Hallo Liebe Com.
Ich hab seit einigentagen ein problem mit meinem Computer. Ich habe mir ihrgendwie einen Virus gezogen den ich nichtmehr wegbekomme. Jedesmal wenn ich meinen PC starte kommt als erstes mein Desktop und dann whitescreen dann blackscreen und dann kommt eine Fakemeldung das ich angeblich auf der und der Kinderpronoseite war und das am 23.4.2013 und das jetzt mein pc gesperrt ist und dann stand da was von wegen rechtlichen folgen blablabla. Aber ich kann die entsperrung inhalb 48h per paysafecard oder ukash bezahlen weiter unten war dann ein feld wo das ukash und das paysafecard feld ist. Und dort kann ich dann den Code eingeben. Das sollte ich angeblich alles am 23.4.2013 gemacht haben blablabla.
Ich habe Folgendes unternommen. Mit der Kasperski notfall CD 5.1 oder was des für ne version ist hab ich hald eingelegt wie gewohnt F9 gedrückt und dann die CD auf viren überprüfen lassen da hat die mir 30.000 Viren rausgehaun was eig. fast alle der gleiche wahr ein Trojana den namen weiß ich leider nicht mehr. Wie werde ich den Virus am besten los? Festplatte zurücksetzten??? Systhemwiederherstellung oder Festplatte kommplett neu formatieren
Viren, Spyware, Datenschutz 11.212 Themen, 94.154 Beiträge
Unter Deinstallieren siehst Du Deine gesamten Programme mit Datum. Falls er dort zu finden ist... Man merke sich die Zeit, wann der Trojaner auf dem Bildschirm aufgetaucht ist.
Der BKA-Trojaner trägt sich nicht in die Systemsteuerung -> Programme und Funktionen ein.
Er kann deshalb auch nicht darüber entfernt werden.
Die Prozesse haben zudem willkürliche Namen - es ist ja keineswegs so, dass dem BKA-Trojaner immer der selbe Prozessname vergeben wird. Die paar Sekunden, die bis zum Aufruf des Trojaners verbleiben, um im Taskmanager den passenden Prozess abzuschießen, stellen besonders bei vollgemüllten Rechnern mit 70, 80 oder sogar noch mehr Prozessen ein fast schon unmöglich umzusetzendes Zeitfenster dar.
Der Trojaner hält sich auch vergleichsweise selten im klassischen temporären Ordner des Benutzerprofils auf, sondern weicht gerne auf andere Ordner innerhalb des Benutzerprofils aus.
Bliebe die Bereinigung der Registry und die Suche nach den richtigen Schlüsseln, die ebenfalls variieren können.
Wäre noch das Abwarten auf das Virenschutzprogramm, bis es Kenntnis über die neue Variante hat - ja, ich habe es einmal auf einem iMac erlebt, auf dem ein virtuelles Win7 zusätzlich installiert war.
Nach einer Woche war der BKA-Trojaner aus diesem virtuellen Win7 verschwunden, da er offensichtlich den Virenschutz nicht daran hinderte, sich zu aktualisieren.
Doch auf Virenschutzprogramme kann man sich heutzutage nicht verlassen - zieht man die Malware ab, die in unseren Breiten kaum anzutreffen ist, verbliebe immer noch eine viel zu schwache Erkennungsrate von vielleicht 70%.
Nur, als Dienstleister will ich es dem Kunden nicht zumuten, für eine Bereinigung zu bezahlen, wenn ich nicht garantieren kann, dass diese umfassend und vollständig war.
Garantieren könnte ich es allenfalls, wenn ich den Rechner danach ein paar Tage genauestens beobachte - das aber wäre wegen des Mehraufwandes teurer als eine Neuinstallation.
Da geh ich lieber auf Nummer Sicher und übergebe dem Kunden ein garantiert sauberes System.
Gruß
Shrek3