Posts mit dem Label trojaner werden angezeigt. Alle Posts anzeigen
Posts mit dem Label trojaner werden angezeigt. Alle Posts anzeigen

26.09.2012

Trojaner BDS/zeroaccess.gen - Was tun?

da habe ich mir doch tatsächlich einen saudummen trojaner eingefangen. avira meldet alle paar minuten ...

In der Datei 'C:\$Recycle.Bin\S-1-5-21-4212146....17ff1\n'
wurde ein Virus oder unerwünschtes Programm 'BDS/ZeroAccess.Gen' [backdoor] gefunden.

löschen mit avira bringt nichts, weder malwarebytes noch hiJackthis bringen die lösung, einzig die reinigung mit kaspersky boot cd brachte für einige zeit ruhe. allerdings nur, bis der rechner wieder neu gestartet werden musste.
in den trojaner-foren ist kurz zusammengefasst von "daten sichern, formatieren, system neu aufsetzen, daten zurückspielen" die rede. oder man wählt einen für laien ziemlich komplizierten vorgang mit programmen runterlanden, auf sauberem rechner installieren, auf stick kopieren, ... , installieren, logfiles einlesen und melden und noch vielen aktionen mehr.

gibt es tatsächlich keine software, die diesen schädling wegbringt, ohne diese umfangreichen, für reine anwender, nicht ganz einfachen massnahmen?

06.07.2012

SUISA- und GEMA-Trojaner entfernen

nun hatte es mich auch erwischt. plötzlich wurde mein pc gesperrt. nichts ging mehr. auf dem bildschirm eine mitteilung der urheberrechtsgesellschaft suisa.


im text wurde auf gefundene raubkopien verwiesen:
Auf Ihrem Computer wurden illegal heruntergeladene Musikstücke (‹Raubko­pien›) gefunden. Um die Sperre aufzuheben und weiteren strafrechtlichen Konsequenzen aus dem Weg zu gehen, sind Sie verpflichtet, eine Mahngebühr in Höhe von CHF 100.– zu bezahlen.»

nebst dem suisa-trojaner gibt es varianten mit dem deutschen urheberrechts-jäger gema:


bezahlt werden sollte via paysafe. versuche, den trojaner zu entfernen misslangen. auf der seite von suisa selbst stand ein monate-alter beitrag in dem erwähnt wurde, man solle ja nicht zahlen und das trojaner-board "könnte vielleicht" helfen. suisa weiter:
"Angeblich soll die neuste Version des Kaspersky Antivirus Programms den Trojaner erkennen. Ebenfalls funktionieren soll die Entfernung mit Norton Antivirus 360°
der suisa scheint es zu wenig wichtig, dies zu prüfen und den beitrag hat man auch nicht den neusten erkenntnissen angepasst.

so kann man den suisa- oder gema-trojaner entfernen:
nach stundenlangem stöbern im internet und fehlversuchen mit "abgesichertem modus", "malwarebytes", "systemwiederherstellungen" und anderen massnahmen, dann die lösung:
der trojaner setzte sich nur im verwendeten userprofil fest. 

  • mit anderem profil einloggen oder beim blockierbildschirm "Ctrl alt del" und profilwechsel vornehmen
  • ist kein zweites profil vorhanden, mit einem anderen pc ins netz.
  • von kaspersky die neuste kaspersky boot-cd version runterladen
  • boot-cd brennen 
  • via boot-cd starten. anweisungen der boot-cd befolgen. 

  • der trojaner war weg, die desktop-, wie auch die browser-oberflächen sehen nun zwar leicht anders aus.