Vorsorge gegen lockscreens, fake bundes-trojaner

loltheripper

Software-Overclocker(in)
Hallo alle miteinander, da ich in letzter Zeit mir gleich 2 mal ein virus eingefangen habe (den AntiVir nicht erkennt)
möchte ich euch hier kurz erklären wie ihr für diese Lockscreens vorsorgen könnt.
Ich hatte mir die mahmud.exe eingefangen folgen: nach dem einloggen geht ein fenster auf man kann nur noch alt+strg+entf reinhauen und herunterfahren
man kann nicht mehr auf den explorer zugreifen, einem wird vorgeworfen Kinderpornografie auf seinem rechner zu haben
und das man nun 100€ per paysafecrad oder ukash and das bundeskriminalamt überweisen soll
(das hat mich als ich den virus zum ersten mal sah zum lachen gebracht).
Den Virus kann man ohne diese vorsorge nur durch eine live-cd/usb (z.B. linux-ubuntu) loswerden in dem man so nicht mit windows startet.
Dann muss man in den ordner roaming gehen und dort die mahmud.exe löschen nachdem löschen funktioniert windows wieder wie gewohnt.
Um aber schon gegen diese lockscreens vorzusorgen bevor man sie sich einfängt kann man die cmd.exe auf die Erleichterte Bedinungs button legen
(bevor man sich eingeloggt hat im login-screen).

Dies geht folgender masen:

Geht in euren windows/system32 ordner sucht dort die utilman.exe macht eine backup kopie, nun sucht ihr die cmd.exe macht auch eine kopie
(im selben ordner) nun benötigt man eine live-cd/usb mit ubuntu oder ähnlichem.
In ubuntu geht ihr dann wieder in den sys32 ordner sucht dort wieder die utilman.exe löscht diese und nennt die kopie der cmd.exe utilman.exe.
Fertig jetzt habt ihr die cmd schon beim login verfügbar und könnt dort im notfall den taskmanager starten und z.B. die mahmud.exe beenden und dann schließlich löschen.

MFG loltheripper
quelle des tutorials Kanal von SemperVideo - YouTube
 

Anhänge

  • bundestrojaner-bundespolizei-meldung-virus.jpg
    bundestrojaner-bundespolizei-meldung-virus.jpg
    58,2 KB · Aufrufe: 826
Zuletzt bearbeitet:
Die Schwester meiner Freundin hatte den auch, hab aus Zufall ganz unten links nen rechtsklick gemacht und dort ging das normale dropdown Feld auf -> Eigenschaften und dort standen Pfad + Name.
Dann beim booten F8 gehittet um im abgesicherten Modus einloggen zu konnen. Pfad gesucht exe geloscht. Problem beseitigt.
Wobei ich vorsichtshalber Formatiert hab ;)
Gruß
Mysti
 
Ich hatte den auch schon am Laptop meiner Freundin , habs am Ende gelöst indem ich Abgesichert mit Eingabeaufforderung gestartet habe.
In diesem Fenster hab ich dann in der Systemsteuerung ein 2. Admin Konto gemacht und mich in dieses eingeloggt. Von dort kann man dann diverse Virenscanner usw. starten, sowie Taskmanager usw. wieder freischalten um den Virus zu beseitigen sowie den explorer.exe wieder durch eine Viren-freie Variante zu ersetzen.

Du hast die harmlose Variante erwischt mit einer .exe Datei als Virus, die man durch einfaches Löschen wieder los wird. Die "bösere" Variante kompromittiert den explorer.exe und entzieht viele Nutzerrechte, deshalb ist auch das bereinigen aufwendiger.
 
Bei mir wars so (hatte die cmd auch noch nicht "umgebaut") die realtekaudiomanager irgendwas.exe will immer am anfang nachem login eine bestätigung haben wo man auf ausführen drücken muss bevor man da nicht draufclickt sarten die autostart programme nicht so konnte ichs dann löschen.
WAS du meinst mastermaisi ist dann doch ein rootkit (was sich selbst versteckt) oder?
 
Zurück