Joa, hier nur kurz, es ist seit einiger zeit 3.0 des Bundestrojaners raus, ich selbst hatte ihn erst letztens, und erklär euch kurz wie ihr diesen wieder entfernt.
Meistens bekomt ihr den Trojaner wenn ihr euer Mail fach checkt, iwo falsch drauf geklickt und schon hatte ihr ihn, so was bei mir mit dem Spam ordner als ich dort alles löschen wollte, verklickt und schon kam er.
Wie läuft das teil?
Als erstes killt er Explorer.exe, anschließend editiert er die Registry und schreibt eine datei in den Autostart, anschließend öffnet er deine Dokumente und dann öffnet er den Internet Explorer und zeigt eine Alert Seite an, dort deine IP und was du angeblich verbrochen hast, ab dem zeitpunkt kanst du nichts mehr tuhen.
Nun, wie hab ich ihn Entfernt?
System Neu gestartet, davor allerdings den Internet stecker gezogen, da dieses teil ziemlich billig ist ( in meinen augen ) baut es eine Verbindung beim Start auf, wenn ihr euch dann einloggt kommt, wenn ihr den Stecker nicht gezogen hat der selbe misst nochmal, habt ihr allerdings den stecker gezogen baut der IE explorer keine verbindung auf, der Trojaner hat somit keine rechte mehr ( das ist das billige ) und ihr könnt den Taskmgr starten, den hat er nicht geblockt ( fragt net why ) und stopt erstmal alle Prozesse bis auf die Haupt Prozesse, anschließend startet dort die msconfig.exe, sucht im dem tab "System Start" nach einer datei mit dem Namen einer Zahl ( bei mir wars 0.03.... ), macht macht den Pfad auswendig ( C:\User\Crasy\AppData\Local\Temp\0.03......exe ) und löscht diese, nun müsst ihr euch den Pfad merken, löscht nun den eintrag in der msconfig, jetzt geht ihr wieder in den Taksmgr und startet regedit, oben auf Bearbeiten, anschließend auf suchen, gibt dort die ersten 4 ziffern der Datei ein, die ihr gelöscht habt ( in meinem fall 0.03 ) und sucht diese, ihr werdet einen eintrag finden, löscht diesen.
Jetzt könnt ihr euer System neustarten.
Ich weiß nicht ob es mit System wieder herstellen funktioniert hätte, oder ob der Trojaner es blockiert.
Wer es anders machen willl, hier ein TuT: Kanal von SemperVideo - YouTube
:)
Mfg.
Meistens bekomt ihr den Trojaner wenn ihr euer Mail fach checkt, iwo falsch drauf geklickt und schon hatte ihr ihn, so was bei mir mit dem Spam ordner als ich dort alles löschen wollte, verklickt und schon kam er.
Wie läuft das teil?
Als erstes killt er Explorer.exe, anschließend editiert er die Registry und schreibt eine datei in den Autostart, anschließend öffnet er deine Dokumente und dann öffnet er den Internet Explorer und zeigt eine Alert Seite an, dort deine IP und was du angeblich verbrochen hast, ab dem zeitpunkt kanst du nichts mehr tuhen.
Nun, wie hab ich ihn Entfernt?
System Neu gestartet, davor allerdings den Internet stecker gezogen, da dieses teil ziemlich billig ist ( in meinen augen ) baut es eine Verbindung beim Start auf, wenn ihr euch dann einloggt kommt, wenn ihr den Stecker nicht gezogen hat der selbe misst nochmal, habt ihr allerdings den stecker gezogen baut der IE explorer keine verbindung auf, der Trojaner hat somit keine rechte mehr ( das ist das billige ) und ihr könnt den Taskmgr starten, den hat er nicht geblockt ( fragt net why ) und stopt erstmal alle Prozesse bis auf die Haupt Prozesse, anschließend startet dort die msconfig.exe, sucht im dem tab "System Start" nach einer datei mit dem Namen einer Zahl ( bei mir wars 0.03.... ), macht macht den Pfad auswendig ( C:\User\Crasy\AppData\Local\Temp\0.03......exe ) und löscht diese, nun müsst ihr euch den Pfad merken, löscht nun den eintrag in der msconfig, jetzt geht ihr wieder in den Taksmgr und startet regedit, oben auf Bearbeiten, anschließend auf suchen, gibt dort die ersten 4 ziffern der Datei ein, die ihr gelöscht habt ( in meinem fall 0.03 ) und sucht diese, ihr werdet einen eintrag finden, löscht diesen.
Jetzt könnt ihr euer System neustarten.
Ich weiß nicht ob es mit System wieder herstellen funktioniert hätte, oder ob der Trojaner es blockiert.
Wer es anders machen willl, hier ein TuT: Kanal von SemperVideo - YouTube
:)
Mfg.