myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Bundeskriminalamt Virus Hilfe

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 26.05.11, 14:56   #1
Lisa77
Anfänger
 
Registriert seit: May 2011
Beiträge: 5
Bedankt: 0
Lisa77 ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo,
hab immer noch den Bluescreen und folgende Fehlermeldung:
STOP: 0x0000008E (0xC0000005, 0x8223D3F1, 0x89FA791C, 0X00000000)
Hab schon im Internet gegoogelt, aber nicht wirklich etwas gefunden. Kann mir jemand bittebitte helfen????
Viele Dank!!!!
Lisa77 ist offline   Mit Zitat antworten
Ungelesen 26.05.11, 15:18   #2
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Ist der Laptop denn zwischenzeitlich normal gestartet?

Hast du die Möglichkeit, deine Dateien zu sichern und das Betriebsystem neu zu installieren?

Das wäre aus meiner Sicht die beste Lösung. Wahrscheinlich hast du deine Systemdateien zerschossen, oder du hast nach wie vor ein Virusbefall auf deinem Rechner. Wenn du auf die Registry zugriff hast, schaue auch bitte mal in folgenden Reg Eintrag:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run nach Mszx23.exe, oder ner .sys Datei.

Bei ner Neuinstallation würde ich dir auch gleich raten von Vista auf Win7 umzusteigen.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 26.05.11, 22:26   #3
devos87
Anfänger
 
Registriert seit: May 2011
Beiträge: 1
Bedankt: 0
devos87 ist noch neu hier! | 0 Respekt Punkte
Standard

bitte hilft mir !!!!!!!!!!!!!!!!!!!!
ich habe einen asus ee pc (netbook mit windows 7).also kein laufwerk. bei meinem glück hab ich auch mir den bescheuerten bka trojaner eingefangen. ich habe garkein zugriff mehr wie viele andere hir. Mein problem ist es das ich keine recovery cd habe und auch keinen usb recovery gemacht habe.
kann mir bitte jemand weiter helfen???

ps.: ich habe garkeine ahnung was pc oder sonst was betrifft.
devos87 ist offline   Mit Zitat antworten
Ungelesen 27.05.11, 00:01   #4
trim
Erfahrener Newbie
 
Benutzerbild von trim
 
Registriert seit: Oct 2009
Ort: Berlin
Beiträge: 147
Bedankt: 14
trim ist noch neu hier! | 0 Respekt Punkte
Standard

1. Festplatte vom PC . Netbook und so weiter raus
2 Wo anders anschließen als 2 Festplatte
3. Wichtigen Daten Rauskopiren
4 Festplatte Löschen und Windows (?) wieder Installieren

PS wer das alleine nich kann es gibt Computerläden die so was auch machen aber trozdem würd ich schrit 1-3 alleine machen kann man geld sparen wen man Windows nich Insallieren kann
__________________
Ich lese mir die [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] durch, bevor ich eine Sig erstelle!
I read the [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] before I create a signature.
trim ist offline   Mit Zitat antworten
Ungelesen 27.05.11, 03:35   #5
Souldaddy2010
Banned
 
Registriert seit: Sep 2010
Beiträge: 12
Bedankt: 185
Souldaddy2010 ist noch neu hier! | 0 Respekt Punkte
Standard

Auch eine Möglichkeit:

Mit Hilfe des Freeware Tools "WinSetupFromUSB 0.2.3" einen USB Stick mit originalen Betriebssystem erstellen und von ihm aus das Betriebsystem neu installieren.

Das Tool kannst du hier kostenlos runter laden:


Du bräuchtest nur jemand anderes mit einen DVD Laufwerk im PC, eine originales Betriebsystem (oder lädst dir ein Windows untouch in der Version runter, welche du benötigst), und ein 4GB USB Stick. Fertig. Der Rest ist relativ einfach erledigt.
Souldaddy2010 ist offline   Mit Zitat antworten
Ungelesen 27.05.11, 08:15   #6
pablo.rodriguez
Erfahrener Newbie
 
Registriert seit: Mar 2010
Beiträge: 144
Bedankt: 80
pablo.rodriguez ist noch neu hier! | 0 Respekt Punkte
Standard

oder Du probierst Beitrag #110....
pablo.rodriguez ist offline   Mit Zitat antworten
Ungelesen 27.05.11, 15:47   #7
adamczik
Anfänger
 
