bka virus. abgesicherter modus geht nicht

...komplette Frage anzeigen

3 Antworten

Falls du eine Boot Cd hast benutz sie und versuch per Cd die Cmd zu starten falls das klappt schau mal per msconfig (Bei windows 8 ist es die Task.mgr) dann schau mal dir die Autostart date durch und deaktivire parr Sachen, sonst schau gewöhnlich in die Regedit.exe oder in Appdata nach ob was drin ist Falls das nicht klappen sollte kannst du auch per boot CD eine System wiederherstellung machen.

Diese Malware konnte sich installieren, weil die Browser-Plugins wie Java, Flash oder Adobe Reader veraltet bzw. unsicher sind. Dadurch gelingt eine Drive-by-Infektion. Weder ein Benutzerkontenwechsel noch Systemwiederherstellung oder Abgesicherter Modus samt Herumpfriemeln in der Registry sind als Gegenmaßnahme gute Ideen.

Das System ist komplett neu aufzusetzen, da mit Parallel- und Folge-Infektionen über dieselbe Sicherheitslücke zu rechnen ist.

Nachträgliche Datenrettung vor einem Neuaufsetzen sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.

Anleitungen wie die von Sempervideo, botfrei, bka-trojaner.de und anderen Möchtegern-Helfern sind nicht zielführend, da sie weder die Ursachen beheben (nämlich veraltete Software, deren Sicherheitslücken bei der Infektion ausgenutzt wurden), noch die Malware zuverlässig entfernen helfen.

Es werden nur Symptome behandelt und der User glaubt, nach ihrem Verschwinden sei alles in Butter. botfrei & Co. unterschlagen aber, dass derartige Malware andere Malware, u.a. Rootkits, nachlädt. Diese Rootkits überleben sogar normales Formatieren, so dass nur das Neuschreiben des Master Boot Records und damit das Auflösen der bestehenden Partitionen zuverlässig hilft.

Die einzige Möglichkeit zum Säubern eines befallenen Systems besteht darin, es vollkommen neu aufzubauen. So viel ist gewiss. Wenn Ihr System vollständig kompromittiert wurde, gibt es nur noch einen Weg: Systemfestplatte formatieren und System neu aufsetzen (d. h. Windows und sämtliche Anwendungen neu installieren). Quelle: Microsoft-TechNet

Wegen des kaputten GF-Spamfilters ein Link zum Selberbasteln:

H T T P ://forum.chip.de/viren-trojaner-wuermer/notfall-live-system-datenrettung-webzugang-etc-1736596.html

Daten sichern, Rechner neu aufsetzen. Alles andere bringt keine Sicherheit mehr für deinen Rechner. Andere Anleitungen entsperren zwar den Rechner wieder, damit ist aber der Trojaner noch nicht beseitigt.Kompromittierung

Was möchtest Du wissen?