Eine Warnung vor einem Trojaner! ukash bundeskriminalamt

  • Zitat


    dir ist auch klar das man dateien umschreiben kann und auch bei einem neu aufgesetzten BS, diese dateien wieder tätig werden können wenn man sie den ausm tiefschlaf holt ,bis dato sind es sicher noch inaktive viren hmm ,aha wieder was dazu gelernt wa.
    den umsonst heiß es ja nicht man sollte sowas nicht sicher, herr informatiker


    Habe ich etwa irgendwo geschrieben "Und sicher blos ALLE .EXE dateien auch, denn sonst kommt der Virus wieder!", oder was?!
    Und du hast es erfasst - sie können. Wenn mann alle seine Persönichen Daten (bilder, keine *.exe, *.com, *.bat etc), und das meine ich mit daten, sichert und dann auf dem Sauberen OS die ganzen Programm von der CD aus der Packung installiert, kann fast nichts schiefgehen.

    Zitat


    hmm und du willst mir jetzt sich erklären ,das wenn der virus, sich zichmal unter windows mutiert, bevor du überhaupt die dateien gesichert hast ,natürlich ein AV es findet unter linux lach lach :D :D


    Wir reden hier von einem Trojaner, der ein Windows OS komplett unnütz macht. Ich denke nicht, dass sich der Virus wärend des sicherns über ein Linux OS mutiert. Und von Avira hab ich auhc nichts gesagt, schonmal Knoppicilin gehört?

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Ich hoffe die Herren können sich jetzt auf etwas mehr Niveau einlassen, und mir helfen.
    Auch ich habe diesen gemeinen Virus auf dem Computer und habe den Tip mit dem Zurückstellen auf einen Zeitpunkt vorher durchgeführt.
    LEIDER ist das miese kleine Teil auf meinem Computer immer noch da, sooooooo meine Herren jetzt ist ihr wirklich guter Rat gefragt
    BIIITTTEEEE

  • du nicht unter linux wird er sich wenn mutieren ,der trojaner ,sondern noch unter windows und da ist jedes ,und ich sage jedes AV machtlos gegen, egal was du versuchen wirst und unternimmst.(es sei den, du ziehst schnell genug das lan kabel ,oder den stick raus )
    Knoppicilin?? nöö benutze ich nicht brauche ich nicht, bevorzuge da lieber die desinfect von der c t :D :D

  • der trojaner ist immer noch da, habe ich gelesen und verstanden ??
    also als erstes date sichern, dieses am besten mit einer linux live cd ,wie zbsp ubuntu oder sonstiges tun.
    keine exe,com,bat dateien sichern wenn es geht.
    den rechner dann mit eine windows dvd neu aufsetzen und die boot partition neu schreiben.
    damit sollte es funktioiren und der trojaner weg sein,
    ich rate hier streng von rescue cds ab wie kaspersky ,da diese zwar ein teil von dem trojaner wegbekommen ,dieser aber trotzdem nach aktiv sein wird weiter.


    einen schönen abend wünsche ich hier

  • hier mal eine beschreibung dazu bitte sehr, hoffe es hilft allen hier. ;)


    "Bundeskriminalamt - Trojaner"
    Wir konnten ein ausführliches How-To zur Behebung des "BKA-Trojaners" bereitstellen. Instruktionen zur Entfernung finden Sich unter folgendem Link:

    http://www.avira.com/de/support-for-home…detail/kbid/896

    Bitte beachten Sie, dass die Systemwiederherstllung in diesem Falle nur angewandt werden kann, weil der "BKA-Trojaner" über keine Reproduktionsroutinen verfügt. Eine Systemwiederherstellung löst im Normalfall keine Infektion!

    Die englische Fassung dieses Eintrages findet sich unter diesem Link:

    http://www.avira.com/en/support-for-home…detail/kbid/896
    Freundliche Gruesse / Best regards
    Avira Operations GmbH & Co. KG

  • Hallo!

