PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win 7 x64 - Problem mit Mal/Spyware


Mr.Fency Pants
2012-02-05, 20:26:45
Meine Frau hat sich unter ihrem Account mit eingeschränkten Rechten (hat auf irgendeiner Seite was Verdächtiges angeklickt :rolleyes:) eine Mal/Spyware eingefangen. Sobald man sich unter ihrem Account einloggt, geht ein Fesnter auf, dass man 50€ zur Freischaltung zahlen soll. In den Taskmanager kommt man nicht, um den Prozess zu killen, hilft nur Abmelden. Unter dem Adminaccount hab ich mal den Spybot laufen lassen, der findet aber nix.

Womit werd ich das Ding los? Hilft es, den Account zu löschen (unter den anderen Accounts tritt das nicht auf)? Welche Software kann das Teil killen und reicht es dann, diese unter dem Admin Account auszuführen?

sei laut
2012-02-05, 20:35:17
Wenn keine UAC Auffoderung kam, startet es vermutlich über den Benutzerautostart unter C:\Users\[Benutzername]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Kannst ja mal schauen, was da so drinliegt.

Über die Aufgabenplanung könnte es auch starten, ich würde da auch mal einen Blick reinwerfen. (In der Aufgabenplanung nach klick auf Aufgabenplanungsbibliothek sollte es dann sichtbar sein)

sloth9
2012-02-05, 20:57:00
Meine Frau hat sich unter ihrem Account mit eingeschränkten Rechten (hat auf irgendeiner Seite was Verdächtiges angeklickt :rolleyes:) eine Mal/Spyware eingefangen. Sobald man sich unter ihrem Account einloggt, geht ein Fesnter auf, dass man 50€ zur Freischaltung zahlen soll. In den Taskmanager kommt man nicht, um den Prozess zu killen, hilft nur Abmelden. Unter dem Adminaccount hab ich mal den Spybot laufen lassen, der findet aber nix.

Womit werd ich das Ding los? Hilft es, den Account zu löschen (unter den anderen Accounts tritt das nicht auf)? Welche Software kann das Teil killen und reicht es dann, diese unter dem Admin Account auszuführen?

Windows User? mmmmh....

Mr.Fency Pants
2012-02-05, 21:18:12
thx@sei laut, werd ich mal ausprobieren.

Nachtrag: leider keien Einträge drin, die UAC Aufforderung kommt am Anfang. Sobald man sich eingeloggt hat, kommt direkt dieses Fenster, wo nur noch das Abmelden hilft, um rauszukommen.

@sloth9: ?

Mischler
2012-02-05, 21:26:27
Die einfachste Lösung wäre die Systemwiederherstellung.

fdk
2012-02-05, 21:29:52
http://bka-trojaner.de/

BAGZZlash
2012-02-05, 21:37:47
Ist sicher das gleiche Ding, mit dem ich es auch neulich zu tun hatte (http://www.forum-3dcenter.org/vbulletin/showthread.php?t=519704&highlight=Scareware).

Mr.Fency Pants
2012-02-05, 21:58:41
Scheint der BKA Trojaner zu sein. Problem: im abgesicherten Moduns find ich im Autostart nix Ungewöhnliches.

Mischler
2012-02-05, 22:05:18
Ich hatte mit dem gleichen Virus letztens zu tun und selbst nach dem ich die exe Datei gelöscht hatte war das Benutzer-Profil nicht mehr verwendbar. Der Desktop blieb einfach leer und man konnte nichts weiter tun als sich wieder abzumelden.

Erst als ich den Rechner mit der Systemwiederherstellung zurückgesetzt hatte ging es wieder.

BAGZZlash
2012-02-05, 22:37:24
Scheint der BKA Trojaner zu sein. Problem: im abgesicherten Moduns find ich im Autostart nix Ungewöhnliches.
Bitte mal die hinter den angegebenen Links zu findenden Informationen sorgfältig lesen.

seba86
2012-02-19, 03:24:39
Grüß Gott, den BKA habe ich mir vor einer halben Stunde auch eingefangen bei einem WinXP SP3 PC. Ebenfalls eingeschränktes Konto.

Schätze ihr seid alle mit Firefox gesurft und der Virus kam in Verbindung mit Flash-Inhalten?

Ich bin ihn ganz einfach los geworden: Während des Starten die [Shift-Taste] drücken um gewisse Autostart--Routinen zu unterdrücken, %tmp% die exe löschen und fertich isses.

Trotzdem: Mein vollster Respekt als Programmierer vom Internet auf einem eingeschränkten Konto (!!) mit halbsweg aktueller Browser ect. derart agressiv einzudringen und selbst den Taskmanager zu killen und zu guter Letzt durch alle Virenscanner durch zu schlüpfen. So ein Virus hat es unmengen schwerer als ein User vorm PC xD Mich ärgert es schon fast, dass man ihn so leicht beseitigen kann und ich das Problem nicht reprozudieren konnte. Aber die Webseiten sind wirklich... billig.