Wie Trojaner wieder loswerden??... heeeeelp....

saniundso

Mitglied
Registriert
18. Juni 2009
Beiträge
711
Ort
Niedersachsen
Hallo zusammen,

hiiiiilfeeeee, ich bin heute Morgen an den Laptop und als ich ins Internet wollte stand da mein Computer ist gesperrt. Ist er auch. (Ich schreibe jetzt von unserem zweiten Computer)

Da steht unter Anderem:
Wegen unbefugten Netzaktivitäten und um andere rechtliche Folgen zu umgehen, zahlen Sie innerhalb 48 Stunden 100 "euros".

Sonst ist der Schrieb eigentlich ziemlich professionell aufgezogen. Mit Landeswappen und und und...

Mir wurde gesagt das sei ein "GVU Trojaner" (??) und man kann den auch wieder loswerden.
Irgendwie mit bestimmten Tastenfunktionen?

Super, wo ich mich doch sooo auskenne. Weiß grad mal wie der PC an und ausgeht...:(

Weiß jemand wie sowas geht? Und kann mir vielleicht jemand Schritt für Schritt erklären was ich tun muss?

Das wäre super.

Verzweifelte Grüße,
Sani:(
 
  • Moorschnucke

    Foren-Urgestein
    Registriert
    11. März 2008
    Beiträge
    9.894
    Ort
    Westmünsterland/Nähe NL- Klimazone 8a
  • Billabong

    Foren-Urgestein
    Registriert
    13. Juli 2010
    Beiträge
    19.326
    Ort
    Vorderpfalz, Rheinebene
    Da hast du Recht, Schnucke.

    Super, wo ich mich doch sooo auskenne. Weiß grad mal wie der PC an und ausgeht...
    icon_sad.gif

    Sani, ich tippe, du brauchst definitiv Hilfe von jemandem, der sich ein wenig mehr auskennt...

    Grüßle
    Billa
     
  • saniundso

    Mitglied
    Registriert
    18. Juni 2009
    Beiträge
    711
    Ort
    Niedersachsen
    hääää?
    Da steht ich habe 2 Antworten, die letzte von Moorschnucke, dann klick ich an, und es ist keine einzige Antwort da...:schimpf::d ich dreh gleich durch. ´Bei anderen Beiträgen kann ich alles sehen, ich versteh die Welt nicht mehr, fängt der PC jetzt auch noch an zu spinnen....:confused: naja, ich probiers später nochmal...
     

    saniundso

    Mitglied
    Registriert
    18. Juni 2009
    Beiträge
    711
    Ort
    Niedersachsen
    aaah, jetzt kann ichs lesen.
    Danke ihr beiden:eek::eek:, ja, ihr könntet recht haben, ich fürchte leider auch ich brauch da nen Profi...
     
  • jola

    Foren-Urgestein
    Registriert
    18. Jan. 2011
    Beiträge
    10.454
    Ort
    Am Ende des Regenbogens
    Sani,
    wenn das der Trojaner ist, den ich kenne,dann kannst Du alleine wahrscheinlich gar nichts machen.
    Normalerweise kannst Du überhaupt nicht mehr hochfahren, und Dein Compu muß neu formatiert werden.
    Man sollte auch gleich zur Polizei gehen, am Besten mit Laptop !
    Die haben grade vorgestern 11 Leute in diesem Zusammenhang festgenommen !
     
    R

    Rentner

    Guest
    Hallo,
    Du hast den altbekannten Bundestrojaner bzw. ein Variante davon.
    Dein Computer ist nicht gesperrt. Es wird lediglich ein Startbild vorgeschaltet, damit Du auf deinem Desktop nicht mehr agieren kannst.

    Das Trojaner-Programm ist als Windows-Systemdatei getarnt.
    Starte deinen PC erst mal im abgesicherten Modus.
    Das sollte funktionieren.
    Anschließend durchsuchen wir den Autostartbereich.

    P.S. Nachbars PC wurde letztes Jahr von mir gereinigt.

    Sein Bildschirm sah übrigens so aus:

    http://www.fgreinus.de/wp-content/uploads/2011/08/jashla-1024x628.png
     

    jola

    Foren-Urgestein
    Registriert
    18. Jan. 2011
    Beiträge
    10.454
    Ort
    Am Ende des Regenbogens
    Pit, meiner hatte eine andere Bildschirmmaske, und fuhr auch im abgesicherten
    Modus nicht hoch !
    Da ich gelesen hatte, daß man das der Polizei melden sollte, bin ich mit meinem Laptop dahin, und danach in ein Compu-Fachgeschäft.
    Von denen kam dann die Auskunft, keine Reparatur möglich, nur Neuinstallation.
    Ich habe ihn wieder mitgenommen, und alles selbst gemacht ( grooooße
    Kostenersparnis )
    Da ich ein braver Datensicherer bin, war es nicht so tragisch .
     