    Ich hätte mal eine Frage.
    Bin nicht so der PC-Spezialist.
    Hatte den Trojaner vorgestern und konnte zum Glück durch einen weiteren PC im Haus ins Internet und mir auf dieser Seite Hilfestellung holen.
    Habe es schließlich mit diesem Tipp geschafft, den Ukash-Bildschirm zu entfernen und meinen PC wieder normal nutzen zu können:

    "Aber man braucht einfach nur eine Systemwiderherstellung zu machen. Aber dieses kann man nur aus dem abgesicherten Modus mit Eingabeaufforderung machen. Wenn dann also Windows (in meinem Fall XP) im abgesicherten (mit Eingabeaufforderung) Modus hochgefahren ist, öffnet man den Taskmanager mit Strg+Alt+Entf, dann "neuer Task" , dann "msconfig", dannSystemwiderherstellung starten. jetzt öffnet sich die normale Sytstemwiderherstellung und man wählt einen Eintrag vor ein paar Tagen. Nach nach Widerherstellung sollte alles normal laufen. Jetzt natürlich unbedingt Virenschutz updaten und nochmal Festplatte auf Viren überprüfen. Bei mir funktioniert jetzt wider alles einwandfrei"

    Habe seitdem schon 2x den Virenscan (Avira Antivir) drüber laufen lassen. Der Virenscanner findet immer noch Trojaner in meinem System.
    Traue mich nun kein Onlinebanking und andere dringende Dinge zu erledigen.

    Nun meine Frage:
    Ist dies immer noch besagter Ukash Trojaner?
    Und was kann ich tun, damit dieser vollständig weg ist?
    Im Moment lasse ich noch ebenfalls hier empfohlenes Malwarebytes drüber laufen und hoffe, dass dieses hilft.
    Den Rechner platt machen möchte ich ungern, da ich sehr viele Programme und Daten hier drauf habe und mich auch nicht sehr gut auskenne. Die alle hinterher wieder neu zu installieren würde für mich eine Katastrophe bedeuten, weil ich keine Ahnung habe, wie das alles geht.
    Hat jemand einen Tipp für mich, was ich machen könnte?

  • Wenn die Virenprogramme die Trojaner nicht entfernen können musst du wohl oder übel deine ganzen persönlichen/arbeits daten mit einer Linux LiveCD sichern (keine .exe, .com oder .bat dateien) udn den PC dann platt machen. Die ganzen Programme musst man dann eben neu installieren.

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Ich kann immer wieder nur empfehlen, regelmäßig eine Datensicherung des kompletten Systems durchzuführen. Sollte es dann einen erwischen (was ich schon nicht verstehe), dann hat man seinen Rechner in kürzester Zeit wieder auf einem sauberen Stand. Software wie TrueImage sind dafür bestens geeignet und kostet gerade mal 20 €.

  • Ich habe bisher nur die 2010er im Einsatz, funktioniert bei mir problemlos. Einige Probleme mit der 2011 sollen allerdings behoben sein. Man sollte sich unbedingt bei Acronis registrieren, dann bekommt man die Patches kostenlos zum Download.

  • Hallo,

    also ich hatte den genannten Trojaner auch auf meinem Netbook.
    Die Systemwiederherstellung über die Eingabeaufforderung in Windows hat bei mir keinen Erfolg gebracht.
    Der überdeckende Bildschirm kam immer wieder. Habe jetzt meine Festplatte komplett gelöscht. Hätte ich kein Handy mit WLAN im Haus, so hätte ich noch nicht einmal Hilfe im Internet holen können.

    Wenn ich die Drahtzieher dieses Trojaners in die Finger bekäme, dann wäre aber was los... Dieser Drecks-Trojaner!

    Grüße

  • An alle die sich auskennen (v.a. wie mir scheint: Topse, The User und synaptic?)

