PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : BKa GVU Trojanerbeseitigen ohne Neuinstallation? Hilfe!


shoguncomand
12.09.2012, 14:29
Hallo, ich brauche eure hilfe. Habe mir gestern den GVU Trojaner eingefangen. Über Systemwiederherstellung und Malwarebytes hab ich wieder zugriff bekommen und auch einige Malware beseitigen können aber heut taucht auf einmal der BKA trojaner auf. Kann das der Selbe siein der sich versteckt oder hab cih mit zweimal hintereinander den Mist eingefangen? gibt es irgendwelche Programme mit denen man die wegbekommt? Eine neuinstallation wäre nämlcih grausam für mich da ich viele Daten habe die ich mir nicht ohne weiteres wieder beschaffen kann. Habe gehört Kaspersky hätte da irgendwas?

Evtl wichtig kurz vorher tuacht in der Taskleiste immer so ein anonymes Fenster auf gestern sstand da was von Microsoft HTML das nciht mehr ginge und heut nichts. Außerdem sagt mein PC mit jeden tag mehrmals das eine neue Java Version bereitsteht und meine veraltet ist obwohl ich die aktuellste habe was dier Installationsversuch dann auch bestätigt

Chris
12.09.2012, 14:42
Es gibt ein spezielles Tool von Kaspersky, mit dem habe ich den BKA Trojaner komplett gekillt und anschließend habe ich mein System besser abgesichert. Aber 100%igen Schutz gibt es ja bekanntlich nie. ;)


Kaspersky Virus Removal Tool - Download - CHIP Online[/url]

shoguncomand
12.09.2012, 15:36
Danke, werde das morgen mal ausprobieren (hab momentan gedrosseltes I-net und der d-load würd 4 Std. dauern.) lasse gerade malwarebytes laufen mal schaun was dr noch findet und danach avira anti vir. Ich hab auch noch ccleaner kann der auch was finden? auf welche bereiche sollte ich den denn einstellen (cookies, temp i-net dateien usw)? Möchte nicht dass da aus versehen was falsches gelöscht wird

Cassi
12.09.2012, 15:48
Hai shoguncomand,

wenn Du AVIRA-Anti-Virus hast, würde ich mich an Deiner Stelle an AVIRA wenden:

Startseite - Avira Support Forum[/url]

Dort kannst Du den Report senden und bekommst von Fachleuten geholfen!

Gruss, Assi

burchill
13.09.2012, 15:52
Den schei*e bekommt man echt je nach Version des Virus bzw. Trojäner schwer oder leicht weg.

Hatte das 3 mal an meinem alten Rechner, die ersten beiden male waren innerhalb 2 wochen da habe ich alles wieder zum laufen gebracht ohne -Neu zu formatieren.
Danach habe ich mir mal den adblock plus für firefox geholt und sieht lange nichts mehr. Da habe ich ihn einmal aus gemacht um iwas zu gucken glaube war ein TV Stream. Und zack war er wider da.
Den habe ich auch weg bekommen aber mit viel hin und her.

Also mein Tipp adblock plus holen und man hat bisschen mehr sicherheit. Aber man sollte virenscanner und ander programme wie z.b. Malwarebytes hin und wieder durch laufen lassen.

ANDY
26.03.2013, 20:14
Ich will jetzt hier absolut keine Werbung machen. Aber seit ich GData installiert habe, ist Ruhe mit dem Scheiss. Kostet zwar Geld, ist es mir aber wert. Bin auch gelegentlich auf "halbseidenen" Seiten unterwegs und habe mir noch nie was eingefangen. Wenn was ist, macht mir GData die Seite zu, roter Bildschirm und Meldung, wer oder was der Grund ist. Hat wohl schon seinen Sinn, daß manche Virensoftware kostenlos ist und andere Geld verlangen......(hut2)

Chris
29.03.2013, 01:45
Das mit dem BKA Virus ist ja so eine Sache. Eigentlich ist er ein klassischer SmitFraud wo auch mal die besten und teuersten Virenscanner versagen. Bei einem Bekannten von mir, der die neueste Vollversion von Norton Antivirus hat, neben Kaspersky der Marktführer halt, schlich sich das böse Teil trotzdem ein. Selbst mit dem Kaspersky Virus Removal Tool, erwähnte ich ja schon oben, konnte ich es nicht entfernen. Erst mit der Rescue CD von AVG gelang es mir dann. Wenn Du mit G-Data zufrieden bist ist das voll in Ordnung, weiss jetzt nicht im Detail wie es aufgebaut ist und arbeitet. Kleiner Tipp noch am Rande. Am besten den Microsoft Defender dazu installieren, der stört den eigentlichen Virenscanner nicht bei der Arbeit, bietet aber wenn es darauf ankommt einen fast unschlagbaren Schutz, ist dann quasi eine doppelte Abwehr, falls das Virenprogramm doch mal versagen sollte.

