♦~BKA Trojaner / Virus~♦

11/30/2011 13:35 oODarkiiOo#1
Hey Leute,

Nun hat es mich und ein Freund erwischt... -.-
Der Bundeskriminalamt trojaner / virus ( BKA )

Er sollte nun bekannt sein, doch wir haben da so unser problem.

Bei mir ( Laptop Win7 64x ) ging alles gut im abgesicherten modus.
1. Abg. Modus
2. CCLeaner - Systemstarts einstellen
3. Avira scannen lassen
4. Neustart

fertig...

So bei mein freund sieht es anders aus ...
( Laptop Win xp 32x )
1. Abg. Modus ... ( Fail!!!! ) dort erscheint auch der trojaner! und verhindert alles

Im Abg. Modus mit eingabebefehle kann man auch nicht viel mehr machen, der BKA trojaner erscheint zwar nicht doch man kann keine einstellungen ändern zb. Systemwiederherstellung kann nicht gestartet werden usw.

Bitte um schnelle hilfe.

*Ps PC neu aufsetzten / platte machen wird nix*

mfg
11/30/2011 13:40 sava#2
Mit Sicherheit hast du nicht den BKA Trojaner, sondern en Fake. Den richtigen merkst du netmal.

Von daher: benutz mal verschiedene Antivirus systeme, es gibt auch andere bessere als Avira.
11/30/2011 13:48 oODarkiiOo#3
man kommt an kein programm ran sobald windows gestartet ist kommt das pop-up fenster welches sich nicht schließen lässt auch nicht mit taskmanager...
11/30/2011 13:50 business247#4
Ist das kein RAT?
11/30/2011 17:19 Diablo_#5
Quote:
Originally Posted by sava View Post
Mit Sicherheit hast du nicht den BKA Trojaner, sondern en Fake. Den richtigen merkst du netmal.
Warum merkt man den "richtigen" BKA Trojaner nicht? Der verteilt sich ebenfalls über den ganzen Bildschirm und blockt alles.

Quote:
Originally Posted by business247 View Post
Ist das kein RAT?
Nö.

@ TE

Dein Kumpel soll sich von einem sauberen PC eine Kaspersky Rescue Disk auf eine leere CD brennen und davon starten und scannen.
11/30/2011 17:31 Δbraxas#6

Meinst du so etwas?
11/30/2011 19:00 al.Jay#7
Der Virus den ihr bzw. dein Kollege hat, ist nicht der ''BKA Virus''.
Dieser nistet sich zwar ein, blockiert aber nicht euer System!

Manche Faker benutzen diesen Namen um ihre Schadsoftware (die oft viel Schlimmeres anrichtet) zu tarnen...

am besten formatiert ihr den PC!
11/30/2011 22:27 Klemens102#8
Quote:
Originally Posted by sava View Post
Mit Sicherheit hast du nicht den BKA Trojaner, sondern en Fake. Den richtigen merkst du netmal.

Von daher: benutz mal verschiedene Antivirus systeme, es gibt auch andere bessere als Avira.
Da irrst du dich.
Du meinst warscheinlich den Bundestrojaner.
In diesem Fall ist aber der BKA Trojaner gemeint, der den
PSC erst wieder gegen uKash freigeben soll ( laut Meldung ).
12/01/2011 16:09 oODarkiiOo#9
Also, der BKA virus / Trojaner sieht bei mein kumpel wie folgt aus...
Wir starten den Laptop... sobald der desktop ( wallpaper ) angezeigt wird flackert ein weisses licht auf danach kommt sofort der BKA - Trojaner screen.
So wir sind nun soweit, das wir den prozess gefunden haben der lautet.

" mahmud.exe " - wir beenden den sofort beim starten des laptops...
ganz gut ist das dennoch nicht.
Denn wir haben kein explorer... d.h. wir haben keine "Start-leiste" und keine desktop symbole!

Also wir bitten um hilfe <.<
12/01/2011 16:27 anonymous-f4h279#10
Guck dir mal das gepostete Video an, da wird es erklärt.,
12/01/2011 21:37 LOPVETERAN#11
Task-Manager starten dann auf Neuer Task und explorer eingeben dann einfach auf ok klicken dann hast du schon wieder alles danach ein Antivirus Programm ausführen
12/04/2011 07:52 Nicklas1971#12
In meinem Blog findest du die Links zu Tools wie "Kaspersky Rescue CD" und andere nützlich Software.
Schön wäre es auch dann mal zu erfahren was und wie ihr den Wegbekommen habt. Sollte alles nicht gehen, dann einfach eine Neuinstallation vom Betriebssystem machen.

Edit
Im übrigen solltet ihr nicht mehr den Avira Antivirus verwenden, da es wohl wieder in letzter Zeit vermehrt zu Viren Problemen kommt, da Avira diese nicht erkennt.
Mein Tipp: kauft euch die ComputerBild da befindet sich Kaspersky Internet Security drauf, diese ist für 1 Jahr lauffähig. (PS: geht aber meist länger als 1 Jahr)
12/04/2011 18:36 oODarkiiOo#13
@Nicklas1971 :

Wir haben vieles versucht den troj. wegzubekommen.
1. Mit ccleaner den "Autostart" der Mahmud.exe verboten!
2. In der regedit - Mahmud.exe / Jashla.exe gesucht und gelöscht
3. Avira durchlaufen lassen

Trojaner ist weg jedoch auch die startleiste...

" Mit Taskmanager starten wir derzeit den explorer aber es ist doch auf dauer nervig "
12/04/2011 18:43 al.Jay#14
Festplatte formatieren und fertig!
12/04/2011 18:50 Shadow'#15
Sie wollen nicht die Festplatte formatieren :facepalm:

Tipp:
Lade dir die Knoppix Live CD Software herunter, brenn sie auf eine CD und stell dann im Bios Setup am Anfang direkt ein das der PC von der CD starten soll. Jetzt kannst du alle deine Daten sichern / extern auf ein Speichergerät kopieren, dein Computer formatieren und deine alten Daten wieder drauf packen. Ich hatte ein ähnliches Problem :)