    Hilfe! Hilfe! Hilfe! Am Sonntag (21. August 2011) wurde mein PC (windows XP, benutze Avira Antivir (es ist glaube ich aber auch noch ein Virenscanner von McAffee installiert, Firewall ist aktiv, browser: Firefox ) vom UKash-Trojaner (BKA-Trojaner) infiziert. Glücklicherweise war Besuch mit Laptop da, sodass ich damit online gehen konnte und im Forum hier (https://www.forum-hilfe.de/) zum Thema: “Eine Warnung vor einem Trojaner! ukash bundeskriminalamt“ Infos gefunden habe. Schonmal vorab: Das Problem besteht trotz allem immer noch und ich weiß mir keinen Rat mehr! Aber der Reihe nach: Wie habe ich mir den Virus eingefangen? War im Internet auf der Seite http://www.kleiderkreisel.de/ eingeloggt (Das ist eine Plattform zum Tauschen, Verschenken und Verkaufen von Klamotten und Selbstgemachtem. Alles legal und harmlos). Plötzlich (ich denke durch ein Werbe-Pop-Up???) hat die “Bundeskriminalamt“-Seite den Bildschirm bedeckt und war nicht mehr wegzukriegen. Ich bin leider Computerlaie und hab dann einfach mal “AltGr+Ctrl+Entf“ gedrückt. Nichts passierte. Einfach per Knopf den Computer ausschalten ging auch nicht. Also habe ich eben den Strom ausgeschalten. Beim erneuten Hochfahren war die BKK-Anzeige natürlich sofort wieder da. Mit dem “Besucherlaptop“ bin ich dann online gegangen und habe im Forum so ziemlich alle Beiträge ab 02.04.2011 (Ossikenn) gelesen. Zunächst war folgender Beitrag (vom16.04.2011 17:25 Unregistriert Gast) SEHR hilfreich:
    “Eine Warnung vor einem Trojaner! Hallo, ich habe eine Lösung für dieses Problem gefunden. Hatte gerade erst einen Computer von einemFreund bekommen, der diesen Trojaner hatte. Ich habe es auch mit der Avira Notfall CD probiert, aber das hat nicht geholfen. Aber man braucht einfach nur eine Systemwiderherstellung zu machen. Aber dieses kann man nur aus dem abgesicherten Modus mit Eingabeaufforderung machen. Wenn dann also Windows (in meinem Fall XP) im abgesicherten (mit Eingabeaufforderung) Modus hochgefahren ist, öffnet man den Taskmanager mit Strg+Alt+Entf, dann "neuer Task" , dann "msconfig", dann Systemwiderherstellung starten. jetzt öffnet sich die normale Sytstemwiderherstellung und man wählt einen Eintrag vor ein paar Tagen. Nach Widerherstellung sollte alles normal laufen. Jetzt natürlich unbedingt Virenschutz updaten und nochmal Festplatte auf Viren überprüfen. Bei mir funktioniert jetzt wider alles einwandfrei. VIEL ERFOLG“
    Habe das am Sonntag ausprobiert und hatte auch geklappt (hatte Internetzugang ausgesteckt). Habe Avira Antivir drüberlaufen lassen (was ewig gedauert hat ca. drei Stunden; Antivir hatte zwei Funde (TR/Ransom.DU.28, „jar_cache8690873549…“ und „72c71a23-247b7a15“)) und beim Neustart schien alles wieder i.O. zu sein. Am Montag habe ich eine weitere Systemprüfung mit Avira gemacht und bin wieder ins Internet. Nach kurzer Zeit hat die BKK-Seite wieder den Desktop blockiert, weshalb ich vermute, dass der Trojaner eben doch nicht richtig entfernt war :( Ich habe also erneut wie vorher eine Systemwiderherstellung probiert, aber beim nächsten Hochfahren war das BKK-Bild sofort wieder da. Dann habe ich den Tipp von nino2603 (17.04.2011) versucht. D.h.
    “LÖSUNG!!! 1.Windows mit (eingabeaufforderung) starten 2.(explorer.exe) eingeben…“
    Ging wie auch vorher schon gut mit der Systemwiederherstellung, aber beim neuen Hochfahren war WIEDER sofort Bildschirm durch BKK-Bild blockiert. Hab dann noch mehrmals versucht den Windows im abgesicherten mit Eingabeaufforderung hochzufahren, aber nun ging selbst das nicht mehr :( Wenn ich Booten probiere, komme ich manchmal zu der Auswahl, wo ich windows in abgesichertem Modus starten kann (manchmal geht auch das schon nicht), weiter geht’s aber nicht mehr. D.h. der Taskmanager lässt sich dann nicht mehr öffnen und die BKK-Seite blockiert alles (übrigens obwohl der Internetzugang getrennt ist). Beim Drücken von Strg+Alt+Entf blitzt das Task-Manager-Fenster ganz kurz (Sekundenbruchteil) auf, aber man kommt nicht dazu „neuer task“ zu drücken o.