Du bist nicht eingeloggt.

Login

Pass

Registrieren

Community
Szene & News
Locations
Impressum

Forum / Bits und Bytes

uKash "Bundespolizei"-Virus: Hilfe?!?

  -1- -2- vorwärts >>>  
TripleM1 - 34
Halbprofi (offline)

Dabei seit 05.2007
148 Beiträge

Geschrieben am: 23.07.2012 um 13:42 Uhr
Zuletzt editiert am: 23.07.2012 um 13:43 Uhr

Aloha Community,

mich hat es gestern Abend mit dem bekannten "Bundespolizei"-Virus erwischt. Da leider weder Jägermeister noch Antibiotika dagegen helfen wollten, ich aber auf den PC angewießen bin, habe ich mal über einen anderen PC nach Lösungsvorschlägen gesucht.
War auch recht schnell findig und in erster Sekunde gottfroh, um ein komplettes Neuaufsetzen des OS rumm zu kommen.
Nach dieser
Anleitung vorgehend, habe ich auch schnell den "Shell"-Eintrag gefunden, um dann feststellen zu müssen das meine "explorer.exe"-Datei selbst angegriffen zu schein ist. Nach weiterer, ermüdendert Suche im WWW habe ich wohl Möglichkeiten gefunden, diese zu erstetzen, doch der Zugang zu der Datei oder ein Downloadlink blieb mir verwehrt.

Daher hier meine Frage/Bitte: Gibt es jemanden oder eine Möglichkeit an die "explorer.exe"-Datei rannzukommen? Ich bin nicht im Besitz einer Windoof 7-CD in irgendeiner Form/Variante, möchte ungern das OS komplett neu installieren bzw davor Daten retten.

Daten: PC ->Asus Notebook K52Jr
OS: Windows 7 Home Premium 64-bit

Mit Bitte & Dank für Hilfe, TripleM1

"Though lovers be lost love shall not and death shall have no dominion."

Analogfan82 - 42
Champion (offline)

Dabei seit 09.2006
2036 Beiträge

Geschrieben am: 23.07.2012 um 13:44 Uhr
Zuletzt editiert am: 23.07.2012 um 13:50 Uhr

ach, du auch ^^ Willkommen im Club.


Tipp: Rechner formatieren und alles neu installieren, wenn möglich vorher Daten absichern.

Alles andere mit Systemwiederherstellung aus der Eingabeaufforderung bei Win XP wie bei meinem Nachbarn hat nicht funktioniert.

Auch nicht das "abpassen" des richtigen Momentes bevor die Screensperrung kommt um schnell STRG+ALT+ENTF zu drücken damit der Taskmanager sich öffnet. Dann das Programm beenden welches du für den Auslöser hältst.

Einfach neu installieren und System vorher formatieren + davor Daten absichern.

Bei meinem Nachbarn war es allerdings die Bundesamt für Informationstechnik-Version.

http://daniels-modellwelt.npage.de ---> Einfach mal reinschauen, Besucher sind willkommen ;-)

TripleM1 - 34
Halbprofi (offline)

Dabei seit 05.2007
148 Beiträge

Geschrieben am: 23.07.2012 um 13:46 Uhr
Zuletzt editiert am: 23.07.2012 um 13:53 Uhr

Darum geht es ja: Ich hoffe um eine Neuinstallation rummzukommen ;-) Außerdem fehlt mir die Möglichkeit einer Festplatte mit genug Platz, alle Daten zu sicher...abgesehen davon, habe ich keine Windows-CD mit der ich eine Neuinstallation machen könnte 8-)

Über den abgesicherten Modus habe ich ja Zugang zum PC, und die Schadensdatei identifiziert, bzw selbige hat meine explorer.exe-Datei infiziert ;-)
Laut dem allwissenden Web hätte mein PC bzw OS noch eine Chance, aber nur wenn ich die explorer.exe-Datei gegen eine gleiche, doch unbefallene ersetzen kann. Daher hat vllt zufällig jemand die Möglichkeit, mir diese zukommen zu lassen oder ein Link anbieten, damit ich diesen rettenden Strohhalm noch ergreifen kann ;-)

