Bundespolizei-Trojaner schnell entfernen
Michael Nickles / 250 Antworten / Baumansicht
Zurzeit werden viele Leute vom sogenannten "Bundespolizei-Trojaner zermürbt". Plötzlich erscheint auf dem Bildschirm ein großer Hinweis, der angeblich von der Bundespolizei kommt, weil eine ungesetzliche Tätigkeit enthüllt wurde:
Peng. Der Hinweis ist schlagartig da und nimmt den kompletten Bildschirm ein. Ein Arbeiten mit dem Rechner ist nicht mehr möglich. Der Versuch, die Seite per Taskmanager zu schließen, klappt nicht und auch ein Neustart des Systems bringt nichts als erneut den Vollbild-Hinweis. Zur Entfernung des Trojaners fordern die Erpresser eine Zahlung von 100 Euro über das anonyme Bezahlsystem Ukash.
Wer im Internet dann in einem Forum rumjammert, der kriegt in der Regel zwei Dinge: Spott und schlechten Rat. Spott, weil man angeblich zu blöd war, sein System ausreichend gegen Trojaner zu schützen.
Ich war anscheinend zu blöd dazu. Vor ein paar Tagen war der Trojaner beim Versuch eine Internetseite aufzurufen einfach da. Gestern Nacht kam mein Nachbar aufgeregt rüber gerannt. Er hatte das Dings ebenfalls drauf - trotz Viren-/Trojaner-/Malware-Schutzpaket.
Der richtige Rat bei derlei Fällen lautet typischerweise das System platt machen, Windows neu installieren. Dieser Rat IST richtig, aber in der Praxis für "Normalanwender" oft nicht sofort umsetzbar. Wie kriegt man das Ding also auf die Schnelle weg?
Es ist wohl so, dass sich der Trojaner in den "Autostart-Ästen" der Registry versteckt - also beispielsweise HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run und HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run. Die dort eingetragene ausführbare Datei kriegt allerdings einen zufälligen Dateinamen, was eine exakte Entfernungsanleitung unmöglich macht. Dieser meist empfohlene Lösungsansatz ist also eher unbrauchbar.
Weit verbreitet ist auch der Tipp, den Trojaner sofort nach Windows-Start per Taskmanager abzuschießen, damit man sich dann um seine dauerhafte Entfernung kümmern kann. Auch dieser Tipp ist Bullshit, weil man keine Chance hat den zuständigen Prozess im Taskmanager schnell genug zu erkennen.
Tipp drei ist die Beschaffung eines kostenlosen Malware-Entfernungs-Tools, das den Trojaner lyncht. Empfohlen wird beispielsweise der "Avira DE-Cleaner". Den kann man kostenlos runterladen und damit einen bootfähigen USB-Stick anfertigen, der das System dann säubern soll. Man braucht also einen zweiten PC um diesen Stick anfertigen zu können. Ich habe den Avira DE-Cleaner spaßeshalber mal ausprobiert:
Nach einer halben Ewigkeit war der Avira DE-Cleaner mit dem Scannen der Laufwerke durch und teilte mit, dass keine Schadsoftware gefunden wurde. Anscheinend mutiert der "Bundespolizei"-Trojaner zu schnell, als dass ihn Tools erkennen können.
Die schnelle Lösung: Was bei meinem Rechner und auch auf dem meines Nachbarn funktionierte ist ein Trick, der so billig ist, dass viele gewiss nicht dran denken. Beim Start von Windows einfach ins erweiterte Startmenü gehen (also F8-Taste hämmern).
Dort gibt es eine Option namens " Letzte als funktionierend bekannte Konfiguration wieder herstellen". Das spült den Trojaner mit einer kleinen Portion Glück weg. Natürlich kann man das auch unter Windows machen, wenn man es noch schafft, schnell genug an den Systemwiederherstellungs-Mechanismus ran zu kommen.
Solange der Trojaner noch voll aktiv im System ist, schafft man das nicht schnell genug. Aber es gibt Fälle, wo es ein Malware-Scanner schafft, den Virus wenigstens teilsweise zu grillen - dann kann dieser Tipp dann den Rest erledigen.
Natürlich ist ein auf diese Weise "gerettetes" System nicht unbedingt sauber. Man weiß nie, was ein Trojaner angestellt hat, wo er überall drinnen hockt. Der einzige sichere Weg ist deshalb eine Neuinstallation des Betriebsystems. Ich habe in meinem Fall auf eine Neuinstallation verzichtet und bislang von dem Trojaner nichts mehr gespürt.
Ich werde das System halt mal eine Weile im Auge behalten. Es platt machen und neu aufsetzen werde ich nur dann, wenn ich exakt rauskriege WARUM mich dieser Trojaner erwischt hat. Angst davor, dass jetzt eine "Bombe" in meinem Rechner hockt, habe ich nicht.
Im Hinblick auf die endlosen Sicherheitslücken bei Betriebssystemen und Software, möchte ich gar nicht wissen, wie viele "Bomben" sowieso schon vorhanden sind, die von Schutz-Software nicht erkannt werden.
„Bundespolizei-Trojaner schnell entfernen“
Da wirst du jetzt aber wohl eine Menge Spott ertragen müssen!
Andererseits: es wird alle 'normalen' PC-Nutzer beruhigen. Wenn sowas selbst jemandem wie dir passiert, steht man nicht mehr ganz so dumm da, wenn man sich selber was eingefangen hat.
„Da wirst du jetzt aber wohl eine Menge Spott ...“
Naja, mi~we. Lachen kann man nur solange, bis es einen selbst erwischt.
Trauriger Weise hatte ich schon Funde auf alten CD's. Sogar auf gekauften. Gefeit ist keiner, wahrhaftig nicht. Andy
„Bundespolizei-Trojaner schnell entfernen“
Du solltest im besten Fall direkt am Router deinen Netzerwerktraffic im Auge behalten.
Der billige Weg das Ding einfach in den AutoRun Key zu setzen lässt zwar vermuten das kein Rootkit dabei war
aber sicher ist sicher.
„Du solltest im besten Fall direkt am Router ...“
Hi PaoloP, thx, das mit Traffic kontrollieren ist mir klar. Mir geht es hier generell darum, auch durchaus eine Diskussion zu entfachen, ob der pauschale Tipp mit "Windows neu installieren" irgendeinen Sinn macht, wenn man sich einen Trojaner geholt hat.
Tatsache ist doch, wenn man so ein Ding im System hat, dann kann das alles Erdenkliche anstellen. UND: Es kann sein, dass dieser Trojaner schon LANGE im System aktiv war, bevor er irgendwann sichtbar wurde.
Weiß der Henker, auf wievielen gebrannten DVDs, Backups, USB-Sticks whatever sich das Ding breit gemacht hat. Man kann eigentlich nur hoffen, dass (falls das Ding im System ist), irgendwann ein Update der verwendeten Antimalware-Lösung Alarm schlägt.
Und selbst wenn das irgendwann passiert und das Ding gegrillt wird, heißt das noch lange nicht, dass es nicht weiterhin in einer bereits mutierten Version existiert, die noch nicht erkannt wird. Ich halte den pauschalen Ansatz eine "Malware töten zu können" für falsch.
Man sollte lieber davon ausgehen, dass ein System IMMER verseucht ist und gucken, wie man damit klarkommt, welche Strategien es gibt. Alles andere ist doch Augenwischerei.
„Hi PaoloP, thx, das mit Traffic ...“
Meine Frage: Wenn ich auf meinem PC mehrere Benutzerkonten habe (W7), sind alle betroffen oder nur der, der aktiv war als der Trojaner kam? Wie sieht es aus wenn man sich mit einem anderen Konto anmeldet?
Beste Grüße
André
„Hi PaoloP, thx, das mit Traffic ...“
Macht insofern wenig Sinn, da derjenige der vor dem PC sitzt, genauso dumm war wie vorher, sorry das musste sein.
„Bundespolizei-Trojaner schnell entfernen“
Die Gretchenfrage, alles platt machen oder nicht? In den meisten Fällen kann man sich das sparen, besonders, wenn sie sich mittels solcher Meldungen auch noch beim PC-Besitzer vorstellen. Die bösartigsten Plagegeister arbeiten im Stillen, loggen alles mit, ohne dass der Nutzer es überhaupt merkt. Den PC neu aufsetzen bringt auch nichts, wenn der DAU dann so weiter macht wie bisher, weil der neue PC dann garantiert nicht lange Schadsoftware-frei bleibt.
„Bundespolizei-Trojaner schnell entfernen“
Genau diese Ansicht hatte ich einem anderen Thread auch geäußert und bekam heftige Schelte. Ich bin der Meinung, das es egal ist ob ein entfernter Schädling einen Rest hinterlässt oder völlig unbemerkt auf den Rechner kommt. Daher macht es m.E. auch keinen Sinn, einen Rechner plattzumachen, wenn nach der Beseitigung keine Funktionsstörungen ersichtlich sind. Es ist und bleibt ein Risiko was sich nun einfach nicht zu 100% vermeiden läßt.
„Bundespolizei-Trojaner schnell entfernen“
Vor ein paar Tagen konnte ich diesen Virus auf dem PC eines Bekannten (Nein, wirklich nicht mein eigener Rechner) recht simpel ausbremsen:
- Windows im abgesicherten Modus starten
- Neues Admin-Konto einrichten
- Neustart, im neuen Konto anmelden (da läuft der Virus nicht, zumindest nicht sichtbar)
- Im konkreten Fall wurde der Screen von der Datei "jashla.exe" aufgerufen. Diese Datei habe ich unter dem neuen Konto mit der Comodo-Firewall geblockt
Die jashla.exe ist einfach nur eine versteckte Datei, die unter anderem versucht, in der Registry rumzupfuschen. Comodo hats ihr dann aber verboten. Ich hab die Datei erstmal nicht gelöscht, da vermutlich noch weitere Dateien dazugehören, die sich nicht so einfach finden lassen.
Auf diese Art kann man den Rechner zumindest vorübergehend wieder benutzbar machen.
„Bundespolizei-Trojaner schnell entfernen“
Ich bin diesem Erpresser-Schädling dieses Jahr durch Kundenrechnern schon 4-5 mal begegnet.
http://www.nickles.de/forum/viren-spyware-datenschutz/2011/das-bka-ist-pleite-538796079.html
Eine neue Erfahrung für mich war, dass er auch im abgesicherten Modus im vollen Umfang aktiv ist und z.B. auch dort den Task-Manager unterdrückt.
Von daher verstehe ich nicht, wie Chip.de überhaupt zu der Behauptung kommt, diesem Schädling im abgesicherten Modus über den Aufruf der Registry beikommen zu können:
http://www.chip.de/news/Bundespolizei-Virus-entfernen-So-werden-Sie-ihn-wieder-los_50761972.html
Sieht für mich wie eine redaktionelle Arbeit nach dem Strickmuster aus:
Wir haben zwar (im Internet) recherchiert, dass der BKA-Schädling im Autostart diesen und jenen Schädlingseintrag vornimmt, aber wir gehen davon aus, dass dieser Schädling im abgesicherten Modus nicht geladen wird.
Und weil wir das so annehmen, basteln wir uns mal eben eine entsprechende Anleitung nach dem Motto zurecht: Wird schon stimmen... :-(
Mit einem Kniff kommt man dennoch ohne weitere Hilfsmittel dazu, eingeschränkt unter Windows zu arbeiten.
Zwischen dem Verschwinden des Windows-Ladebalkens und dem Erscheinen des Desktops (bzw. des BKA-Bildes) ist es möglich, per Strg+ Alt + Entf den Task-Manager aufzurufen und dort auf die Registerkarte "Prozesse" zu wechseln.
Zu diesem Zeitpunkt sind nur sehr wenige Prozesse geladen , so dass man recht gut bemerken kann, wenn ein weiterer Prozess dort erscheint.
Man hat genug Zeit, den neuen Prozess zu markieren und diesen durch Klick auf die Schaltfläche "Beenden" abzuwürgen, da der Schädling einige Zeit braucht, um seine Wirkung zu entfalten.
Natürlich muss man den richtigen Prozess erwischen - andernfalls kommt man nicht drumherum, den Rechner neu zu starten und es erneut zu versuchen.
Der Desktop erscheint dann, ist aber leer (ohne Desktopsymbole, Taskleiste und Startmenü). Wer Daten beiseite sachaffen will, kann dies aber dennoch tun, indem er über den Task-Manager -> Datei -> Neuer Task im nun erscheinenden kleinen Textfeld den Windows-Explorer aufruft (Eingabe von: explorer.exe).
Wer nur einen Rechner zu Hause hat und zudem über eine deaktivierte oder zerschossene Systemwiederherstellung verfügt, kann somit dennoch an seine Daten ran.
Gruß
Shrek3
„Ich bin diesem Erpresser-Schädling dieses ...“
Erst einmal Danke an alle, für diese Tips ! In der Regel hat man Windows schneller platt und die Daten neu drauf, wie einen Schädling manuell zu claenen. Um den möglichen Datenverlust zu vermeiden, bietet sich die Software "Erdcommander" an. Diesen startet man von einer Live-CD mit einem freien DOS und dank einer WinOberfläche kann man dann seine Schäflein noch in Sicherheit bringen, funktioniert allerdings nicht immer, warum auch immer.
Tip 2 : Der beste Freund von Windows ist der "Pinguin-Feind (Linux)" auch mit der Live-cd eines älteren Linux zB. "Knoppix" kann man nicht nur Schaden anrichten sondern auch sein geliebtes Windows in Bezug der wichtigsten Daten retten.
.
„Bundespolizei-Trojaner schnell entfernen“
Einige Bekannte hatten auch schon das zweifelhafte Vergnügen.
Hier meine Lösungsansätze welche das System wieder zum laufen brachte.
Ich tendiere jedoch immer wieder zum Neuaufsetzen.
Die Variante letzte bekannte funktionierende .....brachte bei mir keinen Erfolg
Ebenso verlief die Benutzung von STRG-ALT-ENTF oder der abgesicherte Modus F8 erfolglos.
Eine Reinigung mit der antivir not disk bzw der c´t security disk brachte nur bedingt Erfolg.
Nachdem die 4 Virenprogramme sich mit mehr oder weniger Erfolg ausgetobt hatten, startete der Rechner aber es gab nur einen wölckchen Bild ohne Taskleiste.
Mit Strg-Alt-Entf dann den Taskmanager gestartet.
Datei - Neuer Task
Den Explorer im Verzeichnis Windoof starten
Einen USB Stick deiner Wahl ansteuern und das auf einem weiteren Rechner dort positionierte Malware Programm z.b. Malwarebytes starten.
Installieren und einmal durchlaufen lassen und jut ist
Neu starten.
Windoof sollte nun funktionieren
Dann deine Daten retten und das System neu aufsetzen.
Fertig.
Bei einem weiteren Versuch an einem anderen Rechner habe ich dann die beiden betreffenden *.exe Dateien im
Windoof Verzeichnis mittels Benutzung von UBUNTU aufgespürt und eliminiert.
Das Prozedere mit dem USB Stick meiner Wahl musste ich jedoch wieder durchlaufen lassen.
jruess
b
„Bundespolizei-Trojaner schnell entfernen“
Wäre interessant zu wissen wie sich das Ding einnistet.
Da MN sicher eine Windows Update gepatchte kiste hat vermute ich über den Adobe Reader, Flash oder Java.
Hat da jemand von euch Infos?
„Wäre interessant zu wissen wie sich das ...“
Das passierte in meinem Fall einfach bei Aufruf einer Webseite mit IE.
„Das passierte in meinem Fall einfach bei ...“
Ich hab ein Image. Dauert fünf Minuten und der Rechner ist wie neu. Eine DriveBy Infection kann man sich auch mit anderen Browsern als dem IE einfangen.
„Ich hab ein Image. Dauert fünf Minuten und ...“
Man kann mit Nicht-IE Browsern das Risiko aber stark minimieren.
Ich nutze hier, egal welches OS, nur den Firefox mit NoScript und AdBlock Plus, anders gibts hier keine Webseiten zu sehen. Schon reduziert sich das Ansteckungsrisiko enorm. Hinzu kommt noch das hier Linux das Haupt-OS ist. Dadurch fällt das Restrisiko in einen Promillebereich von dem was Windows mit IE als Risiko hat.
„Man kann mit Nicht-IE Browsern das Risiko ...“
Firefox hat sich den auch schon gefangen. Vielleicht kann man mit Sicherheitseinstellungen etwas verhindern. Aber dann funktionieren ja viele Seiten nicht.
„Firefox hat sich den auch schon gefangen. ...“
Nicht Firefox sondern DU, weil deine Browser-Plugins (Java, Flash, Adobe Reader) veraltet und daher anfällig für genau die Exploits sind, mit denen die entspr. Seiten präpariert sind, auf denen die Drive-by-Infektion geschah.
„Nicht Firefox sondern DU, weil deine ...“
Diese sind auf dem neuesten Stand, zumindestens auf dem Stand, den mir die Hersteller als Update angeboten haben.
Aber die Sicherheitseinstellungen waren nicht auf maximale Sicherheit eingestellt. Muß also kein Fehler von Firefox sein.