ä. (Da das Task-Manager-Fenster aber immer wieder ganz kurz zu sehen ist, denke ich, daß eigentlich auch noch alles (Daten) da ist, aber das BKK-Bild sich eben in den Vordergrund schiebt und alles bedeckt, so dass ich einfach nichts machen kann (Esc klappt natürlich auch nicht…). Weil „neuer Task/ Systemwiederherstellung“ nicht ging, bin ich irgendwann im Task-Manager auf Prozesse. Dort ging es „jashla.exe“ und „svchost.exe“zu beenden. Wollte dann auch csrss.exe beenden, aber dann kam ne Meldung „Taskmanager konnte diesen kritischen Systemprozess nicht beenden“ oder so ähnlich und der Computer wurde heruntergefahren. Beim Neustart kam ich wieder gar nicht in den Task-Manager… (Hier mal eine Liste davon, was unter Prozesse stand: WinRAR.exe, taskmgr.exe (mehrmals), jashla.exe, svchost.exe (mehrmals unter system und unter Benutzerkonto), lsass.exe, services.exe, winlogon.exe, csrss.exe, smss.exe, System, Leerlaufprozess). Also habe ich mir wieder einen Laptop besorgt, um online nach Hilfe zu suchen. War dann auf http://www.virenkiller.de/category/ukash/ und habe dort folgendes gefunden:
    Anleitung zur Entfernung des UKASH Trojaners Angeblich kommt er vom BKA und er versucht, seine Opfer zu Erpressen… Die Rede ist vom Trojaner UKASH, benannt nach dem Bezahlservice Ukash, den die Erpresser nutzen, um an ihr Geld zu kommen.. Sobald man sich diesen Trojaner eingefangen hat, meldet er sich mit seiner Erpressung. Dabei behauptet ein Hinweisfenster, es handele sich um einen Virus des BKA und dieser habe illegale Daten, wie z.B. kinderpornographisches Material gefunden. Aus diesem Grunde würde der Rechner nun gesperrt und wenn der Besitzer des PC nicht 100 Euro zahle, dann würde die Festplatte gelöscht. Nach Expertenangaben nistet sich das Ding an etwa 30 Stellen im System ein und ist schwer zu entfernen. Allerdings IST er zu entfernen und wie das geht, schildern das BSI und der Verband eco auf der Seite botfrei.de. Dort sind 2 PDF-Dateien zu finden, die (für Experten und für Laien) Schritt für Schritt erklären, wie man den Trojaner los wird. Außerdem findet sich dort eine Telefonnummer, die werktags Unterstützung bietet.“
    Hab mir dort also alles angeschaut und den Avira-DE-cleaner (DE-Cleaner-Rettungs-CDv2.iso) runtergeladen und gebrannt. Die Telefonnummer hilft mir nicht, da darunter folgendes steht: “Bitte beachten Sie, dass Sie unter dieser Telefonnummer und E-Mail-Adresse keine Beratung zu Sicherheitsfragen oder Unterstützung bei der Säuberung Ihres Computers bekommen.“ Komm mir schon vor wie eine Idiotin, weil ich es trotz der vielen Tipps nicht schaffe den Virus zu killen :-(( Na gut, habe dann die Avira-DE-cleaner-CD eingelegt, komm ja aber gar nirgends hin, wie ich die Anwendung öffnen kann, weil der BKK alles blockiert… Oder gibt’s irgend ne Tastenkombination oder so, dass gleich das CD-Laufwerk gestartet wird bzw. über die CD gebootet wird? War dann heute wieder auf https://www.forum-hilfe.de/ , habe mich registriert und alle Einträge noch mal gründlich gelesen. Habe hier z.B auch diesen Eintrag (21.08.2011 19:07 Unregistriert Gast) gelesen:
    hier mal eine beschreibung dazu bitte sehr, hoffe es hilft allen hier. "Bundeskriminalamt - Trojaner"
    Wir konnten ein ausführliches How-To zur Behebung des "BKA-Trojaners" bereitstellen. Instruktionen zur Entfernung finden Sich unter folgendem Link:
    http://www.avira.com/de/support-for-...etail/kbid/896 Bitte beachten Sie, dass die Systemwiederherstllung in diesem Falle nur angewandt werden kann, weil der "BKA-Trojaner" über keine Reproduktionsroutinen verfügt. Eine Systemwiederherstellung löst im Normalfall keine Infektion!“
    Der Link von oben funktionierte nicht. Bin auf die Seite gegangen http://www.avira.com/de/support-dow…r-rescue-system . Hier folgendes:
    “Das Avira AntiVir Rescue System ist eine linux-basierte Applikation, die es erlaubt auf Rechner zuzugreifen, die nicht mehr gebootet werden können. Auf diese Weise ist es möglich, ein beschädigtes System zu reparieren, Daten zu retten oder eine Überprüfung des Systems auf Virenbefall durchzuführen. Das Rescue System kann nach dem Herunterladen per Doppelklick auf eine CD/DVD gebrannt werden. Dieses CD/DVD kann dann benutzt werden, um einen Rechner zu booten. Das Avira AntiVir Rescue System wird mehrmals täglich aktualisiert, so dass immer die aktuellsten Sicherheitsupdates zur Verfügung stehen.“


