• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Infiziert

Mitglied seit
29.01.2003
Beiträge
11.694
Reaktionen
0
Guten Tag liebe Technik-Freunde,
ich habe ein Problem und hoffe hier wird mir zu geholfen :)

Seit gestern Abend habe ich mir mit meinem Laptop irgendwas eingefangen.
Der komplette Laptop ist gesperrt und der Bildschirm zeigt im Vollformat eine Seite an, die die Bundespolizei faken soll (ich habe gegen dies und das Verstoßen). Erst natürlich Herzinfakt weil ich dachte "wtf? Jetzt haben die mich!". Als ich dann aber mal nach unten scrollte, sah ich dass ich 100€ auf ein Paypalkonto überweisen solle, danach würde mein Laptop wieder freigeschaltet und ich hätte 7 Tage Zeit meine Vergehen zu begradigen... (genauer Wortlaut: "100€ Ukash oder Paysafecard").

Zudem springt die integrierte Webcam an. Und das immer wenn der Laptop im normalen Betriebsmodus startet. Hin und wieder bleibt es nur bei der Webcam und ich kann den Laptop nutzen (wie jetzt), doch bei 50% der Starts erscheint der oben genannte Bildschirm und ich muss wieder Neustarten.

Auch bin ich grade nicht in der Lage die Webcam auszuschalten, habe sie aus Paranoia abgeklebt :ugly:

Über Nacht habe ich nun Antivir laufen lassen, was aber nichts brachte (Wtf was taugt das Programm überhaupt?).

Meine Frage nun: Was ist das? Srsly fake? Wie bekomme ich das wieder weg?

Bin absoluter noob was das angeht. Hoffe ihr könnt mir helfen!

MfG
 
Mitglied seit
01.06.2007
Beiträge
761
Reaktionen
0
Naja theoretisch kannst auch gleich Neuinstallieren - 100% sicher, dass der/die Trojaner danach weg ist/sind kannst Du eh nicht sein...
 
Mitglied seit
29.01.2003
Beiträge
11.694
Reaktionen
0
Das wäre meine erste Option, hätte ich nach dem Kauf direkt die Sicherheitskopie gemacht und wäre nun im Besitz meines Betriebssystems 8(

edit: Also bei mir hat der Reinigungsversuch mit dem oben angegebenen Programm nichts gebracht. Er hat zwar ein paar Dateien gelöscht die wohl nicht ganz koscher waren, allerdings ist die Webcam stets aktiv und der Bundespolizei Bildschirm kommt nach wie vor. Bleibt mir wohl nichts anderes übrig, als mir Windows 7 zu suchen...

edit2: Wie sieht das mit Passwort-Sicherheit aus? Kenne mich da nicht aus... Kann ich mich noch bedenkenlos in Email, Facebook o.ä. einloggen, ohne das mein PW durch den Trojaner irgendwo hingeschickt wird?
 
Zuletzt bearbeitet:
Mitglied seit
03.08.2002
Beiträge
5.045
Reaktionen
105
Ort
Berlin
Nein. Wenn ein Keylogger drauf ist, kannst du es vergessen. Gerade weil man sich nicht sein kann, gibt es quasi keine sinnvolle Alternative. Lieber 30 Minuten neu aufsetzen und dann alle Progs neu drauf, als Accountmissbrauch durch gestohlene Logindaten zu riskieren. Neuinstallieren (zumindest C:\ formatieren, statt nur on top installieren). Hier schwirren Links herum, die semi-legal sind, aber aus offizieller Quelle zu den Win 7 ISOs führen. Saugen, installieren, dein Key rein und fertig.
 
Mitglied seit
29.01.2003
Beiträge
11.694
Reaktionen
0
Nur das ich keinen Key o.ä. habe.
War n Laptop von Saturn, alles schon fertig + 3000. unnütze Extraprogramme. Es wurde empfohlen direkt nach dem ersten Start eine Sicherungs-DVD von Windows (sprich C:\) anzulegen, was ich natürlich bis heute nicht gemacht habe (etwas über 1 Jahr her...).

Am i fucked?
 