„deine Browser-Plugins (Java, Flash, Adobe ...“
Du kannst dich leider auf automatische Updates nicht verlassen. Prüfe das nach.
Java: 6.0_29 oder 7.0_10
Flash: 11.1.102.55 (mit aktuell nutzbarer Sicherheitslücke)
Adobe Reader: 10.1.1 (mit aktuell nutzbarer Sicherheitslücke ab Vers. 9)
„Du kannst dich leider auf automatische ...“
Da hast Du mir jetzt was erzählt!
Java war tatsächlich nicht aktuell - AutoUpdate war auf monatlich eingestellt.
Flash und Adobe Reader sind aktuell.
Danke für den Tipp!
„Wäre interessant zu wissen wie sich das ...“
Mein Sohn hatte den drauf.
Offline-Scan mit G-DATA fand drei infizierte Java-Apps. Weggemacht, Rechner neu gestartet und nach dem Booten kam dann nicht mehr das hübsche BKA-Bild, sondern ein nackter Desktop. - Wie gehabt ohne Taskleiste....
Neu gebootet und zwischen Ladebalken und Desktop schnell Strg, Alt + entf. gedrückt, im tatsächlich aufgehenden Task-Manager den Explorer gestartet und dann die Systemwiederherstellung aufgerufen und den Wiederherstellungspunkt vom Tag zuvor aufgerufen und und alles war wieder gut.
„Bundespolizei-Trojaner schnell entfernen“
Kann es sein dass da einer sein System nicht gepatscht hatte, ich meine jetzt nicht das Betriebssystem, sondern die anderen Dinge sofern vorhanden, berüchtigt sind Adobe Flash etc.
Spasseshalber installier mal PSI Secunia 2.0.0.3003. Ist das Icon grün, ok, wenn rot nicht ok.
„Kann es sein dass da einer sein System nicht ...“
patchen hilft ;)
„Bundespolizei-Trojaner schnell entfernen“
Das starten im abgesicherten Modus mit nur Eingabeaufforderung ist durchaus möglich. Hat bei mir schon zwei mal funktioniert. (privater laptop eines Mitarbeiters den ich erst gestern zum zweiten mal deswegen auf meinem Schreibtisch hatte)
Der Witz an dem Teil ist dass der Virus sich selbst für die Windows shell ausgibt. Die Standardshell von Windows ist die explorer.exe
Also wie man das Ding wieder zum laufen bringt ist eigentlich ganz einfach:
1. Im abgesicherten Modus mit nur Eingabeaufforderung starten.
2. temp Ordner löschen (da nistet sich das Teil ein) mit rd /s %temp%
2. regedit
3. in HKLM/Software/Microsoft/Windows NT/Winlogon den Eintrag "Shell" zurück ändern auf "explorer.exe"
4. Neustart
Dann startet der Rechner wieder normal und zwar dauerhaft.
Im Endeffekt ist aber eine Neuinstallation nötig. Keine Frage. Nur wenn man unbedingt nochmal ins System muss ist diese Vorgehensweise zu empfehlen.
„Das starten im abgesicherten Modus mit nur ...“
@samusaran1
Danke für den nützlichen und schnellen Weg
jruess
b
„Bundespolizei-Trojaner schnell entfernen“
Da ich alle wichtigen Daten, mehrfach gesichert habe (seperate Platten, optische Datenträger und auf einem weiteren Rechner), würde ich in einem solchen Fall einfach Windows neu installieren. Ein Systembackup habe ich nicht und ich würde mich, im Falle das ich eins hätte, nicht darauf verlassen, daß es frei vom "Bundestrojaner" wäre.
Eine Neuinstallation, sollte definitiv schneller sein, wie auf die Glücksjägermethode sein System von Hand versuchen zu Retten, effektiver ist es allemal.
Das mit den mehrfachen Sicherrungen des Datenbestandes, hab ich auch den Leuten eingeimpft, die mich bei Problemen mit ihren Rechnern rufen.
„Da ich alle wichtigen Daten, mehrfach ...“
Da es mich heute auch erwischt hat ... habe ich eine Frage zu den Daten
Da ich alle wichtigen Daten, mehrfach gesichert habe (seperate Platten, optische Datenträger und auf einem weiteren Rechner),
Vorab: für mich persönlich kommt nur das neu aufsetzen des Rechners in Frage.
Datensicherung gut und schön, habe ich und ist auch gar nicht so lange her. Aber es gibt dennoch ein paar (nicht unbedingt wichtige) Dateien die noch nicht gesichert sind und die ich dennoch gerne behalten möchte. Und ich komme an meine Daten noch heran (ich habe einfach das Netz abgezogen, das hat bei mir gereicht den Explorer starten zu können).
Meine Frage: wenn ich diese vom infizierten Rechner gesicherten Daten später zurück spiele auf die Festplatte, muß ich dann damit rechnen, denn Trojaner wieder mit aufzuspielen?
Danke und Gruß
Werner
„Da es mich heute auch erwischt hat ... habe ...“
Kurz und schmerzlos: JA.
Du kannst das Risiko nur senken, und zwar z.B. dadurch, dass keine Programme oder Systemdateien/Treiber usw. sicherst, sondern nur Dokumente, Videos und Bilder.
Auch die können aber Malware enthalten oder lediglich vortäuschen, ein Mediafile oder Dokument zu sein.
Also müssen die verantw. Anwendungen sicher konfiguriert werden, damit beim Öffnen nicht Scripte, Makros usw. automatisch ausgeführt werden.
http://www.oschad.de/wiki/Dateiendungen
„Bundespolizei-Trojaner schnell entfernen“
Zum Thema Ukash noch ein Blick auf die rechtliche Seite: http://www.anwalt.de/rechtstipps/achtung-kriminelle-abzocker-geben-sich-als-bka-aus_020165.html
„Bundespolizei-Trojaner schnell entfernen“
Hallo
Wenn ich meinen Senf noch dazugeben darf:
Da mir dieser Kollege auch schon mehrfach präsentiert wurde zur Beseitigung und die letzte als funktionierend bekannte Konfiguration manchmal nicht geholfen hat, die Rescue-CD von Kaspersky erkennt das Teil auch, sollte aber mittels LAN-Kabel oder so es erkannt wird, WLAN in´s Internet können zur Signaturaktualisierung:
http://support.kaspersky.com/de/viruses/rescuedisk
Sinnvoll ist es auch, trotz gegenteiliger Meinung bei der örtlichen Polizei Anzeige zu erstatten.
Manche tun es wohl aus Scham nicht (wer möchte sich schon bei angeblich illegalen Downloads und Kinderpornographie freiwillig melden), aber anscheinend grassiert der Trojaner derart, daß eine Bestandsaufnahme sinnvoll ist.
In unserer Tageszeitung wurde auch darauf hingewiesen, sich nicht in´s Bockshorn jagen zu lassen und zur Polizei zu gehen, vor allem aber nicht zu bezahlen.
fakiauso
„Hallo Wenn ich meinen Senf noch dazugeben ...“
Und das muß man sich mal 'reintun.
Da wird dem Normaluser Angst eingeredet + die glauben das.
Da wird nicht gegen angegangen.
Naj, Hauptsache, Sprengstoff gefunden.
Lächerlich.
„Hallo Wenn ich meinen Senf noch dazugeben ...“
Ja, der kaspersky erkennt das. - Mithin auch G-DATA (zwei Scan-Engines, eine davon kaspersky) - war bei uns ja auch so, aber der Offline-Virenscan entfernt zwar die infizierten files, repariert aber leider die Windows-Shell nicht - wie soll er das auch können.
Nach der Entfernung startet Windows dann zwar mit nacktem Desktop, es wird aber der fehlende "splashscreen" angemeckert und man soll den aktualisieren. - Wenn du das machst, installierst du dir nur das blöde Malware-Programm wieder.
Da hilft dann eben nur, zwischen Ladebalken und Destop das drücken von Strg, Alt + entfernen und dann mit einem neuen Task die explorer.exe starten und dann die Systemwiederherstellung aufzurufen. - So hat es jedenfalls auf dem Rechner meines Sohnes funktioniert.
„Hallo Wenn ich meinen Senf noch dazugeben ...“
Hallo fakiauso,
ich hatte auch mal so ein Problem.
Den 0815 Beamten geht das am Arsch vorbei, weil die beim schlafen gestört werden. Die " Arbeitstiere" wollten mich rausschmeißen. Der Fachbeamte hat mich sogar 2X angerufen, der war da richtig hinterher.
Die Bundesnetzagentur nimmt die Beschwerden auch entgegen.
Es ist wichtig das jeder Vorfall gemeldet wird, dann werden die Politiker geweckt und die Strafen verschärft.
Gruß
Kabelschrat
„Hallo fakiauso, ich hatte auch mal so ein ...“
Hallo,
mittels einer Ubuntu Live-CD Daten der Platte sichern (müsstest ja wissen wie soetwas geht ;-)) und danach System neu aufsetzen - das einzig saubere Mittel.
Viel Erfolg wünscht Chris
„Hallo fakiauso, ich hatte auch mal so ein ...“
Als 08/15-Beamter habe ich mehreren Anzeigenden den Link zur kostenlosen Kapersky-Rescue-Disc mit auf den Weg gegeben. Zu diesem Zeitpunkt schien das der einzige Hersteller zu sein, der das Teil erkannt und entfernt hat.
Mittlerweile sind die Anzeigen wegen des Bundestrojaners offensichtlich sehr rar geworden.
„Als 08/15-Beamter habe ich mehreren ...“
ROFL. Besuch mal gutefrage.net
Da wirst du deinen unzuverlässigen Tipp locker mehrmals täglich los. Allerdings wirst du auch jemanden treffen, der dir widerspricht. Mich nämlich.
„Mittlerweile sind die Anzeigen wegen des ...“
Wie gesagt "rar" geworden. Ich kann nur von mir und meinem Arbeitsfeld ausgehen.
Jeder bessere Tip ist willkommen und ergäbe dann auch eine sinnvolle und sachliche Antwort auf meinen Kommentar.
„Wie gesagt "rar" geworden. Ich kann nur von ...“
Ein kompromittiertes System ist komplett neu aufzusetzen.
http://www.microsoft.com/germany/technet/datenbank/articles/600574.mspx
http://www.microsoft.com/germany/technet/datenbank/articles/600575.mspx
http://www.malte-wetz.de/wiki/pmwiki.php/De/RemovalTools
Lass dir Zeit beim Lesen, damit die Informationen sacken können.
„Jeder bessere Tip ist willkommen... Ein ...“
Ja, das wissen Computererfahrene.
Nur die meisten wollen erstmal eine Hilfe, um an Daten wieder ranzukommen, diese zu sichern, etc.
Um Geld zu verdienen, wird für Laien produziert und programmiert, das ist an jeder neuen Windowsversion zu merken. Vorinstalliert sind die Systeme beim "vonderStange-PC" sowieso.
Ein erfahrener User, der einen PC selber bauen und ein Betriebssystem installieren kann, ist nicht mit dem Laien zu vergleichen.
Aber genau die kommen an und fragen um Rat. Neu aufsetzen heißt für die, die Platten platt zu machen und loszulegen - und im Nacken die Frage "was passiert mit meinen Dateien?".
Backup hat man mal gehört, aber nie praktiziert.
Dateien werden in windowsvorgegebenen Ordnern gespeichert, wenige wissen, wie man "Eigene Dateien" auf eine Extra-Festplatte bringt. Noch weniger sichern regelmäßig extern ab.
Bitte erklär denen mal im akuten Fall einen "abgesicherten Modus" oder eine "Live-CD" und dergleichen.
Sie wollen eine 1. Hilfe.
Und da ist die Rettungs-CD von Kapersky eben eine Lösungsalternative, wenn computerfahrene Freunde gerade keine Zeit haben, ein zeitaufwendiges Programm durchzuziehen.
Trotz Hinweis, neu zu installieren, glaube ich, dass die wenigstens das machen und den Aufwand scheuen, wenns doch eh wieder läuft.
Laien wollen auch kein 1000-Seiten Nickles Buch lesen, sondern eine schnelle Lösung in ihrem Sinne.
Und dafür habe ich Verständnis.
Nur weil ich Auto fahre, muß ich mir kein Werkstattbuch für mein Model zulegen.
„Ja, das wissen Computererfahrene. Nur die ...“
Da hast du zwar recht, aber wenn an deinem Auto was kaputt ist (und du keinen erfahrenen Mechaniker im Bekanntenkreis hast), wendest du dich doch auch an professionelle Hilfe, für die du Geld bezahlst. Da klebst du kaputte Bremsen ja auch nicht mit Sekundenkleber und sagst: "Wird schon irgendwie gehen"
Und das wäre in dem Fall wahrscheinlich auch besser. Es gibt in so ziemlich jeder Stadt Fachleute, die für kleines Geld ein Backup und eine Systeminstallation machen. Dabei sollte man sich auch nicht unbedingt an Fritzchen von nebenan wenden, nur weil der viele Videospiele spielt. (Wenn sich ein bekannter tatsächlich auskennt, geht es natürlich auch)
Wie gesagt, ich verstehe deinen Standpunkt, dass unerfahrene Leute schnelle Abhilfe suchen.
Aber ich habe mir in den letzten Wochen einiges über Malware durchgelesen (auch von IRONs Webseite, danke für die Info übrigens), und muss sagen: Es hat sich seit den 90ern in dem Bereich wirklich so viel getan, die Malware ist wesentlich komplexer geworden, so dass man da nicht auf Kompromisse zurückgreifen sollte, nur weil viele nicht bereit sind, sich entweder selber einzuarbeiten oder Profis zu bezahlen...
Gruß,
Yan
„Nur weil ich Auto fahre, muß ich mir kein ...“
Ich stimme Dir zu, Yan_B.
PC und Internet sind nicht mehr wegzudenken. Sicher kann ich mich einlesen und einarbeiten und ständig das Wissen aktualisieren, aber das geht am Mainstream vorbei.
Auch die Hersteller sind gefordert, wenn Sie denn wirklich Interesse daran haben.
Trotzdem kann man niemanden die Eigenverantwortung absprechen. Neben vielen (Achtung, Ironie) "tollen" Insider- und Tuningreporten kommen ja auch immer wieder mal die Themen Backup, Viren und Co. in den PC-Zeitschriften, die sicher viele Laien verkonsumieren, vor.
Wer es dann immer noch nicht gebacken kriegt, hats verdient, dass sein PC abschmiert.
„Ich stimme Dir zu, Yan_B. PC und Internet ...“
Quatsch. Wenn Mainstream bedeutet, faul oder lernresistent zu sein, dann kann ich gerne darauf verzichten.
Auch die Hersteller sind gefordert, wenn Sie denn wirklich Interesse daran haben.
Naiv. Hersteller wollen verdienen und das tun sie DANK Mainstream. Nicht TROTZ.
Trotzdem kann man niemanden die Eigenverantwortung absprechen.
Und wie siehts mit DEINER Verantwortung aus? Kannst DU es verantworten, schlechte Ratschläge Leuten zu erteilen, die NOCH weniger Ahnung haben?
„Ja, das wissen Computererfahrene. Nur die ...“
Neee, aber dein Auto muss per Gesetz verkehrstüchtig (sicher) sein und dafür bezahlst du dann Fachleute (Kfz-Werkstatt). Wenn die Leute dann keine dicken Bücher lesen oder sich anderweitig - geringfügige - Sachkenntnis zulegen wollen, müssen sie eben - nach deiner Analogie (!) einen PC-Fachmann beauftragen und bezahlen!
Und tja - du darfst das Auto auch nicht ohne Führerschein fahren!! Meine Forderung wäre: Internetnutzung nur mit Internet-Führerschein!
Nämlich genau die von dir beschriebene Spezies ist dafür verantwortlich, dass Virenautoren so erfolgreich sind, weil sie mit ihren verwarzten Kisten die Viren weiter verbreiten. - Stichworte: Zombie-Rechner, BotNetze, Spam, Malware-Export!
Laien wollen auch kein 1000-Seiten Nickles Buch lesen, sondern eine schnelle Lösung in ihrem Sinne. - Und dafür habe ich Verständnis.
Kopfschüttel! - Ich nicht! - Siehe oben. Fakt ist doch, dass sich diese "Laien" schuldig machen; schuldig in dem Sinne: Begünstigung einer Straftat! Wer das nicht begreift, dem ist nicht zu helfen.
Es bedarf wirklich nicht viel, um vor so etwas sicher zu sein. Ich war auch einmal "Laie", habe aber sehr schnell eingesehen, dass ein Grundwissen eine Grundvoraussetzung für verantwortungsvolle Internetnutzung ist und habe seit über 25 Jahren nur viren- und malware-freie Systeme gehabt (ja, ich habe das "Netz" schon genutzt, als es offiziell noch gar nicht existierte, vor allem um mich praktisch kostenlos mit Bekannten in aller Welt über PCs auszutauschen....).
Und damals mußte man sich so etwas wirklich mühsamer aneignen als heute, wo man in Fachforen schnelle und umfassende (kostenlose) Unterstützung erhält.