Registriert seit: May 2011
Beiträge: 1
Bedankt: 0
adamczik ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo zusammen,

jetzt hat es meinen Rechner erwischt. Hab es bereits mit der avira-cd versucht und wie bei meinen Vorgänger hat es nicht geklappt. Hat jemand eine Möglichkeit gefunden, ohne das ich XP neu drauf packen muss....
adamczik ist offline   Mit Zitat antworten
Ungelesen 27.05.11, 17:06   #8
trim
Erfahrener Newbie
 
Benutzerbild von trim
 
Registriert seit: Oct 2009
Ort: Berlin
Beiträge: 147
Bedankt: 14
trim ist noch neu hier! | 0 Respekt Punkte
Standard

habe mal ne frage wie bekommt ihr alle den scheiß was Download ihr für müll ??
__________________
Ich lese mir die [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] durch, bevor ich eine Sig erstelle!
I read the [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] before I create a signature.
trim ist offline   Mit Zitat antworten
Ungelesen 27.05.11, 19:19   #9
BlueElox
Anfänger
 
Benutzerbild von BlueElox
 
Registriert seit: Jan 2010
Beiträge: 1
Bedankt: 0
BlueElox ist noch neu hier! | 0 Respekt Punkte
Standard

Wir hatten Glück, da wir zwei Benutzer hatten und der nicht verwendete der Admin war.
Dann mit dem Administrator eingelockt und Systemwiederherstellung ausgeführt.
Butz...alles wieder da.......virus weg!!!
Hardcore Glück!!!!
BlueElox ist offline   Mit Zitat antworten
Ungelesen 29.05.11, 21:44   #10
Cy.Pinun
Anfänger
 
Registriert seit: May 2011
Beiträge: 1
Bedankt: 1
Cy.Pinun ist noch neu hier! | 0 Respekt Punkte
Standard

macht einfach das was bei #110 beschrieben ist hat 1a funktioniert ;D
Cy.Pinun ist offline   Mit Zitat antworten
Ungelesen 29.05.11, 23:59   #11
pablo.rodriguez
Erfahrener Newbie
 
Registriert seit: Mar 2010
Beiträge: 144
Bedankt: 80
pablo.rodriguez ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von Cy.Pinun Beitrag anzeigen
macht einfach das was bei #110 beschrieben ist hat 1a funktioniert ;D
DANKE :-)!!! Endlich einer der sich alle Beiträge durchliest und nicht nur einfach auf die letzte Seite springt und in den letzten 3 Posts nach einer Antwort sucht!!!
pablo.rodriguez ist offline   Mit Zitat antworten
Ungelesen 31.05.11, 10:05   #12
donnelly
Anfänger
 
Registriert seit: Sep 2009
Beiträge: 42
Bedankt: 40
donnelly ist noch neu hier! | 0 Respekt Punkte
Standard

Entfernung des BKA:

PC starten - F8 drücken - Abgesicherte Modus mit Eingabeaufforderung auswählen

Als Admin anmelden - Konsole startet - regedit eingeben

Im Editor so vor gehen:

HKEY Local Maschine-Software-Microsoft-Windows NT-Current Version-Winlogon anklicken
dort gibt es einen Eintrag mit Shell - rechte Maustaste ändern- bei Wert muss explorer.exe stehen

Steht dort Explorer.exe dann geht es so weiter:

Hkey Current User-Software-Microsoft-Windows NT- Current Version - Winlogon
steht dort Shell rechte Maustaste drauf ändern und explorer.exe eintragen

Habt ihr das gemacht den Reg.Editor closen

Zurück zu der Konsole folgendes eingeben sehr wichtig:

shutdown -r -t 0 Enter drücken <---Macht ihr das nicht werden die geänderten Werte nich übernommen in der Reg

Rechner fährt normal hoch und dann scannt ihr euren Rechner mit Antiviren Software.
__________________
Die schönsten 3 Worte der Welt: Essen ist fertig!
donnelly ist offline   Mit Zitat antworten
Ungelesen 31.05.11, 15:17   #13
pablo.rodriguez
Erfahrener Newbie
 
Registriert seit: Mar 2010
Beiträge: 144
Bedankt: 80
pablo.rodriguez ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von donnelly Beitrag anzeigen
Entfernung des BKA:

PC starten - F8 drücken - Abgesicherte Modus mit Eingabeaufforderung auswählen

Als Admin anmelden - Konsole startet - regedit eingeben

Im Editor so vor gehen:

