Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Desinfect 06-2011 vs. BKA Trojaner

Frage Sicherheit Viren und Trojaner

Mitglied: Linuxguru

Linuxguru (Level 1) - Jetzt verbinden

08.08.2011 um 13:43 Uhr, 7977 Aufrufe, 9 Kommentare

Desinfec't 06-2011 vs. BKA Trojaner - Effizient oder nicht?

Hallo,

ich soll den "BKA Trojaner" (bzw. "Bundespolizei Trojaner") für jemanden entfernen.

Ich habe die neue Desinfec't 06-2011 von Heise. Kann ich damit diesen Schädling problemlos entfernen oder empfehlt Ihr mir etwas anderes?
Mitglied: brammer
08.08.2011 um 14:07 Uhr
Hallo,

wenn dir die Sicherheit ausreicht, das du den Trojaner "hoffenltich entfernt hast" dann ja.
Ansonsten gilt für mich grundsätzlich, wenn ein System Kompromitiert wurde, Daten sichern, platt machen, neu aufsetzen.

brammer
Bitte warten ..
Mitglied: jeronimonino
08.08.2011 um 14:09 Uhr
Hallo ich habe mit der Cd du oben genannt hast keine Erfahrungen aber die Cd von Kaspersky hat geholfen

http://support.kaspersky.com/de/viruses/rescuedisk
Bitte warten ..
Mitglied: Lochkartenstanzer
08.08.2011 um 14:10 Uhr
Ja.

Einfach
 dd if=/dev/zero of=/dev/sda 
in der Kommandozeile eingeben.


Nachtrag: Im Prinzip schon. Aber da es von dem BKA-trojaner viele Mutationen gibt und es nciht sichergestellt ist, daß eine besonders bösartige darunter ist, die sich tiefer vergräbt, sollte man den Aufwand einer Neuinstallation gegen das Risiko abwägen.

Auf jeden Fall hinterher noch mit Malwarebytes, Hijackthis, Sypbot etc. nochmal "nachscannen".
Bitte warten ..
Mitglied: mrtux
08.08.2011 um 14:16 Uhr
Hi !

Zitat von Lochkartenstanzer:
Einfach dd if=/dev/zero of=/dev/sda in der Kommandozeile eingeben.

Tztztztz also als linuxguru wird er das ja (hoffentlich) schon kennen... :-P

@TO
Aber zum Thema: Du kannst auch jedes gängige Rescue System verwenden z.B. das von Avira. Damit kannst Du den Rechner auch vom USB Stick starten...

mrtux
Bitte warten ..
Mitglied: Linuxguru
08.08.2011 um 16:12 Uhr
Zitat von mrtux:
Tztztztz also als linuxguru wird er das ja (hoffentlich) schon kennen... :-P

Wenn ich mich "Nikolaus" nenne, glaubst du dann, daß ich es bin?

Klar kenn ich es. Ist irgendwas mit Linux glaube ich.

Mir geht es eigentlich nur darum, ob die aktuellen Rettungsdisks das Ding erkennen und beseitigen können. Eine Neuinstallation - NACH EINER SICHERUNG DER DATEN - werde ich auch in Betracht ziehen.
Bitte warten ..
Mitglied: Ridecymbal
15.08.2011 um 10:31 Uhr
wer soll dir das hier garantieren (können)? siehe den verweis auf die verschiedenen mutationen.
wie schon von anderen empfohlen: mach die kiste einfach platt, neu aufsetzen und gut is....

Gruss
Bitte warten ..
Mitglied: Lochkartenstanzer
15.08.2011 um 13:58 Uhr
Zitat von Linuxguru:
Neuinstallation - NACH EINER SICHERUNG DER DATEN - werde ich auch in Betracht ziehen.

Die daten kannst Du direkt mit einer Live-CD sichern. Danach einfach neu Installieren. Geht schneller als

  • erst desinfizieren,
  • stundenlang mit irgendweclhen macken rumärgern,
  • dann doch neu installieren.

lks
Bitte warten ..
Mitglied: schattenhacker
15.08.2011 um 15:18 Uhr
Hallo,

also bei einem Kunden hier hat die kasperky, obwohl vom BKA emnpfohlen, nicht geholfen.
Die Einträge bei trojaner-board.info sind hilfreich. Mit OTL auf einer CD booten, die Konfiguration dort hinterlegen, ein netter Mensch postet dann eine fix.Datei, so dass der Rechner erstmal wieder zugänglich ist und die empfehlen maywarebyte zu killen.

Naja, Neuinstallation danach ist wohl die sauberste Lösung, aber so kommt man erst mal wieder an den Rechner.
Man fragte mich, was passiert, wenn man 100 EUR überweist, ob man dann tatsächlich einen Code bekommt.

Gruß Joachim
Bitte warten ..
Mitglied: Lochkartenstanzer
15.08.2011 um 18:22 Uhr
Zitat von schattenhacker:
Die Einträge bei trojaner-board.info sind hilfreich. Mit OTL auf einer CD booten, die Konfiguration dort hinterlegen, ein

Wenn man eine CD zum booten bauen kann, kann man gleich eine linux-Live-CD nehmen, mit der man dann an die Daten kommt und sichern kann. Da muß man das kaputte System nicht nochmal hochfahren udn weitere Daten gefährden.

lks
Bitte warten ..
Neuester Wissensbeitrag
Off Topic

"Ich habe nichts zu verbergen"

(2)

Erfahrungsbericht von FA-jka zum Thema Off Topic ...

Ähnliche Inhalte
Windows Server
SBS 2011 vs. Win7 nach Win10 (12)

Frage von MiSt zum Thema Windows Server ...

Exchange Server
SBS 2011 Remote Zugriff Zertifikat Fehler (2)

Frage von andreas1234 zum Thema Exchange Server ...

Exchange Server
SBS 2011 Exchange Update auf SP3 (3)

Frage von Mazenauer zum Thema Exchange Server ...

Heiß diskutierte Inhalte
CPU, RAM, Mainboards
Kaufberatung für mind. 8 verschiedene HighEnd-Mainboards (24)

Frage von yperiu zum Thema CPU, RAM, Mainboards ...

Netzwerke
Abisolierwerkzeug (11)

Frage von SarekHL zum Thema Netzwerke ...

Hyper-V
Langsames Netzwerk i210 LAN Karte (11)

Frage von Akcent zum Thema Hyper-V ...

Windows Server
Server 2016 - Kuriositäten (8)

Frage von certifiedit.net zum Thema Windows Server ...