BRD Trojaner

@injemato

Das war das einzige mal, das ich das System neu aufspielen mußte.
 
M--G schrieb:
Wie fängt man sich die Pest überhaupt ein?
Ich würde fast auf PopUps tippen...

p.s. zur Boot-CD
http://www.chip.de/news/Bundespolizei-Virus-entfernen-PC-entsperren_50761972.html

Bin froh, dass mein System wieder vollständig zu laufen scheint.

vielen dank für den link!

SIDNRW schrieb:
@injemato

Das war das einzige mal, das ich das System neu aufspielen mußte.

okay, das wäre dann auch mein gedanke gewesen.
aber erzähle das mal dem "otto-normalanwender" wie wichtig ein aktuelles und einwandfreies backup ist. ich kenne genug, die nicht mal entsprechenden speicherplatz vorrätig haben, oder gar irgendwelche "rettungsmedien" erstellt haben.

grüße
 
Naja, ein echtes Backup habe ich auch nicht. Allerdings gehe ich mit einem Laptop online, auf dem so gut wie nix außer WIN 7 drauf ist. Mein Spiele PC ist überhaupt nicht ans Internet angeschlossen.
 
M--G schrieb:
Bin seit Jahren ein eifriger Windowsnutzer und jetzt habe ich meinen ersten Virus :(
Und dieser wehrt sich auch noch entfernt zu werden ;)

Und leider ist der BKA-Trojaner in der Form noch nicht gelistet?!
Im Anhang ein Foto.

Bisher habe ich gegoogelt und daraufhin versucht etwas in der Regedit zu finden (shell und run).
Der abgesicherte Modus funktioniert soweit.

Der Avira DE-Cleaner habe ich dann in seiner aktuellen Version runtergeladen und durchlaufen lassen, leider nur Java-Dateien als Treffer, deren entfernen aber auch keine BEsserung gebracht hat :(

Ich lasse nun die Avira Version, die ich auf dem PC hatte durchlaufen (war genau wie ZoneAlarm auf dem neusten Stand).
Ansonsten hoffe ich, dass einer von euch mir mit Rat zur Seite stehen kann.

Schonmal vielen vielen Dank!!!
Grüße
M--G


Also ich halte von Avira eigentlich rein garnichts, wenns was neues findet - sei es ein Spiel, dann blockt die Firewall soviel wie ein geplatztes Kondom.
Musste ziemlich schmunzeln als Starcraft 2 rauskam und Avira beim Kolegen das Spiel blockiert hat , es aber trotzdem startete - nur eben mit low fps, selbiges wird wohl für Viren gelten.

Probiers mal hiermit:

http://download.chip.eu/de/PC-Tools-AntiVirus-Free-Edition_1241605.html

und Spybot - Search & Destroy:

http://www.safer-networking.org/de/download/index.html


In der Regel findet PC Tools + Spybot alles was nichts aufm PC zu suchen hat.
 
eax1990 schrieb:
Also ich halte von Avira eigentlich rein garnichts, wenns was neues findet - sei es ein Spiel, dann blockt die Firewall soviel wie ein geplatztes Kondom.
Musste ziemlich schmunzeln als Starcraft 2 rauskam und Avira beim Kolegen das Spiel blockiert hat , es aber trotzdem startete - nur eben mit low fps, selbiges wird wohl für Viren gelten.

Probiers mal hiermit:

http://download.chip.eu/de/PC-Tools-AntiVirus-Free-Edition_1241605.html

und Spybot - Search & Destroy:

http://www.safer-networking.org/de/download/index.html


In der Regel findet PC Tools + Spybot alles was nichts aufm PC zu suchen hat.

Kommt es nur mir so vor, oder ist von PC Tools keine aktuelle Version verfügbar?
In deinem Link 2009 und auf deren Website 2010? :watt:

Hmmm sollte ich bei AntiVir bleiben, oder vielleicht zu AVG Free Antivirus wechseln?
 
Zuletzt bearbeitet:
Die Systemwiederherstellung hat den Virus vollständig entfernt ...

Bitte informieren, was die Windows Systemwiederherstellung überhaupt sichert und wiederherstellt.

Ich verstehe immer noch nicht wie blauäugig PC-Nutzer nach einer Infektion sind. Hauptsache die Symptome sind weg, dann wird schon wieder alles in Ordnung sein.

