Viren, Spyware, Datenschutz 11.230 Themen, 94.474 Beiträge

Schwerwiegender Trojaner

audax31 / 27 Antworten / Flachansicht Nickles

Wollte unterwegs via N24-Stick mit XP-Notebook in´s Internet. Nach unendlich langer Warterei erschien auf dem schwarzen Desktop folgende Seite:

Willkommen beim Windows Update.

Sie haben sich mit einem Windows-Verschlüsselungstrojaner infiziert.

Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert, da Sie pornografische Seiten besucht haben. Eine selbsständige Entschlüsselung ist nicht mehr möglich.

Mit einem 100€ Paysafecardcode oder Euro Ukasch Code erhalten Sie ein Sicherheitsupdate mit welchem diskret und schnell ihr System wieder hergestellt wird. e-mail an : software-update@inbox.It

Der Windows-Bildschirm konnte nur mit dem Auschalter und Pause wiederhergestellt werden. Bei jedem neuen Anmelden erscheint sofort wieder die o.g. Site. welche sich weder kopieren noch ausdrucken lässt.

Wie werde ich die Sch.. wieder los. Antivirenscanner erfolglos.

Grüße Audax31

 

 

 

doc
bei Antwort benachrichtigen
Conqueror audax31 „Schwerwiegender Trojaner“
Optionen

Als erstes kühlen Kopf bewahren, keine Internetverbindung mehr herstellen.

Zweitens nicht bezahlen............

Drittens, schließe keine Festplatten oder USB Sticks mehr an das System an, diese könnten verschlüsselt werden.

Viertens wenn Du per Google nach Verschlüsselungstrojaner suchst, findest Du die einschlägigen Foren, die auch Rettungstools anbieten, aber je nach Trojaner hast Du eine Chance oder diese sind wirkungslos.

Wie auch immer um eine Neuinstallation kommst Du nkicht herum, denn der Trojaner hatte sicherlich genügend Zeit, schadhaften Code nach zu installieren, den kein Virenprogramm restlos entfernen kann.

Wenn könntest Du probieren in den abgesicherten Modus zu gelangen und zumindest das File zu entfernen, welcher den Rechnerstart unterbindet.

Ich wünsche Dir viel Glück, aber nochmal bei diesen Dingern gibt es kein Patentrezept, denn diese werden mittels einem Baukastenprinzip zusammengestellt, und dadurch haben diese immer wiedcer andere Signaturen und können von den Vitrenprogrammen nur dann wenn überhaupt entdeckt werden wenn Dein Antivirenprogramm auf dem neuesten Stand (ich meine das Grundprogramm und nicht die Virensignaturdatenbank), und eine intelligente Heuristik hat und diese nicht zum Beispiel auf tolerant eingestellt ist..

bei Antwort benachrichtigen