HKEY Local Maschine-Software-Microsoft-Windows NT-Current Version-Winlogon anklicken
dort gibt es einen Eintrag mit Shell - rechte Maustaste ändern- bei Wert muss explorer.exe stehen

Steht dort Explorer.exe dann geht es so weiter:

Hkey Current User-Software-Microsoft-Windows NT- Current Version - Winlogon
steht dort Shell rechte Maustaste drauf ändern und explorer.exe eintragen

Habt ihr das gemacht den Reg.Editor closen

Zurück zu der Konsole folgendes eingeben sehr wichtig:

shutdown -r -t 0 Enter drücken <---Macht ihr das nicht werden die geänderten Werte nich übernommen in der Reg

Rechner fährt normal hoch und dann scannt ihr euren Rechner mit Antiviren Software.
Aber nicht vergessen den Autostart zuvor zu überprüfen (hklm\software\...\run und hkcu\software\...\run (wenn man mehr als einen Benutzer hat dürfte hkcu nur mit einer batch-datei oder ähnlichem zu bewerkstelligen sein)
zu überprüfen... Sonst fängt man sich das Teil eventuell gleich wieder ein.
pablo.rodriguez ist offline   Mit Zitat antworten
Ungelesen 15.08.11, 02:41   #14
manumanu25
Anfänger
 
Registriert seit: Aug 2011
Beiträge: 2
Bedankt: 1
manumanu25 ist noch neu hier! | 0 Respekt Punkte
Standard Mitteilung des Bundeskriminalamtes

Hallo, da ich mir dieses BKA Scheißteil jetzt zum zweiten Mal eingefangen habe und ich beim ersten mal fast einen ganzen Tag damit rumgequält habe möchte ich meine Lösung mit euch teilen. Also die gute Nachricht beim zweiten mal ging das Löschen schneller die schlechte das Teil hatte einen anderen Dateinamen und hatte sogar mein Laufwerk lahmgelegt. Also nicht in die Tischkante beißen also

1. PC starten - F8 drücken - Abgesicherte Modus mit Eingabeaufforderung auswählen
2. Als Admin anmelden - (hoffe Ihr habt noch alle das Admin Password habe mir beim ersten mal mein Haupt fast zu Asche zerdacht denn ohne dieses geht es nicht)
3. cmd Konsole startet -> wer seine Daten jetzt erst einmal retten möchte legt einen zwischen schritt ein -> in die Konsole explorer.exe eingeben und man kann jetzt wieder alle Laufwerke und Dateien sehen.
4. So jetzt müsst Ihr die Datei bzw. Registrieeintrag finden der für das Bildschirmfüllende Bild zuständig ist.

beim ersten mal hieß das Teil jashla.exe und war unter ...Dokumente und Einstellungen/Dein Name/Anwendungsdaten/jashla.exe/main
schöne Beschreibung: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]


Beim zweiten mal lag eine exe Datei auf dem Desktop die etwa so ausgesehen hat 381273102371031.exe

1. Ihr könnt ja einfach mal vorab schauen wenn ihr explorer.exe als Kommando in die Konsole eingegeben habt.

2. Mit regedit kommt Ihr über die Konsole in die Registrieungs Editor
Über Bearbeiten Suchen Winlogon eingeben und alle Haken rein und los mit der Suche

SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] an dieser Stelle habe ich beide Pfade gefunden wo sich die Drecksteile eingenistet hatten wie auch in der AVIRA Beschreibung noch einmal der Link: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Habe dann erstens den Wert mit einem rechtsklick aus der Registrie gelöscht und zugleich noch aus dem angegebenen Verzeichnis(Pfad)

Warum müssen immer wieder solche Penner nachwachsen. Ich hätte auch vernünftige Arbeit anzubieten.
manumanu25 ist offline   Mit Zitat antworten
Ungelesen 15.08.11, 02:42   #15
manumanu25
Anfänger
 
Registriert seit: Aug 2011
Beiträge: 2
Bedankt: 1
manumanu25 ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo, da ich mir dieses BKA Scheißteil jetzt zum zweiten Mal eingefangen habe und ich beim ersten mal fast einen ganzen Tag damit rumgequält habe möchte ich meine Lösung mit euch teilen. Also die gute Nachricht beim zweiten mal ging das Löschen schneller die schlechte das Teil hatte einen anderen Dateinamen und hatte sogar mein Laufwerk lahmgelegt. Also nicht in die Tischkante beißen also