    Hab also auch diese Anwendung (rescue_systemcommon-en.exe) heruntergeladen und gebrannt, aber auch hier klappt es nicht, dass von der CD gebootet wird (hatten ja schon mehrere Leute im Forum geschrieben, dass die Avira-Rescue-CD bei iohnen nicht funktioniert hat).
    (07.08.2011 23:51 Unregistrierter Gast): “unter win7 ging es im abgesicherten modus bei mir nicht. habe beim systemstart f8 gedrückt und system reparieren ausgewählt.“
    Hab auch F8 gedrückt, kam aber gar nicht zu „System reparieren“, weil BKK gleich wieder da war…
    Fazit: Sogar im abgesicherten Modus mit Eingabeaufforderung schiebt sich BKK vor alles…
    Wichtige Beiträge im Forum waren immer wieder von den Usern „Topse“ und „The User“. Hab schon kapiert, dass irgendwie wohl ne „Live-CD wichtig ist:
    (The User) “Wer sicher gehen und seine Daten alle behalten will, sollte sie per Live-CD sichern und dann plattmachen.“
    (Topse) „Eine LiveCD ist übrigens ein bootmedium (btw, bootmedien sind immer startbar, ausser sie sind kaputt). Auch kann man mit der Installations CD von Windows XP keine Daten sichern und mit Windows7 nur alles, daher macht das auch wenig sinn.“
    Bin nun also gerade dabei die Live-CD (GNU/Linux also SUSE-11.4-KDE-LiveCD-i686.iso) runterzuladen. (21.07.2011 11:32 The User:(
    „Du lädst dir eine GNU/Linux LiveCD (https://www.forum-hilfe.de/threads/50660-…highlight=Ukash )herunter, dann startest du von der (Live-Betrieb auswählen), dann kannst du von da aus auf die Festplatte mit dem Windows drauf zugreifen, kopierst dann am besten alle wichtigen Daten auf eine externe Festplatte o.ä., dann installierst du Windows neu vom Windows-Installations-Medium und spielst die Daten wieder von der externen Festplatte o.ä. herüber. Das ist absolut zuverlässig. (ach und falls dir das Live-System gefällt, kannst du es gleich noch zu Windows dazu installieren als Alternative)“
    Wenn ich runtergeladen und gebrannt habe, probiere ich mal von der CD aus zu starten um meine Daten zu sichern. Diesen Tipp hier kapier ich leider nicht:
    (28.07.2011 16:20Unregistriert Gast): Linux Live CD brennen (hoffentlich geht das von deinem Momentanen PC aus) und den Computer damit starten. Von der Live-CD aus alle Daten sichern, die du brauchst und die Partition auf NTFS formatieren. Dann mit der WIndows CD starten, windows drauf und die Daten zurück. Was anderes weis ich nicht, sorry.“
    Partitionieren und formatieren… hab angst, dass ich bei meiner Pfuschrei noch alles unwiederruflich kaputt mache…
    Folgender Beitrag is sicher auch ein guter Tipp, aber dafür bin ich zu sehr Laie – kapier’s ned und würde doch soooo gerne meine Fotos und wichtige Dateien zurück haben!!!! (will gar keine .com, .exe und .bat Dinge speichern und hab auch meine Software legal erworben, kann also die Programme wieder aufspielen, nachdem „platt gemacht wurde“, will doch aber meine Daten vorher auf externer Festplatte sichern – ja, ja, ja sollte man ständig tun, hab ich aber LEIDER versäumt und backup ist nicht up to date):
    (21.04.2011 12:05synaptic:( “naja wenn gar nix klappt.. knoppix besorgen, den rechner mit linux starten, die wichtigen daten sichern und neu aufsetzen. einem verseuchten system kann man eh nicht trauen!“
    Wahrscheinlich liest meinen „Problemroman“ hier gar niemand und ich hab mich total zum Affen gemacht… Jedenfalls hat das Booten mit GNU/Linux Live CD auch nicht funktioniert und ich weiß einfach nicht mehr weiter :-((
    Hilfe!