    R

    Rentner

    Guest
    Von diesen Startbildern gibt es zig Varianten:

    BKA-Trojaner

    Wenn der "Abgesicherte Modus" nicht funktionieren sollte (was wir ja noch nicht wissen), dann wird der "Abgesicherte Modus mit Eingabeaufforderung" versucht usw.

    Darüber hinaus gibt es noch die Möglichkeit mit Shareware (wie z.B. Knoppix) eine bootfähige Rescue-CD zu brennen.

    P.S. Der Trojaner nennt sich meist explorer.exe, jashla.exe oder mahmud.exe und nistet sich gerne in der Registry unter Winlogon/shell ein.
     
  • saniundso

    Mitglied
    Registriert
    18. Juni 2009
    Beiträge
    711
    Ort
    Niedersachsen
    Soooo, danke ihr Lieben,
    nachdem ich nun gestern 3 Stunden gebastelt habe, bin ich nun fast fertig.
    *freu*
    Ich habe mit Hilfe der Internetseite chip (darf man all diese Bezeichnungen hier nennen??) und einer Schritt für Schritt Aktion und Bildergeschichte für Doofe :D etliche verdächtige Dateien löschen können.

    Jetzt muss ich nur noch die Kaspersky Rescue CD brennen und durchlaufen lassen, in der Hoffnung, dass Hr. Kaspersky das "Mutterschiff" findet und vernichtet. Kaspersky rescue ist übrigens spezalisiert auf erpresserische Trojaner.

    Rentner, ja, fast genauso sah die Seite aus, und ja, ich bin nur über den abgesicherten Modus mit Eingabefunktion weitergekommen. Sooo, falls das Monster nicht zu besiegen ist, melde ich mich wieder...:grins:
    Danke und liebes Grüßle!
    Sani
     

    saniundso

    Mitglied
    Registriert
    18. Juni 2009
    Beiträge
    711
    Ort
    Niedersachsen
    Ach ja, was ich vergessen habe:

    Ich hätte das Problem locker nach der Hälfte der Zeit lösen können, hätte ich zwischendurch mal eine Datensicherung gemacht.

    So hätte ich nur ein Datum aussuchen müssen.

    (Die Frage ist nur, *hüstel* wie macht man eigentlich so ne generelle Datensicherung?:confused:)

    Sani, mal wieder unwissend...:rolleyes:
     
    R

    Rentner

    Guest
    Du gehst folgendermaßen vor:

    1. Start
    2. Alle Programme
    3. Wartung
    4. Sichern und Wiederherstellen
    Das weitere Prozedere ist selbsterklärend.

    Als Sicherungsort am besten eine externe Festplatte oder einen USB-Stick wählen
     

    saniundso

    Mitglied
    Registriert
    18. Juni 2009
    Beiträge
    711
    Ort
    Niedersachsen
    sooo, alles geht wieder prima, allerdings fragt mich mein Laptop immer noch und immer wieder ob ich zulassen möchte, dass durch das folgende Programm Änderungen vorgenommen werden:

    programmname: jucheck.exe
    Herausgeber: Oracle America, inc.
    Dateiursprung: Festplatte auf diesem computer

    Ich klicke immer nein aber, aber wie krieg ich hin, dass der mich in Ruhe lässt?
    Lieben Gruß,
    Sani:mad: mit Zweitnamen Ärgerlich:mad:
     
    R

    Rentner

    Guest
    Das ist der automatische Updater von Java (Oracle). Nimm ihn einfach aus dem Autostart heraus.
     
    R

    Rentner

    Guest
    Es geht auch einfacher:

    1. Systemsteuerung
    2. Java doppelklicken
    3. Im Fenster "Java Control Panel" den Reiter "Update" wählen und
    4. das Häkchen bei "Automatisch nach Updates suchen" entfernen

    java5ury3.jpg
     

    Rhoener55

    Foren-Urgestein
    Registriert
    27. Juli 2006
    Beiträge
    5.274
    Ort
    Bayer. Rhön
    Das ist sowieso Pflicht bei diese doofe Java updater, sonst nervt das Ding.

    Machst Du regelmässig ein kompletten Virenscan? Falls ja, dann im Virenscanner automatisch ein Backup vorschalten, dann ist im schlimmsten Fall nur die Daten seit letzten Backup pfutsch (und wenn was wichtiges erledigt wird dann öfters eine Sicherungskopie machen).
     

    saniundso

    Mitglied
    Registriert
    18. Juni 2009
    Beiträge
    711
    Ort
    Niedersachsen
    hach, sogar mit Bildchen. Danke Pit!:)

    Ja, das Fenster nervt ehrlich. Den Virenscan werde ich jetzt regelmäßiger machen. Mit Avira. Die Frage ist natürlich ob ich trojanertechnisch vllt auch noch Herrn Kaspersky mit ins Boot hole... schau ma mal...
     
    R

    Rentner

    Guest
    2 oder mehr Virenscanner auf einem Rechner können diesen durchaus auch lahmlegen. ;)
    Das Problem besteht darin, dass der eine Virenscanner den anderen als potentielles Sicherheitsrisiko einstuft und auch bekämpft.