1. PC starten - F8 drücken - Abgesicherte Modus mit Eingabeaufforderung auswählen
2. Als Admin anmelden - (hoffe Ihr habt noch alle das Admin Password habe mir beim ersten mal mein Haupt fast zu Asche zerdacht denn ohne dieses geht es nicht)
3. cmd Konsole startet -> wer seine Daten jetzt erst einmal retten möchte legt einen zwischen schritt ein -> in die Konsole explorer.exe eingeben und man kann jetzt wieder alle Laufwerke und Dateien sehen.
4. So jetzt müsst Ihr die Datei bzw. Registrieeintrag finden der für das Bildschirmfüllende Bild zuständig ist.

beim ersten mal hieß das Teil jashla.exe und war unter ...Dokumente und Einstellungen/Dein Name/Anwendungsdaten/jashla.exe/main
schöne Beschreibung: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]


Beim zweiten mal lag eine exe Datei auf dem Desktop die etwa so ausgesehen hat 381273102371031.exe

1. Ihr könnt ja einfach mal vorab schauen wenn ihr explorer.exe als Kommando in die Konsole eingegeben habt.

2. Mit regedit kommt Ihr über die Konsole in die Registrieungs Editor
Über Bearbeiten Suchen Winlogon eingeben und alle Haken rein und los mit der Suche

SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] an dieser Stelle habe ich beide Pfade gefunden wo sich die Drecksteile eingenistet hatten wie auch in der AVIRA Beschreibung noch einmal der Link: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Habe dann erstens den Wert mit einem rechtsklick aus der Registrie gelöscht und zugleich noch aus dem angegebenen Verzeichnis(Pfad)

Warum müssen immer wieder solche Penner nachwachsen. Ich hätte auch vernünftige Arbeit anzubieten.
manumanu25 ist offline   Mit Zitat antworten
Ungelesen 01.06.11, 14:34   #16
white
ist Weiß...
 
Benutzerbild von white
 
Registriert seit: Sep 2008
Beiträge: 5
Bedankt: 0
white ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von donnelly Beitrag anzeigen
Entfernung des BKA:

PC starten - F8 drücken - Abgesicherte Modus mit Eingabeaufforderung auswählen

Als Admin anmelden - Konsole startet - regedit eingeben

Im Editor so vor gehen:

HKEY Local Maschine-Software-Microsoft-Windows NT-Current Version-Winlogon anklicken
dort gibt es einen Eintrag mit Shell - rechte Maustaste ändern- bei Wert muss explorer.exe stehen

Steht dort Explorer.exe dann geht es so weiter:

Hkey Current User-Software-Microsoft-Windows NT- Current Version - Winlogon
steht dort Shell rechte Maustaste drauf ändern und explorer.exe eintragen

Habt ihr das gemacht den Reg.Editor closen

Zurück zu der Konsole folgendes eingeben sehr wichtig:

shutdown -r -t 0 Enter drücken <---Macht ihr das nicht werden die geänderten Werte nich übernommen in der Reg

Rechner fährt normal hoch und dann scannt ihr euren Rechner mit Antiviren Software.
Sehr guter Tipp hat bei mir und meinem Freund super funktioniert!

Wasserdichte Anleitung.
__________________
Geile Mod! für Medieval II - Total War: Kingdoms

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
white ist offline   Mit Zitat antworten
Ungelesen 08.06.11, 19:47   #17
hk300
Anfänger
 
Registriert seit: May 2011
Beiträge: 1
Bedankt: 0
hk300 ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo Leute :
Ich muss euch mal Danke sagen, hat mit dem Virus fast ne Woche verblödel. Mit den Rescue Discs von AV oder Kaspersky hatte ich keinen Erfolg.
Aber mit dem Beitrag # 110 hatte sogar ich alls totale Prothese auf dem Gebiet Erfolg.
Der Desktop ist wider da und im Augenplick läuft noch ein Virenscann.

also Danke nochmal

da sind halt Profis im Forum.
hk300 ist offline   Mit Zitat antworten
Ungelesen 09.06.11, 00:00   #18
hunterx112
Anfänger
 
Registriert seit: Feb 2010
Beiträge: 1
Bedankt: 0
hunterx112 ist noch neu hier! | 0 Respekt Punkte
Standard

Ich möchte mich auch herzlich bedanken. Durch eure wertvollen tipps konnte ich nun wieder den zugang in mein System erlangen.