  • Frage:
    Also ich hab dieses Pop-up gestern auch erhalten. Hab mich natürlich tierisch erschreckt und sofort den Pc ausgeschaltet...
    Als ich ihn wieder hochfuhr hat alles noch funktioniert alle Prozesse laufen normal internet funktioniert nichts auffälliges festzustellen.
    Bedeutet das ich hab den Trojaner gar nicht? oder ist er auf meinem Pc ohne das ich etwas davon mitbekomme?
    Was empfehlt ihr mir zu tun?
    Danke im Vorraus

  • Servus leute, war eben bei meinem vater zu besuch und der sagte mir das die polizei seinen computer gesperrt habe. als ich den rechner hoch gefahren habe kam das bild mit der polizei und dem 100€ bezahlen. ich wollte dann den taskmanger öffnen aber ging auch nicht also hab ich ihn ausgeschaltet und im abgesicherten modus hochgefahren habe dann unter "ausführen" "mscoonfig" eingegeben und geschaut welche datei diesen auto start hat....hab sie dann unter Benutzer/(benutzername)/appdata gefunden. haben dann den autostart rausgenommen neugestartet ging. dann habe ich nach dem ordner geschaut aber nicht gefunden haben dann also unter systemsteuerung in ordneroption das häckchen für versteckte ordner anzeigen reingemacht nochmals nachgeschaut und gefunden. daraufhin habe ich diesen gelöscht und somit war das problem gelöst..hoffe es hilft vieleicht jemanden der das problem bekommt.


    mfg

  • Hallo, ich habe eine Lösung für dieses Problem gefunden. Hatte gerade erst einen Computer von einemFreund bekommen, der diesen Trojaner hatte. Ichhabe es auch mit der Avira Notfall CD probiert, aber das hat nicht geholfen. Aber man braucht einfach nur eine Systemwiderherstellung zu machen. Aber dieses kann man nur aus dem abgesicherten Modus mit Eingabeaufforderung machen. Wenn dann also Windows (in meinem Fall XP) im abgesicherten (mit Eingabeaufforderung) Modus hochgefahren ist, öffnet man den Taskmanager mit Strg+Alt+Entf, dann "neuer Task" , dann "msconfig", dannSystemwiderherstellung starten. jetzt öffnet sich die normale Sytstemwiderherstellung und man wählt einen Eintrag vor ein paar Tagen. Nach nach Widerherstellung sollte alles normal laufen. Jetzt natürlich unbedingt Virenschutz updaten und nochmal Festplatte auf Viren überprüfen. Bei mir funktioniert jetzt wider alles einwandfrei. VIEL ERFOLG



    Hallo! Vielen Dank für den Hinweis. Ich hatte mir den Trojaner auch eingefangen,und wusste mir keinen Rat mehr.Ich wollte schon bezahlen und hatte auf googel
    U kash eigegeben. Hier habe ich den Hinweis und die Lösung mit dem Trojaner bekommen. Vielen Dank. Es hat super geklappt.

  • hat bei mir auch funktioniert, meine Frau hatte sich diesen Ukash Virus ebenfalls auf ihren kleinen Laptop eingefangen, nach dem ich nicht wußte wie ich ins Systhem XP reinkomme habe ich Gottseidank die Antwort hier über mein PC gefunden

    Danke

  • Hallo,
    ich habe ebenfalls den Trojana, aber mit Wiederherstellungspunkt auch nicht wegzubekommen. habe es geschafft auf meine benutzeroberfläche zu kommen, aber selbst Avira findet nichts. Bei jedem Neustart kommt wieder dieses Fenster!