Hallo Andreas, deine Kollegin hier. Funtioniert noch nicht!
Avira hat 1 Teil gefunden und in Quarantäne gepackt, aber das scheint es nicht zu sein.:( Bis morgen...;)
Trojaner
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden
Hinweis:
-
hi,
was genau hatt wer gefunden? für mich ergibt der thread (noch) nicht viel sinn
-
Hi, hab mit Andreas vorhin schon gesprochen. Er weiß schon um was es geht... er kümmert sich morgen drum
Wir sind Kollegen...:-) -
ok, trotzdem währe ne problem beschreibung nett, damit man als mit leser im bilde ist

-
Tschuldigung... ok, ich hab so wie es aussieht auf meinem Notebook den sogenannten BKA Trojaner drauf. Hab mit Andreas' Hilfe, Avira suchen lassen. Avira hat auch einen Virus( kann leider nicht sagen was da stand, weil Notebook jetzt aus) gefunden und in Quarantäne geschoben. Leider öffnet sich nach dem starten trotzdem die Seite mit ,,Achtung! Betriebssystem wurde gesperrt, Strafe zahlen um es wieder frei zu schalten,, Andreas wird morgen danach schauen. Liebe Grüße;)
-
hi, danke, das ist einer seiner leichtesten übungen, du bist also in guten händen

-
Ist eine Arbeitskollegin von mir.
Mache das:
- Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken auf einen USB-Stick entpacken.
- Recner im Abgesicherten Modus ohne Netzwerk starten.
- Danach die PPFScan.exe im Abgesicherten Modus starten.
- Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
- Wähle im Untermenü Script laden und ausführen.
- Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mitJa.
- Nach dem Scan beendet sich der Scanner (dauert etwa eine Stunde). Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Kopiere den Ordner auf den USB-Stick und lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
-
Logge die im abgesicherten Modus mit dem User Nick ein und mache das gleiche da noch einmal.
-
Das ist wieder User Mike. gibt es noch einen User, mit dem du dich einloggen kannst (Nick)?
-
nee is schon richtig.... haben wir damals so genannt weil er das notebook hatte. mein name taucht da nicht auf.
-
ich versuch nochmal über nick sein konto.... das jetzt war meins... dachte das wäre egal
-
Nein, ist nicht egal.
-
ok, bin jetzt mit nick angemeldet....
-
Das sind wieder LOGs von Mike und nicht von Nick.
Hast du das getan?- Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
- Wähle im Untermenü Script laden und ausführen.
- Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mitJa.
- Nach dem Scan beendet sich der Scanner (dauert etwa eine Stunde). Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Kopiere den Ordner auf den USB-Stick und lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
Was ist passiert?
Du musst warten, bis sich der Scanner selbst beendet (dauert etwa 40Minuten). -
ich weiß es nicht, das war nach ner viertel stunde schon fertig und hat dann selbstständig das fenster mit den vielen datein aufgemacht.... mache jetzt alles nochmal von vorn über das konto von nick...

-
OK, hab ihn. Ich schreibe jetzt was zum Löschen.
-
na gott sei dank

und war es der BKA Trojaner
-
Ja, ist es.
-
Fahre den Rechner herunter.
- Fahre ihn im Normalen Modus hoch - logge dich in deinem Account ein.
- Wenn die Meldung des Trojaners da auch erscheint, Rückmeldung geben.
- PPFScan.exe in deinem Account starten.
- In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen (nur das in der Box):
CodeCREATE_FOLDER->C:\PPFS_Sicherung MOVE_FILE_ON_REBOOT->C:\Dokumente und Einstellungen\Nick\Startmenü\Programme\Autostart\wpbt0.dll.lnk>C:\PPFS_Sicherung\wpbt0.dll.lnk MOVE_FILE_ON_REBOOT->C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\wpbt0.dll>C:\PPFS_Sicherung\wpbt0.dll REBOOT->- Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
- Wenn alles klappt, startet sich der Rechner dann von selbst neu.
- Fahre ihn wieder normal hoch, logge dich jetzt aber in den anderen Account (Nick) ein.
- Die Meldung des Trojaner müsste jetzt weg sein - einmal Rückmeldung geben, ob die weg ist. Es geht dann gleich weiter - Rechner laufen lassen.
-
jup, er erscheint nicht mehr

-
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!