Sorry, wenn ich dir jetzt ein wenig Schmerzen bereitet haben sollte, aber das musste jetzt einfach sein! - Nicht gegen dich, sonder für dich. - Nimm's dir zu Herzen! :-D
„Nur weil ich Auto fahre, muß ich mir kein ...“
Wieso Schmerzen bereitet? Ein Forum lebt von Meinungen.
Es bedarf wirklich nicht viel, um vor so etwas sicher zu sein.
Hat aber trotzdem nichts genützt.
Der Bundestroyaner kam trotz installierter Antivirenprogramme.
Und mehr Anwenderwissen ist von Laien nicht zu erwarten.
nach deiner Analogie (!) einen PC-Fachmann beauftragen und bezahlen
Ja, sofern man nicht jemanden hat, der sich auskennt.
Öl wechseln (Antivirenprogramm installieren), sprich Vorbeugen kann jeder, aber Schäden reparieren ist was ganz Anderes. Wenn nun jemand nach Nutzung einer Beseitigungssoftware ohne Neuinstallation weiterfährt, ist demjenigen eben nicht zu helfen.
Mir ging es um die 1. Hilfe.
Wohl jedem Laien, der jemanden kennt, der ihm wirklich bei sowas helfen und ihn für die Zukunft sensibilisieren kann. Du sagtest es, jeder hat mal angefangen!
Ich wünsche ein angenehmes Wochenende.
„Wieso Schmerzen bereitet? Ein Forum lebt von ...“
Ja - und die helfen in diesem Fall eben gar nicht. Und hier geht es um Basiswissen.
Kein Antivirenproggie wird dich wirklich schützen, denn es läuft den Virenautoren immer nur hinterher. Vom Bekanntwerden eines neuen Virus bis zur Virus-Definition eine AV-Herstellers vergehen Tage!
Hier hilft nur, die wichtigen Sachen aktuell zu halten:
- Betriebssystem
- Browser (alle installierten inkl. IE!)
- Browser PlugIns (Java, Flashplayer, AdobeReader, Quicktime)
- Installierte Programme
Der BKA-Trojaner und seine Verwandten kommen über Sicherheitslücken des o. G. per Drive-by-Download und segeln gemütlich an jedem Virenscanner vorbei!! - Der Scanner ist dann selbst nur noch ein Stück kompromittierte Software.
Diese Grundlagen MUSS jeder Internetnutzer im Kopfe haben - da gibt es keine Ausreden!
Und 1. Hilfe, die wirklich hilft kann nur sein, einen Weg aufzuzeigen, wie man mit - z. B. einer Linux-Life-CD - die Daten sichert, und dann der Weg zur Neuinstallation inkl. des Überschreibens des Bootsektors. - Und der Rat, zukünfig eine Image-Software zu verwenden. - Vielleicht noch ein Patentrezept, wie man ein System richtig aufsetzt.
Alles ander ist keine Hilfe, sondern gefährliche Stümperei...
„Der Bundestroyaner kam trotz installierter ...“
Und 1. Hilfe, die wirklich hilft kann nur sein, einen Weg aufzuzeigen, wie man mit - z. B. einer Linux-Life-CD - die Daten sichert, und dann der Weg zur Neuinstallation inkl. des Überschreibens des Bootsektors. - Und der Rat, zukünfig eine Image-Software zu verwenden. - Vielleicht noch ein Patentrezept, wie man ein System richtig aufsetzt.
Schön, dass wir uns einig sind.
„Wohl jedem Laien, der jemanden kennt, der ...“
Ja natürlich - und dazu ist dieses Forum ja auch da. Allerdings ist eine "Systemreinigung" keine Hilfe, sondern die Vorspiegelung falscher Tatsachen.
So etwas zu tun ist kontraproduktiv und da sind wir uns ganz und gar nicht einig.
Wenn du dann selbst auch nach dem Prinzip deines 2. (zitierten) Absatzes handelst, sind wir uns dann tatsächlich wieder einig.....
„Wohl jedem Laien, der jemanden kennt, der ...“
Hallo Winni.
Mir scheint, solch ein Forum kann mehr Mißverständnisse erzeugen als Klärung.
Die Hintergründe, wie es letztes Jahr zum Tip mit der Kaspersky kam, hat niemand hinterfragt.
Allem Fachlichen, was Du oder Iron schrieben, habe ich nichts entgegenzustellen und will es nicht, weils ja korrekt ist.
Wenn du dann selbst auch nach dem Prinzip deines 2. (zitierten) Absatzes handelst, sind wir uns dann tatsächlich wieder einig.....
Was ich aber jetzt nicht darlegen werde. Reicht als Antwort, dass wir uns in dem Punkt tatsächlich einig sind?
Ich glaube nur weiterhin nicht, dass die breite Masse ihre PC´s so fit machen wird, dass der Prävention wirklich Genüge getan wird.
Ich wünsche ein schönes Wochenende.
Grüße aus Berlin.
Tom
„Hallo Winni. Mir scheint, solch ein Forum ...“
OK, mit diesem Glauben stehst du jetzt wirklich nicht allein. - Und offensichtlich - wenn ich jetzt dein letztes Posting lese - hat es hier dann wohl Mißverständnisse gegeben.
Allerdings teile ich nicht deine Meinung, dass so ein Forum mehr Mißverständisse als Klärung erzeugt. - Wenn man "am Ball" bleibt....
Das blieben war ja dann wohl. - Nichts für ungut!
„Hallo Winni. Mir scheint, solch ein Forum ...“
Wozu auch? Das ist doch immer das erste, was kommt: Nimm diese Software und jenes Tool und lösche hier und fixe dort. Und das kommt, weil die Ratgeber nicht verstehen, dass das nicht hilft und nur Symptome behandelt.
Ich glaube nur weiterhin nicht, dass die breite Masse ihre PC´s so fit machen wird, dass der Prävention wirklich Genüge getan wird.
Natürlich klappt das nicht, weil die "breite Masse" schlecht informiert ist. Das war vor 6000 Jahren so und das wird in 6000 Jahren immer noch so sein. Es gibt nämlich wesentlich mehr Varianten und Ursachen für NICHTWISSEN als für WISSEN.
Folglich obliegt es jedem einzelnen, sein Bestes zu geben und das gilt insbesondere für Helfer.
„Die Hintergründe, wie es letztes Jahr zum ...“
Trefflich gesagt! - Das ist der eigentlich Punkt.
„Wieso Schmerzen bereitet? Ein Forum lebt von ...“
Und mehr Anwenderwissen ist von Laien nicht zu erwarten.
Falsch. Er kam nicht TROTZ AV sondern WEGEN veralteter Browser-Plugins. Und dass man die aktuell halten muss, ist auch einem Laien in zwei Minuten erklärt.
„Der Bundestroyaner kam trotz installierter ...“
Wenn der Laie jemanden hat, der es ihm vorher erklärt.
Bis dahin verläßt er sich auf seine AV und glaubt daran, dass diese sowas erkennt.
Und beim nächsten mal macht er es sicher noch einen Tick besser und aktualisiert (vielleicht) auch Browser, System und co. regelmäßig.
"Jeder fängt mal an."
„Wenn der Laie jemanden hat, der es ihm ...“
Man kann es auch hinterher erklären, denn NACH der Infektion ist VOR der der Infektion, gelle?
Es liegt also in deiner Hand, dem nächsten Laien klar zu machen, dass es nicht mit Löschen von Dateien getan ist und ihm zu erklären, wie es richtig gemacht wird und warum. Wenn du dem Drängen eines Faulen und Lernunwilligen nachgibst und halbgare Pseudolösungen anbietest, tust du niemandem einen Gefallen.
„Ja, das wissen Computererfahrene. Nur die ...“
Wie oft denn nun noch? Dazu nimmt man ein Linux-Live-System. Wenn man den gesperrten Desktop wieder "entsperrt", nützt einem ein Backup unter Windows nichts, denn dieses Windows wird durch Malware manipuliert. Ist das so schwer zu verstehen?
und im Nacken die Frage "was passiert mit meinen Dateien?".
Diese Frage kann man doch beantworten. So what?
Bitte erklär denen mal im akuten Fall einen "abgesicherten Modus" oder eine "Live-CD" und dergleichen.
Erlebe ich tagtäglich. Geht alles, wenn man nur die Ausdauer hat. Und Verantwortungsgefühl. Du kannst denen keine solchen fahrlässigen Tipps geben, weil du denkst, sie packens sonst nicht. Damit reitest du sie nur tiefer rein.
Laien wollen auch kein 1000-Seiten Nickles Buch lesen, sondern eine schnelle Lösung in ihrem Sinne.
Und dafür habe ich Verständnis.
Nur weil ich Auto fahre, muß ich mir kein Werkstattbuch für mein Model zulegen.
Unpassender Vergleich.
http://www.iron-city.de/index.php/mensch-und-maschine/108-tipps-helfer2
Du bist es, der es sich leicht macht. Die von dir "betreuten" Malware-Opfer haben mit so einer fahrlässigen Methode das Nachsehen.
„Nur die meisten wollen erstmal eine Hilfe, ...“
Nutzlos, das immer wieder zu erklären, fürchte ich..... - Ich habs ja auch versucht und das Fazit, dass er zog, lautete: "Schön, dass wir uns einig sind!". - Sind wir gar nicht!!
Das strapaziert schon die Geduld!
„Die von dir "betreuten" Malware-Opfer haben ...“
Ich bin in dieser Hinsicht schmerzfrei und gehärtet ;-) Einer muss es ja tun.
„Mittlerweile sind die Anzeigen wegen des ...“
.... Thanks heaven!
„Hallo Wenn ich meinen Senf noch dazugeben ...“
Hallo,
der Abit BE7-XP3 Rechner eines Familienmitgliedes, das viele Musikdateien lädt, war auch betroffen. Ich habe mich gewundert, warum der Hinweis auf Kasperky so spät in der Diskusion erscheint. Nach einer kurzen IN Recherche über meinen P4P 800K-XP3 habe ich die CD gebrannt und die uralte Methode „booten von CD“ auf dem befallenen Abit Rechner angewendet. Nach dem aktualisieren der Signaturen den normalen Scan ausgeführt. Kaspersky hat den Schädling und mehrere andere Trojaner, etc., gefunden und unschädlich gemacht. Der Rechner läuft seit 2 Monaten wieder störungsfrei. Der Kaspersky Aufwand ist eindeutig geringer als eine Neuinstallation. Nur eine Wiederherstellung oder Imagekopie wären schneller. Danach habe ich den Tiefenscan auf allen Laufwerken über Nacht laufen lassen. Ergebnis: Keine zusätzlichen Funde. Da dies so erfolgreich war, habe ich meinen Rechner auch mit der Kaspersky CD gescannt. Erwartet habe ich, dass nichts gefunden wird. Denn ich habe Fritz Box 7170 Router, Mc Afee, Ad Aware, Spybot und Windows Firewall und -Defender installiert. Sollte ausreichend sein, ist es aber nicht! Kaspersky hat einen Trojaner auf C: gefunden.
MfG Weva
„Hallo, der Abit BE7-XP3 Rechner eines ...“
Hallo
Nichtsdestotrotz ist natürlich auch ein scheinbar wieder laufendes System als kompromittiert anzusehen und sollte baldigst neu aufgesetzt oder durch ein definitv sauberes Image rückgesichert werden.
fakiauso
„Bundespolizei-Trojaner schnell entfernen“
sollte sich der Trojaner tatsächlich über die div. autoruns etabliert haben,
könnte diese Vorgehensweise Erfolg haben (vorausgesetzt man verfügt
über einen kürzlich erstellten XP-Wiederherstellungspunkt)
Diesen Hilfetext habe ich bereits seit einigen Jahren auf einem Stick gespeichert:
Sollten Sie den PC nicht mehr ordentlich hochfahren können, haben Sie
die Möglichkeit über die Windows XP-CD-ROM die Systemwieder-
herstellung zu starten:
1.Legen Sie die Windows XP-CD-ROM in Ihr CD-ROM-Laufwerk ein und starten Sie den PC anschließend erneut.
2.In der folgenden Abfrage bestätigen Sie den Startvorgang von der CD.
Wenn die Willkommensseite angezeigt wird, starten Sie mit der Taste "R"
die Wiederherstellungskonsole.
3.Wechseln Sie in der Eingabeaufforderung in den Ordner "\Restore".
Geben Sie dazu ein: "CD C:\Windows\System32\Restore", und drücken
Sie "Enter"
4.Geben Sie "RSTRUI" ein, um die Systemwiederherstellung zu starten.
Sie haben anschließend die Möglichkeit, einen Wiederherstellungspunkt
zu wählen und das System in einen früheren Zustand zurückzuversetzen.
Bei Erfolg, anschließend evnt. mit 'autoruns (freeware) sich die 'Nicht-MS-Programme' genauer anschauen und gegebenfalls deaktivieren
gruessle
xaver
„Bundespolizei-Trojaner schnell entfernen“
Hallo Michael,
hast du denn kein Image, das das System in minutenschnelle neu macht?
Ich kann mir nicht vorstellen, dass dabei Sicherheitslücken entstehen.
Gruß Wolfram
„Hallo Michael, hast du denn kein Image, das ...“
Wie wär's, mal eine Liste jener "Schutzprogramme" aufzustellen, welche diesen "Trojaner" anstandslos durchlassen? Gibt es überhaupt einen wirksamen Schutz?
Da würde auch so manche "Schutzsoftware des Jahres" demaskiert und je nach PC-Zeitschriftenverlag ernannte Platz-1-Hirsche als Günstling korrumpierter "Fach"-Jounalisten enttarnt...
„Wie wär's, mal eine Liste jener ...“
Wozu? Es gibt noch ein paar zehntausend andere Schädlinge und da stellen wir dann auch Listen auf?
Gibt es überhaupt einen wirksamen Schutz?
Klar, aber nicht in Form von "Schutzprogrammen" sondern in Form von Wissen über Infektionswege und -mechanismen. Wichtigster Punkt ist ein peinlichst aktuell gehaltenes Betriebssystem inkl. aktueller Internetsoftware (Browser, Chatprogramme usw. und vor allem aktueller Plugins wie Java, Flash, Adobe Reader, QuickTime), gefolgt von sicherer Konfiguration (möglichst restiktiv, Nachfrage-Dialoge vor Downloads und Ausführung/Anzeige aktiver Inhalte) und Vermeidung von Klickeritis - sprich Brain 1.11.2011 (Continuous Update)
„Wie wär's, mal eine Liste jener ...“
Blabla, blabla, blabla...
Oder auf gut Deutsch: Klug-Sch.
„Blabla, blabla, blabla... Oder auf gut ...“
Wenn du nicht Sinn entnehmend lesen kannst oder dir die Antworten auf deine Fragen nicht gefallen, dann solltest du vielleicht deine Fragestellung nochmal überdenken, bevor du dich mit deinen Antworten blamierst.
„Wenn du nicht Sinn entnehmend lesen kannst ...“
Das sehe ich ganz genauso!
„Wie wär's, mal eine Liste jener ...“
"Gibt es überhaupt einen wirksamen Schutz?"
Ja: Linux.
„"Gibt es überhaupt einen wirksamen Schutz?" ...“
Mag sein.
Gleich kommen die Windowsuser um die Ecke: Weil Linux kaum genutzt wird.
Lohnt sich nicht.
Und wenn + dann!
„Ja: Linux. Mag sein. Gleich kommen die ...“
Wer hat das gesagt. Lockenfrosch?????
Ich nicht.
Gruss
Sascha
„Ja: Linux. Mag sein. Gleich kommen die ...“
Nix und wenn + dann, sondern: Nutze mal ein veraltetes Java unter Linux (nehmen wir einfach mal ein alte OO oder dessen Nachfolger) und PENG!
„"Gibt es überhaupt einen wirksamen Schutz?" ...“
Das! :3
„Bundespolizei-Trojaner schnell entfernen“
Gestern hat sich mein jüngster das Ding eingefangen.
Und das Ding wird offensichtlich weiterentwickelt. - Diesmal war das Entfernen etwas komplizierter als beim 1. Mal.
Wir haben das nur aus sportlichem Ehrgeiz gemacht und dann ein Image zurückgeschrieben.
Die Geschichte: Genau wie beim 1. Mal bei meinem Großem vorgegangen; mit GDataLife-CD entfernt, dann versucht, beim Booten zwischen Anmeldebildschirm und Windows Stgr+Entf. gedrückt - nichts!!
Dann haben wir im nächsten Versuch F8 und abgesicherter Modus - nüscht. - Dann abgesicherter Modus nur Eingabeaufforderung und mit Regedit den Expolorer wieder in die Shell geshrieben.
Das hat - dachten wir - geklappt, denn Windows bootete ganz normal.
Zur Strafe aber kamen wir nicht mehr ins Internet. Der DHCP-Client startete weder automatisch noch manuell....
AFD (unter dem Reiter "Abhängigkeiten") war futsch. Den haben wir uns dann besorgt, ins System zurückgeschrieben und dann ging es.
Aber eigentlich ist das ja ganz gut so, denn der (sportliche) Zeitaufwand betrug insgesamt 4 Stunden. - Selbst wenn man kein Image hat, ist so manches System schneller wieder neu aufgesetzt und das ist besser, als jede versuchte und/oder eingebildete Reinigung.....
