BKA-Trojaner

Status
Für weitere Antworten geschlossen.

Cracko

Cadet 3rd Year
Registriert
Feb. 2012
Beiträge
51
Guten Morgen,
vor zwei Tagen hat sich der PC meines Vaters mit einem Virus infiziert. Da er sich nur begrenzt mit Computern auskennt und nicht voreilig handeln wollte hat er mich um Rat gebeten. Daraufhin fragte ich ihn was den genau passiert sei.
Er sagte mir, dass er am PC war und sich auf einmal das Windows Security Center geöffnet hatte. Er wurde aufgefordert 100 € zu bezahlen, da der PC nicht lizenzierte Software enthalte und man ihn so freischalten könne.
Nun wusste ich zwar das es sich um diesen BKA-Trojaner und oder wie der auch heißt handelt, bin mir aber unschlüssig wie weiter vorgehen soll, da wenn ich ehrlich bin mich überhaupt nicht mit Viren und dergleichen auskenne.

Natürlich hab ich mich erst einmal auf meinem eigenen Rechner bei Google informiert. Google sagte, ich solle den PC im abgesicherten Modus starten und dann Malware Scan und Virenscan laufen lassen. Dazu habe ich direkt 2 Fragen:

1. Nach Aussagen meines Vaters, ist der Pc zwar in der Lage zu starten, bekommt jedoch nachdem "Willkommen-Zeichen" ein weißen Bildschirm mit der o.g. Meldung. Um weiteren Schaden zu vermeiden, wollte ich erst einmal lieber nicht im abgesicherten Modus starte. Deswegen, ist es sicher im abgesicherten Modus zu starten, oder könnten weitere Daten infiziert werden?

2. Ich muss ja, wenn ich im abgesicherten Modus starte, ein Malware Programm runterladen. Gibt es da irgendwas was ich beachten muss bzw. Programme die ihr mir empfehlen würdet?

Genutzt wird übrigens Avira Antivir (Free)!!!

So würde ich das alles machen? Wie gehe ich weiter vor?

Das erstmal zu den Google Vorschlägen. Desweiteren hab ich noch mit nem Kumpel von mir gesprochen, der meinte ich solle einfach Windows neuinstallieren. Wäre eine Möglichkeit, doch dann wären die heißgeliebten Daten meines Vaters weg :D
Mein Vater hat allerdings noch eine externe Festplatte, auf der er seiner Meinung nach, vor ca. einem Jahr ein Backup gemacht hat. Diese Externe Festplatte war während der Infizierung nicht angeschlossen und ist somit Virenfrei. Ich hab sie an meinem Pc angeschlossen und fand ein ca. 70 GB großen Datensatz, von mir unbekannten Dateityps vor. Diese Dateitypen endeten auf .001, .002, .003 etc. manche waren auch PBF-Dateien.

Kann es sein, dass das Dateien sind, die zu dem zugehörigen Backup Programm gehören?

Danke schon mal im Voraus, ich hoffe einige lesen sich den etwas längeren Text durch und machen mir die Mühe mir Hilfe zu leisten..

Liebe Grüße Cracko
 
Zuletzt bearbeitet:
Kaspersky Rescue Disc 10 downloaden.
Brennen.
Einlegen und von der CD booten.
Die Grafischeoberfläche beim Start wählen.
Die Software updaten.
Vollständige Suche durch alle Laufwerke einleiten
Erkannte Viren wenn möglich entfernen/löschen.
Wenn erfolgreicher durchlauf, dann System herunterfahren.
Vom standard OS booten und freuen das es wieder funktioniert :)
 
Windows Security Center ist nicht identisch mit dem BKA Virus.

Hatte letzte Woche ein Notebook mit dem WSC auf dem Tisch.
Die Entfernung ist sehr aufwändig, da eigentlich alle Icons und verschiedenste Dateien auf "Hidden" gesetzt, bzw. gelöscht werden.
Z.Bsp. sind nahezu alle Links im Verzeichnis "All Users" gelöscht.
Somit ist das eigene Startmenü nahezu unbrauchbar.

Auf keinen Fall bezahlen, das "Problem" wird dadurch nicht beseitigt.


Gruß Uwe
 
sase schrieb:
Danke schon mal für die Antwort, scheint mir sehr hilfreich das Tool.
Hab dazu einige Fragen:
1. Wie bekomme ich den Rechner dazu, dass er von der CD Bootet? Wie is in dem VIdeo von Chip online beschrieben wurde?
2. Kann ich das Programm auch von meinem Rechner auf ne CD brennen?

Freak-X schrieb:
Es nervt langsam echt! Ist es soooo schwer, mal die Forensuche zu benutzen? -.-
Hab ich gemacht, aber nur bedingt was gefunden. Wenn dich der Thread so sehr stört, tut es mir sehr leid.
 
4eoN schrieb:
Vom standard OS booten und freuen das es wieder funktioniert :)

Das funktioniert beim WSC leider nicht überhaupt nicht.

Gruß Uwe
 
Man muss nur wissen wo man suchen soll und der BKA Trojaner ist schon länger bekannt und sogar in glaube 5 Version schon in Umlauf um dir die Sache einfach zumachen.
Einige Viedeos zum Thema BKA richtig bekämpfen.

Ich habe die Videos in einen Spoiler geschoben um nicht gleich den Ganzen Thread mit YouTube Viedeos zu fluten... hoffe es hilft!

MfG
 
Alles viel zu langwierig.

1. Ubuntu auf einen USB-Stick packen und dann von diesem booten.
2. unter Ubuntu dann auf die Festplatte gehen.
3. dann zu C:\User\"Benutzername"\AppData\Local\Temp durchklicken
4. Temp-Ordner einfach löschen, da ist die 023376897....exe drin, die den Troianer auslöst
5. neustart und fertig

Wenn man einen vorbereiteten USB-Stick immer parat hat ist die Sache in 2min geregelt!!

Gut wäre auch, wenn man dann in unter "Ausführen" -> "msconfig" diese ominöse Datei auch aus dem Autostart entfernt, wenn der PC wieder läuft. Ausgeführt werden kann sie zwar eh nicht mehr, da sie entfernt wurde, aber sicher ist sicher.

Weiterhin auch den ganzen Browser-Cache mal leeren, generell mal alle Temp-Ordner leer machen und schon ist gut.

Also so habe ich das bei den Kunden immer gemacht und schon waren alle wieder glücklich.
:D
 
Nimm die Platte, steck sie in einen anderen Rechner und zieh dir alle wichtigen Daten rüber.
Danach: Format C
Ist die schnellste Lösung, da es wirklich nicht so einfach zu entfernen ist.
Einziger Wermutstropfen, er Kopiert sich nicht weiter auf andere Platten und ist nicht schädlich.
War er bei mir jedenfalls nicht.
Mit der Neuinstallation wirst sicher schneller sein und weniger Stress haben.
Viel Spass
Ergänzung ()

PS:
@Post 10
Das mit dem Rauslöschen klappt nicht.
Jedenfalls war es bei mir so.
 
Danke für die freundliche Unterstützung, Virus ist entfernt und mein Vater ist happy :)
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben