Achtung kinox.to User

bestofswitzerland

Erfahrener Benutzer
30. Apr. 2011
257
6
0
66
Habe gestern den Trojaner ukash eingefangen. Sah in etwa so aus.

Symbolbild

bka-trojaner3.png

Nach dem hochfahren war der Rechner gesperrt und nichts ging mehr. Also Vorsicht bei solchen Seiten.

LG Reto

 
Huch sorry,

Bei dir spicken immer die Bilder auf, so das ich ein Teil deines Beitrages gar nicht gelesen habe :blush:
JEtzt ist mir klar, das du wohl kaum bezahlt hast :ugly: Gut so, ist wirklich ein doofer Trojaner.
Bist du dir den sicher das es von Kinox ist und nicht sonst irgendwie rein kam?

 
Den hatte ich vor einem halben Jahr auch mal...ziemlich hartnäckig das Ding

 
Grrh, trotz Firewall und aktuellem Virenschutzprogramm hab ich mir dieses Ding auch eingefangen! Wie werd ich den am besten wieder los?

 
Ich hab ihn mit der Kaspersky Rescue Disk eliminieren können. Jedoch hab ich noch Win2000 auf dem Büro PC. Das Programm kann man im Inet kostenlos Downloaden, wenn du noch einen 2. PC hast :ugly: Wenn nicht hilft nur noch der Tipp von pat_blue: Neu aufsetzten.

 
Grrh, trotz Firewall und aktuellem Virenschutzprogramm hab ich mir dieses Ding auch eingefangen! Wie werd ich den am besten wieder los?
Versuche mal ob du den PC im abgesicherten Modus starten kannst.

Der Abgesicherte Modus (auch eingeschränkter Modus) bezeichnet eine besondere Art des Startens der Windows-Betriebssysteme von Microsoft, die sich vom regulären Normalstart in einigen Punkten unterscheidet:

Den abgesicherten Modus erreicht man, indem man während des Starts des Computers im richtigen Augenblick die F8-Taste drückt. Dies ist der Moment kurz bevor das Windows-Logo erscheint (Es hat sich als praktikabel erwiesen, während des Bootvorgangs die F8-Taste einfach wiederholt zu drücken, wobei einige BIOS dann zunächst ein Auswahlmenü des Bootmediums präsentieren). Nebst anderen Startoptionen erscheint ein Menü mit der Auswahl:

  • Abgesicherter Modus
  • Abgesicherter Modus mit Netzwerktreibern (seit Windows 98)
  • Abgesicherter Modus mit Eingabeaufforderung
Bei wenigen Windows-Versionen kann man statt der F8-Taste die F5-Taste drücken. Windows NT sowie Windows 98 und höher unterstützen standardmäßig F8.Sinn und Zweck des abgesicherten Modus ist die Möglichkeit, einen Reparaturversuch durchführen zu können, wenn sich Windows regulär nicht mehr starten lässt. Häufig, aber nicht immer, lässt sich Windows im abgesicherten Modus starten, während der normale Start zu einem Bluescreen führt. Stellt Windows beim Normalstart Probleme fest, wird beim nächsten Starten von Windows oft obiges Auswahlmenü mit dem abgesicherten Modus auch ohne vorheriges Drücken der F8-Taste eingeblendet.

Weil im abgesicherten Modus die meisten sonst im Hintergrund arbeitenden Prozesse (Wächter von Antivirensoftware, Netzwerkkomponenten, erweiterter Grafiktreiber, aber auch viele Computerviren uvm.) nicht mitstarten, ist der abgesicherte Modus auch besonders geeignet, um nach Fehlern zu suchen oder Deinstallationen vorzunehmen.

Auszug Wikipedia

So kannst du das System auf einen alten Wiederherstellungspunkt zurücksetzen.

Viel Glück.

 
Danke für die Tipps.

Ich hab diesen netten Bildschirmfüller vorgestern gehabt, gleich nachdem Zonealarm Meldung gemacht hat. (Hat angezeigt, dass die unerwünschte Datei bei einem Neustart weg ist). Also Kiste runtergefahren, neu aufgestartet, nach ein paar Minuten im Internet das gleiche Spiel. Wieder runtergefahren, aufgestartet, gleich mal Virenprogramm und danach noch SpyBot laufen lassen, danach im Internet gesurft, ohne Probleme. Beide haben keine Infektionen angezeigt. ?( Sicherheitshalber hab ich danach meine Fotos und Dokumente auf die externe Festplatte kopiert.

Die Meldung erschien nicht mehr, allerdings hab ich die Kiste gestern abend aus Zeitgründen gar nicht erst eingeschaltet.

Heute abend wird es sich zeigen, ob ich mit einem blauen Auge davongekommen bin... Ansonsten halt F8.

 
Hat mit F8 nicht funktioniert, auch eine Wiederherstellung der Daten nützte nix. Ich war dann nochmals im abgesicherten Modus und hab - mehr oder weniger planlos - rumgeklickt. Im "Administrator" war ein ganz spezielles Icon: eine dornenbespickte Kugel und drunter kyrillischer Text. Hab's dann gelöscht (blöderweise nicht deinstalliert). Seither bringt der PC eine Fehlermeldung, er findet eine Datei nicht, aber nach einem Klick auf OK kann ich normal arbeiten.

Nuuur: Irgendwer hat an meiner Website Daten verändert (weiss aber noch nicht was, da ich erst rausfinden muss, was + wo das/der Pledge ist). Sie startet nicht mehr sauber auf, ich muss die Kompatabilitätstaste anklicken, damit sie sauber angezeigt wird.

Nachwirkungen des Trojaners?