Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Desinfect 06-2011 vs. BKA Trojaner

Frage Sicherheit Viren und Trojaner

Mitglied: Linuxguru

Linuxguru (Level 1) - Jetzt verbinden

08.08.2011 um 13:43 Uhr, 7995 Aufrufe, 9 Kommentare

Desinfec't 06-2011 vs. BKA Trojaner - Effizient oder nicht?

Hallo,

ich soll den "BKA Trojaner" (bzw. "Bundespolizei Trojaner") für jemanden entfernen.

Ich habe die neue Desinfec't 06-2011 von Heise. Kann ich damit diesen Schädling problemlos entfernen oder empfehlt Ihr mir etwas anderes?
Mitglied: brammer
08.08.2011 um 14:07 Uhr
Hallo,

wenn dir die Sicherheit ausreicht, das du den Trojaner "hoffenltich entfernt hast" dann ja.
Ansonsten gilt für mich grundsätzlich, wenn ein System Kompromitiert wurde, Daten sichern, platt machen, neu aufsetzen.

brammer
Bitte warten ..
Mitglied: jeronimonino
08.08.2011 um 14:09 Uhr
Hallo ich habe mit der Cd du oben genannt hast keine Erfahrungen aber die Cd von Kaspersky hat geholfen

http://support.kaspersky.com/de/viruses/rescuedisk
Bitte warten ..
Mitglied: Lochkartenstanzer
08.08.2011 um 14:10 Uhr
Ja.

Einfach
 dd if=/dev/zero of=/dev/sda 
in der Kommandozeile eingeben.


Nachtrag: Im Prinzip schon. Aber da es von dem BKA-trojaner viele Mutationen gibt und es nciht sichergestellt ist, daß eine besonders bösartige darunter ist, die sich tiefer vergräbt, sollte man den Aufwand einer Neuinstallation gegen das Risiko abwägen.

Auf jeden Fall hinterher noch mit Malwarebytes, Hijackthis, Sypbot etc. nochmal "nachscannen".
Bitte warten ..
Mitglied: mrtux
08.08.2011 um 14:16 Uhr
Hi !

Zitat von Lochkartenstanzer:
Einfach dd if=/dev/zero of=/dev/sda in der Kommandozeile eingeben.

Tztztztz also als linuxguru wird er das ja (hoffentlich) schon kennen... :-P

@TO
Aber zum Thema: Du kannst auch jedes gängige Rescue System verwenden z.B. das von Avira. Damit kannst Du den Rechner auch vom USB Stick starten...

mrtux
Bitte warten ..
Mitglied: Linuxguru
08.08.2011 um 16:12 Uhr
Zitat von mrtux:
Tztztztz also als linuxguru wird er das ja (hoffentlich) schon kennen... :-P

Wenn ich mich "Nikolaus" nenne, glaubst du dann, daß ich es bin?

Klar kenn ich es. Ist irgendwas mit Linux glaube ich.

Mir geht es eigentlich nur darum, ob die aktuellen Rettungsdisks das Ding erkennen und beseitigen können. Eine Neuinstallation - NACH EINER SICHERUNG DER DATEN - werde ich auch in Betracht ziehen.
Bitte warten ..
Mitglied: Ridecymbal
15.08.2011 um 10:31 Uhr
wer soll dir das hier garantieren (können)? siehe den verweis auf die verschiedenen mutationen.
wie schon von anderen empfohlen: mach die kiste einfach platt, neu aufsetzen und gut is....

Gruss
Bitte warten ..
Mitglied: Lochkartenstanzer
15.08.2011 um 13:58 Uhr
Zitat von Linuxguru:
Neuinstallation - NACH EINER SICHERUNG DER DATEN - werde ich auch in Betracht ziehen.

Die daten kannst Du direkt mit einer Live-CD sichern. Danach einfach neu Installieren. Geht schneller als

  • erst desinfizieren,
  • stundenlang mit irgendweclhen macken rumärgern,
  • dann doch neu installieren.

lks
Bitte warten ..
Mitglied: schattenhacker
15.08.2011 um 15:18 Uhr
Hallo,

also bei einem Kunden hier hat die kasperky, obwohl vom BKA emnpfohlen, nicht geholfen.
Die Einträge bei trojaner-board.info sind hilfreich. Mit OTL auf einer CD booten, die Konfiguration dort hinterlegen, ein netter Mensch postet dann eine fix.Datei, so dass der Rechner erstmal wieder zugänglich ist und die empfehlen maywarebyte zu killen.

Naja, Neuinstallation danach ist wohl die sauberste Lösung, aber so kommt man erst mal wieder an den Rechner.
Man fragte mich, was passiert, wenn man 100 EUR überweist, ob man dann tatsächlich einen Code bekommt.

Gruß Joachim
Bitte warten ..
Mitglied: Lochkartenstanzer
15.08.2011 um 18:22 Uhr
Zitat von schattenhacker:
Die Einträge bei trojaner-board.info sind hilfreich. Mit OTL auf einer CD booten, die Konfiguration dort hinterlegen, ein

Wenn man eine CD zum booten bauen kann, kann man gleich eine linux-Live-CD nehmen, mit der man dann an die Daten kommt und sichern kann. Da muß man das kaputte System nicht nochmal hochfahren udn weitere Daten gefährden.

lks
Bitte warten ..
Ähnliche Inhalte
Viren und Trojaner
Desinfect 2017 steht zur Virenjagd bereit (1)

Link von Lochkartenstanzer zum Thema Viren und Trojaner ...

Exchange Server
Xxx.local vs xxx.net (7)

Frage von Oberhausener zum Thema Exchange Server ...

Windows Server
SBS 2011 Exchange u. Sharepoint Daten übertragen aber wie ? (10)

Frage von MaxZander1982 zum Thema Windows Server ...

Voice over IP
Analyse RTP - Rx-Pkts-Lost vs. Remote-Rx-Pkts-Lost

Frage von istike2 zum Thema Voice over IP ...

Neue Wissensbeiträge
Administrator.de Feedback

Umgangsformen auf der Seite

(7)

Information von Frank zum Thema Administrator.de Feedback ...

Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(11)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Dir tc Befehl unter Windows 10 macht Probleme (14)

Frage von sugram zum Thema Batch & Shell ...

Windows Server
Windows Server 2016 RDS Remoteapp Anzeigefehler (11)

Frage von qlnGenius zum Thema Windows Server ...

Windows Server
Festplatten Ruhezustand Windows Server 2016 (10)

Frage von ahaeuser zum Thema Windows Server ...