Während dem Surfen vorher ging plötzlich ein Pop-Up im Vollbildmodus auf. Ich dachte mir nichts dabei und wollte es wegklicken, doch leider funktionierte dies nicht. Dann erst habe ich mir das Pop-Up genauer angeschaut. Es war im XP-Design von “Windows Security Center” gehalten. Folgende Meldung stand dort:
“Achtung! Ihr Computer wurde gesperrt!!! Bei der Überprüfung der Echtheit von Windows wurde festgestellt, dass auf Ihrem Computer nicht lizensierte Software installiert wurde! Die Microsoft Corporation verbietet es ausdrücklich, unlizenzierte Software zu benutzen.”
Leider habe ich davon kein Foto geschossen. Per Ukash sollte ich dann 100 Euro bezahlen, um eine gültige Lizenz zu erwerben. Bullshit. Mit der Tastenkombination “ALT+STRG+ENTF” konnte ich zwar das Windows 7 Auswahlmenü aufrufen, aber das wars auch schon. Der Taskmanager wurde nicht angezeigt und beim Versuch zum Herunterfahren hat sich mein PC aufgehängt. Nach einem Neustart per Resetknopf ist direkt wieder das Pop-Up zu sehen.
Also kurz im Internet recherchiert. Bei dem Pop-Up handelt es sich um einen ganz frischen Trojaner. Wohl eine etwas abgewandelte Version des BKA-Trojaners von letztem Jahr. Aktuell gibt es zwei Wege den Trojaner zu entfernen. Falls die Möglichkeit besteht ein anderes Windows zu booten (über CD oder USB-Stick) reicht es die aktuellste Version von Malwarebytes Anti-Malware scannen zu lassen. Das Programm findet den Trojaner und löscht alle Dateien und Verweise. Ansonsten kann der Trojaner aber auch ohne viel Aufwand von Hand entfernt werden:
- Entfernt das Netzwerkkabel von eurem PC
- Startet Windows im “Abgesicherter Modus mit Eingabeaufforderung“
- Löscht alle Dateien im Ordner “C:\Users\USERNAME\AppData\Local\Temp\“
- Löscht alle Inhalte des folgenden Ordners “C:\Users\USERNAME\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\“
- Startet den Registrierungs-Editor mit dem Befehl “regedit” aus der Eingabeaufforderung heraus
- Löscht folgenden Eintrag “HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|vasja“
Nach einem Neustart ist der Trojaner vollständig entfernt.
Sie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen
Neueste Kommentare