"Though lovers be lost love shall not and death shall have no dominion."

cp_ - 32
Halbprofi (offline)

Dabei seit 09.2009
272 Beiträge

Geschrieben am: 23.07.2012 um 13:52 Uhr
Zuletzt editiert am: 23.07.2012 um 13:58 Uhr

Willkommen im Club
letzte Woche bei mir, am Sonntag bei ner Freundin

alle Kaspersky entblogger usw schnick schnack hat NIX geholfen
bleib beim Oldscool Mittel:

Internetkabel ziehen, dann lässt sich der PC normal starten ohne Block ...
danach Systemwiederherstellung und dann sollte er normal laufen, hat bei mir jetzt 2x geholfen

Have fun :-)

p.s das mit der explorer.exe ist meines Wissens ILLEGAL
ich hatte das auch gesehen im Netz
versuch´s mal auf dem oben genannten Weg

"Am Grunde eins Problems sitzt immer ein Deutscher." Voltaire

TOTAL-CHAOS
Halbprofi (offline)

Dabei seit 07.2012
271 Beiträge
Geschrieben am: 23.07.2012 um 13:56 Uhr
Zuletzt editiert am: 23.07.2012 um 13:59 Uhr

01 02 03 03 04
Hodor - 34
Profi (offline)

Dabei seit 04.2011
706 Beiträge

Geschrieben am: 23.07.2012 um 14:16 Uhr
Zuletzt editiert am: 23.07.2012 um 14:18 Uhr

Zitat von Analogfan82:

ach, du auch ^^ Willkommen im Club.


Tipp: Rechner formatieren und alles neu installieren, wenn möglich vorher Daten absichern.

Alles andere mit Systemwiederherstellung aus der Eingabeaufforderung bei Win XP wie bei meinem Nachbarn hat nicht funktioniert.

Auch nicht das "abpassen" des richtigen Momentes bevor die Screensperrung kommt um schnell STRG+ALT+ENTF zu drücken damit der Taskmanager sich öffnet. Dann das Programm beenden welches du für den Auslöser hältst.

Einfach neu installieren und System vorher formatieren + davor Daten absichern.

Bei meinem Nachbarn war es allerdings die Bundesamt für Informationstechnik-Version.


sonst gehts dir noch gut oder? XD
--> Systemwiederherstellung
--> Zeit zurück setzen
fertig
und das hat bei mir funktioniert^^
ansonsten per regeditor die datei löschen

Hodor

TripleM1 - 34
Halbprofi (offline)

Dabei seit 05.2007
148 Beiträge

Geschrieben am: 23.07.2012 um 14:17 Uhr

@CP: Legal, Illegal...wir kennen das Zitat alle ;-) Wobei ich natürlich niemand zu einer Straftat oder Beihilfe dafür anstiften will...mir aber eine mögliche Illegalität auch nicht bewusst war oder bei meinen Nachforschugen aufgefallen wäre ;-)
Auf die Systemrücksetzung wollte ich eigendlich, aus Gründen des Datenverlustes, verzichten 8-)

@Nutzersuche: Vielen Dank, ist das für mich als relativen PC-Noob machbar? (lieber davor fragen, nicht das ich mehr kaputt mache als repariere ;-))

"Though lovers be lost love shall not and death shall have no dominion."

TripleM1 - 34
Halbprofi (offline)

Dabei seit 05.2007
148 Beiträge

Geschrieben am: 23.07.2012 um 14:37 Uhr

So, wollte gerade den Weg der Systemwiederherstellung versuchen, hatte wohl aber allerdings den "Computerschutz" deaktiviert, wesshalb mir jetzt Punkte für die Zurücksetzung fehlen -.-
Ideen, Vorschläge, Alternativen? :-)

"Though lovers be lost love shall not and death shall have no dominion."