Komsicherweise finde ich nun weder mit Avast Antivir noch mit Anvrica Antivir irgendwelche Viren auf meinem System. Woran könnte das liegen?
hunterx112 ist offline   Mit Zitat antworten
Ungelesen 05.06.11, 12:13   #19
weasel11
Anfänger
 
Registriert seit: Jun 2011
Beiträge: 1
Bedankt: 0
weasel11 ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo zusammen.
Habe seit Freitag auch dieses wunderbare BKA Ding, wie ichs mir eingefangen habe weiß ich auch nicht genau, da ich eigentlich kaum downloade. BS ist Win XP neuestes SP (wenn ich mich nicht täusche).

Nachdem ich alle Beiträge hier gelesen hab, entschied ich mich dafür die Kaspersky Rescue CD zu testen. Update konnte ich nach einigen Einstellungen ziehen, beim Scannen hat er auch einiges gefunden was in dem Zusammenhang zu stehen schien, allerdings war auch nach dem Löschen der BKA Screen unverändert vorhanden. Also ließ ich das ganze nochmal laufen, wieder wurden Dateien gefunden (allerdings weniger als beim ersten Mal) und wieder hat es nichts gebracht.
Eben habe ich die Avira Rescue CD getestet, die bekommt allerdings keine Verbindung zum Router (per LAN) so dass ich nur ohne Update Scannen kann. Versuche ich die Verbindung manuell einzurichten stürzt das Programm ab. Hat mich damit bisher auch nicht weiter gebracht.

Hat jemand vllt noch eine alternative Lösung für mich oder kann mir erklären warum Kaspersky nicht den gewünschten Erfolg bringt? Das schien ja bei den meisten hier zu funktionieren?

Ich habe einige persönliche Daten auf dem Rechner die ich nicht verlieren möchte.
Vielen Dank für eure Hilfe!!
weasel11 ist offline   Mit Zitat antworten
Ungelesen 05.06.11, 23:00   #20
AI90
Anfänger
 
Registriert seit: Jun 2011
Beiträge: 2
Bedankt: 0
AI90 ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo,

ich benötige auch Hilfe!

Zuerst habe ich mir die rescue 10 CD heruntergeladen, und die Iso Datei erfolgreich installiert.Aber mein XP bootet einfahc nich von der CD,dh ich komme gar nicht erst auf die Benutzerfläche..Auch mit Boot Menu geht es nicht.

Dann habe ich den öfters beschrieben Weg mit regedit versucht.Das komische hierbei war:
Bei "curent user" hatte ihttp://mygully.com/newreply.php?do=newreply&noquote=1&p=22355262ch unter Winlogon keine Datei "Shell".

Zu guter letzt habe ich die Anleitung von taelon aus Beitrag #49 versucht.Jedes Mal wenn ich nach der Datei "0.900..." suche ,erhalte ich den schon genannten Bluescreen..

Hat jemand noch eine Idee,was ich tuen kann?

Das wichtigste wäre mir eigentlich ,wichtige Daten noch zu retten.Eine Neuinstallation ist dann nicht mehr soo schlimm.Aber die Daten bräuchte ich schon noch.

Vielen Dank im Vorraus!


Edit: Kann ich eine externe Festplatte anschließen ohne ,dass sich der Trojaner dort niederlässt?
AI90 ist offline   Mit Zitat antworten
Ungelesen 06.06.11, 12:35   #21
donnelly
Anfänger
 
Registriert seit: Sep 2009
Beiträge: 42
Bedankt: 40
donnelly ist noch neu hier! | 0 Respekt Punkte
Standard

Könnte euch weiterhelfen

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
Die schönsten 3 Worte der Welt: Essen ist fertig!
donnelly ist offline   Mit Zitat antworten
Ungelesen 07.06.11, 23:44   #22
AI90
Anfänger
 
Registriert seit: Jun 2011
Beiträge: 2
Bedankt: 0
AI90 ist noch neu hier! | 0 Respekt Punkte
Standard

Danke, aber gott sei Dank benötige ich es nicht mehr.

Habe es so hinbekommen:

WIe schon gesagt, war bei mir unter "Current User " keine Shell Datei/Schlüssel.
Dann habe ich einfach eine erstellt! und "explorer.exe" als Pfad angegeben..

