Trojaner Win32/FakeSysdef

  • Es geht recht schnell, auch wenn man meint, man ist gut gerüstet, so kann es einen immer mal wieder treffen. Nur ganz kurz sah ich die Meldung, dass ein Virus gefunden wurde und kurz danach war es schon zu spät.

    Der Bildschirm wurde schwarz, es gab nichts mehr zu sehen, wenn ich auf Start drückte war auch alles leer, keine Programme, nichts nothing, nur auf dem Bildschirm eine Notiz, dass die Festplatte nicht zu erreichen ist, dass der Computer überhitzt ist und immer mit roter blinkender Farbe critical Status... :question

    Na klasse, also erst einmal den Scan durchgeführt
    (das war schon ein Fehler) Dann wurde plötzlich gesagt, es kann nicht weiter überpüft werden, da man nun das kostenpflichtige Program für ca 50 USD kaufen müsse.

    Ich habe vor lauter Wut alles abgestellt und bin ins Bett gegangen. Vielleicht erledigt sich das ja von selber. Vielleicht war mein Computer ja auch "nur" heiß gelaufen... (Nur, er ist noch recht neu..) :mrgreen

    Am nächsten Morgen unausgeschlafen aufgestanden und gleich angestellt: wieder dasselbe. Ach, habe ich mir gedacht, dann mache ich das eben mal mit dem Bezahlen... Ich holte meine Kreditkarte und fing an die Zahlen einzutippen. Dann siegte doch wieder mein Verstand, wieso wurde nur einen Visa-Karte akzeptiert und wieso überhaupt kostenpflichtig? Schnell die Eingaben gelöscht und das Laptop rausgeholt und gegooglet nach Win32/Fakesysdef.

    Super, ich bin fündig geworden. "Wenn Sie bezahlen, ist das Problem auch nicht gelöst", stand irgendwo im Netz. Ein Lichtblick beim Googeln, es stimmt auch nicht, dass die Festplatte kaputt ist, die Verknüpfungen wurden nur unterbrochen und die Dateien sowie die Ordner auf "nicht sichtbar" gesetzt.

    Als erstes habe ich meine Krditkarte gesperrt
    , falls es ein Keylogger war, der die Nummer mitgeschrieben hat. Sicher ist sicher, es kostet nichts und man erspart sich doch die Aufregung. Ich bekomme die neue Karte umgehend.

    Ich kam noch ins Netz (Abgesichter Modus) und habe mir die Microsoft Security Essentials heruntergeladen und ausgeführt.(http://windows.microsoft.com/de-DE/windows/…rity-essentials) Das geht allerdings nur, wenn man ein Original-Windows hat. ;)

    Der Trojaner wurde verbannt. Das hört sich alles so locker und leicht an, war es aber nicht, denn es ist ja schon ein Problem gewesen, ins Netz zu kommen. Das ging dann nur im Abgesicherten Modus mit Netz (beim Starten mehrmals F8-Taste drücken). Der Trojaner wurde gefunden und eliminiert. Nun startete ich den Computer normal und kappte die Internetverbindung. Das ist wichtig, denn wer weiß, wo die Schwachstelle war.

    Nun machte ich erst einmal meine Ordner wieder sichtbar, indem ich auf Arbeitsplatz->Extras ->Ordner-Optionen->Ansicht ging und dort den Haken bei "Geschütze Systemdateien ausblenden" rausnahm. Nun sah ich auf dem Destop wieder so einiges. Unter anderem ein Ordner mit den Namen "Neuer Ordner". In diesem Ordner befinden sich alle Daten. Den Ordner sollte man auch noch frei schalten, also rechter Mausclick -> Eigenschaften und das Häkchen bei versteckt rausnehmen.

    Nun sind immer noch alle Verknüpfungen falsch, aber ich konnte zumindest meine letzten Daten wieder sichern.

    Da ich nicht weiß, was der Trojaner noch so alles angestellt hat, werde ich den kompletten Computer formatieren und neu aufsetzen. So lange gehe ich mit diesem Gerät nicht ins Netz. Ich habe ja Gott sei Dank noch ein Laptop.

    Ach noch eins, ich habe ungefähr 40 Passwörter geändert
    . Welche, das habe ich mir mit dem Firefox anzeigen lassen, denn man ist ja bequem und sagt recht schnell: Passwort speichern. So kommt man an die Liste: Mozilla Firefox aufrufen ->Extras ->Einstellungen ->Sicherheit -> Passwörter

    Der Rest war Fleissarbeit, dauerte aber auch seine Zeit. Aus Schaden wird man klug, hoffentlich...

    Viele Grüße
    Petra

  • Ich hoffe ja sehr dass wir sowas nicht kriegen aber wenn doch ist es vielleicht gut wenn ich mir das ausdrucke und am Laptop speichere und am Tablet PB, wer weis was dann alles nicht geht. :cconfused
    Jedenfalls ist es toll, dass du das alles wieder hin bekommst. ~^^

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!