Sie sind nicht angemeldet.

1

Mittwoch, 7. März 2012, 13:32

BKA Virus

So ich halte mich kurz

hab mir den so genannten BKA Virus eingefangen....

mittlerweile hab ich schon wieder die kontrolle über meinen rechner.....

doch wie bekomme ich diesen virus gelöscht?

ich brauch jemanden der mich im ts anleitet denn laut diverser googleberichte kann ich ja über diverse windowsbefehele diesen virus löschenÖ.o

BKA-Trojaner 1.03 entfernen (Windows 7/ Vista) war bisher die beste


wenn jemand weis wie ich das mache dann bitte bescheid sagen mit termin fürs ts^^

lg

2

Mittwoch, 7. März 2012, 16:27

Was ist denn das für eine bescheuerte Lösung. Da schießt man mit Elefanten nach Spatzen..

Starte deinen PC im abgesicherten Modus, lass dieses Tool drüberlaufen: Malwarebytes Anti-Malware - Download - CHIP Online
Danach kann man zur Sicherheit noch mal die registry überprüfen.

Fertig! Gegebenfalls danach noch mal in den Autostart gucken, ob da etwas "Ungewöhnliches" zurück geblieben ist.

Kein Grund zur Aufregung.

Achja.. nicht so viele Streams auf zwielichtigen Seiten angucken xD
Signatur von »Svartyr«

3

Mittwoch, 7. März 2012, 17:03

*räusper*

naja gut ich bin koch kein it-techniker^^

immerhin hab ich dank der lösung meinen task manager wieder....

aber gut

danke dir werd mal schauen was dein prog sagt^^

4

Mittwoch, 7. März 2012, 17:05

nach einem quickscan fand dein programm 15"infizierte dateien" die ich gelöscht habe


Malwarebytes Anti-Malware 1.60.1.1000
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.03.07.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Administrator :: HOME-PC [Administrator]

07.03.2012 16:58:17
mbam-log-2012-03-07 (16-58-17).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 207469
Laufzeit: 5 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 5
C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ClickPotato (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C} (Adware.Zwangi) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\chrome (Adware.Zwangi) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults (Adware.Zwangi) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults\preferences (Adware.Zwangi) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 9
C:\Users\home\AppData\Local\Temp\0.7176323722160267g8j8.exe (Spyware.Zbot.ES) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.7176323722160267g8j8.exe.lnk (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ClickPotato\About Us.lnk (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ClickPotato\ClickPotato Customer Support.lnk (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ClickPotato\ClickPotato Uninstall Instructions.lnk (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\chrome.manifest (Adware.Zwangi) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\install.rdf (Adware.Zwangi) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\chrome\basicscan.jar (Adware.Zwangi) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults\preferences\prefs.js (Adware.Zwangi) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

5

Mittwoch, 7. März 2012, 17:33

eieiei, das wurde aber höchste Eisenbahn ;)

Ich vermute, der BKA-Virus war dieser: C:\Users\home\AppData\Roaming\Microsoft\Windows\Start
Menu\Programs\Startup\0.7176323722160267g8j8.exe.lnk
Signatur von »Svartyr«

6

Mittwoch, 7. März 2012, 17:41

*grummel*

na wenn er nu weg ist wär es gut werd nachher bzw kurz vorm schlafen gehen noch mal nen kompletten scan machen...

post ich dir dann

aber danke erst mal:-)

7

Mittwoch, 7. März 2012, 18:35

Na super. Dieser Scarewaremist nimmt echt überhand.
Mal so eine Frage nebenher. Ein wieder sauberes System ist sicher was feines (auch wenn ich nach Befall eigentlich immer zu sauber neu rate ... es geht nichts über Images), aber nützt dir gar nichts, wenn du deine Kiste wieder zurotzt.
Welches Sicherheitspaket setzt du ein?

8

Mittwoch, 7. März 2012, 18:57

wie meinste das mit sicherheitspacketen?

9

Mittwoch, 7. März 2012, 20:09

Ich denke er möchte wissen was du für eine Firewall, was für'n Virenscanner u.s.w. Du benutzt ;)
Signatur von »Haertefall«
Spock: "Ohne Kreativität gibt es keine Entwicklung."
   

10

Mittwoch, 7. März 2012, 21:21

also ich hab die standart windoof firewall

virenpriogramme nutze ich den standart virenscanner von windows avira und seit neuestem das was mir hier empholen wurde^^

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »majorkolki« (7. März 2012, 21:31)


11

Mittwoch, 7. März 2012, 22:02

Die Windowsfirewall und Avira tun es eigentlich, auch wenn ich lieber ein paar Euro für F-Secure hinlege, weil ich da noch ein bißchen mehr Schutz habe was die Mailebene und die Prozesssicherheit angeht.
Wichtig ist, dass das Zeug aktuell gehalten wird. Evtl. sollte man bei dir die Sicherheitseinstellungen des Browsers verschärfen ;)