Hallo TdR's!
vielleicht habt ihr mitbekommen, dass ich derzeit nicht bei TM on bin, wie ich es in der Shoutbox geschrieben habe.
Das hat nichts damit zutun, dass ich kein bock auf TM hab oder sonst sowas, sondern weil ich einen besch*ssenen Trojaner auf'm Rechner hab (wie auch schon in der Shoutbox geschrieben
)
Die Art des Trojaners: Der seit einiger Zeit im Umlauf befindliche
BKA-Trojaner, den ich mir beim surfen als drive-by download eingefangen habe ...
Falls jemand nicht weiß was der macht: Er blockiert den Desktop sowie den Task-Manager unter dem Vorwand, ich hätte Terroristische Dinge geplant, verbotene Internetseiten aufgerufen, mir kinderpornographische Inhalte aufgerufen, die das "Bundeskriminalamt" zur Sperrung meines Computers veranlasst haben soll. Natürlich alles Humbuck.
Angeblich soll man eine Art Lösegeld in Höhe von 100€ via Ukash bezahlen um den Rechner zu entsperren.
So jetzt zu meiner Hauptfrage:
Hat vllt einer von euch auch schon Erfahrung mit dieser Nervensäge gemacht? Und wenn ja wie seit ihr ihn wieder losgeworden?
Was ich bisher versucht habe war:
-über den "abgesicherten Modus mit eingabeaufforderung" unter "regedit" den "Shell" wert gesucht um ihn auf den wert "explorer.exe" zu ändern. -> hat nicht geklappt, weil der Wer "explorer.exe" bereits vorhanden war.
-die Notfall-CD "kaspersky Rescue 10" gebrannt und von dieser den PC gebootet. Da habe ich dann auch schon ein paar Ergebnisse erzielt (verdächtige dateien suchen lassen und gelöscht, und den Suchlauf zur Sicherheit 2 mal laufen lassen ). Doch leider habe ich die (was ich vermute, weil der name keine gewöhliche .exe datei ist) ".exe" datei von dem der Trojaner wahrscheinlich gestartet wird, nur in Quarantäne. ._. Dort weiß ich leider nicht, wie ich ihn KOMPLETT gelöscht kriege, da es eine solche Option nicht gibt.
Ich habe schon SEHR viele Internetseiten nach anweisungen gesucht, bevor jemand sagt "benutz doch mal google" :P
Also hat vllt jemanden einen Guten Tipp , oder weiß was ich machen soll/sonst noch machen könnte?
(Die option ein Back-Up der wichtigsten dateien zu machen und das Betriebssystem neu aufzusetzen, will ich möglichst spät machen, auch wenn ich es sowiso machen muss
)
Gruß Shadow