Eine Warnung vor einem Trojaner! ukash bundeskriminalamt

  • Ja Pech für dich! Hinweise, wie man den Dreck wieder wegbekommt gibt es ja wohl langsam aber sicher genug.

    Wird Zeit, das dieser Thread geschlossen wird, denn es interessiert wohl eher niemanden, ob ein Mister X oder Madame Y den Trojaner hatte oder nicht und ob er/sie ihn beseitigt bekommt oder nicht.

  • Hallo
    Meine freundin hat sich ein notebook geholt und mir heute erzählt das das teil gesperrt wurde oder ist und sie 100€ über ukash bezahlen soll was sie gemacht hat was können wir nun tun? sie hat angst irgendwas falsch gemacht zu haben oder sich strafbar gemacht hat sie hat das notebook aus einem gebrauchtladen :( könnt ihr mir helfen???

    MFG

  • und sie 100€ über ukash bezahlen soll was sie gemacht hat


    Wie schusselig muss man sein :(


    was können wir nun tun?


    Zurückbuchen und den Thread lesen, da findet man genug Hinweise, wie man den Dreck beseitigen kann.


    BITTE, BITTE, KANN MAL JEMAND DIESEN THREAD SCHLIESSEN?!?!?!?

  • Anleitung, wie man den Trojaner schnell wieder los wird (Win XP)

    1. Den Rechner im "Abgesicherten Modus mit Eingabeaufforderung" starten.
    (Direkt nach dem Anschalten und Bootmenü F5 drücken)

    2. Als Administrator anmelden

    3. In der Eingabeaufforderung folgenden Pfad eingeben: %systemroot%\system32\restore\rstrui.exe -> Enter drücken

    4. Es startet die Sytemwiederherstellung. Hier einen älteren Wiederhesrtellungspunkt wählen

    5. Beim Neustart daraufachten, ob eventuell ein neues Benutzerkonto erscheint, wenn ja löschen!

    6. Mit aktualisierter Antivirensoftware den ganzen PC checken lassen.

    Das war's

  • ja langsam geht mir dieser thread auch etwas gegen den strich....:?


    Dann mach' doch dicht. Neues wird hier sowieso nicht mehr geschrieben, außer der 735.000ste Eintrag im Netz, dass sich wieder jemand den Käse eingefangen hat. Aber das interessiert ja nun wirklich niemanden.

  • Hallo,
    bin ganz neu in diesem Forum und hab so meine Probleme mich zurechtzufinden!
    Na wie auch immer,seit gestern ist mein neues notebook tot;U Kash will 100 € die ich natürlich nicht
    bezahlen werde.Vista Betriebssystem und Antivir und nichts down geloaded,wie geht sowas und wie werd
    ich den Scheiss wieder los?Manche Beiträge bei diesem Forum lassen mich echt schaudern von wegen selber Schuld und Terror und Saubermänner und Dreck am Stecken (gehts noch).
    War gerade dabei ein Fotoalbum zu erstellen mit CD eines nicht so bekannten Anbieters (günstig) sollte nach einem Hintergrund suchen und Bingo war alles tot.
    Hilfeeeeeee.

    • Offizieller Beitrag
    Zitat

    Manche Beiträge bei diesem Forum lassen mich echt schaudern von wegen selber Schuld und Terror und Saubermänner und Dreck am Stecken (gehts noch).

    Auch wenn der eine oder andere User dies hier geschrieben hat spiegelt es nicht die Meinung des Forums oder der meisten User im forum wieder.
    Wollte das hier nochmal an dieser Stelle explizit hier klargestellt haben.

  • wie werd ich den Scheiss wieder los?


    Die Frage muss ich echt nicht verstehen?!?!? In diesem Thread sind reichlich Hinweise zu finden, man müsste nur mal lesen!

  • Ich habe alles ausführlich gelesen, aber mein Problem ist nicht behoben. Ich habe eine Systemwiederherstellung versucht und auch das mit dem abgesichertem Modus. Aber nix funktioniert. :( Ich habe zwei Profile drauf, meins und ein Gast Profil. In das Gast komme ich rein und kann auch alles machen, nur in mein AdminProfil nicht, da geht sofort die Warnung auf und in den Taskmanager komm ich auch nicht. Was soll ich jetzt tun, keiner der Tipps hier hat mir geholfen. Bitte bitte schreibt, wenn ihr noch Ideen habt. Bin total verzweifelt!!!

  • Das stand aber auch schon drin: Benutz das Gast-Konto um deine gazen daten zu sichern und formatier deine Festplatte.

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Wiederherstellung ist auch nicht gesund, da der Trojaner noch auf der Festplatte verbleibt
    und dann wird er beim nächsten Start nochmal ne Nummer härter zu entfernen.

