BKA Virus entfernen nur wie ?

@Seth666: so gut kann man sich als Otto Normalo nicht mit Windows auskennen um sicher zu sein, das nichts am System manipuliert wurde. Und auch Schädlinge verändern sich und somit wäre ich persönlich mit einem kompromittierten System nicht mehr an der Dose. Aber fummelt mal ruhig noch eine Weile ...
 
gibt nix zu fummeln. Schritt 1-4 habe ich aufgeschrieben, danach is das Teil weg und alles im grünen Bereich. :)

Prinizipiell gebe ich dir Recht, aber bei soner albernen Scareware, die sich recht offen und einfach präsentiert (Hallo? Der abgesicherte modus reicht um es abzuschalten :D) muss man wirklich nicht das ganze System neu aufspielen.
 
amdboy schrieb:
@Seth666: so gut kann man sich als Otto Normalo nicht mit Windows auskennen um sicher zu sein, das nichts am System manipuliert wurde. Und auch Schädlinge verändern sich und somit wäre ich persönlich mit einem kompromittierten System nicht mehr an der Dose. Aber fummelt mal ruhig noch eine Weile ...

Darum gibts es uns IT'ler die immer bei Problemem, die die Ottonormal-Benutzer bei PC-Bau und PC-Benutzung verursachen, helfen... :)

Und als gegenleistung finanziert ihr unser Leben ^^
 
Natürlich ist das Ding nicht vom BKA, so ein Blödsinn :freak:

Die werden dich sicher nicht auffordern, uCash zu besorgen :D
 
@Seth666: In Ordnung ich möchte mich nicht streiten. Da es aber keine eindeutige Grenze gibt, ab wann man ein System neu aufsetzen müsste oder eben nicht, gibt es für mich persönlich und grundsätzlich nur eine Lösung und die nannte ich ja bereits :).
 
Da es sich um ein Kundensystem handelt würde ich erstmal auch die Geschichte mit dem Abgesicherten Modus + Registry Einträgen versuchen. Dannach versuchen noch einzeln an die Datenran zugehen udn dort weitgehenst alles löschen und gut ist.

Bei der Geschchte hat sich der "Kunde" (sry aber wenns ne gescheite Firma ist oder nicht ein privater Kunde sollten genug schutzmechanismen (Router/Firewall(Hardwarefirewall)) Vorhanden sein das sowas nicht passiert. Wenn er nicht neuinstallieren will muss er damit leben und die möglichen Gefahren akzeptieren !
 
wollt nur sagen hat gefunzt hab in der Registry im abgesicherten Modus die Datei umbeannt in Explorer.exe dann isser gebootete und ich konnte das Maleware Programm durchlaufen lassen und der hats dann auch gefunden und gelöscht

Danke vielmals euch allen
 
Ja hat wohl nicht mal ein Rootkit und man kann den Prozess killn. Angeblich soll eine Systemwiederherstellung dann reichen. Bin da aber auch eher etwas skeptisch. Bei einer Neuinstallation kannst du dir wenigstens sicher sein.
 
Was eigentlich immer geht:

Kaspersky BootCD
Combofix
Systemwiederherstellung

zumindest unter Windows 7...
 
Hi,
habe den Ucash nur mit G Data Antivirus entfernen können, Antivir, Kasper haben hier gar nichts gebracht.
 
Überprüf das aber noch mal mit anderer Sicherheitssoftware. Wie gesagt, einige dieser Rootkits können nicht aufgefunden werden, weil sie den MBR manipulieren.
 

Ähnliche Themen

Zurück
Oben