• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Das neue Jahr beginnt wie das alte - natürlich mit einem neuen Fotowettbewerb! Auch im Monat Januar freuen wir uns auf Eure Einsendungen. Wie es weitergeht, wisst Ihr ja - Hier geht es lang --> Klick

BKA Trojaner / Wie Boote ich von USB

nOfEaR1311

Erdapfel
Registriert
12.01.10
Beiträge
5
Hey Leute,

ich habe ein MacBook auf dem parallel noch WinXP läuft. Leider habe ich mir bei Windows jetzt den BKA Trojaner eingefangen. Habe jetzt einige Hilfeseiten durchforstet und herrausgefunden wie ich den wieder los werde. Dafür ist es aber nötig ein Programm vom USB Stick zu Booten. Wie mache ich das? Ich hoffe einer von Euch kann mir da helfen.

MfG
 

apfelfrischling

Doppelter Melonenapfel
Registriert
29.10.09
Beiträge
3.359
Hallo,

also ich wüßte gerne, ob "parallel noch XP" heisst: per Bootcamp (dann müsste es sich um MacOS 10.6.* handeln, da XP ab LIon per Bootcamp nicht mehr unterstützt wird) oder in einer VM, wie etwa Parallels;
-ein Programm
vom Stick booten?
-Oder eher ein Linux-basiertes Rescue-Medium?

Die von casi73 verlinkte Anleitung kannst du versuchen, dabei ist aber zu bedenken, dass es das Zeugs auf Windows-Rechnern schon in vielen Varianten gibt, jashla.exe wird man keine mehr finden, die exe-Bezeichnung des Schädlings variiert randommäßig.

Grundsätzlich wirst du in einem der zahlreichen Windows-Security-Foren- zum Beispiel jenem der von dir auf deinem Windows installierten Security-Lösung (hast du doch?)- mehr spezielle Tipps erhalten als hier.
 

MacAlzenau

Golden Noble
Registriert
26.12.05
Beiträge
22.646
Schmeiß Windows komplett runter und installiere dein Backup von vor der Infizierung.
Weitere Tipps gibt es sicher, wie schon im Post über mir beschrieben, ganz sicher am besten in einem Windows-Forum, nicht von virenfreien OS-X-Benutzern.
 

Seskahin

Gala
Registriert
26.07.12
Beiträge
52
Das ist ein gemeiner Virus, der Fundort und die Namen der infizierten Dateien ändert sich wie schon erwähnt, daher schwierig zu finden. Du kannst Windows im abgesicherten Modus versuchen zu booten und infizierte Dateien mit einem sehr großen Zeitaufwand suchen und die Registry säubern.

Den Virus zu entfernen empfehle ich generell nicht, einem einmal verseuchten Windows traue ich kein Stück mehr über den Weg ;)
Am Besten die Daten aus einem Backup zurückspielen auf einer frischen Windows Installation, vorher auf einem anderen System unbedingt auf Viren überprüfen!

Falls Du kein Backup hast (was hoffentlich nicht der Fall ist) musst Du die Dateien alle im abgesicherten Modus zusammensuchen und irgendwo extern sichern.