Siehe da, es lief wie geschmiert..nochmal Spyboot,Malwarebytes und Virenprogramm drüber laufen gelassen und fertig!
AI90 ist offline   Mit Zitat antworten
Ungelesen 08.06.11, 07:58   #23
cr.nk
Anfänger
 
Registriert seit: Mar 2008
Beiträge: 1
Bedankt: 0
cr.nk ist noch neu hier! | 0 Respekt Punkte
Standard

Hey Leute,
Habe den Virus mir gestern Abend irgendwie eingefangen...
Aufeinmal spackte alles ab und jedes Programm wurde geschlossen, nach 300fachen Rebooten ging es dann wieder und ich dachte mir nichts böses und auf einmal schwupps war das BKA-Bild da.
Nun habe ich schon jede erdenkliche vorgeschlagene Weise ausprobiert...
Habe unter "Curren User" geschaut und unter "shell" steht "explorer.exe" (musste ich erst erstellen da keine Date vorhanden war) konnte aber trotzdem nicht auf meinen pc zugreifen
und den Avira Scan habe ich auch schon durchlaufen lassen der was gefunden hat aber mir davon abrät die Dateien zu löschen ( SOLL ICH SIE LÖSCHEN ????)
und das Kasperskyprogramm funktioniert erst gar nicht.
bitte um schnelle hilfe da ich meinen pc brauche....

schonmal dank und grüße
cr.nk ist offline   Mit Zitat antworten
Ungelesen 09.06.11, 22:36   #24
elmarci84
Anfänger
 
Registriert seit: Jun 2011
Beiträge: 3
Bedankt: 0
elmarci84 ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo Leute!

Mich hat es auch erwischt Bin nicht so der PC-Crack.

Hab bisher Avira Antivir Rescue Variante ausprobiert. Dauerte knapp 3 Stunden, Es wurden auch ein Paar Viren entfernt, aber wohl nicht dieser. Laptop startet und bevor ich in Windows gelange, kommt wieder der tolle BKA Bildschirm. Es geht gar nix. Auch über den Abgesichten Modus bekomme ich es nicht hin, weil ich in diesen nicht komme. Wird automatisch neu gestartet und alles von vorn. Ich will zumindest iwie einmal an meine Dateien gelangen um diese sichern zu können um dann zu formatieren. Nun teste ich mal die Notfall CD von Kaspersky. Kann mir einer vllt helfen und mir das mal für Blöde erklären ohne dieses Fach-Chinesisch?
elmarci84 ist offline   Mit Zitat antworten
Ungelesen 10.06.11, 09:10   #25
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

@ elmarcie84

Du musst F8 drücken beim Starten. Wenn das nicht klappt, einfach den Laptop immer wieder beim Windows Ladebalken ausschalten, irgendwann kommt das Auswahlmenü.

Oben siehst du ja, was du eingeben musst.

Danach, und das empfehle ich auch juewlef, den Autostart- Ordner zu untersuchen, und die hier im Thread bereits genannten Sachen zu löschen.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 10.06.11, 10:38   #26
elmarci84
Anfänger
 
Registriert seit: Jun 2011
Beiträge: 3
Bedankt: 0
elmarci84 ist noch neu hier! | 0 Respekt Punkte
Standard

Hey Leute,

vielen Dank. Aber das funktioniert auch nicht. Habe es wie beschrieben gemacht:

Starten - F8 - abgesicherter Modus mit Eingabeaufforderung

Dann ratterte der Bildschirm einiges durch

Loadet: \windows\system32\drivers\mountmgr.sys
usw....

Dann kam war der Bildschirm auf einmal schwarz (noch noch den Mauspfeil konnte man sehen und bewegen und dann startete der Laptop einfach wieder neu.

Ich hatte gar nicht die Möglichkeit, etwas einzugeben...

Hab Bilder gemacht, aber leider weiß ich nicht wie man die hier anfügen muss.

PS: Kaspersky Rettungs-CD hab ich auch durchlaufen lassen, hat aber ja nun auch nicht geklappt.