EroKami-sama - 18
Champion (offline)

Dabei seit 09.2007
3929 Beiträge

Geschrieben am: 23.07.2012 um 14:58 Uhr

Ich frag mich immer, woher kriegen die Leute immer nur die ganzen Viren. Was mach ich anders, dass ich nie welche habe?

REMOVE LUNARIANS.

TripleM1 - 34
Halbprofi (offline)

Dabei seit 05.2007
148 Beiträge

Geschrieben am: 23.07.2012 um 15:03 Uhr
Zuletzt editiert am: 23.07.2012 um 15:04 Uhr

Eine Frage, der es sich zum Nachgehen sicher lohnt - und doch hier fehl am Platz ist ;-)^^
Denn warum Prevention üben wenn man sich, wenn es zu spät ist, darüber aufregen kann...^^

"Though lovers be lost love shall not and death shall have no dominion."

Prof_Matze - 32
Champion (offline)

Dabei seit 03.2006
6894 Beiträge

Geschrieben am: 23.07.2012 um 15:04 Uhr
Zuletzt editiert am: 23.07.2012 um 15:04 Uhr

Zitat von EroKami-sama:

Ich frag mich immer, woher kriegen die Leute immer nur die ganzen Viren. Was mach ich anders, dass ich nie welche habe?

Das frage ich mich auch beizeiten... ach warte, ich nutze ja Linux^^
aber selbst meine WIndowspartition hatte nie derartige Probleme. Komisch, irgendetwas scheinen wir falsch zu machen... 8-)

Leider wird fehlendes Wissen missverständlicherweise (zu) oft durch blinden Schreibwahn ersetzt...

mawerik - 51
Anfänger (offline)

Dabei seit 08.2007
7 Beiträge
Geschrieben am: 23.07.2012 um 15:42 Uhr

wenn der pc durch den trojaner gesperrt wird, mit kapersky rescue cd booten und anschließend windowsunlocker durchführen.
dann windows im abgesicherten modus starten und mit malwarbytes antimalware (freeware) einen komplettscan des systems machen. der erkennt in der regel alles.
anschließend neustart und sicherheitshalber nochmal einen komplettscan.
wer auf nummer sicher gehen will - system neu aufsetzen!
als schutz empfehle ich das firefox plugin "noscript". aktivieren wenn man auf unsicheren seiten im netz unterwegs ist.
Analogfan82 - 42
Champion (offline)

Dabei seit 09.2006
2036 Beiträge

Geschrieben am: 23.07.2012 um 15:45 Uhr
Zuletzt editiert am: 23.07.2012 um 15:54 Uhr

Zitat von Hodor:

Zitat von Analogfan82:

ach, du auch ^^ Willkommen im Club.


Tipp: Rechner formatieren und alles neu installieren, wenn möglich vorher Daten absichern.

Alles andere mit Systemwiederherstellung aus der Eingabeaufforderung bei Win XP wie bei meinem Nachbarn hat nicht funktioniert.

Auch nicht das "abpassen" des richtigen Momentes bevor die Screensperrung kommt um schnell STRG+ALT+ENTF zu drücken damit der Taskmanager sich öffnet. Dann das Programm beenden welches du für den Auslöser hältst.

Einfach neu installieren und System vorher formatieren + davor Daten absichern.

Bei meinem Nachbarn war es allerdings die Bundesamt für Informationstechnik-Version.


sonst gehts dir noch gut oder? XD
--> Systemwiederherstellung
--> Zeit zurück setzen
fertig
und das hat bei mir funktioniert^^
ansonsten per regeditor die datei löschen


Es Freut mich das es bei dir so funktioniert hat, bei meinem Nachbarn dank fehlender Kontrolle über die DOS-Eingabeaufforderung, welche sich gar nicht erst starten ließ nach dem Booten (F8 oder F5), sowie dank fehlender Systemwiederherstellungspunkte, ging da gar nichts.