Hmmm sollte ich bei AntiVir bleiben, oder vielleicht zu AVG Free Antivirus wechseln?

Du solltest überlegen wie du dir diese Malware eingefangen hast und dementsprechend handeln, ein Virenscanner ist dabei die beinahe unwichtigste Komponente.

http://de.wikipedia.org/wiki/Drive-by-Download

Hast du bereits alle Passwörter geändert? Hast du, wenn vorhanden, dein Online-Banking sperren lassen und neue Zugangsdaten angefordert?

Aber ist sowieso müssig, das System ist eh nicht sauber ...
 
Zuletzt bearbeitet:
Normalerweise will ja der BKA/GEMA/usw. Trojaner nix auspionieren, sondern setzt auf die " Dummheit " oder Panik der User, und das diese so blöd sind und bezahlen.
 
Und was ist, wenn sich die Schöpfer neuer Versionen genau auf diesen Gedankengang verlassen?
 
smuper schrieb:
Du solltest überlegen wie du dir diese Malware eingefangen hast und dementsprechend handeln, ein Virenscanner ist dabei die beinahe unwichtigste Komponente.
Danke das hier mal jemand meine Meinung teilt - besonders schwach finde ich es von den ganzen Virenscanner bzw. Security Suites, dass eigentlich keine bei veralteten Plugins oder fehlenden Windows Updates zu meckern beginnt. Stattdessen warten die Teile einfach nur darauf, dass man sich irgendwas einfängt was am Ende ja sowieso nicht erkannt wird: auch hier finde ich es extrem schwach von den Teilen, dass z.B. beim Sperren des Task-Managers oder beim Überschreiben des "userinit" Eintrages in der Registry noch nicht einmal eine Verhaltenserkennung anschlägt.

So wie es aussieht werden jetzt auch schon die Lücken aus Java 6 Update 31 bzw. Java 7 Update 4 ausgenutzt - ich hatte zumindest gestern einen Rechner, bei dem wohl wieder mal Java der Auslöser war. Würden nicht noch ein paar beknackte Internetseiten wie DHL auf Java setzen so könnte man das Zeug schon lange einfach deinstallieren - zumal Sun/Oracle der letzte in der Kette ist, der immer noch kein automatisiertes Update anbieten kann.
 
@Daaron

Vielleicht zahlen die Schöpfer dann vor lauter Mitleid Geld auf mein Konto, wenn die den Kontostand gesehen haben, nachdem die mein Konto gehackt haben. :D

Ich habe seit 1992 einen PC und bis heute hatte ich einen Virus und einmal den BKA Trojaner. Und den Virus hatte ich mir beim 386er durch ne Diskette eingefangen.

Wie fangen sich denn die meisten Leute ihre Viren ein, jede noch so komische EMail wird geöffnet und auf irgendwelchen obskuren Homepages wird wie wild rumgeklickt.
 
Zuletzt bearbeitet:
SIDNRW schrieb:
Wie fangen sich denn die meisten Leute ihre Viren ein, jede noch so komische EMail wird geöffnet und auf irgendwelchen obskuren Homepages wird wie wild rumgeklickt.
Das ist schon lange out wobei der BKA-Trojaner und der Verschlüsselungstrojaner in den letzten Monaten hier noch einmal Erfolge verbuchen konnte (gefakte Rechnungen mit echter Anschrift und echten Online-Shop Namen). Die meisten Viren fängt man sich heute über Flash und Java (da reicht auch schon ein Werbebanner und man muss gar nicht klicken), wobei Adobe zumindest seine Hausaufgabe mit dem funktionierenden Autoupdate gemacht hat und Oracle weiterhin durch Unfähigkeit glänzt.
 
Klar, kenne diese gefakten Rechnungen, nur landen bei mir 90% von denen automatisch im Spamfilter. Und den Rest vernichte ich selber.

Logisch, teilweise sind die echt gut gemacht, aber wer sich aufgrund einer solchen Mail irgendwo einloggt oder Login Daten preisgibt ist es selber Schuld.
 
