?

    Sorry für die dummen Fragen, bin absoluter Laie.
    Ich hab gute Ergebnisse erzielt mit Panda Activescan, ist kein Virenwächter, kommt daher auch mit keinem andern in Konflikt, sondern nur ein Browser-Add-In oder Add-On. Es beseitigt oder sperrt die Trojaner auch nicht, sondern bringt am Ende nur ein kleines Export-Symbol, dort solltest du das Ergebnis als Textdatei speichern und dann die Schädlinge von Hand entfernen.

    Man lädt das Add-On erst herunter, muss zustimmen, dann aktualisiert es sich und fängt an zu scannen.
    Nimm die kostenlose Variante, es gibt auch ein richtiges Kaufprogramm.
    Man muss sich dort nicht mal registieren, die wollen auch keine e-Mail.

    [Links nur für registrierte Nutzer]

    "Jetzt scannen" prüft die gesamte Umgebung,
    bei "Andere Scans" kann man gezielt Laufwerke oder Ordner auswählen.
    Meist bringt nur die Prüfung von C: (Systemlaufwerk) Ergebnisse, wenn überhaupt.
    Er erkennt auch Trackingcookies.

    Wenn im Firefox gemeldet wird "We have detected that your PC is using a version of Microsoft Internet Explorer or Firefox, or another browser, that is not compatible with ActiveScan 2.0." nimm den Internet Explorer.

  7. #7
    GESPERRT
    Registriert seit
    20.08.2009
    Beiträge
    13.556

    Standard AW: BKA-Trojaner eingefangen.

    .

    Was ist jetzt mit der Seite [Links nur für registrierte Nutzer] ?

    In den Nachrichten kam die Meldung, dass man dort prüfen kann, ob man den Trojaner hat, der die DNS (Domain Name Server-Dienst) verändert.

    Andere Meinungen vermuten, dass man sich dort den Bundestrojaner einfängt.
    Ich glaube das nicht, denn dann würden sich Telekom (Betreiber der Seite) und BSI (Bundesamt für Sicherheit in der IT) sowie Tagesschau als Handlanger unsterblich blamieren.
    Außerdem ist es sehr unwahrscheinlich, dass man den Bundestrojaner mit der Gießkanne unters Volk verstreut.

    Noch andere Meinung vermutet, dass die Politik prüfen will, ob man Proxy-Server zur Verschleierung der IP benutzt und diese eliminieren, damit der Bundestrojaner besser Zugriff bekommt.

    Weiß hier jemand zuverlässig Bescheid?

  8. #8
    Mitglied Benutzerbild von henriof9
    Registriert seit
    01.06.2008
    Ort
    im ehem. amerikanischen Sektor von Berlin
    Beiträge
    20.767

    Standard AW: BKA-Trojaner eingefangen.

    Zitat Zitat von Unschlagbarer Beitrag anzeigen
    .

    Was ist jetzt mit der Seite [Links nur für registrierte Nutzer] ?

    In den Nachrichten kam die Meldung, dass man dort prüfen kann, ob man den Trojaner hat, der die DNS (Domain Name Server-Dienst) verändert.

    Andere Meinungen vermuten, dass man sich dort den Bundestrojaner einfängt.
    Ich glaube das nicht, denn dann würden sich Telekom (Betreiber der Seite) und BSI (Bundesamt für Sicherheit in der IT) sowie Tagesschau als Handlanger unsterblich blamieren.
    Außerdem ist es sehr unwahrscheinlich, dass man den Bundestrojaner mit der Gießkanne unters Volk verstreut.

    Noch andere Meinung vermutet, dass die Politik prüfen will, ob man Proxy-Server zur Verschleierung der IP benutzt und diese eliminieren, damit der Bundestrojaner besser Zugriff bekommt.

    Weiß hier jemand zuverlässig Bescheid?
    Ich habe diesen Test gemacht und da ich ein Antivirenprogramm nutze welches zuverlässig den Bundestrojaner erkennen würde, und keine Meldung gekommen ist, dürfte das auch ok sein.
    Außerdem hätte der CCC garantiert schon Meldung gemacht wenn da etwas nicht stimmen würde.
    Eine Frau macht niemals einen Mann zum Narren;
    sie sitzt bloß dabei und sieht zu, wie er sich selbst dazu macht.


    Leb in der Vergangenheit, wenn du traurig sein willst. Leb in der Zukunft, wenn du ängstlich sein willst.
    Und wenn du glücklich sein willst, dann genieß den Moment.


  9. #9
    Bazinga! Benutzerbild von Sheldon
    Registriert seit
    16.01.2008
    Beiträge
    11.604

    Standard AW: BKA-Trojaner eingefangen.

    Zitat Zitat von Beobachter Beitrag anzeigen
    dann habe ich somit 3 Virenscannprogramme (Habe schon Avira Antivir und Malwarebytes)..
    Bei Virenscanner gilt das Motto: "Viele Köche verderben denn Brei". Man sollte immer nur einen Scanner installieren und am laufen lassen, weil die sich gegenseitig beeinflussen. Es kann zu Fehlern und Falschmeldungen kommen, von der Ressourcenfresserei mal ganz abgesehen. Ich möcht dir dringend anraten, alle bis auf einen zu deinstallieren.


    Zitat Zitat von Unschlagbarer Beitrag anzeigen
    .

    Was ist jetzt mit der Seite [Links nur für registrierte Nutzer] ?
    Da ich mit Images arbeite, bin ich einfach mal auf die [Links nur für registrierte Nutzer] Seite gegangen und hab mich scannen lassen. Danach hab ich meinen Rechner nach Anleitung des CCC auf denn Bundestrojaner durchsucht und bin nicht fündig geworden. Man fängt ihn sich nicht ein, wenn man seinen Rechner dort scannen lässt.
    User, die durch ihr schändliches Verhalten das Recht verloren haben, von mir beachtet zu werden: Praetorianer, Makkabäus, Nettaktivist, Gurkenglas,Xarrion,Trantor,Rolf1973

    Den Wahn erkennt natürlich niemals, wer ihn selbst noch teilt. - Sigmund Freud

  10. #10
    bernhard44
    Gast

    Standard AW: BKA-Trojaner eingefangen.

    .......und such dir einen guten Therapeuten!

+ Auf Thema antworten

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Habe ich mir etwas eingefangen ?
    Von jack000 im Forum Computer - Handy - Internet - Multimedia
    Antworten: 25
    Letzter Beitrag: 07.11.2010, 18:11
  2. Trojaner von der Suchmaschine?
    Von Geronimo im Forum Computer - Handy - Internet - Multimedia
    Antworten: 12
    Letzter Beitrag: 20.11.2008, 21:29
  3. Trojaner
    Von Junak im Forum Medien
    Antworten: 7
    Letzter Beitrag: 24.04.2008, 12:20

Nutzer die den Thread gelesen haben : 0

Du hast keine Berechtigung, um die Liste der Namen zu sehen.

Forumregeln

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
nach oben