Mitglied seit
29.01.2003
Beiträge
11.694
Reaktionen
0
So, neues Windows drauf.
Gibts irgendwie n Treiberpackage für n Asus A53Sv? Bin da bisher nicht fündig geworden. Eine einzelne Auflistung an Treibern hab ich schon gefunden, das waren aber massiv viele, wo ich auch bei 50% gar keine Ahnung habe, wofür die sind/ob ich sie benötige...

edit: Hab nun das gröbste Zusammen. Kann man sich mit Treibern eigentlich auch ordentlich was verhauen? Ich hab jetzt einfach nach gutdünken ne Handvoll installiert, für die wichtigsten Sachen :ugly:

Vielleicht kann mir jemand kurz die wichtigsten Treiber aufzählen (Graka, Wlan?)?
 
Zuletzt bearbeitet:
Mitglied seit
09.01.2011
Beiträge
30
Reaktionen
0
Beim Laptop meiner Schwester hat Malwarebytes Antimalware und CCleaner gereicht. Meinem Bruder hat das aber nicht geholfen, also ist das auch keine 100% Lösung.

E: Problem ist zwar schon gelöst, aber für den nächsten ist es vielleicht doch noch interressant.
Der Virus geht anscheinend übrigens nur bei angeschlossenen Internet an, d.h. mit anderem Rechner die Programme runterladen und mit USB-Stick benutzen = eventuell win.
 
Mitglied seit
19.09.2002
Beiträge
1.899
Reaktionen
0
Was eigentlich immer gut funktioniert ist einen früheren Wiederherstellungspunkt auswählen (zu dem Zeitpunkt als dein PC noch nicht infiziert war)
 

deleted_24196

Community-Forum
Mitglied seit
06.07.2001
Beiträge
19.787
Reaktionen
1
Bringt dir aber nichts wenn deine Daten verschlüsselt wurden.
 
Mitglied seit
18.08.2002
Beiträge
2.586
Reaktionen
198
Diesmal gleich nachdem alle Treiber drauf sind nen Image von der Systempartition z.B. mit Acronis Trueimage machen, das kannste dann bei solchen Situationen drüberbügeln.
Hab mir erst neulich durch ein verkacktes Treiberupdate ein instabiles Windows eingefangen und war heilfroh nicht alles neu installieren zu müssen. Und Sc2 und D3 waren auch noch da :deliver:
 
Mitglied seit
20.08.2010
Beiträge
3.019
Reaktionen
1
Was eigentlich immer gut funktioniert ist einen früheren Wiederherstellungspunkt auswählen (zu dem Zeitpunkt als dein PC noch nicht infiziert war)

Das habe ich bei meinem Kumpel gemacht der das selbe Problem hatte und es hat wunderbar funktioniert. Daumen hoch!
 
Mitglied seit
03.08.2002
Beiträge
5.045
Reaktionen
105
Ort
Berlin
Wenn du definitiv sicher bist, dass schon vor dem letzten Wiederherstellungspunkt der Troj nicht drauf war, dann klar. Was es eben nicht ist ;)
Gab ja schon einige Fälle, wo Leute mit infizierten Rechnern alles entfernen konnten und die Malware dann immer noch im letzten Wiederherstellungspunkt enthalten war bzw. der Virenscanner aufgrund fehlender Zugriffsrechte da nichts löschen konnte.

Image nach Neuinstallation ist generell auf jeden Fall zu empfehlen, die Systemwiederherstellung bei Treiber- und anderen Problemen auch, bei Befall aber nicht wirklich empfehlenswert.

@TriloByte: Benutzt du etwa Windows Update, um Treiber zu aktualisieren? Das ist immer noch mehr schlecht als recht. Bieten die zwar nur als optional an, ist aber noch schlimm genug. Mir wird ständig ein Update vom Netzwerktreiber über WU angeboten, aber warum sollte ich den installieren, wenn ich keine Problem mit der Verbindung habe? Sicherheitspatches und Bugfixes (lese mir die Beschreibungen durch) kommen drauf, der Rest nicht. Treiber würde ich weiterhin nur manuell installieren.
 
Mitglied seit
13.07.2003
Beiträge
6.358
Reaktionen
1
Wieso hast du nicht die 100 Euro gezahlt? Dann hätte es die Polizei wieder weggemacht.
 
Mitglied seit
04.08.2002
Beiträge
1.869
Reaktionen
0
Hatte ein Bekannter von mir letztens auch. Das Anti-Viren-Programm von Microsoft - Windows Offline Defender - hat prima und schnell geholfen.
Einfach auf nem sauberen Rechner runterladen, Boot-CD erstellen, 30 Minuten drüber laufen lassen -> sich freuen, dass der Virus weg ist.
 
Oben