Toll wenn du Systemwiederherstellungspunkte gesetzt hast, ich würde es auch nie anders machen, hatte aber auch noch nie Viren auf meinem Rechner, darf aber im Gegenzug die letzten 12 Jahre hobbytechnisch bei Leuten Rechner reparieren/installieren und aufrüsten sowie I-Net-Anschlüsse installieren.

Mein ehemaliger Nachbar weiß gar nicht was eine Systemwiederherstellung ist und daher hatte ich nen ganzen Tag lang die Arbeit ihm seine Viren vom Rechner zu machen und das ganze möglichst ohne Verluste an Daten und ohne Zugriff aufs Windows-Betriebssystem.
Inklusive dieser hier beschrieben Ukash Malware.
Ich hab damit meinen kompletten Samstag verhauen.

Kommt davon wenn man sich zu sehr auf Seiten mit unbekleideten Frauen rumgetrieben hat....

Es über den Weg mit der Rescue-CD machen ging auch nicht in Ermangelung eines tauglichen Zweitrechners, ich habe leider kein Tablet oder Notebook für solche Fälle, noch nicht.

http://daniels-modellwelt.npage.de ---> Einfach mal reinschauen, Besucher sind willkommen ;-)

instasteffen - 28
Anfänger (offline)

Dabei seit 05.2012
21 Beiträge

Geschrieben am: 23.07.2012 um 17:25 Uhr

Zitat von TripleM1:

Aloha Community,

mich hat es gestern Abend mit dem bekannten "Bundespolizei"-Virus erwischt. Da leider weder Jägermeister noch Antibiotika dagegen helfen wollten, ich aber auf den PC angewießen bin, habe ich mal über einen anderen PC nach Lösungsvorschlägen gesucht.
War auch recht schnell findig und in erster Sekunde gottfroh, um ein komplettes Neuaufsetzen des OS rumm zu kommen.
Nach dieser
Anleitung vorgehend, habe ich auch schnell den "Shell"-Eintrag gefunden, um dann feststellen zu müssen das meine "explorer.exe"-Datei selbst angegriffen zu schein ist. Nach weiterer, ermüdendert Suche im WWW habe ich wohl Möglichkeiten gefunden, diese zu erstetzen, doch der Zugang zu der Datei oder ein Downloadlink blieb mir verwehrt.

Daher hier meine Frage/Bitte: Gibt es jemanden oder eine Möglichkeit an die "explorer.exe"-Datei rannzukommen? Ich bin nicht im Besitz einer Windoof 7-CD in irgendeiner Form/Variante, möchte ungern das OS komplett neu installieren bzw davor Daten retten.

Daten: PC ->Asus Notebook K52Jr
OS: Windows 7 Home Premium 64-bit

Mit Bitte & Dank für Hilfe, TripleM1


hab ihn besigt :D
Dark_Poison - 33
Halbprofi (offline)

Dabei seit 01.2011
103 Beiträge
Geschrieben am: 23.07.2012 um 17:31 Uhr

Den hatte ich letzte Woche auch hab meinen Laptop zu nem Spezialisten gebracht. Musste das Betriebssystem komplett neu draufgemacht werden und der hat mir noch n Sicherheitssystem draufgemacht. Kostet allerdings 100 tacken aber besser zahl ich für sowas als für so einen scheiss russischen Trojaner! (der der den Trojaner installiert und in den Umlauf gebracht hat kommt aus Russland!) liebe grüße

bitte Fußzeile einfügen! welcher fuß hat zur hölle ne zeile????

GodAnubis - 42
Profi (offline)

Dabei seit 07.2007
485 Beiträge

Geschrieben am: 23.07.2012 um 17:53 Uhr

Mach ne Systemwiederherstellung !! Hat bei mir auch geklappt

Knie nieder vor deinem Gott!!!

  -1- -2- vorwärts >>>
 

Forum / Bits und Bytes

(c) 1999 - 2025 team-ulm.de - all rights reserved - hosted by ibTEC Team-Ulm

- Presse - Blog - Historie - Partner - Nutzungsbedingungen - Datenschutzerklärung - Jugendschutz -