Was ist dieser deutsche (?) Virus und wie werde ich ihn los?

Was ist dieser deutsche (?) Virus und wie werde ich ihn los?

AKTUALISIEREN

Ich habe meine Lösung unten gepostet.


Dieses Ding ist am Freitag auf dem Computer eines meiner Mitarbeiter aufgetaucht. Ich habe den Großteil des Wochenendes damit verbracht, den Computer mit Avira AntiVir, Avira Boot Sector Repair Tool, Kaspersky Virus Removal Tool, Malwarebytes, Spybot, McAfee Stinger und noch etwas anderem, das ich vergessen habe, zu scannen, und alle haben etwas gefunden. Insgesamt haben sie bis auf dieses Ding etwa 400 bösartige Elemente entfernt.

Dieser Bildschirm wird direkt nach dem Hochfahren des Computers und der Anmeldung des Benutzers angezeigt. Es gibt eine kleine Verzögerung, während das Betriebssystem das Profil lädt, und danach erscheint dies. Ich denke, es handelt sich um so etwas wie einen Browser-Hack, weil ich gesehen habe, dass Firefox (3.6.18, glaube ich) direkt vor diesem Bildschirm gestartet ist.

Ich kann STRG+ALT+ENTF drücken und den Task-Manager aufrufen, aber sobald ich das tue, wird er vom Virenbildschirm überlagert.

Was ist das für ein Virus und wie werde ich ihn los?

Bildbeschreibung hier eingeben

Antwort1

Wie immer wieder gesagt wurde,nurDie sicherste Methode, um sicherzustellen, dass ein Virus verschwunden ist, besteht darin, den Computer zu formatieren und die Programme nacheinander neu zu installieren.

Allerdings handelt es sich technisch gesehen nicht um einen Virus, sondern um eine neue Art von Schadsoftware, für deren Entfernung Sie bezahlen müssen, was Sie auf keinen Fall tun sollten, da Sie damit der organisierten Kriminalität Vorschub leisten.

Antwort2

Wie viel Zeit haben Sie bereits damit verbracht, den PC zu reparieren?

Möglicherweise stellen Sie fest, dass das Booten mit einer Ubuntu-Live-CD, um alle Daten auf eine entfernbare USB-Festplatte zu kopieren und die Festplatte anschließend zu formatieren und neu zu installieren, tatsächlich der schnellste Weg ist, dieses Problem zu lösen.

Ich habe immer wieder erlebt, dass mit dem Entfernen von Viren oder Malware viel mehr Zeit verbracht wird, als für das einfache Sichern, Formatieren und Neuinstallieren nötig ist.

Ich weiß, dass Sie dies nicht möchten und das Problem lieber mit einem Tool beheben möchten. Ich denke jedoch, dass Sie durch eine Neuinstallation Zeit sparen und außerdem sicher sein können, dass die Malware wirklich verschwunden ist.

Ihr Computer wird wahrscheinlich auch schneller laufen, was normalerweise bei einer Neuinstallation der Fall ist.

Antwort3

Es scheint dasBKA-Trojaner(die ersten paar Ergebnisse sind Links zur Seite der Scareware, also verwenden Sie diese nicht). Es scheint, dass dieKonsensbesteht in der Neuinstallation oder Verwendung zusätzlicher Anti-Malware-Software.

Eine Neuinstallation sollte nur der letzte Ausweg sein. Besser ist es, es zu entfernen. Das Schlimmste, was passieren kann, ist, dass Sie es am Ende sowieso neu installieren und Zeit damit „verschwenden“, einige Dinge zu lernen.

Es mag albern/offensichtlich erscheinen, aber haben Sie versucht, im Fenster Alt+F4 zu drücken?


Ich kann vorschlagen, noch ein paar weitere Softwareprogramme auszuprobieren (führen Sie sie für bessere Ergebnisse im abgesicherten Modus aus):

  • SUPERAntiSpyware(verwenden Sie die portable Version)
  • Autoruns(um herauszufinden, woher es läuft)
  • HijackThis(um das System einigermaßen gründlich zu analysieren)
  • WinSpy++(um das oberste Attribut aus dem Fenster zu entfernen, es kann jedoch alle paar Sekunden zurückgesetzt werden)
  • ComboFix(letzter Ausweg aus der verbrannten Erde)


Sie können auch schnell in der Registerkarte „Prozesse“ des Task-Managers nachsehen, in welchem/welchen Prozess(en) der Trojaner ausgeführt wird, und versuchen, ihn zu beenden. (Um ihn zu beenden, müssen Sie ihn nicht im Task-Manager sehen, Sie können die ersten Buchstaben des EXE-Namens eingeben und , Deldann drücken Space.) Achten Sie jedoch darauf, dass die Option „Always-On-Top“ des Task-Managers ausgewählt ist; nur für den Fall.


(Randbemerkung: Ich finde es amüsant, dass der Trojaner das Windows 7-Logo verwendet, obwohl Alex angegeben hat, dass es sich um ein XP-System handelt.seufzen)

Antwort4

Dies scheint eine brandneue Scareware zu sein. Soweit ich sehe, wurde sie von den Antivirenspezialisten noch nicht beschrieben. Sie droht damit, den Inhalt der Festplatte zu löschen und Sie wegen der Verwendung einer illegalen Kopie von Windows zu verklagen.

Ich schlage vor, dass Sie den infizierten Computer ausschalten, die Diskette herausnehmen und den Inhalt der Diskette an einen sicheren Ort kopieren. Anschließend können Sie auch einen Virenscan wiederholen, während Sie an einen anderen Computer angeschlossen sind (ohne diese infizierte Diskette zu booten).

Ich persönlich würde die Daten sichern und eine Neuinstallation durchführen. Wenn sich Malware erst einmal auf einem Windows-Computer befindet, kann man nicht mehr sicherstellen, dass alle Spuren entfernt wurden, denn sobald die Malware Ihren Computer in die Finger bekommen hat, wird sie weiterhin versuchen, ihn/Ihre Daten/Ihr Bankkonto zu verwenden. In solchen Fällen scheint es üblich zu sein, weitere Malware auf den Computer zu laden.

Benutzer dieses Computers sollten ihr Passwort ändern, ggf. Bankgeschäfte erledigen, ihr Bankkonto prüfen und eine neue PIN festlegen.

Oh, und zahlen Sie nicht. Wenn Sie das tun, werden Sie möglicherweise nach Administratorrechten gefragt, um Ihr Windows zu „reparieren“, und dann werden Sie endgültig mit einem Rootkit infiziert.

verwandte Informationen