Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Desinfect 06-2011 vs. BKA Trojaner

Mitglied: Linuxguru

Linuxguru (Level 1) - Jetzt verbinden

08.08.2011 um 13:43 Uhr, 8087 Aufrufe, 9 Kommentare

Desinfec't 06-2011 vs. BKA Trojaner - Effizient oder nicht?

Hallo,

ich soll den "BKA Trojaner" (bzw. "Bundespolizei Trojaner") für jemanden entfernen.

Ich habe die neue Desinfec't 06-2011 von Heise. Kann ich damit diesen Schädling problemlos entfernen oder empfehlt Ihr mir etwas anderes?
Mitglied: brammer
08.08.2011 um 14:07 Uhr
Hallo,

wenn dir die Sicherheit ausreicht, das du den Trojaner "hoffenltich entfernt hast" dann ja.
Ansonsten gilt für mich grundsätzlich, wenn ein System Kompromitiert wurde, Daten sichern, platt machen, neu aufsetzen.

brammer
Bitte warten ..
Mitglied: jeronimonino
08.08.2011 um 14:09 Uhr
Hallo ich habe mit der Cd du oben genannt hast keine Erfahrungen aber die Cd von Kaspersky hat geholfen

http://support.kaspersky.com/de/viruses/rescuedisk
Bitte warten ..
Mitglied: Lochkartenstanzer
08.08.2011 um 14:10 Uhr
Ja.

Einfach
 dd if=/dev/zero of=/dev/sda 
in der Kommandozeile eingeben.


Nachtrag: Im Prinzip schon. Aber da es von dem BKA-trojaner viele Mutationen gibt und es nciht sichergestellt ist, daß eine besonders bösartige darunter ist, die sich tiefer vergräbt, sollte man den Aufwand einer Neuinstallation gegen das Risiko abwägen.

Auf jeden Fall hinterher noch mit Malwarebytes, Hijackthis, Sypbot etc. nochmal "nachscannen".
Bitte warten ..
Mitglied: mrtux
08.08.2011 um 14:16 Uhr
Hi !

Zitat von Lochkartenstanzer:
Einfach dd if=/dev/zero of=/dev/sda in der Kommandozeile eingeben.

Tztztztz also als linuxguru wird er das ja (hoffentlich) schon kennen... :-P

@TO
Aber zum Thema: Du kannst auch jedes gängige Rescue System verwenden z.B. das von Avira. Damit kannst Du den Rechner auch vom USB Stick starten...

mrtux
Bitte warten ..
Mitglied: Linuxguru
08.08.2011 um 16:12 Uhr
Zitat von mrtux:
Tztztztz also als linuxguru wird er das ja (hoffentlich) schon kennen... :-P

Wenn ich mich "Nikolaus" nenne, glaubst du dann, daß ich es bin?

Klar kenn ich es. Ist irgendwas mit Linux glaube ich.

Mir geht es eigentlich nur darum, ob die aktuellen Rettungsdisks das Ding erkennen und beseitigen können. Eine Neuinstallation - NACH EINER SICHERUNG DER DATEN - werde ich auch in Betracht ziehen.
Bitte warten ..
Mitglied: Ridecymbal
15.08.2011 um 10:31 Uhr
wer soll dir das hier garantieren (können)? siehe den verweis auf die verschiedenen mutationen.
wie schon von anderen empfohlen: mach die kiste einfach platt, neu aufsetzen und gut is....

Gruss
Bitte warten ..
Mitglied: Lochkartenstanzer
15.08.2011 um 13:58 Uhr
Zitat von Linuxguru:
Neuinstallation - NACH EINER SICHERUNG DER DATEN - werde ich auch in Betracht ziehen.

Die daten kannst Du direkt mit einer Live-CD sichern. Danach einfach neu Installieren. Geht schneller als

  • erst desinfizieren,
  • stundenlang mit irgendweclhen macken rumärgern,
  • dann doch neu installieren.

lks
Bitte warten ..
Mitglied: schattenhacker
15.08.2011 um 15:18 Uhr
Hallo,

also bei einem Kunden hier hat die kasperky, obwohl vom BKA emnpfohlen, nicht geholfen.
Die Einträge bei trojaner-board.info sind hilfreich. Mit OTL auf einer CD booten, die Konfiguration dort hinterlegen, ein netter Mensch postet dann eine fix.Datei, so dass der Rechner erstmal wieder zugänglich ist und die empfehlen maywarebyte zu killen.