SIDNRW schrieb:
Ich habe seit 1992 einen PC und bis heute hatte ich einen Virus und einmal den BKA Trojaner. Und den Virus hatte ich mir beim 386er durch ne Diskette eingefangen.
Ich könnt mich gar nicht dran erinnern, wann ich mal einen aktiven Virus auf meinem System hatte. Klar, DriveBy - Teile landen teilweise erstmal in den Temporary Internet Files, werden aber nicht aktiv bzw. sind unschädlich, wenn die entsprechende Lücke schon seit Monaten gepatcht ist.
Ich krieg nur laufend die vermurksten PCs von Leuten aussem Bekanntenkreis vorgesetzt. Bei meiner Mutter hab ich da einfach Nägel mit Köpfen gemacht: Büro-PC wurde ubuntuisiert und nur ich hab n Admin-Account.

Wie fangen sich denn die meisten Leute ihre Viren ein, jede noch so komische EMail wird geöffnet und auf irgendwelchen obskuren Homepages wird wie wild rumgeklickt.
Mails mit Rechnung.pdf.exe sind eine Variante, die aktuell halt wirklich wieder im Kommen ist. Eine definitive Teilschuld geht hier aber an Microsoft, weil die Standardeinstellung im Explorer weiterhin ist "Endungen bekannter Dateitypen ausblenden". Mach ne Exe, gib ihr aber intern als Ressource das PDF-Icon, schon hast du da den perfekten Köder.
Gegen den ganzen DriveBy-Scheiß kannst du dich aber nur schützen, wenn du alle Plugins immer aktuell hälst, einen scharfen Virenscanner laufen lässt und dir überlegst, wohin du surfst. Wenn du gern auf Porno- oder Warezseiten surfst, dann wäre ein Wechsel des Betriebssystems weg von Microsoft ein monströser Sicherheitsgewinn. Versuch mal ne Lücke in Oracle Java auszunutzen, wenn die Maschine statt dessen OpenJDK nutzt.
 
Den ersten Virus habe ich mir eingefangen, als es DOS und WIN 3.11 noch auf Disketten gab. Damals gab es ja noch nicht diese ganze Schutzsoftware wie heute, und nur F-Prot konnte den Virus im MBR beseitigen.

Wie gesagt, meiner Meinung nach ist es jeder selber Schuld, wenn er/sie auf solche gefakten Rechnungen etc. reinfällt.

Wie dumm muß man sein, wenn man z.B. der Aufforderung nachkommt, und seine Amazon/Ebay/Postbank/Sparkasse/PayPal etc. Daten auf irgendwelchen Homepages eingibt, um angeblich irgendeinen Blödsinn zu verifizieren.

Sorry, aber da hält sich mein Mitleid in Grenzen. Wenn man wirklich nicht weiß, was man machen soll, dann reicht ein Anruf bei der betroffenden Firma.
 
M--G schrieb:
Kommt es nur mir so vor, oder ist von PC Tools keine aktuelle Version verfügbar?
In deinem Link 2009 und auf deren Website 2010? :watt:

Hmmm sollte ich bei AntiVir bleiben, oder vielleicht zu AVG Free Antivirus wechseln?

Schon richtig, isn etwas älterer Download - aber die Software ansich wird regelmäßig geupdated, ich nehme allerdings immer diese Version - da sie wie eine buggy Vollversion agiert.

Gibt mehrere Download-Links zu PC-Tools allerdings sind das völlige Werbedownloads, bzw mehr auf Marketing ausgelegt als diese wo ich linke.

Was ich an der Firewall allerdings so gerne habe, weshalb ich sie auch immer wieder Linke ist, dass Sie Spiele/Software auch entsprechend erkennt und nicht nervt oder Resourcen bis ins Nirvana frisst.

Is sehr gut durchdacht die Firewall, vorallem der Intelli-Scan is ne feine Sache.
 
Zuletzt bearbeitet:
smuper schrieb:
An ein Forum mit Sachkenntnis wenden. Das reelle Wissen der meisten Tippgeber beschränkt sich auf "Benutze Programm XY", dies ist aber keine individuelle Hilfe und damit bei solch sensiblen Themen absolut irreführend.

Das ist leider der größte Nachteil der zur Schaustellung der neusten Threads auf der Hauptseite auf Computerbase. Viele und schnelle Antworten, die meisten davon mit delikatem Halbwissen.

http://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/


Naja im Trojanerboard raten sie ihm auch irgendwelche supertools.
Mit neuinstallation ist er da auf der sicheren Seite, ich würde nix anbrennen lassen!
 
Zurück
Oben