linuxguru
Goto Top

Desinfect 06-2011 vs. BKA Trojaner

Desinfec't 06-2011 vs. BKA Trojaner - Effizient oder nicht?

Hallo,

ich soll den "BKA Trojaner" (bzw. "Bundespolizei Trojaner") für jemanden entfernen.

Ich habe die neue Desinfec't 06-2011 von Heise. Kann ich damit diesen Schädling problemlos entfernen oder empfehlt Ihr mir etwas anderes?

Content-Key: 171103

Url: https://administrator.de/contentid/171103

Printed on: April 16, 2024 at 11:04 o'clock

Member: brammer
brammer Aug 08, 2011 at 12:07:52 (UTC)
Goto Top
Hallo,

wenn dir die Sicherheit ausreicht, das du den Trojaner "hoffenltich entfernt hast" dann ja.
Ansonsten gilt für mich grundsätzlich, wenn ein System Kompromitiert wurde, Daten sichern, platt machen, neu aufsetzen.

brammer
Member: jeronimonino
jeronimonino Aug 08, 2011 at 12:09:34 (UTC)
Goto Top
Hallo ich habe mit der Cd du oben genannt hast keine Erfahrungen aber die Cd von Kaspersky hat geholfen

http://support.kaspersky.com/de/viruses/rescuedisk
Member: Lochkartenstanzer
Lochkartenstanzer Aug 08, 2011 at 12:10:56 (UTC)
Goto Top
Ja.

Einfach
 dd if=/dev/zero of=/dev/sda 
in der Kommandozeile eingeben. face-smile


Nachtrag: Im Prinzip schon. Aber da es von dem BKA-trojaner viele Mutationen gibt und es nciht sichergestellt ist, daß eine besonders bösartige darunter ist, die sich tiefer vergräbt, sollte man den Aufwand einer Neuinstallation gegen das Risiko abwägen.

Auf jeden Fall hinterher noch mit Malwarebytes, Hijackthis, Sypbot etc. nochmal "nachscannen".
Member: mrtux
mrtux Aug 08, 2011 at 12:16:22 (UTC)
Goto Top
Hi !

Zitat von @Lochkartenstanzer:
Einfach dd if=/dev/zero of=/dev/sda in der Kommandozeile eingeben. face-smile

Tztztztz also als linuxguru wird er das ja (hoffentlich) schon kennen... :-P

@to
Aber zum Thema: Du kannst auch jedes gängige Rescue System verwenden z.B. das von Avira. Damit kannst Du den Rechner auch vom USB Stick starten...

mrtux
Member: Linuxguru
Linuxguru Aug 08, 2011 at 14:12:25 (UTC)
Goto Top
Zitat von @mrtux:
Tztztztz also als linuxguru wird er das ja (hoffentlich) schon kennen... :-P

Wenn ich mich "Nikolaus" nenne, glaubst du dann, daß ich es bin? face-wink

Klar kenn ich es. Ist irgendwas mit Linux glaube ich.

Mir geht es eigentlich nur darum, ob die aktuellen Rettungsdisks das Ding erkennen und beseitigen können. Eine Neuinstallation - NACH EINER SICHERUNG DER DATEN - werde ich auch in Betracht ziehen.
Member: Ridecymbal
Ridecymbal Aug 15, 2011 at 08:31:10 (UTC)
Goto Top
wer soll dir das hier garantieren (können)? siehe den verweis auf die verschiedenen mutationen.
wie schon von anderen empfohlen: mach die kiste einfach platt, neu aufsetzen und gut is....

Gruss
Member: Lochkartenstanzer
Lochkartenstanzer Aug 15, 2011 at 11:58:01 (UTC)
Goto Top
Zitat von @Linuxguru:
Neuinstallation - NACH EINER SICHERUNG DER DATEN - werde ich auch in Betracht ziehen.

Die daten kannst Du direkt mit einer Live-CD sichern. Danach einfach neu Installieren. Geht schneller als

  • erst desinfizieren,
  • stundenlang mit irgendweclhen macken rumärgern,
  • dann doch neu installieren.

lks
Member: schattenhacker
schattenhacker Aug 15, 2011 at 13:18:12 (UTC)
Goto Top
Hallo,

also bei einem Kunden hier hat die kasperky, obwohl vom BKA emnpfohlen, nicht geholfen.
Die Einträge bei trojaner-board.info sind hilfreich. Mit OTL auf einer CD booten, die Konfiguration dort hinterlegen, ein netter Mensch postet dann eine fix.Datei, so dass der Rechner erstmal wieder zugänglich ist und die empfehlen maywarebyte zu killen.

Naja, Neuinstallation danach ist wohl die sauberste Lösung, aber so kommt man erst mal wieder an den Rechner.
Man fragte mich, was passiert, wenn man 100 EUR überweist, ob man dann tatsächlich einen Code bekommt.

Gruß Joachim
Member: Lochkartenstanzer
Lochkartenstanzer Aug 15, 2011 at 16:22:40 (UTC)
Goto Top
Zitat von @schattenhacker:
Die Einträge bei trojaner-board.info sind hilfreich. Mit OTL auf einer CD booten, die Konfiguration dort hinterlegen, ein

Wenn man eine CD zum booten bauen kann, kann man gleich eine linux-Live-CD nehmen, mit der man dann an die Daten kommt und sichern kann. Da muß man das kaputte System nicht nochmal hochfahren udn weitere Daten gefährden.

lks