Naja, Neuinstallation danach ist wohl die sauberste Lösung, aber so kommt man erst mal wieder an den Rechner.
Man fragte mich, was passiert, wenn man 100 EUR überweist, ob man dann tatsächlich einen Code bekommt.

Gruß Joachim
Bitte warten ..
Mitglied: Lochkartenstanzer
15.08.2011 um 18:22 Uhr
Zitat von schattenhacker:
Die Einträge bei trojaner-board.info sind hilfreich. Mit OTL auf einer CD booten, die Konfiguration dort hinterlegen, ein

Wenn man eine CD zum booten bauen kann, kann man gleich eine linux-Live-CD nehmen, mit der man dann an die Daten kommt und sichern kann. Da muß man das kaputte System nicht nochmal hochfahren udn weitere Daten gefährden.

lks
Bitte warten ..
Ähnliche Inhalte
Microsoft
SBS 2011 vs. Windows 10
Frage von MiStMicrosoft5 Kommentare

Hallo, ich habe einen SBS 2011 mit 25 Windows 7-Clientsund würde gerne die Clients auf Windows 10 updaten. Gibt ...

Windows Server
SBS 2011 vs. Win7 nach Win10
Frage von MiStWindows Server12 Kommentare

Hallo, ich würde gerne in einem SBS2011-Netzwerk, wo alle Clients mit Win7 laufen auf Win10 updaten (ca. 30stk.) Da ...

Viren und Trojaner
Neues ct-desinfect 2018 erschienen
Information von LochkartenstanzerViren und Trojaner1 Kommentar

Moin, heise hat eine neues Sonderheft Desinfect veröffentlicht (9,90€/12,90€) . Falls jemand öfter mal Kisten "säubern" muß ist das ...

Viren und Trojaner
Surface Pro Scannen mit Desinfect
Frage von KellogsFRViren und Trojaner

Hallo zusammen, langsam verzweifel ich am Surface. Ich versuche erfolglos, ein Surface zu scannen, bekomme aber die Platten nicht ...

Neue Wissensbeiträge
Internet
Copyright-Reform: Upload-Filter
Information von Frank vor 1 TagInternet

Hallo, viele Menschen reden aktuell von Upload-Filtern. Sie reden darüber, als wären es eine Selbstverständlichkeit, das Upload-Filter die Seitenbetreiber ...

Google Android

Blokada: Tracking und Werbung unter Android unterbinden

Information von AnkhMorpork vor 1 TagGoogle Android1 Kommentar

In Ergänzung zu meinem vorherigen Beitrag: Blokada efficiently blocks ads, tracking and malware. It saves your data plan, makes ...

Google Android
Facebooks unsichtbare Datensammlung
Information von AnkhMorpork vor 1 TagGoogle Android2 Kommentare

Rund 30 Prozent aller Apps im Play-Store nehmen Kontakt zu Facebook auf, sobald man sie startet. So erfährt der ...

Exchange Server

Exchange 2010 bis 2019 Sicherheitslücke durch CU RU schließen

Information von sabines vor 1 TagExchange Server

Für die hier: und hier: besprochene Sicherheitslücke ist ein Patch für Microsoft Exchange Server 2010 - 2019 verfügbar. RU ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
NETBEUI unter Windows 10
Frage von certifiedit.netLAN, WAN, Wireless26 Kommentare

Guten Abend, wir stehen gerade vor dem Rästel, warum man in einer Industriemaschine (wert gut 6-stellig, paar mal vorhanden) ...

Hardware
Was passiert wenn ein Server zu heiß wird?
Frage von LohrakHardware21 Kommentare

Hallo Sollte ein Server zu heiß werden, da z.B ein Lüfter ausfällt, was würde passieren? Wie meldet sich der ...

Linux Userverwaltung
LogIn Versuche beschränken auf EINEN Versuch
gelöst Frage von GarroshLinux Userverwaltung18 Kommentare

Folgendes Problem Ich habe einen dezidierten Server beim Hoster gemietet, installiert ist Ubuntu 18.04.2 LTS‬ und als Webinterface Plesk. ...

Internet
Aktuell HP-Support-Seite kaputt?
gelöst Frage von LochkartenstanzerInternet12 Kommentare

Hallo Kollegen, Weiß einer von euch, seit wann die HP-Support-Seite kaputt ist? ) Wollte heute morgen Druckertreiber runterladen und ...