„Update für den BKA-Trojaner“
Und damit sich dein Jüngster nicht bald die nächste Malware fängt, solltet ihr mal analysieren, woran es lag.
Beliebte Kandidaten: veraltete Browserplugins (Adobe Reader, Flash, Java, QuickTime), fehlende Service Packs und Sicherheitsupdates...
„Und damit sich dein Jüngster nicht bald die ...“
Danke für deinen Hinweis, aber:
Nööö, an den aufgeführten Mängeln liegt es ganz klar nicht. Ich schnüffle zwar nie bewußt auf den Rechnern meiner Kinder, aber wenn beim Scan dann so komische Dateien wie pornacces und Ähnliche auftauchen, habe ich durchaus einen zielgerichteten Verdacht...
Außerdem ist das mit Brain.exe ein Problem, wenn die Gedanken in der Hose sind...
Nun könnte ich so etwas natürlich über meinen Router sperren, aber die sind 1. vor dem Gesetz schon erwachsen und 2. nicht ganz doof und ich denke, die würden meinen Router in so einem Fall (wenn ich dann schon schlafe) einfach umgehen und sich direkt einstöpseln.....
Auch möchte ich nicht ihren sportlichen Ehrgeiz wecken, mein Routerpasswort zu hacken.....
Also ist ein aktuelles Image im Schadensfall immer die 1. Wahl.
Abgesehen davon schlampe ich auch schon mal bei Plugins, nicht lange, aber ab und an. Aber restriktive Sicherheitseinstellungen und Brain.exe und gut konfigurierte Sicherheitstools haben bei mir bislang schon mein ganzes Computerleben (seit 1986) verhindert, dass ich mir was eingefangen habe.
„Bundespolizei-Trojaner schnell entfernen“
Ich habe auch diesen Trojaner gehabt. Musste nicht Windows komplett neu installieren.
Ich kann nur schreiben, wie es bei mir war. Kann sein, dass bei euch nicht ist.
Also mein Programm Outpost Security hat ihn gefunden und mit dem Programm könnte ich ihn auch wieder schließen. Habe mir die Log-Datei angesehen und heraus gefunden. Dass der Dateiname New.exe heißt und das er sich in die Temp Ordner befindet. Ich habe komplett den Inhalt von Ordner mit Strg+Umschalttaste+Entf gelöscht. Vorsicht, nicht im Papierkorb verschieben oder löschen! Also einfach nach New.exe suchen. Danach habe ich, das Programm CCleaner gestartet, Registry, nach Fehler suchen. Er fand den Eintrag im Registry. Habe noch herausgefunden, dass er sich noch in einen anderen Ordner ist. Ich habe den Eintrag und die andere Datei gelöscht. Seitdem nichts von Trojaner mehr.
Mike mich wundert das es mit „Letzte als funktionierend bekannte Konfiguration wieder herstellen“ funktioniert hat. Wie ich herausgefunden habe, das Programm kopiert sich neu und benennt sich um, löscht die erste Datei. Was ich nicht herausgefunden habe, ob es zufällig in einen Ordner kopiert.
„Ich habe auch diesen Trojaner gehabt. Musste ...“
Du kannst davon ausgehen, dass es nicht immer New.exe heißen wird. Das Ding wird eben ständig weiterentwickelt.
„Ich habe auch diesen Trojaner gehabt. Musste ...“
Also das Outpost das gute Stück entdeckt hat, glaub ich ehrlich gesagt nicht, wenn du mir gesagt hättest deine Antivirussoftware von "Symyantec" hat sich von allein ausgeschalten, damit sich das ei ein Nest mit Henne suchen kann, das hätte ich dir abgekauft. Warum sich die Ladenversion (gekaufte Version) abschaltet und die andere Online Version) nicht, weiß ich nicht und hab auch keinen Plan. Ist aber schon einmal interessant zu wissen, das die Virenscanner in die Schlummermodus geschickt werden was nun auch die Frage beantworten dürfte, weshalb nur Privat PC´s und nicht auch Firmen PC´s infiltriert werden dürfen. Welchen Namen der Bundestrojaner richtig hat und wie du ihn eventuell manuell orten kannst, der CCC (Chaos Computer Club) kennt eventuell die Antwort, auf das werbe geschwafel der Antivier Software kannst du derzeit verzichten, die brauchen noch einpaar Monate, um ihre Sicherheitslücke zu stopfen.
„Also das Outpost das gute Stück entdeckt ...“
Nur zur Info, Outpost ist keine Antivirussoftware! Erkundige dich erst mal, um welche Software es sich handelt, bevor du hier so was schreibst. Ob du mir glaubst oder nicht. Das Programm hat ihn gefunden, könnte durch das Programm es beenden und verhindern das Er sich noch mal startet.;-) der Rest war Handarbeit und verschieden Software könnte ich dann die Einträge löschen im Register.;-) somit könnte er sich nicht mehr starten.;-D
„Nur zur Info, Outpost ist keine ...“
Sorry, bei mir zählt auch Software mit einem basis -Virenschutz schon zu einem Antitool, spielt aber im Grundegenommen auch keine Rolle, wichtig ist das das Baby dann scharf ist , wenn es scharf sein sollte und eben nicht seinen Sekundenschlaf hält.
„Bundespolizei-Trojaner schnell entfernen“
Dies hast Du geschrieben :-), aber wer öffentlich postet dass ihm die Sicherheitspatches einspielen ein Graus ist, und der dies nachlässig handhabt, dem gehört Spott zu Recht.
„Bundespolizei-Trojaner schnell entfernen“
Hallo Michael,
hallo Forum,
selbst der sorgsamste User bleibt in heutigen Zeiten nicht ungeschoren. Heulen hilft allerdings nichts, handeln ist angesagt. Vorher und nachher!
Vorher steht eine ordentliche externe Datensicherung immer gut zu Gesicht und auch die Systemwiederherstellung sollte bei windows nicht abgeschaltet und immer auf dem aktuellen Stand sein.
Nachher, wenn es passiert und schon längst zu spät ist, hilft kein Palaver, sondern nur ein frisches Betriebssystem.
Es ist wie beim ersten Mal! Kondom nicht vergessen und immer sicher anwenden!
MfG.
violetta
„Hallo Michael, hallo Forum, selbst der ...“
Es ist wie beim ersten Mal! Kondom nicht vergessen und immer sicher anwenden!
Nur: wie bekomme ich jetzt den Rechner ins Condom?
Wie steht es dann mit der Lüftung?
Kommt der Rechner da nicht ins Schwitzen?
;)
„Bundespolizei-Trojaner schnell entfernen“
Hm, bei eBay bekommt man für rund 10€ eine Jahreslizenz für Kaspersky IS 20xx. Ich frage mich, warum User sich allgemein nicht besser schützen. Mangelnde Aufklärung? Keine Peilung? Ignoranz?
Aber die ganzen Noobs machen einfach zu wenig. Wie oft hab ich schon gehört: "Virenschutz? Äh, hab ich das? Hab ich nicht."
Und der Fridolin kanns dann wieder richten. Und selbst wenn Hersteller von Systemen noch so sehr Testversionen für Norton mitinstallieren, ich denke es liegt an mangelnder Wahrnehmung bezüglich der Materie.
„Hm, bei eBay bekommt man für rund 10€ ...“
Ich vertraue schon lange nicht mehr nur Virenscannern und Windows Update. Mein bevorzugtes PC-Präservativ nennt sich Deep Freeze.
http://www.faronics.com/enterprise/deep-freeze/
Alternativ kann ich das kostenlose Sandboxie empfehlen.
http://www.sandboxie.com/
Sandboxie arbeitet nach einem etwas anderen Prinzip, ist aber ebenfalls ziemlich effektiv darin, Dreck aus dem System zu halten. Obwohl mir das Konzept hinter Deep Freeze noch einen Tick mehr zusagt.
Virtuelle Maschinen sind eine weitere Möglichkeit. Und täusche ich mich oder arbeiten Internet-Cafés (ich war in noch keinem) schon seit jeher mit ähnlichen Schutzsystemen (Hardwareseitig Reborn-Cards, Software a la MS Steady State....)?
Ich habe oft das Gefühl, daß viele Standard-Nutzer gar nicht um die heutigen softwareseitigen Optionen zur Systemsicherheit wissen. Erklärt man ihnen dann die Funktion einer Sandbox oder die Option einer 'Systemeinfrierung', reagieren sie, als hätte man gerade aus einem Science Fiction Roman zitiert.
"Waaaas, sowas gibts? Eeeecht?"
Wobei ... hinsichtlich 'Systemeinfrierung' kam auch schon der Kommentar, daß Windows sowas seit jeher konnte. *fg*
„Ich vertraue schon lange nicht mehr nur ...“
Deep Freeze klingt gut; ist so eine Art "Life-Image", gell?
Man wird wohl nur an den Patch-Days etwas aufpassen müsse, damit das System nicht auf den alten Stand zurückfällt.
Oder ist es gar so, dass einem Sicherheitspatches dann sch....egal sein köenn?
„Deep Freeze klingt gut; ist so eine Art ...“
Du kannst den Schutzschirm von Deep Freeze jederzeit per Passwort runterfahren, um entsprechende Updates aufzuspielen. Du solltest Dir allerdings strikt angewöhnen, bearbeitete Dokumente bzw. Dateien stets auf eine andere Partition oder extern auf USB Stick/ USB Festplatte auszulagern. Macht der Gewohnheit: Man fährt in der Eile den PC runter und denkt nicht mehr dran, daß alles, was man zuvor angestellt hat, mit dem Neustart futsch ist. Insofern wäre es vielleicht taktisch klug, nicht gleich auf dem Arbeitsrechner mit Deep Freeze zu üben. ;-)
Wenn Du primär den Browser absichern willst, reicht Sandboxie aus. Du kannst auch so ziemlich jedes andere Programm in der Sandbox laufen lassen. Schwierig wird es nur, Software direkt in Sandboxie zu installieren bzw. sie dann dort wiederzufinden. ;-)
Wenn Du häufig Software austesten und Dein System generell sauber halten willst, bist Du mit Deep Freeze deshalb besser beraten.
„Du kannst den Schutzschirm von Deep Freeze ...“
Mann, das mache ich, seit ich mit Computern arbeite - seit 1986!
Ich habe unter Win95 und 98 damals sogar BS, Programme und Daten getrennt.
Aber dennoch danke für den Tipp.
„Du solltest Dir allerdings strikt ...“
Ich doch auch. Aber sag das mal dem Studenten, der den PC ausschaltet, davonhastet und sich erst später klar macht, daß er Deep Freeze während dem mehrstündigen Schreiben an der Diplomarbeit aktiviert hatte. ;-)
Und ein Restrisiko bleibt trotz externer Sicherung: Daß Dir der PC mit aktiviertem Deep Freeze während der Arbeit an einer neu erstellten Datei abstürzt bzw. dann von selbst rebootet.
„Hm, bei eBay bekommt man für rund 10€ ...“
Nicht nur das, es liegt eben auch an einem Mangel an Brain2.0!
„ich denke es liegt an mangelnder Wahrnehmung ...“
Ein "firts run" popup mit einem Verhaltenscodex für die generelle Nutzung des PCs und des Internets wäre doch was. Einfach geschrieben, aussagekräftig, knapp und dennoch gehaltvoll. Die großen Hersteller (Asus, Samsung etc.) sollten sowas draufpacken.
Nachtrag zu: „Ein "firts run" popup mit einem ...“
"First Run" meine ich natürlich.
„"First Run" meine ich natürlich.“
war doch klar, dass das ein "Dreher" war!
„Bundespolizei-Trojaner schnell entfernen“
jetzt nachher kann man leicht gscheiter sein...werden manche sagen.
trotzdem haben grade wirkliche fachleute schon von beginn an gesagt und geschrieben,
dass die pure datenanhäufing die ziele, die vorgegeben werden, nicht erreichen kann.
das fiasko mit verfassungsschutz beweist es :
trotz datensammeln, imsi catchern, usw, haben die wahren täter für jahre unbemerkt ihr unwesen treiben können.
nur otto normalverbraucher und maxine musterfrau müssen fürchten, dass sie
im radar auftauchen, weil bei ALLES SAMMELN es leicht passieren kann, ohne was damit
zu tun zu haben, mit involviert wird.
jetzt genau ist der zeitpunkt, wo wahre demokraten ob der bewiesenen unbrauchbarkeit
des eichhörnchendatensammelns , tätig werden müssen.
wo ist die piratenpartei?
dass die sogenannten verfassungsschützer anscheinend zuviel freiheiten und zuwenig kontrolle hatten, kann man bei der gelegenheit auch gleich gutmachen.
kontrolliert die kontrolleure mindestens so streng....wie alle anderen!
„Bundespolizei-Trojaner schnell entfernen“
Hi Mike, hi Leute,
Ich scanne grad ein Laptop einer Kundin mit der Avast-bootdvd, der hat 2 verdächtige Einträge gefunden und zwar in der pagefile.sys (Auslagerungsdatei) in der hyberfile.sys (Ruhezustand).
Einer davon ist ein adloader, oder so... Ob der damit gegessen ist wird sich zeigen, jedenfalls sehr hartnäckig das teil...
Das wäre somit ne art speicherresistenter Schädling.
Ich melde mich später mit details!
Gruß wapjoe
„Hi Mike, hi Leute, Ich scanne grad ein ...“
Guck mal hier:
http://www.gutefrage.net/frage/avira-virusscanner-hat-mich-gewarnt-die-dateien-pagefile-sys-und-hiberfil-sys-sind-verdaechtig
und hier:
http://forum.avira.com/wbb/index.php?page=Thread&postID=767440
Das sind exklusive Windows Dateien, auf denen andere Programme weder lesen, schreiben oder löschen können.
Wenn du die Pagefile.sys löschst oder änderst, wird das finster für Windows.....
Ich denke mal, dass das ein klassischer Fehlalarm ist, der ausgegeben wird, weil der Scanner darauf keinen Zugriff hat...
Aber ich lasse mich gern eines Besseren belehren; Viren werden ja auch immer schlauer - aber soooooo schlau???
„Guck mal hier: ...“
Hi winni,
Mag sein dass es eine fehlmeldung seitens avast war, hab mal gegoogled, aber die meinungen gehen auseinander...
Nachdem ich die beiden files entfernt hatte, hab ich über die boot-dvd in der registry noch verdächtige einträge entfernt.
Und ich habe einen eintrag gesetzt, der die ALD beim hochfahren neuerstellt und das laptop fuhr einwandfrei hoch und der bka-trojaner war nicht mehr aktiv.
Ob sich das teil wirklich in eine der dateien gefressen hat, oder über die reg startet, weiß ich nicht...
Aber kann es nicht sein, dass das teil sich als systemdatei tarnt und in die ALD auslagert?
Hartnäckig genug ist es mittlerweile auf jedenfall und wundern würde es mich nicht, besonders wie schlecht die leute ihre rechner sichern und updaten... ;-)
Gruß wapjoe
„Hi winni, Mag sein dass es eine fehlmeldung ...“
Moin, wapjoe!
Das Wesentliche ist: War nach dem Hochfahren des Rechners denn das von Mike gezeigte Bild da, dass den Desktop überlagerte und einen Zugriff auf diesen verhinderte? - Das ist das Eigentliche am "BKA-Trojaner", der die Explorer.exe in der Registry überschreibt. Wenn das nicht war, dann sollte das eigentlich ein Fehlalarm gewesen sein.
Eigentlich... Aber nun scheint ja alles OK zu sein.
Ansonsten habe ich natürlich keine Ahnung, wie geschickt die Virenschreiber sind, um die Exklusivität der ALD auszutricksen. - Eigentlich sollte das aber nicht möglich sein. Aber wer weiß schon wirklich, was alles möglich ist. Letztlich ist das BS auch nur eine Software und Software läßt sich eben mit Software austricksen.
Aber erschreckend wäre das schon.
„Moin, wapjoe! Das Wesentliche ist: War nach ...“
Nabend winni,
Jo vorher kam die ucash, oder auch bundespolizei-seite den desktop blockiert und ich meine nicht mal der abgesicherte modus war möglich, kann mich aber auch vertun.
Kundin kann wieder auf ihre daten zugreifen, hab ihr aber empfohlen die daten zu sichern und neu zu installieren.
Meine kollegen und ich sind schließlich keine viren-experten und für 15,-- sollte man keine wunder erwarten!
Aber erschreckend ist es schon, wenn man sieht wie krass das teil mittlerweile mutiert ist, wundern würde mich so ein raffiniertes verhalten auch nicht mehr... ;-)
Gruß aus köln
wapjoe
„Nabend winni, Jo vorher kam die ucash, oder ...“
Ja, Neuinstallation ist mittlerweile wohl unumgänglich.
Die erste Version von dem Teil ließ sich wohl tatsächlich noch rückstandslos entfernen, aber die Folgeversionen waren heftiger und für 15 € würde ich grad mal einen Offline-Virenscan mit ner Boot-CD machen! ;-)
„Ja, Neuinstallation ist mittlerweile wohl ...“
hehe, stimmt schon ist zu günstig, wobei die 15,-- nur das scannen ansich umfasst, aber nicht die Entfernung der Viren, das ginge dann nach Zeit...