    Ich würde das nicht tun.

    P.S. Ich arbeite mit dem kostenlosen Microsoft Essentials. Ich bin sehr zufrieden.
    Nebenbei bemerkt - das größte Sicherheitsrisiko sitzt meistens vor dem Rechner.

    Und noch etwas:

    Um Sicherheitslücken zu schließen, sind regelmäßige Java Updates natürlich wichtig!!
    Entweder regelmäßig manuell nach Updates suchen, oder unter dem Reiter "Update/Erweitert" die Option "Wöchentlich" oder "Monatlich" wählen.

    updatejesvd.jpg
     

    muecke1401

    Foren-Urgestein
    Registriert
    08. Juli 2008
    Beiträge
    1.921
    Ort
    Am Tor zum Niederrhein
    hach, sogar mit Bildchen. Danke Pit!:)

    Ja, das Fenster nervt ehrlich. Den Virenscan werde ich jetzt regelmäßiger machen. Mit Avira. Die Frage ist natürlich ob ich trojanertechnisch vllt auch noch Herrn Kaspersky mit ins Boot hole... schau ma mal...

    ööhm.. gehst du ganz ohne Schutz ins Netz ????
    Bei mir läuft der Kaspersky immer im Hintergrund und 1x wöchentlich wird pingelig durchgecheckt.
    Mir hat 1x ein Virus den Pc lahm gelegt. Bitte nicht mehr wieder. Und die 30 € hab ich im Jahr.
    Und wir brauchen auch nicht diskutieren, welche Virensoftware besser/ am besten und noch viel besserer als besser ist :grins: das darf jeder für sich entscheiden...

    aber gut, das du es hinbekommen hast. Es gibt auch einen online check- aber ich weiss nicht mehr wo:rolleyes::rolleyes::rolleyes:

    Liebe Grüße
     
    R

    Rentner

    Guest
    Und wir brauchen auch nicht diskutieren, welche Virensoftware besser/ am besten und noch viel besserer als besser ist :grins: das darf jeder für sich entscheiden...
    Man könnte ja auch in einschlägigen Fachmagazinen einfach mal die Tests lesen und miteinander vergleichen. So trennt sich auch schnell die Spreu vom Weizen.
     
  • Similar threads
    Thread starter Titel Forum Antworten Datum
    Tubi Gelöst Wie heißen diese riesigen Käfer? (Hirschkäfer) Wie heißt dieses Tier? 11
    mai12 Gelöst Wie heißt dieser Pilz ? (Spitzmorchel) Wie heißt diese Pflanze? 6
    P Wühlmausgitter verzinkt oder V2A? Maschenweite? Drahtstärke? Wie tief hinab? Schädlinge 0
    Linserich Gelöst Wie heisst dieses Beikraut? - Lunaria annua / Silberblatt Wie heißt diese Pflanze? 7
    coronella Geschickter Mixer für warme Mahlzeiten gesucht. Wie sind eure Erfahrungen? Essen Trinken 18
    S Gelöst Wie heißt diese Pflanze? (Sedum rupestre / Tripmadam) Wie heißt diese Pflanze? 4
    J Wie heißt dieser Baum Wie heißt diese Pflanze? 9
    L Wie Steintreppe für Holzterrasse umbauen? Gartengestaltung 1
    D Rasenmäher: Flüssigkeiten vor dem Service ablassen - wie? Gartenpflanzen 4
    flip Rosenbäumchen wie schneiden? Rosen 9
    S Abies koreana, Silberlocke vermehren- Samen bereits gekeimt. Wie weitermachen? Nadelgehölze 6
    Charlottehaferflocke Freistehende Holzterrasse - Wie Gefälle verblenden Heimwerken 6
    D Wie Garten bewässern / Neue Brunnen-Pumpe für Gartenbewässerung Rasen 24
    M Wie heißt diese Pflanze Wie heißt diese Pflanze? 21
    L Staudenpflanzen im neuen Garten - wie loslegen? Stauden 12
    G Oleander-Hochstämme & deren artgerechte Haltung, wie Pflege, Schnitt, Überwintern Tropische Pflanzen 10
    V Gelöst Wie heisst diese Pflanze? - Samtige Purpurtute Wie heißt diese Pflanze? 4
    B Wie kann man diese Wand nivellieren? Sanierung & Renovierung 22
    Linserich Blatt Monstera Variegata macht Wurzeln - wie weiter? Zimmerpflanzen 2
    londoncybercat7 Wie schnell muss ich wurzelnackte Rosen pflanzen? Rosen 18
    N Holz am Fenster aussen ist stellenweise morsch--Wie reparieren? Heimwerken 22
    Knofilinchen Bergbohnenkraut wie über den Winter bringen? Kräutergarten 16
    W Wie kriege ich das weg? Rasen 4
    P Wie lange fallen Birkensamen? Laubgehölze 6
    L [Sanierung Altbau] Dämmung & Heizung - wie vorgehen? Sanierung & Renovierung 15

    Similar threads

    Oben Unten