Was nun?
elmarci84 ist offline   Mit Zitat antworten
Ungelesen 10.06.11, 11:34   #27
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Du willst ja eh neu installieren, dann mache doch erst eine Reparatur installation, dann sicherst du deine Daten, und installierst danach komplett neu.
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 10.06.11, 11:54   #28
elmarci84
Anfänger
 
Registriert seit: Jun 2011
Beiträge: 3
Bedankt: 0
elmarci84 ist noch neu hier! | 0 Respekt Punkte
Standard

nun, unbedingt neu installieren wollt ich nicht zwingend. aber um sicher zu gehen, dass dann alles wieder in ordnung ist würde ich dies auf grund dessen machen.

wie mach ich das denn?

wiederherstellungs cd einlegen und dann reparieren?
so komm ich wieder ins windows um meine daten zu sichern und dann wieder über die wiederherstellungs-cd´s eine formatierung starten?

aber wenn ich durch die peparatur wieder ins windows gelange, dann sollte es ja eh wieder laufen, wenn ich meine daten somit sichern kann?
elmarci84 ist offline   Mit Zitat antworten
Ungelesen 12.06.11, 23:44   #29
bundeskriminalamtt
Anfänger
 
Registriert seit: Jun 2011
Beiträge: 2
Bedankt: 1
bundeskriminalamtt ist noch neu hier! | 0 Respekt Punkte
Standard

Ich hab jetzt nicht den Thread komplett gelesen, daher verzeiht mir bitte wenn ich etwas schon lange bekanntes poste!

vorab:
a)ich bin kein progamierer
b) ich versuchs mit meinen worten zu erklären, wenn einer damit nen problem hat, soll er sich was anderes durchlessen
c) rechtschreibfehler könnt ihr behalten^^
d) wer immer diesen scheiss entwickelt hat, ist nen s*****kiddie, wenn ich sowas mal irgendwo erfahre, das irgendeiner sone scheisse ins netz packt, gibs aufs maul!

ok....
Ich hab ihn ganz einfach weggekriegt, auch ohne irgendwelche Befehle usw....

WICHTIG
<<<<setzt vorraus das ihr einen aktuellen Malware/Virenscanner auf der Platte habt!!!!>>>>
wer keinen hat, dem kann ich erstmal so auch nicht helfen.... wer das hier liest, und selber nicht das problem hat, sollte sich spätestens jetzt nen virenscanner holen...
(ich nutze unter anderem malwarebytes, sollte jeder auf der platte haben wie ich finde)

Also bekannt ist ja, das man nicht auf den Desktop, usw zugreifen kann, strg alt entf, alt+f4, usw alles sinnlos, auch im normalen abgesicherten modus ...
daher habe ich mir gedacht, fahre ich windoof einfach nicht komplett hoch..., aber lest ersma, vieleicht hilfts den einem oder anderen, jedenfalls war das teil bei mir nach 5min wieder runter (aktuell lass ich noch diverse Scanner über meine Platte drüberrattern)
Ich gebe meine Schritte Schritt für Schritt so wieder, wie ich ihn losgeworden bin:

1. "abgesicherten Modus mit Eingabeaufforderung" wählen
2. wenn der Computer im Modus "abgesicherter Modus mit Eingabeaufforderung" gestartet ist (also diese command.wasweisichfenster da ist) drückt ihr STRG+ALT+ENTF !!!
3. Nun müsstet ihr das Menü sehen können, wo z.B. auch der Taskmanager ist, den öffnen!!!
4. Da wir eh im abgesicherten Modus sind brauchen wir keine Task usw. beenden.... wir brauchen einen Zugang um auf den Ort im Computer zu kommen wo der Viren/Malwarescanner ist, also einfach irgend was aufmachen (ich habs über die z.B. über die "Hilfe" gemacht) schon haben wir ein FENSTER, wo man in die Adressleiste einfach den Namen der Festplatte eintippt, wo unser Virenprogramm drauf ist (bei mir isses Festplatte "d" , ergo habe ich "d:" eingegeben
5. jetzt einfach den ordner mit eurem virenscanner finden, die .exe öffnen (meistens sind die scanner unter progamme, oder program files installiert)
6. virenscanner laufen lassen, das teil killen, neustarten, <--natürlich wieder normaler windoofmodus, weitersurfen...