Wir haben uns mittlerweile entschieden das Mistvieh abzulehnen, bzw. ne Neuinstallation anzubieten ggf. noch ne Datensicherung durchzuführen, bringt auch einiges an Kohle rein und es gibt genug leute, die sich ne installation nicht zutrauen... ;-)
„hehe, stimmt schon ist zu günstig, wobei ...“
Na sowas, wo man hier bei Nickles doch so tolle Anleitungen finden kann?
„es gibt genug leute, die sich ne ...“
Moin winni,
tja die meisten kennen nickles.de nicht, oder sind einfach zu blöd zu suchen... *gg*
Sollte ich auf der Arbeit auf nickles verweisen und eventuelle Einnahmen verlieren?
Hihi nichts gegen nickles, aber besser nicht... ;-)
Gruß wapjoe
„Bundespolizei-Trojaner schnell entfernen“
Was hat man von "System platt machen", da rödelt man unendlich um sein System wieder so hin zu bekommen wie man es gern haben will - und Bumms, nach 10min ist das oder ein anderes Dingens wieder da. :-(((
Ob da die beste AV-Software auch wirklich hilft?? Die Brüder sind doch inzwischen so gut, dass sie den Virenscanner zeitweilig ausschalten. So lange nichts auffälliges auf meinem LAP geschieht, sehe ich das alles recht gelassen, zumal meine Verbindung so langsam ist, dass wohl Keiner Stunden wartet bis seine bösen Absichten auf meinem Rechner sind - oder???
Gruß
Waldschrat
„Was hat man von "System platt machen", da ...“
Dann sollte man sich als Nutzer mal ernsthaft Gedanken machen...
„und Bumms, nach 10min ist das oder ein ...“
Mach mal
„Mach mal“
Bei mir macht es nicht alle 10 Minuten "Bumms"...
„Bundespolizei-Trojaner schnell entfernen“
Ich hatte mehrere Benutzerkonten unter XP angelegt. Gesurft wurde mit dem Konto mit eingeschränkten Rechten. Dort wurde sich mit Firefox der Bundespolizeitrojaner eingefangen.
Da war die Vorgehensweise erfreulich einfach. Als Admin anmelden, Dateien des Benutzers in ein Verzeichnis außerhalb seines Benutzerkontos verschieben. Benutzerkonto löschen und neu anlegen. Benutzerdateien in das neue zum Benutzerkonto gehörende Verzeichnis verschieben.
Ich habe diesmal das Dateiverschieben von der entsprechenden Funktion in der Benutzerverwaltung erledigen lassen - hat erstaunlicherweise ca. eine dreiviertel Stunde gedauert gegenüber dem manuellen Zurückverschieben über Explorer, die keine fünf Minuten gedauert hat. Beim nächsten Mal mache ich das gleich über Explorer vor dem Löschen des Benutzerkontos.
Anläßlich dieser Erfahrung habe ich mir gleich noch ein zweites Admin-Konto angelegt. Falls das erste Admin-Konto irgendwie kaputtgeht, kann ich von dem zweiten Reparaturversuche starten.
Hilfreich ist natürlich, wenn man eine Sicherung der Benutzereinstellungen hat, z. B. mit Acronis True Image 11, damit man diese zügig wiederherstellen kann.
„Bundespolizei-Trojaner entfernen mit XP und Benutzerkonten“
Dateimanipulationen auf der Basis unterschiedlicher Benutzerkonten sind im Ernstfall wirkungslos.
1. Malware ist leider nicht so zuvorkommend, sich an die Berechtigungen der versch. Konten zu halten.
2. Zusammen mit dem BKA-Trojaner gelangt WEITERE Malware auf den PC, deren Komponenten du mit ziemlicher Sicherheit weder entfernt noch überhaupt bemerkt hast.
Ein derart infizierter Rechner ist, so unangenehm das im Einzelfall auch sein mag, neu aufzusetzen.
Kleiner Tipp:
http://www.iron-city.de/index.php/seuchen/247-bka-trojaner
http://www.iron-city.de/index.php/seuchen/263-ratgeber
„Dateimanipulationen auf der Basis ...“
Genau! - Da bist mir glatt zuvorgekommen. - Habe mich sofort gefragt, was denn der Quatsch mit den Benutzerkonten bieten soll?
Als mein Sohn das Ding auf dem Rechner hatte, war es völlig wurscht, welches seiner 3 Konten er aufrief. - Überall legte sich sofort das BKA-Bild über den Desktop....
„Bundespolizei-Trojaner schnell entfernen“
moin!
war ebenfalls von diesem Trojaner betroffen! habe die Option "früheren Zustand des Computers wiederherstellen" gewählt und siehe da... kein Trojaner mehr... jedoch möchte ich das nun prüfen lassen.
wo kann ich eine logfile senden?
gruss
yves
„moin! war ebenfalls von diesem Trojaner ...“
Die haben wichtigeres zun tun als Dir diesen Trojaner zu schicken, und wenn würdest Du diesen nicht finden.
SAD but true. Und wenn war / ist es ein Trittbrettfahrer.
„Die haben wichtigeres zun tun als Dir diesen ...“
@conqueror: wer soll mir was schicken???
danke für dein posting
ich habe doch nur gemeldet, dass dieser bekannte Bundespolizei-Trojaner auch auf meinem computer war...
es ist mir schon klar dass die Bundespolizei keine Trojaner schickt (bzw. schickt sie zwar schon welche, aber das ist eine andere Geschichte...)
mir geht es nun darum, dass dieser Trojaner von meinem computer entfernt wurde... aber ich möchte sicher sein, dass er komplett entfernt ist... und ich weiss nicht wie ich das prüfen kann :-)
„@conqueror: wer soll mir was schicken??? ...“
Die Frage ist nicht, ob der entfernt wurde, sondern vielmehr, was er noch alles so nachgeladen hat. - Das läßt sich so nicht mehr zuverlässig prüfen. Malware ist heutzutage einfach zu clever gemacht.....
Die einzige Art und Weise, wie du noch etwas überprüfen kannst, wäre ein Logfile erstellen und das dann auf eines der bekannten Trojaner-Boards zu schicken; zwechs Überprüfung.
Oder aber mit einer Life-CD mit einem Virenscanner das System booten. Der kann dann Sachen finden, die ein Virenscanner unter einem gestarteten Windows nicht finden kann.
Aber wirklich sicher sind auch diese beiden Möglichkeiten nicht....
„@conqueror: wer soll mir was schicken??? ...“
Wenn Du schon so fragst, gar nicht.
Du bist nur sicher wenn Du Deinen PC plättest und neu installierst. Glaube es mir !
„Wenn Du schon so fragst, gar nicht. Du bist ...“
Sehe ich genauso und ich erspare mir ein Haufen "Graue Zellen" des möglichen danach ...
„Sehe ich genauso und ich erspare mir ein ...“
Nur noch mal der Vollständigkeit halber:
Ganz lustig. Auf unserem ollen Testsystem mit der neuesten Variante dieses "Freundes" war noch eine alte Gdata InternetSucurity drauf, die auch noch supportet wurde, da wir immer eine Dreier-Lizenz für unsere Haus-PCs laufen hatten und haben.
Verseucht war nur das Admin-Konto. Das mit eingeschränkten Rechen nicht. Spaßeshalber haben wir die olle GData-Version mit frischen Defs. versorgt, gescannt und siehe da:
Das Proggie fand den Schädling, entfernte ihn unter Windows unterm Konto mit der Einschränkung.
Wir haben den Benutzer gewechselt, und das Admin-Konto startete einwandfrei. Systemwiederherstellung ausgeschaltet, Neustart und immer noch alles paletti!
Ne aktuelle Boot-CD von GData 2012 gebrannt, Offline-Scan durchgeführt und es wurde auch da nichts gefunden.
Ich sage nicht, dass das System clean wäre, aber das ist die stärkste Leisung, die wir bisher gesehen haben! Alle anderen Entfernungstools aus dem Internet sind erbärmlich gescheitert, ebenso wie jeder "Trick" (Affengriff und Konsorten mit Systemwiederherstellung und danach fehlendem Internetzugriff).
Wie gesagt, das ist ein reines "Virentestsystem", keines mit dem wir so unterwegs sind und nach diesem Versuch wird das auch gebügelt und ein sauberes Image zurückgespielt.
Interessant, aber, was die GData's hier geleistet haben; nicht nur die Schadsoftware wurde entfernt, sondern auch der Explorer wieder dahin gebracht, dass er funktioniert und nicht erst wieder mit einem Eingriff in die registry "restauriert" werden mußte.
Und auch das Internet funktionierte einwandfrei, was bei früheren Versuchen mit Entfernungstools via USB-Stick nicht der Fall war....
Würde mich mal interessieren, wie die Jungs sowas hinkriegen; Respekt!
„Bundespolizei-Trojaner schnell entfernen“
Hallo, Michael
Es hängt (evtl.) nur mittelbar mit dem Thema: "Bundespolizei-Trojaner" zusammen, aber ich schreib's einfach
mal auf:
Exakt aus Vorkommnissen dieser Unart betreibe ich auf meinem PC keinerlei Internet-banking !
Zudem habe ich auf meinem PC keinerlei "brisante Daten", wie etwa Kontonummer(n), BLZ und/oder
andere wichtige "Dinge" gespeichert.
Ich führe Banküberweisungen entweder persönlich durch Abgabe des Ü-Formulars am Bankschalter
ausschließlich während der Öffnungszeiten oder mittels Telefonbanking aus. Basta !
Die Mongolen oder andere, "näherliegende" Staaten, aus denen die Trojaner-Installateure mutmaßlich
"herkommen", werden doch hoffentlich - letztendlich - auf diese Weise "ausgehebelt", oder ?!
Wenn es gelingt, die IP-Adresse des Trojaner-Absenders zu erfassen, sollte man diese notieren
(eine Hardcopy wäre natürlich besser) und an die nächste Polizeidienststelle, bzw. an die nächste
Staatsanwaltschaft übersenden, verbunden mit dem Wort "Strafanzeige" (unter prägnanter Schilderung
des relevanten Sachverhalts).
"Irgendwann" wird sich dann bestimmt "etwas tun"; bestimmt bei Interpol ... (Daumendrück !)
Ach ja, ein gutes Neues Jahr (nachträglich) wünsche ich Allen;
freundlichst - der Notar
„Bundespolizei-Trojaner schnell entfernen“
Acronis - CD rein, PC starten und Backup einspielen. In 10 Minuten ist alles wieder beim alten.
Mich kann so etwas schon lange nicht mehr erschrecken.
„Acronis - CD rein, PC starten und Backup ...“
Gäääähhhhhn!
Ganz alter Tipp! ;-)))
„Gäääähhhhhn! Ganz alter Tipp! ;-)))“
aber wirkungsvoll !
Soll noch jede Menge User geben, die kein Backup machen. Ich schätze mal, daß es die große Mehrheit ist.
„aber wirkungsvoll ! Soll noch jede Menge ...“
Mit der Schätzung dürftest du leider richtig liegen.
Es gibt halt Leute, deren Schmerzgrenze ziemlich hoch ist - oder aber eben auch Masochisten!
„Mit der Schätzung dürftest du leider ...“
Ich hatte eines Tages die Schnauze gestrichen voll. Nachdem ich wieder mal ein Wochenende am PC mit dem neuaufsetzen des Systems verbracht hatte, wußte ich, daß es so nicht weitergehen kann.
Das installieren neuer Programme war gar nicht mal so schlimm, aber das Feintuning der einzelnen Einstellungen in den Programmen kostete verdammt viel Zeit.
Heute stehen mir mehre Backups zur Verfügung für ein sauberes System. Das einspielen dauert max. 15 Minuiten.
Leider habe ich am Wochenende ein neues Board gekauft und da werde ich kommendes Wochenende wohl nach langer Zeit Windows neu aufsetzen müssen.
„Ich hatte eines Tages die Schnauze ...“
Es gibt von Acronis ein Zusatzprogramm, mit dem sich ein Image auf ein neues System mit abweichender Hardware installieren lassen soll.
Guck doch mal bei Acronis auf die HP.
„Bundespolizei-Trojaner schnell entfernen“
Hallo,
ich habe den Virus schon des öfteren ganz einfach aus den Autostart Dateien entfernt. Da nach habe ich die Programmteile gelöscht.
Natürlich sollte man vorher wissen wo die liegen.
Das Problem ist dann schnell erledigt.
Und spotten sollte keiner über diese Leute.
Das kann jedem passieren..
Lg
„Hallo, ich habe den Virus schon des öfteren ...“
Du irrst, wenn du glaubst, Malware "ganz einfach" entfernen zu können.
Die diversen Varianten des BKA-/GEMA-Trojaners laden andere Malware nach. Virenscanner schneiden dabei derzeit extrem schlecht in der Erkennung ab, was auch nicht weiter verwunderlich ist.
Du magst ein oder zwei Dateien enfernen oder ihren Start verhindern können, aber damit wird dein System nicht wieder vertrauenswürdig.
Die bereits aktive Malware (auch im abgesicherten Modus) kann jegliche Information, die das System dem Anwender bietet (also die normale Dateianzeige im Explorer und auch laufende Prozesse im Taskmanager sowie die Anzeige im Registry-Editor) fälschen.
Die einzige Möglichkeit wäre eine Analyse über ein Linux-Live-System, das von CD bootet, so dass die Malware im Windows-System gar nicht erst aktiv werden kann.
Da nachgeladene Komponenten der Malware auch z.B. ein Rootkit oder Bootkit sein können, muss vor dem Neuaufsetzen auch der Master Boot Record neu geschrieben werden.
Alles andere sind fachliche falsche und nicht zielführende Pseudo-Tipps. So auch deiner.
„Hallo, ich habe den Virus schon des öfteren ...“
Jo, und immer wieder drauf gehabt! - Warum wohl????
„ch habe den Virus schon des öfteren ganz ...“
Da hat sich der Virus wohl getarnt.
Es ist allerdings nicht bekannt, ob in natooliv oder in marineblau :-)
Natürlich sollte man vorher wissen wo die liegen.
Stimmt, aber wer weiß das schon ?
Auf die Gefahr hin mich zu wiederholen - ein anständiges Backup-Programm und man erspart sich das suchen - das i.d.R. sowieso zu nichts führt.
„Bundespolizei-Trojaner schnell entfernen“
ich ziehe regelmäßig meine Partitiotionen mit Acronis auf eine externe FP ab. im Falle des Falles reicht es dann einen der letzten Abzüge zurückzuspielen. Kein Plattmachen nötig, ich hasse es alles neu zu installieren.
Gruß
Waldschrat
„Bundespolizei-Trojaner schnell entfernen“
Hier nochmal der TIP zum BundesTrojaner... Also Neuinstallation nicht nötig!
1) Version I
Aktueller Name: Bundestrojaner-Datei: wpbt0.dll
Besonders Beachten: Versteckt sich in TEMP Verzeichnis
und wird derzeit mit der Systemdatei RUNDLL32.EXE gestartet
Entfernen wie folgt:
1. Rechner einschalten und nach dem ersten Bildschirm
ständig F8 drücken (alle Sekunde) bis das Menü erscheint
2. Abgesicherter Modus mit Eingabeaufforderung wählen
3. Als Admin einloggen / geht meist Automatisch
4. Befehle wie folgt eingeben:
a) cd C:\ 'Wechselt ins ROOT
b) del wpbt0.dll /s 'löscht diese Datei aus allen Verzeichnissen
c) Alle TEMP Ordner löschen mit: rd /s %temp%
5. Rechner neu starten
6. Mit CCLEANER den Autostart bereinigen... FERTIG!
Gruß Der Coach
„Hier nochmal der TIP zum BundesTrojaner... ...“
Dein "Tipp" ist wertlos.
Also Neuinstallation nicht nötig!
Da irrst du.
Aktueller Name: Bundestrojaner-Datei: wpbt0.dll
Unfug. Es gibt dutzende Varianten.
Dateien auf einem infizierten System zu löschen, bringt überhaupt nichts, da andere Malware nachgeladen wird. Du kennst nicht zufällig die Dateinamen dieser nachgeladenen Malware, oder? Dachte ich mir.
„Dein "Tipp" ist wertlos. Also ...“
Bin nicht hier um sinnlose Diskus zu führen... ich gebe Tips ab... thats it... habe in den letzten zwei wochen 5 Rechner damit repariert... klappt... alles andere... geschnatter...
„Bin nicht hier um sinnlose Diskus zu ...“
Man sollte allerdings nur zielführende und verantwortungsvolle Tipps geben.
habe in den letzten zwei wochen 5 Rechner damit repariert... klappt...
Da unterliegst du einer Selbsttäuschung und die Besitzer der betroffenen Rechner müssen davon ausgehen, dass sie nach wie vor kein vertrauenswürdiges System besitzen.
alles andere... geschnatter...
Ja, du hast in der Tat genug geschnattert.
