Bundestrojaner auf Win7 Enterprise

Justin_Sane

Admiral
Registriert
Mai 2004
Beiträge
8.824
Hallo,

ich habe hier ein Win7 Enterprise Rechner, welcher mit einer Version des Bundestrojaner verseucht ist.

Problem: Der Key für die LW-Verschlüsselung ist nicht bekannt.

Hab ich noch Chance, das Teil zu entfernen oder hilft nur noch eine Neuinstallation?

Grüsse
 
Google nach Windowsunlocker BKA Virus - brenn Dir die ISO und kill das Ding.
 
Alsoooo....es handelt sich um einen Geschäftsrechner, bei welchem der Wiederherstellungsschlüssel für die LW-Verschlüsselung nicht bekannt sind. Ausserdem kann man nicht ohne weiteres von CD booten (Bios auch PW-geschützt).

Ich persönlich sehe da langsam eher schwarz...!
 
Bei solchen Viren ist es immer so eine Sache da es diese auch in vielen Varianten gibt. Ich meine klar man brennt nicht das Haus ab wenn jemand einbricht aber in dem Fall würde ich eine Formatierung in betracht ziehen da du dir nie 100% sicher sein kannst ob der Virus wirklich runter ist. Ansonsten halt der übliche Ratschlag : Guck dir ein Tutorial von SemperVideo dazu an.
 
Da muss aber der Geschäftsinhaber dafür sorgen das das Ding runterkommt und das Booten von CD bereitstellen oder die Platte ganz ausbauen und einem anderen Rechner als Datenplatte einrichten und von dort aus mit Tools bearbeiten.
 
entweder muss man zur Entschlüsselung ein Passwort eingeben oder es wird die EFS Verschlüsselung des OS benutzt.

Wenn das BIOS per PW geschützt ist, wird wohl auch jemand das PW haben.
 
Zurück
Oben