Anmerkung: ich empfehle euch dannach trotzdem dringend genaustens die Festplatten zu scannen mit diversen Progs, links gibts hier ja genug, oftmals haben die dinger irgendwo noch Hintertürchen eingebaut... (Ich nehme übrigens "hijackthis" und CCleaner, beides nur von seriösen Quellen ziehen, am besten chip.de oder so)

Wenn mein Beitrag auch nur irgend jemanden hier Helfen konnte, freuts mich, dann hab ich diesen Text nicht umsonst in die Tasten gehämmert!

mfg und cu
bundeskriminalamtt ist offline   Mit Zitat antworten
Ungelesen 13.06.11, 00:08   #30
slahn
Erfahrenes Mitglied
 
Benutzerbild von slahn
 
Registriert seit: Oct 2009
Beiträge: 639
Bedankt: 228
slahn ist noch neu hier! | 0 Respekt Punkte
Standard

@ bundeskriminalamtt:
Ich verstehe leider nicht ganz, wie du vor gegangen bist
Von welcher version von Windows reden wir hier ?
__________________
"[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]" (Klopfers Vater)
slahn ist offline   Mit Zitat antworten
Ungelesen 13.06.11, 00:19   #31
bundeskriminalamtt
Anfänger
 
Registriert seit: Jun 2011
Beiträge: 2
Bedankt: 1
bundeskriminalamtt ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von slahn Beitrag anzeigen
@ bundeskriminalamtt:
Ich verstehe leider nicht ganz, wie du vor gegangen bist
Von welcher version von Windows reden wir hier ?
Ich nutze Windows Vista, Service Pack 1, meinst du das?
bundeskriminalamtt ist offline   Mit Zitat antworten
Ungelesen 13.06.11, 00:37   #32
slahn
Erfahrenes Mitglied
 
Benutzerbild von slahn
 
Registriert seit: Oct 2009
Beiträge: 639
Bedankt: 228
slahn ist noch neu hier! | 0 Respekt Punkte
Standard

Sorry, Anscheinend habe ich schon so lange den Abgesicherten Modus nicht mehr verwenden müssen, dass ich irgendwie die Option "abgesicherten Modus mit Eingabeaufforderung" vergessen/verdrängt habe.

Tolle Erklärung, wenn sie auch noch Funktioniert (ich hab mich noch nicht infiziert und kann es somit nicht testen) ist es noch besser

Aber dein Name ist für dieses Thema halt ein wenig Böse
__________________
"[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]" (Klopfers Vater)
slahn ist offline   Mit Zitat antworten
Ungelesen 13.06.11, 20:03   #33
lusche2008
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 0
lusche2008 ist noch neu hier! | 0 Respekt Punkte
Standard

ich habs etwas anderst gemacht ...

PC starten - Abgesicherte Modus mit Eingabeaufforderung auswählen

Als Admin anmelden - Konsole startet - explorer eingeben

danach habe ich unter programme mir mein Malwarebytes' Anti-Malware gesucht und gestartet und suchen lassen er hat einträge gefunden die ich dann entfernt habe und neu gestartet ... und es ging wieder ....

Vorrausetzung ist man hat den Malwarebytes' Anti-Malware aufen Pc ....
lusche2008 ist offline   Mit Zitat antworten
Ungelesen 16.06.11, 02:58   #34
Espera
Anfänger
 
Registriert seit: Jun 2011
Beiträge: 1
Bedankt: 0
Espera ist noch neu hier! | 0 Respekt Punkte
Standard

Hey Leute!
also ich bin eine absolute niete was computer und so angeht.
jedenfalls habe ich mir diesen virus/ trojaner einfangen und habe dann (lacht mich nicht aus, aber ich hab anfangs überhaupt nicht an ein virus gedacht) beim bka auf ner hotline angerufen, die mir dann gesagt habe ich soll mich ans bsi wenden. die haben mir das kapersky empfohlen.
das programm ist jetzt schon 2 mal durchgelaufen und hat nichts gefunden. ich habe jetzt bei den einstellungen die leiste auf hoch gesetzt und er sucht wieder...
meint ihr er wird diesmal was finden?

ich würde es ja gern versuchen wie es hier empfohlen wird, aber ich versteh gar nichts
Espera ist offline   Mit Zitat antworten
Ungelesen 16.06.11, 06:30   #35
pablo.rodriguez
Erfahrener Newbie
 
Registriert seit: Mar 2010
Beiträge: 144
Bedankt: 80
pablo.rodriguez ist noch neu hier! | 0 Respekt Punkte
Standard

@espera

lies Dir bitte Beitrag #110 durch und gib Bescheid ob Du damit zurecht kommen würdest
pablo.rodriguez ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:43 Uhr.


Sitemap

().