„Bin nicht hier um sinnlose Diskus zu ...“
5 Rechner in 2 Wochen - ist das eine gewerbliche Tätigkeit? Da würde ich mir Gedanken zur Haftung machen.
„Hier nochmal der TIP zum BundesTrojaner... ...“
Hallo
6. Mit CCLEANER den Autostart bereinigen... FERTIG!
Wenn dein CCleaner geladen ist, ist die Malware schon einen Schritt weiter als du :-)
Also noch mal, wenn der PC befallen ist, dann hilft nur eine Neuinstallation, sonst nichts. Wenn du nicht der Programmierer der Schadsoftware bist, dann wirst du auch das Ziel nicht kennen.
-groggyman-
„Hallo 6. Mit CCLEANER den Autostart ...“
@ Iron & groggyman:
Ich fürchte, eure Worte sind perls before swine; es gibt leider viel zu viele Menschen, die können/wollen das nicht begreifen oder wahr haben.
„@ Iron & groggyman: Ich fürchte, eure Worte ...“
Also sonnen wir uns weiter auf dem Berg der Erkenntnis und lassen die anderen sich unten in ihrem Sumpf suhlen :-))
-groggyman-
„Also sonnen wir uns weiter auf dem Berg der ...“
Moin, groggyman!
Das Blöde dabei ist nur: Die suhlen nicht nur sich, sondern auch andere, weil die Gefahr besteht, dass über diese verseuchten Kisten dann Malware verbreitet wird.
Verantwortung für sich übernehmen ist das eine; aber wer die nicht übernimmt, lehnt leider auch ab, Verantwortung für seine Mitmenschen zu übernehmen. :-(
„Moin, groggyman! Das Blöde dabei ist nur: ...“
Hallo winnigorny1
Die Intelligenz der Programmierer und die weit reichenden Folgen der Schadsoftware werden auch heute noch nicht wirklich von den PC Nutzern wahrgenommen, man kann nur immer wieder warnen und weiter aufklären. Doch wenn man zur Antwort erhält---Neu installieren, da hab ich keine Zeit für, das dauert ja Tage ---da verliert man die Lust..
Auch Empfehlungen zum regelmäßigen Update und zur Datensicherung werden oft in den Wind geschlagen und hinter her wird gejammert.
Aber mit W8 wird alles besser :-)
-groggyman-
„Hallo winnigorny1 Die Intelligenz der ...“
Was zu beweisen wäre. Die Befürchtung: Alles cloud-basiert, der User wird weiter entrechtet und und und....
Außerdem kommt mir das langsam so vor, als wolle MS so langsam mit neuen BS-Versionen ähnlichen Update- oder Upgrade-Wahn betreiben, wie es momentan mit dem FF läuft. ;-))
Man muss zwar zugeben, das XP wohl das am längsten supportete BS in der Geschichte werden wird, aber das hat ja auch seine Gründe in der Vista-Verweigerung gehabt; Vista wird ja sogar noch vorher eingestellt werden....
Außerdem: Neues BS und erstmal knallvoll mit Sicherheitslücken, die dann nach und nach beseitigt werden. - Die übliche Bananensoftware eben, die beim User reift.
Ich fände es toll, wenn ein BS mal so richtig viel Geld kostet, dafür dann aber auch ständig bis ans Ende aller Tage gepflegt werden würde und diese Pflege dürfte dann auch richtig Geld kosten.
Allemal besser als ständiges neu erlernen von geänderten Menues etc......
Ich weiß, dass auch das seine Grenzen hat und spätestens, wenn dann 128bit-Systeme kommen, ein Ende haben wird. ;-)
Aber der Lauf-Zyklus eines BS ließe sich so bestimmt verlängern und dann dabei viel Arbeit und Nerven und Zeit sparen...
Jedenfalls ärgere ich mich schon, wenn ein BS, das langsam mal ausgereift ist, dann aus dem Support fliegt. - Wie lange man das betreibt, sollte dann dem User überlassen bleiben und davon abhängig sein, ob er neue Hardware kauft, die dann den next step bei BSen erfordert.
Und dafür wäre ich dann auch bereit, für diesen Support zu zahlen....
„@ Iron & groggyman: Ich fürchte, eure Worte ...“
Mir gefällt das Quieken nun mal.
Aber im Ernst: Natürlich weiß ich, dass die Masse nicht lernbereit und ausgesprochen leichtsinnig ist. Aufklärung wirkt da eher punktuell, aber von nichts kommt nichts, also werde ich nicht einfach den Lernresistenten das Feld überlassen.
„Bundespolizei-Trojaner schnell entfernen“
ich finde da gar nix dabei, wenn man sich sowas einfängt!
spott ist lächerlich!
wenn sogar firmen gehackt werden!
ist jeder "normale" user aus dem schneider. ;-)
und kein system ist zu 100% sicher, ausser man dreht den pc-kasten nicht auf.
„ich finde da gar nix dabei, wenn man sich ...“
Genauso schauts aus.
Keiner ist sicher - und genauso braucht sich keiner dafür Spott einheimsen oder den ernst nehmen.
Weil - der, der gestern noch darüber gelacht hat, ist vielleicht schon seit langer Zeit betroffen und erfährt es erst in ein paar Wochen/Monaten/Jahren - oder nie.
Platt machen ist auf jeden Fall gut für das Gewissen. :-)
Gruß Obulus ^ ^
„Genauso schauts aus. Keiner ist sicher - und ...“
Das ist keine Frage des Gewissens, sondern des Wissens darüber, wie komplex Malware heute ist. Die Zeiten, in denen ein Schädling aus einer Datei bestand und vorsätzlich auffällig agierte, sind lange vorbei.
Normales Formatieren ist für ein Rootkit wie TDL4 kein Problem und dauerhaft verseuchte Rechner als Mitglieder eines Botnetzes sind eine Landplage (siehe ZeuS und SpyEye).
„ich finde da gar nix dabei, wenn man sich ...“
Ich finde auch nichts dabei, wenn du dir was einfängst. Aber deine Bank und deine Mail- und sonstigen Internetkontakte sehen das möglicherweise ein ganz klein wenig anders.
„gar nix dabei, wenn man sich sowas einfängt ...“
Wie Alekom es sagt. Wie ich es 1000 mal auch sage. Welcher Hacker interresiert es, einen Otto-Normal-Verbraucher PC seine Infos zu stehlen?
Seit Jahren wurden immer die Daten von Firmen gestohlen oder Server gehackt. Normal Verbraucher faellt auf die Phisshing Methoden der Mails rein. Geklonte Kredit Karten auch als beispiel.
Vor 6 Jahren habe ich durch ein immer noch gespeichertes versuechtes Image was ich habe, auch als Normalo weiter gearbeitet. Nichts ist passiert. Absolut nichts.
Zu viel paranoya schadet manchmal. Nur aber was ich schrieb, ist eine erfahrensschatz meine Seite aus um zu sehen was wircklich abgeht. Sicherlich ist es richtig mit eine Dreckschleuder nicht zu arbeiten und man Vorsichtsmassnahmen treffen muss.
Gruss
Sascha
„Wie Alekom es sagt. Wie ich es 1000 mal auch ...“
Ich weiß jetzt nicht, was ich dazu sagen soll, Sascha.
Sowohl - als auch??
Irgendwie weiß ich auch gar nicht, was du uns damit sagen willst. - Ruhig weiter machen nach einer Infektion?
Ich kann und will nicht glauben, was ich hier lese!
„Ich weiß jetzt nicht, was ich dazu sagen ...“
Es ghet doch nicht um weitermachen winnigorny.
Sicherlich ist es richtig, das wenn man eine verseuchte Maschine man hat damit nicht arbeiten kann. Nur zu viel des guten, wird nun mal schlecht gemacht. Ich mache es doch seit Jahren, weil ich gerne immer das gegenteil mache von dem was die Experten machen. WISO?.
Weil ich sehen moechte ob es stimmt oder nicht. So wie ich ohne AV oder Hardware Firewall surfe und es passiert nichts. Schau beispiel. IRON kritisiert auch die Seite wegen den DNS. Nach seine meinung ist es auch nicht Sicher ob eine Maschine infiziert ist oder nicht. Das es keine 100 %'tige Sicherheit gibt das ist sicherlich richtig. Nur solange es der USER ist, der vor dem PC sitzt, ist doch schon ein Problem. Ausserdem wenn es nach seine meinung ginge. Weil fuer ihn ist ja nichts sicher. Tja dann sollte keiner mehr ins Internet.
Ich mach mal ein beispiel. Hier in meine Stadt, gibt es zig Cafe Internets. Mehr als die Haelfte davon sind so verseucht. Die Schueler oder andere die saugen nach Strich und Faden ilegal. In Maschinen lassen Menschen sogar Messenger aktiv, weil sie vergessen sich ab zu melden. Nur bis jetzt was ist den grosses passiert? Nichts. Ob die Daten von User an andere Server geleitet wurden, kann man dahin gestellt sein lassen. Weil ob ein Otto Normalo 50 Euro oder 5000 in sein Bank Konto hat, das lass mal dahin gestellt sein. Weil ein Hacker es nicht interresiert. Hier gibt es auch User wo ich es selber beobachtete, wie sie in diese Maschinen Online Banking machen. Bis jetzt und seit es eingefuehrt worden ist. Nichts passiert. Ich bin mal sogar so weit gegangen das ich mit Freunden wo in der IT abteilung von Banken arbeiten und wir darueber sprachen. Bis jetzt ist nie ein vorfall aufgetreten, das Konten von Hacker geleert wurden oder sogar besser gesagt ausgeraubt wurden. Weil sie in versecuhte Maschine ihre Pass und Kennwoerter eingaben. Es kamen Kunden mit Maschinen wo sie so langsam waren, weil sie ein AV mit Software Firewall und noch sogar von die Banken empfohlenes Sicherheits Software installiert hatten. Die unsicherheit kommt vom User selber wegen den Phisching. Kriege sogar in mein SPAM E Mail solche Mails. Sicherlich hinkt was IT technisch anbelangt Mexiko weit hinterher. Aber unwissende PC User gibt es auf der ganzen Welt. Nur ich kann sehen wie das ganze ausartet.
Heute macht man sich ja noch verrueckter. Welche AV ist das beste, Welche Firewall ist sicherer, Hard oder Software usw, usw. Der eine sagt dieses, der andere sagt das. Dann kommen die ganze kritische aus uferei und diskussionen und schon ist die Paranoya da, weil man als unwissender nicht wircklich weiss wer recht hat. fuer eine User der das einfachste hat, passiert nichts, wie bei ein andere der volle Sicherheit hat und viel mehr passiert. Habe ich oft gesehen. Die beduerfnisse sind ja von Mensch zu Mensch verschieden.
Gruss
Sascha
„Es ghet doch nicht um weitermachen ...“
Mooooooment. Ich kritisiere nicht WEGEN DNS, sondern wegen der irreführenden Aufmachung und der Medienberichterstattung, die erzählt, der Rechner werde "gescannt" und bei grünem Balken sei er sicher und malwarefrei. Bitte etwas differenzierter, Prosseco.
Weil ob ein Otto Normalo 50 Euro oder 5000 in sein Bank Konto hat, das lass mal dahin gestellt sein. Weil ein Hacker es nicht interresiert.
Das ist Unfug.
Bis jetzt ist nie ein vorfall aufgetreten, das Konten von Hacker geleert wurden oder sogar besser gesagt ausgeraubt wurden. Weil sie in versecuhte Maschine ihre Pass und Kennwoerter eingaben.
Hierzulande ständig. Glückliches Mexiko, wo die Cyberkriminellen (Hacker ist hier unpassend) dümmer sind als die User.
...und schon ist die Paranoya da, weil man als unwissender nicht wircklich weiss wer recht hat.
Und wer hindert den Unwissenden daran, Wissen zu erwerben? Too much siesta!
„IRON kritisiert auch die Seite wegen den ...“
Sorry, ich habe mich falsch ausgedrueckt.
Das ist Unfug.
Ich habe bis jetzt nirgendwo was gelesen darueber. Weil sowas muss sich ja wie Strohfeuer verbreiten an Nachrichten und ich surfe viel in der Info Welt.
Und wer hindert den Unwissenden daran, Wissen zu erwerben
Sicherlich niemanden. Nur ich merke wie oft Menschen Begriffsstutzig sind. Naja, nicht alle, nur ziemlich viele. Was ich nicht boese meine.
Gruss
Sascha
„Wie Alekom es sagt. Wie ich es 1000 mal auch ...“
Wie naiv kann man sein, hm? Jeden Kriminellen (Hacker ist hier völlig fehl am Platz) interessieren Online-Accounts aller Art, weil er über dieselben Malware und Spam verbreiten kann und nützliche Sachen wie Konto-Daten abgreifen kann.
Normal Verbraucher faellt auf die Phisshing Methoden der Mails rein.
Genau. Und woher kommen wohl die Phishing-Mails? Von gehackten Mail-Accounts. Und woher kommen die Accountdaten? Von mit Malware verseuchten PCs, die diese Daten preisgeben.
Zu viel paranoya schadet manchmal.
In deinem Fall schadet vor allem zu wenig Wissen.
„Welcher Hacker interresiert es, einen ...“
Hallo, Iron!
Du solltest solche Antworten als Textbaustein ablegen. Das brauchst du eh immer wieder!
„Hallo, Iron! Du solltest solche Antworten ...“
Sowas hab ich doch längst (allerdings nicht für diesen konkreten Fall). Schau dir mal meine Antworten bei Chip.de an.
„Sowas hab ich doch längst (allerdings nicht ...“
Alles klar; hätte ich mir ja denken können!
„Welcher Hacker interresiert es, einen ...“
Falsch
Weil die werden imer durch eine Art Random durch geforscht. Ich gebe dir mal ein bestes beispiel. Meine andere 2 Accounts undd a kriege ich keine SPAM oder Phissching Mails auch wenn ich mit verseuchte Maschinen gesurft habe.
Dazu Mail Accounts die kriegt man auch leicht heraus wie FB wo sie es eintragen lassen als beispiel. Oder Menschen die immer schoen Formulare ausfuellen. Das noch schoenere ist ja wo Menschen gerne die Mails wie Powerponits als Ketten weiter verschicken aber die Mails nicht geloescht werden wo erscheinen. Es wird ja immer gerne weiter versendet. Immer landen diese Ketten bei jemanden der dann seine Art Raub macht.
Mein Wissen da hast du wircklich keine ahnung davon, weil du naemlich genau das sagst was du es nicht verstehen kannst.
Gruss
Sascha
„Und woher kommen wohl die Phishing-Mails? ...“
Weil die werden imer durch eine Art Random durch geforscht.
Nö, nicht falsch. Selbstverständlich kommen sie nicht ausschließlich daher, aber die auf kompromittierten Rechnern gefundenen Accountdaten und Kontaktadressen sind wertvoller, weil bereits als gültig verifiziert, während bei zufallsgenerierten Daten viel Müll dabei ist.
Mein Wissen da hast du wircklich keine ahnung davon, weil du naemlich genau das sagst was du es nicht verstehen kannst.
Klar Sascha, mach mal weiter so. Aber wundere dich nicht, wenn man dich öffentlich auslacht.
„Bundespolizei-Trojaner schnell entfernen“
Also ich habe diesen Trojaner jetzt 3x bei verschiedenen Bekannten entfernen müssen und jedesmal hat sich das Teil auf andere Art in den Autostart gesetzt. Das kenne ich leider schon von anderen Schadprogrammen. Pauschale Entfernungsanweisungen bringen hier also leider überhaupt nichts.*damn it
„Also ich habe diesen Trojaner jetzt 3x bei ...“
Das ist genau die Verhaltensweise eines Schädlings, auf die nicht nur @Iron immer wieder sehr geduldig hinweist.
„Bundespolizei-Trojaner schnell entfernen“
Nun, vielleicht lag´s ja an meinem tollen Windows 2000...
Ich habe im abgesicherten Modus nach einer neu installierten exe-Datei gesucht, die ich auch schnell fand: Eine mit sehr vielen Zahlen. Löschen wollte sich das Ding nicht lassen. Also "Kilbox" starten und beim Neustart die Datei löschen lassen.
Das System läuft seitdem einwandfrei.
„Nun, vielleicht lag s ja an meinem tollen ...“
Na ja, glaubst du zumindest......
„Na ja, glaubst du zumindest......“
:)
Ich weiß es. Ich hatte allerdings vergessen zu schreiben, das ich noch einen Registry-Cleaner über das System laufen ließ. Der hat jede Menge Einträge des Schadprogramms gelöscht.
„:) Ich weiß es. Ich hatte allerdings ...“
Der wird wenig nützen! Das ist auch nur ein Programm, das unter Windows läuft. Genau wie eine Malware. Ist der Rechner kompromittiert, wird u. U. auch der Cleaner getäuscht!!
Wenn überhaupt geringe Chancen einer Reinigung bestehen, dann über eine Life-CD mit Virenscanner. Sowas lädt eine oder mehrere Scan-Engines (abhängig vom Programm) über einen Linux-Kernel vor dem Windowsstart, aktualisiert die Virensignaturen und macht dann einen sog. Offline-Scan.