    Die wirkungsvollste Methode ist ein komplett neues aufziehen des PCs nach einem Formatieren.
    Der Virus befindet sich nur an der Oberfläche und wird dadurch garantiert gelöscht.

    Gute Antivirusprogramme sollen es auch hinbekommen. Hier ist aber auch die Vorsicht geraten,
    denn entfernt er nur die Oberflächlichen Dateien, kommt der Trojaner auch zurück.


    Übrigens hilft allein E Mails zu überwachen gar nichts, man kann ihn sich im ganzen Internet einfangen, sogar beim schlichten surfen.

  • Zum letzten Post:
    Man sollte aber unterscheiden ob man nur ne Windows Wiederherstellung macht, oder einfach ein komplettes Image wiederherstellt. Letzteres würde durchaus etwas bringen!

  • Ich habe den Schädling ausgeschaltet.

    Es war aber Glück im Spiel. Vielleicht klappt es auch bei anderen Betroffenen.

    Kurz bevor das ukash-Fenster aufging habe ich gesehen dass der Internet-Explorer aufging. Merkwürdig - ich benutze nur Mozilla Firefox.

    Dann poppt also das ukash-Fenster auf . Jetzt ist Geduld gefragt. Ich habe IMMER WIEDER STRG+ALT+ENTF gedrückt um den Task-Manager zu öffnen.
    Jetzt kommt Glück ins Spiel - bei mir hat es geklappt.
    Irgendwann öffnete der Task-Manager und ich konnte sehen wieso es so lange dauerte:
    Im Hintergrund wurden ein Dutzend Internet-Explorer-Prozesse geöffnet- das dauert.
    Ich denke dass der Schädling den IE benutzt um tätig zu werden.
    Die vielen IE-Prozesse im Task-Manager lassen sich aber durch die Prozess-Beenden-Taste überhaupt nicht beeindrucken.

    Weiter im Task-Manager: Unter "Anwendungen" - "Neuer Task"(rechts unten) anklicken dort "explorer.exe" einfügen - mit OK starten.
    Mit Explorer öffneten sich bei mir alle gewohnten Programme - und die Task-Leiste unten auf dem Desktop war wieder da.

    1.)
    Dort muss man folgenden Weg befolgen um den Internet-Explorer zu deaktivieren:

    * Klicken Sie auf Start >Systemsteuerung > Programme > Programme und Funktionen
    * Klicken Sie im linken Bereich auf Windows-Features aktivieren oder deaktivieren.
    * Wählen Sie den Eintrag für Internet Explorer 8 aus, und klicken Sie dann auf Deinstallieren.
    * Folgen Sie die Anweisungen, um Internet Explorer 8 zu deinstallieren.

    PC neu starten. - F E R T I G


    - und das Internet war zugänglich.

    Als weitere Möglichkeit / zusätzliche Sicherheit um den Internet Explorer unschädlich zu machen:

    2.)
    Ich hatte „autoruns“ auf dem PC installiert. Dadurch dass ich wieder ins Internet konnte hätte ich es mir auch runterladen können - es ist kostenlos.
    Dieses Programm listet alle Programme auf die beim Starten des Computers automatisch hochfahren. Dort ist auch der Internet Explorer aufgelistet. Man macht den Haken im nebenstehenden Kontrollkästchen weg und startet den PC neu.
    Wenn man das Programm "autoruns" runterlädt dann muss man den PC wahrscheinlich neu starten um das Programm wirksam werden zu lassen.

    Wenn man die 2. Möglichkeit zuerst wählt:
    Hier wieder vorne ansetzen: Beim Starten des PCs immer wieder STRG+ALT+ENTF drücken, im dann geöffneten Task-Manager den Prozess explorer.exe starten und danach im Programm autoruns den Internet-Explorer killen.


    Bei mir hat es geklappt - mein PC läuft seitdem wie vorher.

    Übrigens eine schlaue Idee von den Trollos denen wir den ganzen Mist zu "verdanken" haben: Der Internet-Explorer ist so tief in die Verzeichnisstruktur von Windows integriert dass er sich gar nicht daraus herauslösen läßt ohne damit die Stabilität des ganzen Systems zu gefährden.

    Ein Computernutzer

  • Alles ziemlich schlecht was Ihr da schreibt mit Systemwiederherstellung oder der gleichen.
    Die beste Voraussetzung ist... Das System auf einer frisch partitionierten Festplatte neu aufzusetzen.
    Aber nicht von einem Image, denn da kann sich der Trojaner auch schon eingenistet haben, wenn das Image nicht gerade vom Tag vor dem Trojaner ist.
    Nach der Installation alle Sicherheitspatches von Microsoft einspielen und die Antivirensoftware inkl. Firewall installieren und updaten.
    Und niemals mit Adminrechten surfen, sondern ein eingeschränktes Benutzerkonto erstellen.