S
SEL33
Gast
Scanne mal vorsichtshalber dein System mit einem Virenscanner,ob sich da eventuell ein Trojaner eingenistet hat.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Davon ist leider auszugehen.Meine Vermutung ist das er, aus welchem Grund auch immer, über die Autovervollständigung auf einer gefälschten Sparkassen-Seite gelandet ist.
Das sauberste wäre tatsächlich das System zu formatieren nachdem mit einer Linux CD Daten gesichert wurden die nicht verloren gehen sollen. Als Scanner würde ich an deiner Stelle etwas wie Kaspersky Rescue Disk, BitDefender Rescue Disk oder vergleichbares einsetzen und auch mit so einem Scanner als erstes das betroffene Notebook scannen. Danach würde ich auf dem Notebook Malwarebytes Free installieren und damit eine komplette Überprüfung(Full Scan)durchführen und als letzten Scanner einen Anti RootKit Scanner wie Malwarebytes Anti Rootkit einsetzen. (Die Alternative wäre halt: formatieren und Windows neu aufspielen). Habt ihr einen PC-Laden/Werkstatt in der Nähe, würde ich auf jeden Fall das Notebook nochmal bei denen prüfen lassen und denen sagen mit was für Scanner du schon bereinigt hast und denen mitteilen was gefunden und bereinigt werden konnte. Ist das alles erledigt und ihr bekamt grünes Licht vom PC-Laden, würde ich deinem Vater neben dem vorhandenen Virenschutz Programm Secure Banking: http://www.secure-banking.net/ installieren und wenn es dein Vater noch nicht macht, Chip Tan Verfahren empfehlen für das Online Banking.Leider bin ich bei dem Fall etwas überfordert und eine Komplette Neuinstallation wäre hoffentlich nur der aller letzte Ausweg.
Hat jemand Erfahrung mit solchen Fällen und/oder kann mir sagen wie ich am Samstag am besten mit dem Laptop umgehe?
Das bedeutet wirklich nichts, Avira Free fand auf dem PC meiner Schwägerin/Schwager auch nichts als die an einen Onlinebanking Trojaner gerieten. Mit Malwarebytes Free wurden dann Infektionen gefunden und bereinigt aber der örtliche PC Fachmann riet danach trotzdem zum formatieren und setzte den PC komplett neu auf. Das würde ich dir und deinem Vater auch raten nachdem mit einer Lnux Live CD zum Beispiel eine Datensicherung gemacht wurde.Mit MSE wurde schonmal nichts gefunden - was wohl noch nichts heisst.
Zu Bitcoin Trojaner findet man so einiges:Oder noch ne Frage wie entfernt man den BitCoin Trojaner ders auf die CPU/GPU Leistung abgesehen hat ? Oder ist der ganz einfach zu finden ?
Velleicht findest du hier: https://www.google.de/search?q=unte...08,d.bGE&fp=cc48325920ca2fe9&biw=1476&bih=914 etwas passendes das dir weiterhilft.oder das was mir passiert ist , dass einfach unter Windows XP die Boot.ini Datei gelöscht war. Wie kann es zu sowas kommen ?
Auszüge aus der Meldung:Neuer Erpressungs-Trojaner dreht seine Runden
Im Netz kursieren neue Varianten des GVU-Trojaners. Die aktuelle Version überlagert den Desktop nach der Anmeldung des infizierten Benutzers mit einer Warnmeldung, der Zugang zum PC sei "vorläufig" gesperrt worden. Man möge 100 Euro per PaySafeCard einzahlen, um wieder Zugriff auf den Rechner zu erhalten. Der Erpressungstrojaner sperrt den Computer komplett.
Quelle der Meldung: http://www.heise.de/newsticker/meldung/Neuer-Erpressungs-Trojaner-dreht-seine-Runden-1919498.htmlDer Trojaner verhindert einen Systemstart im abgesicherten Modus, indem er den Rechner direkt wieder herunterfährt. Er trägt sich in der Registrierungsdatenbank als Shell ein und lässt sich nicht durch Werkzeuge wie dem Kaspersky Windows Unlocker oder HitmanPro.Kickstart entfernen. Das einzige, was noch geht, ist der "Affengriff" Strg+Alt+Entf. Hiermit kann man sich gegebenenfalls abmelden, um ein anderes, hoffentlich unbefallenes Benutzerkonto zu aktivieren.
ist aber sehr optimistisch, da immer wieder neue dateien in umlauf gebracht werden.purzelbär schrieb:Meine Einschätzung: in ein paar Tagen wird er von allen gängigen und bekannten Virenschutz Programmen erkannt
Da gäbe es mehrere Möglichkeiten per Linux Live CD's mit Virenscannern drauf das System zu überprüfen. Mir kam bis jetzt noch kein GVU bzw GEMA Ransom unter, bei dem ich das System nicht im Abgesicherten Modus mit Eingabeaufforderung hätte starten können um dann Malwarebytes Free starten zu können. Die bessere und schnellere Lösung(die ich auch zur Verfügung habe)wäre natürlich mittels Rettungs CD des Image Programmes ein Systembackup einzuspielen.wenn ein scan über den bootmanager via frst nicht klappt, hat man immer noch die möglichkeit, die otl-cd zu benutzen oder einen bootfähigen stick, auf dem sich dieses programm befindet, zu erstellen.
das ist wenig aussagekräftig.purzelbär schrieb:Schau selbst bei VT nach emlyn d.: https://www.virustotal.com/de/file/...419a9a4711b6fa5b087066be89911b34df1/analysis/