Ohne das Laden des kompromittierten BS sind die Chancen deutlich größer. - Eine umfassende Sicherheit hast du allerdings auch so nicht. Das einzig Sichere ist, auch wenn du es nicht hören willst:
Daten sichern, HD formatieren und BS neu installieren. Alles andere ist Augenwischerei!
Oder wenn du zu den Schlauen gehörst:
Ein Image zurückschreiben. Da du dir aber die viele Arbeit mit dem Reinigen gemacht hast (die i.d.R. viel mehr Zeit erfordert als ein Image zurückschreiben), nehme ich das nun mal nicht an.....
„Bundespolizei-Trojaner schnell entfernen“
hi,michael
mich hats grad vor ein paar stunden getroffen,bin noch ein bißchen aufgeregt weil mein
sony notebook keine windows cd hat und das selbstherstellen einer recovery cd klappte
nicht wirklich gut (mehrerer),
ich hatte gerade gestern dein artikel gelesen und guckte nochmal nach,(auf alten xp note
book.ich habs probiert.-"letzte funktionierende konfiguration" ging nicht.
ABER SYSTEM ZURÜCKSETZEN GING !
erstelle jetzt zwischendurch systemreparurdatenträger und schiebe wichtige daten,videos
und musik auf externe festplatte.
frage:spioniert dieser trojaner auch paßwörter etc.?
BITTE SCHREIB SOFORT EINEN ARTIKEL WENN ES NOCH MEHR MÖGLICHKEITEN
ZUR BESEITIGUNG UND AUFDECKUNG GIBT !
gruß
hajo20
ps.Buddha sei dank habe ich sowieso alles wichtige auf externen platten.
„hi,michael mich hats grad vor ein paar ...“
Das wird dir keiner so einfach beantworten können. Dieser Trojaner selbst vielleicht nicht. Es besteht jedoch die Möglichkeit (und die mit großer Wahrscheinlichkeit), dass diese Malware weitere Malware aus dem Netz nachlädt und da kann dann so etwas dabei sein....
„frage:spioniert dieser trojaner auch ...“
Hallo winnigorny,eine vielleicht dumme Frage wo ist der Trojaner nach dem Zurücksetzen des Systems eigentlich geblieben ?
Gruß aus Berlin
hajo 20
„Hallo winnigorny,eine vielleicht dumme Frage ...“
Im System natürlich, weil so eine Systemwiederherstellung auf ein zurückliegendes Datum keine Schädlinge entfernt.
„Hallo winnigorny,eine vielleicht dumme Frage ...“
Es gibt keine dummen Fragen, nur dumme Antworten!
Vielleicht ist das Ding weg, vielleicht hat es sich nur aus einer versteckten Datei mit anderem Namen zurückgeschrieben, bzw. lädt die fehlenden Teile nach.
Vielleicht hat das Ding vorm Entfernen andere Malware aus dem Netz geladen. Die moderne Rootkit-Technik macht es praktisch unmöglich unter einem laufen BS (das korrumpiert wurde) die Schadsoftware zu finden.
Die einzige Möglichkeit ist einen Virenscanner mit einer Life-CD zu starten. Dann wird der Scanner eben mit einem Linux-Kernel geladen (Windows startet nicht), übers Internet aktualisiert und dann wird ein Scan am BS vorbei durchgeführt.
So ist es immerhin möglich, Rootkits zu finden, weil sie sich nicht im korrumpierten BS verstecken können.
Allerdings setzt das voraus, dass die Virendefinitionen auch die evt. auf dem System befindliche Schadsoftware erkennen (die Hersteller von AntiViren-Proggies rennen den Malware-Programmieren natürlich immer mit raushängender Zunge hinterher und wirklich aktuell können die Defs. halt nicht sein).
Sagen wir mal so: Internetbanking, egal mit welchem System, würde ich mit deiner Kiste nicht mehr machen wollen.
Sicher sein, dass du ein sauberes System hast, kannst du nur, wenn du eine Neuinstallation nach einer Formatierung machst - oder ein sauberes Image hast, das du zurückschreiben kannst.
Noch mal und immer wieder:
Ein einmal infiziertes BS wird mit keiner Maßnahme wieder vertrauenswürdig! Und die Verantwortung anderen Netzteilnehmern gegenüber gebietet eine Neuinstallation.
Immerhin ist es möglich, dass deine Kiste jetzt eine Virenschleuder ist, die den Mist im Netz weiter verteilt.
„Es gibt keine dummen Fragen, nur dumme ...“
Eine Frage: Mein Mann hat sich das Problem auf seinem Benutzerkonto (ohne Administrator-Rechte) eingefangen. Die anderen Benutzerkonten scheinen nicht betroffen. Würde es reichen, sein Konto zu löschen? Geht das überhaupt?
„Eine Frage: Mein Mann hat sich das Problem ...“
Nein, es reicht nicht, ein Konto zu löschen, obwohl das natürlich geht. Das System ist insgesamt betroffen und daher komplett neu aufzusetzen, vorzugsweise nach Überschreiben des Master Boot Records, falls eine der vom BKA-Trojaner nachgeladenen Komponenten ein Rootkit war, das sich dort einnistet und normales Formatieren überlebt.
Das Ganze macht man am sichersten von einer bootfähigen Linux (Ubuntu)-Live-CD.
http://de.archive.ubuntu.com/ubuntu-releases/10.10/
Nach dem Neuaufsetzen sollten die Ursachen bekämpft werden. Die BKA-Trojaner-Varianten kommen meist als Drive-by-Infektion auf den PC, weil der Browser veraltete Plugins wie Java, Flash oder Adobe Reader einsetzt, die Schwachstellen haben und auf präparierten Seiten ausgenutzt werden.
„Nein, es reicht nicht, ein Konto zu ...“
It seems to be a neverending story!
„It seems to be a neverending story!“
Hallo
Es wäre sicher sehr hilfreich, wenn MS seine nächsten Windows-Versionen auf einer Doppel DVD raus bringen würde, das spart Zeit, gibt Sicherheit und glückliche Gesichter.
A-Seite W8 - B Seite Linux Rettungs-DVD.
-groggyman-
„Hallo Es wäre sicher sehr hilfreich, wenn ...“
Da sei Herr Ballmer vor! - Da müßte MS ja "Linux-Patente" kaufen??? - Wo die doch immer wieder versuchen, Linux Patentrechtsverletzungen unterzuschieben?
Nö, nö, ist zwar ne hübsche Idee, aber leider mehr als unrealistisch. Aber macht je nix. Jeder, der einigermaßen clever ist, hat sich sowas schon lange aus dem Netz gesaugt.
„Hallo Es wäre sicher sehr hilfreich, wenn ...“
Ich wäre eher für ne Auskopplung der Single "How to prevent infection" by Nickles feat. IRON67
„Nein, es reicht nicht, ein Konto zu ...“
Herzlichen Dank!
Die Hälfte habe ich wohl verstanden, um den Rest muß sich mein Mann selbst kümmern. Dumm, daß ich bei einem nagelneuen Rechner veraltete Versionen benutze, damit hätte ich nicht gerechnet, aber auch nicht darauf geachtet.
„Herzlichen Dank! Die Hälfte habe ich wohl ...“
Solche Sachen veralten manchmal von einem Tag auf den anderen. Außerdem muß man davon ausgehen, dass, kauft man einen "nagelneuen" Rechner mit einer Vorinstallation des Betriebssystem, dieser u. U. schon seit der Installation viele Monate beim Händler herumstand.
Das erste, was man dann machen sollte, ist ein Windows-Update und dann ein Update aller wichtigen Plugins des Browsers. - Und natürlich ein Update des AV-Programms, so dies nicht auf Automatik konfiguriert wurde....
„Solche Sachen veralten manchmal von einem ...“
Danke nocheinmal!
Beim Antivirus war es mir klar, daß ich alles aktuell halten muss (tägliches Update mache ich schon seit Jahren), aber bei den Browsern hab ich nicht an so etwas gedacht.
Man wird alt wie ne Kuh...
„Danke nocheinmal! Beim Antivirus war es mir ...“
...und steht immer wieder vor neuen Toren :-P
Und der Witz ist, dass das Update aller internetrelevanten Programme viel wichtiger ist als das eines sowieso nur zufallsbedingt erfolgreichen Virenscanners.
„Bundespolizei-Trojaner schnell entfernen“
An den Trick mit dem Systemwiederherstellungspunkt und letzte bekannte Konfiguration hatte ich auch schon mal gedacht. Über TunUp Programm hat mir der Autostart schon genau gesagt was neu ist und daher konnte ich schon mal den Bildschirm normal nutzen. Bis dahin war nicht mal das möglich. Bisher ist ruhe.Ich habe bei mir ne Buchaltung drauf was nicht gerade Sinn macht den PC zu plätten.
Ich versteh nicht warum ein PC der geschützt ist mit teuren Programmen es erwischen kann? Malware Schutz alles drauf. Alle neu.. Ich weiß nicht?ß
„An den Trick mit dem ...“
Ich bin es eigentlich müde, immer und immer wieder zu wiederholen! - Lies einfach mal die Postings auf solche Meldungen hin durch:
Dein Rechner ist NICHT sauber, er wird total mit Malware verseucht sein und täglich wird neue heruntergeladen werden. Warum das so ist, kannst du in meinen und den Postings von IRON67 nachlesen.
Deine Sicherheitssoftware wird nichts, aber auch gar nichts davon merken und finden, weil sie unter einem korrumpierten System läuft und mithin selbst korrumpiert wird.
ch versteh nicht warum ein PC der geschützt ist mit teuren Programmen es erwischen kann? Malware Schutz alles drauf. Alle neu..
Viel wichtiger als Sicherheitsoftware ist es, ein BS ständig Upzudaten und zu patchen, sowie Updates und Patches angeboten werden; ebenso natürlich die installierten Programme.
Genauso wichig ist es, alle Browser-Plugins wie Flashplayer, AcrobatReader etc.pp. aktuell zu halten, denn moderne Malware kommt fast nur noch über solche bekannt gewordenen Sicherheitslücken via DriveByDownload auf den Rechner (natürlich auch über Mail, falls man auf verseuchte Anhänge klickt).
Virenscanner hinken der Wirklichkeit immer hinterher. Es muss erst eine Verseuchung mit neuem Virus bekannt werden, dann eine Virensignatur geschrieben und zur Verfügung gestellt werden. Ergo sind Scanner immer alles andere als aktuell.
Ich habe bei mir ne Buchaltung drauf was nicht gerade Sinn macht den PC zu plätten.
AUA! - Ein Produktivrechner auch noch!!! - Buchhaltung? Möglicherweise noch Onlinebanking????? - Du machst mir Spaß!
Das ist DER Grund überhaupt, das Ding zu plätten und neu aufzusetzen!!!
Wenn du es nicht machst - viel Glück - du wirst es bitter benötigen!
„Ich bin es eigentlich müde, immer und immer ...“
Eine Frage beschäftigt mich die ganze zeit. Wenn doch mein Rechner verseucht sein soll warum ist dann diese Webseite nach Eingabe meines Textes hier in das Textfeld dann nicht verseucht, wenn ich doch so ansteckend bin? Falls ich das überhaupt noch bin?
Abgesehen davon bin ich der Meinung das es sich beim besagten nur um eine Anzeige/Standbild zum Animieren von Zahlungen geht. Sonst nichts.
Alle Scanner ausnahmslos unterschiedlicher Hersteller haben nichts angezeigt. Wie gesagt. Ich bin der Meinung der Begriff Trojaner ist ein bisschen übertrieben.
Ich glaube das es nur ein aufgezwungens aufgesetzes Bild ist, welches sich im Programm Autostart bei Infizierung als Standbild festsetzt und verhindert so das man nicht an die Programme am PC und nicht ins Internet kommt. Und sonst nichts. Im übrigen hatte ich beim ersten Vorfall den Rechner sofort von der telefondose also vom Internet genommen und den "Virus " damit quasi im PC eingesperrt. Dann erst alles Im Autostart gelöscht und alles nochmal 5-7 gescannt.
Ich habe den Eintrag über die Software TunUp aus dem Programm Autostart gelöscht und habe keine Probleme. Auch von denen mit denen ich regelmäßig maile habe ich keine Infizierungen oder "Standbilder" mit Zahlungsaufforderung zu hören bekommen.
Meine Passwörter sind grundsätzlich nicht auf dem Pc . Da hat eine Mailware keine Chance. Selbst wenn Schadprogramme ein Passwort vom Onlinebanking finden würde, ist da nicht das Kundenkennwort bzw. der Benutzername drauf.;-)
Der ist immer gesondert.
Ergo. Wenn ich hier in das Textfeld schreibe müsste ja die Webseite nickles.de ebenfalls verseucht sein.
Ich habe auch nirgend in einer Literatur etwas zum Thema lesen können das da wirklich ein Malware je gefunden wurde.? PC immer neu Plätten ist was für Anfänger.
Der aktuellste Avira DE Claener hat auch nichts gefunden.
„Eine Frage beschäftigt mich die ganze zeit. ...“
Das ist hahnebüchener Unsinn!
ch glaube das es nur ein aufgezwungens aufgesetzes Bild ist, welches sich im Programm Autostart bei Infizierung als Standbild festsetzt und verhindert so das man nicht an die Programme am PC und nicht ins Internet kommt. Und sonst nichts.
Du irrst!
Meine Passwörter sind grundsätzlich nicht auf dem Pc . Da hat eine Mailware
keine Chance. Selbst wenn Schadprogramme ein Passwort vom Onlinebanking finden würde, ist da nicht das Kundenkennwort bzw. der Benutzername drauf.;-)
Falsch: Da dein Rechner korrumpiert wurde, findet dein Scanner nichts. Auch nicht die weiterhin nachgeladene Malware.
Ein Virenscanner ist nur ein Programm, das unter dem BS läuft und das ist verseucht, glaube mir! - Der Scanner wird einfach "beschissen" und ist mittlereile völlig wertlos! Und weiter:
- Schon mal was von Keyloggern gehört? - Das ist eine Malware, die deine Tastatureingaben aufzeichnet und an den Bösen Schwarzen Mann sendet. - Der braucht keine gespeicherten Keywords.
Der aktuellste Avira DE Claener hat auch nichts gefunden.
Siehe oben!
PC immer neu Plätten ist was für Anfänger.
Dann solltest du den PC plätten, denn nach allem, was du hier von dir gibst, bist du der blutigste Anfänter, der hier je gepostet hat!
Nimms mir nicht übel, aber im Prinzip meine ich es nur gut.
„Ergo. Wenn ich hier in das Textfeld schreibe ...“
Hallo,
da der Name IRON und der völlig unsinnige SatzPC immer neu Plätten ist was für Anfänger. hier viel, ergänzend noch 2 Links zur Erklärung, die der User das gewissen sich mal in Ruhe durchlesen sollte:
http://www.iron-city.de/index.php/seuchen/247-bka-trojaner
+
http://www.iron-city.de/index.php/seuchen/263-ratgeber
Gruß
knoeppken
„Hallo, da der Name IRON und der völlig ...“
Tja, wer lesen kann (und das auch tut) ist klar im Vorteil. - Allein mir fehlt der Glaube!
„ Links zur Erklärung, die der User das ...“
So wie beim Jahr 2000 Problem als alle Profis wie Programmierer und Co dieses nicht lösen konnten? Aber jemand der einfach und nicht so kompliziert dachte gelöst hat. Ich frage noch einmal wo ist der Beweis für leergeräumte Konten, in noch mal, diesem Zusammenhang.
Es trägt nicht zur Lösung bei ablehnend und auf links verweisen zu wollen. Wo sind die Beweise wie tausende leer geräumten Konten und Datendiebstähle im Zusammenhang mit diesem aufgesetzem Bild? Wo ist der Beweis das etwas Malware oder was weiß ich noch nachgeladen wurde? Dann muss man das ja zeigen können was nachgeladen wurde. Wie sieht es aus? Oder stimmt meine These das es nur ein aufgesetztes aufgezwungenes Standbild ist.?? Ich behaupte nicht Recht zu haben aber verlange Beweise bevor tausende ihren PC plattmachen sollen mit wichtigen Daten drauf.
„Hallo, da der Name IRON und der völlig ...“
Danke. Das weiß ich schon.
Das sind aber bisher keine Beweise das es ein komplette Kompromittierung je gegeben hat und Konten leer geräumt wurden. Ich unterscheide nur zwischen den Viren und Themen.
Die Übertragungswege im übrigen auch Webseite;-) sind mir bekannt.
Ich denke nur einfacher wie Programmierer die siehe Jahr 2000 Problem kompliziert denken und alles neu aufsetzen und programmieren wollen. Das ist nämlich so ziemlich alles was denen immer einfällt.
Ich habe von Anfang an hingewiesen das dieses ein Rechner Topaktuell und geupdatet mit umfangreichen gekauften Antievieren Programmen ist.
„Danke. Das weiß ich schon. Das sind aber ...“
Sorry, aber ich unterstelle dir jetzt einfach mal, dass du die Seiten nicht komplett und in Ruhe durchgelesen hast, dazu braucht man nämlich ein bisschen mehr Zeit, da die Seiten auch weiterführende Links beinhalten.