Hier das unbedingt mal laden und auf CD brennen! Wenn nichts mehr geht, CD dann rein, von ihr starten lassen, entsprechende Option im Menü auswählen und das Teil verrichtet dann eine 100%ige Säuberungsaktion von sämtlichen Schädlingen. Es dauert zwar eine geräumige Zeit, je nach Grösse der Festplatte, aber es lohnt sich. ;)

AVG Rescue CD - Download - CHIP Online[/url]

Tweedy
29.03.2013, 02:30
Der verantwortungsbewusste User hat ein Backup seiner Daten und immer ein sauberes Image in der Schublade. Dann ist das ganze ne sache von 10 Minuten, selbst wenn die Festplatte explodiert.
Da dein Rechner kompromitiert ist, kommst du um eine Neuinstallation so oder so nicht rum, es sei den, du wärst ein DAU.

aber heut taucht auf einmal der BKA trojaner auf.
Einfach so?

Außerdem sagt mein PC mit jeden tag mehrmals das eine neue Java Version bereitsteht...
Warum hast du Java überhaupt installiert ?

Wie du ihn wieder loswerden solltest:
Von Linuxbasierte Rescue-CD (Kaspersky kann ich empfehlen) booten, updaten.
Registry nach "DisableTaskMgr" und "NoDesktop" durchsuchen, wenn fündig - löschen.
Untersuchung von Objekten starten und gefundenes löschen. PC normal booten. Nun sollte er weg sein.

Daten nun sichern und Rechner neu aufsetzen! Backup anlegen, Image erstellen und brain.exe updaten!

Frohe Ostern,
Tweedy

iWank2JB
06.04.2013, 12:25
Die meisten Versionen dieses BKA Trojaners starten nichtmal mehr, sobald sie keine Internetverbindung mehr haben.
D.H. -> Internetverbindung für diese IP mal blocken. (Wireshark)

TGG
07.04.2013, 13:51
Die meisten Versionen dieses BKA Trojaners starten nichtmal mehr, sobald sie keine Internetverbindung mehr haben.
D.H. -> Internetverbindung für diese IP mal blocken. (Wireshark)

Falsch !!

Der Trojaner setzt sich beim Hochfahren(Autostart) an erster Stelle und blockt
alles andere ab.Da diese Datei(exe) bereits im System steckt braucht Sie keine
Internetanbindung.Wer die neueste Version von Avira auf seinem Rechner hat
ist auf der sicheren Seite.

TwoFace
11.05.2013, 20:29
Ach ich bin froh ein MAC User zu sein.
Was hab ich mir wertvolle Zeit erspart.

Zeit die ich 'damals' sinnlos am PC verbracht habe und was verbringe ich heut noch für sinnlose Zeit am PC anderer Leute die mich bei Problemen anrufen.

TGG kann ich nur beipflichten, mit Avira macht man alles richtig.
Kaspersky ist da nicht anders und die kann man sogar anrufen und um Hilfe fragen (wenn man Kunde ist).

Prinzipiell habe ich festgestellt, dass ein seriöser Schutz nicht zwingend am Rechner anfangen muss, sondern bestenfalls an der Hardware, die die Rechner ins Netz bringen. (Router/Proxy/Server/IP-Zuweisung etc.)

Was aber den Bundestroianer betrifft, so gibt es -glaube ich- keinen 100% tigen Schutz, eigentlich fallen da eher die Leute auf, die sich auf Teufel komm raus versuchen zu verschleiern oder gesellschaftlich extrem Asymetrisch verhalten. Außerdem brauchen behörden -meines Wissens- immernoch einen richterlichen Beschluss?

BIGMAG
25.08.2013, 17:23
wie heisst den die exe davon weiss das einer(hut1)

TGG
25.08.2013, 18:45
eloxor.exe
jashla.exe
os24fcsw.exe
mahmud.exe
784357345832.exe
f!winlogon.exe

usw

fetishlover
27.10.2013, 23:45
Hallo,
noch eine Schutzmaßnahme, die hier schon angeklungen hat.
Einfach im Browser Java ausschalten !!
So einfach ist das. Ich hätte mit den BVU-Trojaner auch wieder eingefangen, aber diesmal ist er im Browserfenster steckengeblieben.
-Firefox über den Taskmanager schliessen,
-Firefox erneut öffnen (der BVU-Trojaner ist noch da) und wieder über TM schliessen,
- Firefox noch einmal öffnen, nun kommt der Spruch: Upps, das hätte nicht passieren dürfen ...
- zur Kontrolle die Startseite laden,
- zuletzt zur Kontrolle ein gutes Antivirenprogramm drüberlaufen lassen.

ESET hatte absolut nichts gefunden. EIn Beweis, dass der BVU-Trojaner dank abgeschaltetem JAVA tatsächlich im Browser gefangen war.

MfG
fetishlover