Viel Spaß beim Lesen,
Gruß
knoeppken
„Sorry, aber ich unterstelle dir jetzt ...“
Doch habe ich. Danke für den Hinweis. Bin ja immer offen.
Nur das Problem das man das ganze anders angehen und eventuell einfacher lösen könnte ist ja immer noch nicht gelöst. Darum geht es mir ja.
Ich will einen Weg finden der einfacher ist und dazu sind erst mal Beweise wie bei Wissenschaftlern notwendig ob was schädliches überhaupt nachgeladen wird. Das ist bisher nur ein Behauptung durch nichts Handfestes bewiesen.!
„Doch habe ich. Danke für den Hinweis. Bin ...“
Die Verfasser solcher Seiten werden schon ihre Beweise haben und entsprechende Erfahrungen gemacht haben. Die nehmen sich bestimmt nicht die viele Zeit um die Tipps zu schreiben, nur um Leute zu ärgern.
Vor langer Zeit hatte ich auch schon Schädlinge auf dem Rechner, die wiederum andere hervorlockten, die Beseitigung dieser war nur eine Notlösung, da spätestens nach dem zweiten Rechnerneustart, wieder andere da waren.
Mails die ich mit Anhängen versendete, "erfreuten" dann den Empfänger, der mich daraufhin kontaktierte und mir mitteilte, dass sein Virenscanner beim Aufruf meiner Mail, anschlug. Das nur mal als Beispiel.
Wie soll ich dir das beweisen?
Mit anderen Worten: Glaube es oder halt nicht. ;-)
Die Diskussion die du hier versuchst zu führen, ist insofern nicht glücklich, da du einem Antivirentool und einem Programm wie TuneUp mehr glaubst, als Menschen die dir helfen wollen.
Gruß
knoeppken
„Die Verfasser solcher Seiten werden schon ...“
Konkreter. Wenn eine Schadprogramm die Eigenschaft hat etwas nachladen zu können, ähnlich einem Programmcode wie Update muss es ja irgend woher kommen und nachweisbar sein. Wie finde ich das?
Und eben genau das ist das Problem, dass es keine Beschwerden von festen Mailpartnern gibt.
Es geht nicht darum, wem ich mehr glaube sondern wie man ein Problem eventuell schneller und effizenter beseitigen kann als den PC zu plätten.
Ich hatte Beruflich viel mit Programmieren zu tun und weiß daher wie diese in komplizierten Denkmuster denken und arbeiten.
Meisten so. alles raus und neu. Ich sage nicht das jemand unrecht hat. Aber es muss ja einen Programmcode geben der nachweislich Online gezeigt werden kann welcher Programmcode oder Schadsoftware nachgeladen wurde und wo ich den finden kann.
Und vor allem muss der Betrüger ja dann ermittelbar sein?
„Konkreter. Wenn eine Schadprogramm die ...“
Gar nicht! - Schon mal was von Rootkit-Technik gehört???
„Wie finde ich das? Gar nicht! - Schon mal ...“
Dazu hier etwas Aktuelles:
https://www.info-point-security.com/component/content/article/2-malware-viren-spam-phishing/1560-mcafee-neue-rootkit-technik-entdeckt.html
Gruß
knoeppken
„Dazu hier etwas Aktuelles: ...“
Jo, hatte ich auch schon aufgeschnappt. Das mit den "Kernel-Kits" ist ja schon seit einiger Zeit im Gespräch.
Nichtsdestotrotz: Das ist richtig gruselig. - Das Rennen geht weiter!
„Dazu hier etwas Aktuelles: ...“
Danke. Für einen Laien ist das aber nicht zu verstehen. Darum geht es mir ja. Er soll das am besten mit einer Klicklösung lösen können. ich lasse mal eben mein Rootkit Sucher laufen. aber glaube nicht das er was findet. Schon klar das de von avira vielleicht nicht so tief in das System über die adress hinausgeht.
„Danke. Für einen Laien ist das aber nicht ...“
Mann!!!!!! Nochmal: Alles, was du unter einem verseuchten Windows startest, wird NICHTS finden, weil das kompromittierte System die Grundlage des Rootkitsuchers ist (ein Programm, das vom verseuchten System beschissen wird, weil es auf diesem System läuft).
Guck mal auf den Link, den ich dir mit meinem Vorposting geschickt habe und mach das, was da steht.
Da hast du die größten Chancen, ein sauberes System zu kriegen, aber selbst dann hast du immer noch keine Garantie!
„Wie finde ich das? Gar nicht! - Schon mal ...“
Ja, habe ich. Entwickelt in den 70er Jahren von Häckern des BS Unix .
Und auch da habe ich Scannerschutz und alles mögliche. Schon aus Berufsgründen habe ich nichts kostenloses bei mir installiert. Nur was Geld gekostet hat. Und alle Programme im aktuelle Update wie Adobe, Vierenscanner, Microsft SE , Schreibprogramme u.s.w und so weiter.
Ich werde noch booten aber bis ich mir alle Abrechnung Daten verhaue mache ich noch ne Abrechnung. Die Daten bzw. Buchhaltungssoftware kann ich wieder aufspielen so das alle Daten wie jetzt vorhanden sind?
Müsste doch aber das Rootkit Programm bei einem P
Sage mal mit einer bestimmten Taste F12 oder so bei XP Rechner komme ich doch in ein Programm wo der alle Laufwerke oder so ähnlich scannt. ich weiss den Namen jetzt nicht.
„Ja, habe ich. Entwickelt in den 70er Jahren ...“
Am Wort "Häckern" kann man deine Sachkenntnis festmachen.
Und alle Programme im aktuelle Update wie Adobe, Vierenscanner, Microsft SE , Schreibprogramme u.s.w und so weiter.
Wann hast du JAVA zuletzt upgedatet? Das fehlt leider in deiner Aufzählung.
Die Daten bzw. Buchhaltungssoftware kann ich wieder aufspielen so das alle Daten wie jetzt vorhanden sind?
Wenn du so klug warst, die Daten nicht auf die Betriebssystem(BS)-Partition zu legen, bist du auf der grünen Seite, wenn nicht......
Sage mal mit einer bestimmten Taste F12 oder so bei XP Rechner komme ich doch in ein Programm wo der alle Laufwerke oder so ähnlich scannt.
Keine Ahnung, was du meinst. - Da bist du dann doch offensichtlich mehr Fachmann als ich.
- Ironie aus - Nee!
Mach dir mal hiermit ne Boot-CD:
http://g-data-bootcd.softonic.de/
Runterladen und die ISO-Datei mit einem Programm, dass ISO-Images zu ausführbaren Programmen brennen kann (Nero, kostenloser XPBurner - nach googeln - , Cyberlin Power to go) auf CD brennen.
Im BIOS als FirstBootDevice das CD-ROM wählen; CD ins Laufwerk, Rechner neu starten und dann nach Programmstart die auf der optischen Benutzeroberfläche die Virendefinitionen aktualisieren und den kompletten Rechner scannen. - Das kann mehrere Stunden dauern - je nach System.
Viel Spaß bei dieser Entdeckungstour. - Es wird mit Sicherheit etwas gefunden werden.
„von Häckern Am Wort "Häckern" kann man ...“
Wann hast du JAVA zuletzt upgedatet? Das fehlt leider in deiner Aufzählung.
Java war erst vor zwei Tagen wieder.
Java BS Updater u.s.w meldet sich bei mir automatisch wenn was zum update ansteht und installiert das dann auch sofort. und das alles in kurzen fristen der pc ist so eingerichtet. also immer aktuell. da achte ich aus berufsgründen schon drauf. deshalb wundert mich das ja überhaupt das der infiziert sein soll . ich bin niemand der etwas vernachlässigt.
bei einem laien der sich nicht darum kümmert kann ich dich ja verstehen aber der fall hier ist anders.
ich bin sogar einer von der vorsichtigen sorte der den pc immer grundsätzlich nach dem ausschalten vom Netzstecker nimmt.;-)
Mein alter PC hatte nämlich die angewohnheit sich immer von selbst anzuschalten;-)
Ich komme nicht auf den namen im moment was ich meine. aber mit einer der ftasten kommt man in einem Scanbereicht. partitionen oder so.?? ich weiß nicht da bin ich alle 1,5 jahre mal drinnen.
„von Häckern Am Wort "Häckern" kann man ...“
Sag mal geht das mit der Boot CD auch auf dem USB Stick?
„Sag mal geht das mit der Boot CD auch auf ...“
Ja. Und auch wenn es mir widerstrebt, auf die "Computer-Bild" zu verlinken, hier wird für den Laien schön anschaulich step by step erklärt, wie es geht:
http://www.computerbild.de/artikel/cbs-Ratgeber-Kurse-PC-Notfall-Windows-auf-USB-Stick-1054347.html
„Ja. Und auch wenn es mir widerstrebt, auf ...“
Damit du nächstesmal nicht auf CB zurückgreifen musst:
http://www.lidux.de/ubuntu-usb-stick-installieren-unetbootin/
„Damit du nächstesmal nicht auf CB ...“
Danke!
„von Häckern Am Wort "Häckern" kann man ...“
Im BIOS als FirstBootDevice das CD-ROM wählen; CD ins Laufwerk, Rechner neu starten und dann nach Programmstart die auf der optischen Benutzeroberfläche die Virendefinitionen aktualisieren und den kompletten Rechner scannen. - Das kann mehrere Stunden dauern - je nach System.
Das ist zu umständlich beschrieben . Wie kommt man in den Bios.?
Dein Bäcker erzählt die auch nicht seine Rezepte wenn er die Brot und Kuchen verkauft.
„Im BIOS als FirstBootDevice das CD-ROM ...“
Meine Güte, du kennst ja nicht mal die wichtigsten Grundlagen. - Das zu erklären dauert mir zu lange.
Ins BIOS kommst du, indem du direkt nach dem Rechnerstart entweder die Ent-Taste oder F2 drückst (Abhängig davon, ob dein Rechner ein AMI oder ein AWARD-BIOS hat - das heißt übrigens Basic Input Output System - ohne das könnte man nicht mal ein Betriebssystem installieren).
Also, starten, und sowie die ersten Zeichen auf dem Monitor auftauchen, entweder Entf. oder F2 drücken - am besten ununterbrochen bis das BIOS auftaucht - Blauer Bildschirm, weiße Schrift - meistens).
Für den Rest liest du hier:
http://www.its05.de/computerwissen-computerhilfe/pc-technik/bios/boot-reihenfolge-einstellen.html
„Im BIOS als FirstBootDevice das CD-ROM ...“
Wenn du fremde Texte zitierst, dann nutze bitte zukünftig den Zitatbutton im Editor, dafür ist er nämlich da.
Oder setze wenigstens Anführungszeichen, damit der fremde Text klar von deinem zu unterscheiden ist.
Gruß
knoeppken
„Ergo. Wenn ich hier in das Textfeld schreibe ...“
Was ein Keylogger ist weiß ich, aber mein Bankkonto ist immer noch nicht leergeräumt worden geschweige irgend ein Schaden entstanden. Das ist doch hier die Frage. Wo ist den der Nachweis das es sich um ein Spionage Programm Made by Keylogger bei dieser aufgesetzen Bildanzeige handelt?
Wo ist der Beweis? Ich lese nur Behauptungen ohne Nachweis eines Schaden der entstanden ist in diesem Zusammenhang.
Erkläre das doch mal . abgesehen davon müsste derjenige die Tans per Smart Tan im voraus kennen? Es müsste auf eine ähnlich gestaltete Webseite der Bank umgeleitet werden die man sehr leicht an der Browseranschrift identifizieren kann.
Ergo. Wenn ich hier in das Textfeld schreibe müsste ja die Webseite nickles.de ebenfalls verseucht sein.
Das ist hahnebüchener Unsinn!
WISO ist das hahnebüschener Unsinn? ist der Virus vielleicht wählerich geworden.
Ich habe nie gesagt das ich ein Experte sei. Sondern wollte nur eine Diskussion anregen.
Wenn alles bei mir neu und aktuell ist und "infiziert" werden konnte warum dann nicht auch ein Webseite ebenfalls mit aktuellstem Schutze? Warum??
Und was die Vierenprogramme angeht ist das seit c.a. Oktober 2011 bekannt. Klar das die immer abgeändert werden.
Ich bin zwar kein Profi wie du vielleicht aber ich kann logisch denken.
Das heisst. Mal ganz ernst die Frage. Warum ein Keylogger wenn der Kriminelle bei diesem Schadprogramm doch "nur ein Standbild installiert"
Warum soll dieser sich die Mühe machen solche ähnlichen BKA Webseiten u.s.w zu Programmieren und zu versenden, wenn er doch das Bankonto lerr räumen will?
Versteh mich nicht falsch aber irgendwie habe ich da ein bisschen schwierigkeit die logig daran zu sehen. Ich würde doch nie was Programmieren wenn ich Malware wie Keylogger installieren will. Das geht unauffälliger. Oder nicht? So eine zusätzliche Arbeit, wozu? Für ein paar schöne Bilder?
Also ich stelle nur die These zur öffentlichen Diskussion auf das es sich doch nur um ein "aufgezwungenes aufgesetzes Standbild" handelt.! Nichts weiter. Andernfalls mache ich den Aufruf das sich betroffene melden ob Sie nach dem aufgezwungenen aufgesetzten Standbild via Keylogger oder Spionagesoftware ausgeräumte Bankkonten hatten:
Ich meine nicht Spionagesoftware im zusammenhang ohne dies Standbilder.!
Die es zweifelsohne gibt, aber welches ich bitte etwas differenzierter zu sehen. Also hat das eine mit dem anderen doch überhaupt nicht zu tun.
Das sollte man diskutieren um den ganzen Spuk etwas mehr auf die Schliche zu kommen. Nicht verspotten sondern mitarbeiten das Problem auch anderst zu lösen.
Ich habe in keiner Literatur oder sonst wo in dem Zusammenhang BKA Bildanzeige von geplünderten Konten gelesen.!!
„Was ein Keylogger ist weiß ich, aber mein ...“
Also noch ein letztes Mal.
Da du ja Antivir hast, kannst du mal eine Boot-CD damit brennen. Den Rechner damit starten. Da wird dann ein Linus-Kernel geladen, dass die Antivirus-Software lädt, bevor das verseuchte Windows startet.
Da Windows nicht gestartet ist, kann sich Schadsoftware dann nicht mehr verstecken.
Du musst, dann, wenn Antivir geladen wurde, nur noch die Virendefinitionen updaten und dann den sog. Offline-Scan starten. Und sei sicher: Es wird etwas gefunden.
Das ist ein Schädling, der sich als Java-Betandteil tarnt. Der Name Java taucht da im Namen auf.
„Was ein Keylogger ist weiß ich, aber mein ...“
Schön das du das selbst glaubst, aber nach allem was du hier abgelassen hast, muss man dir die Fähigkeit des logischen Denkens leider gnadenlos aberkennen.
"augezwungene Standbilder" - mehr muss man wohl nicht sagen.
„Ich bin zwar kein Profi wie du vielleicht ...“
Darfs vielleicht lieber ein Filmchen sein?? ;-)))
„"aufgezwungene Standbilder" - mehr muss man ...“
Lustig,
also, bin dann mal am Booten. Bin ja das gewissen da muss ich das machen . lol. Habe mir jetzt so eine Life CD von http://mcafee-antivirus-plus.softonic.de/download?dbn=1 gebrannt. Nero hatte ich ehe drauf. Besten Dank für den Tipp.
Also PC an und aus und dann von der CD startet das booten automatisch? Muss ich an der CD noch etwas entzippen oder so?. Oder muss ich eine F2, F8,F10 oder F12 Taste beim hochfahren des PC drücken. Und welche ist das.?
Vorher noch eine Frage. Was ist mit meiner Buchhaltungssoftware. Muss noch Jahresabschluss machen. Sehe ich die nach Booten wieder und sind alle Abrechnungsdaten dann noch vorhanden.? Sicherheitsstick habe ich davon logischerweise.
Wenn ich nicht finde gibst du einen aus.?;-)
„Lustig, also, bin dann mal am Booten. Bin ja ...“
Also, wenn du das DiskImage richtig gebrannt hast (keine Ahnung, wie das bei Nero heißt, weiß ich nicht), bei mir heißt das "DiskBild brennen", dann hast du eine bootfähige CD. - Wenn du nur das runtergeladene Image, wie es auf deinem Rechner liegt, auf die Disk geschrieben hast, passiert gar nicht.....
Also: Disk rein, Rechner aus, (im BIOS muss unter FirstBoot "CD" eingestellt sein) und den Rechner neu starten. Wenn du richtig gebrannt hast, und die BIOS-Einstellung stimmt, bootet der PC von der CD und nicht von der Platte.
Da läuft dann erst mal ne Menge Code über den Bildschirm und irgendwann ist der Linus-Kernel gebootet und der Virenscanner startet. 1. Schritt: Virendefinitionen aktualisieren.
2. Schritt: Kompletten Rechner scannen. - Wenn die Möglichkeit gegeben ist, auch den Boot-Sektor scannen lassen - glaube ich aber eher nicht.
Tja und dann warten - das dauert lange!
Nach dem Booten von Disk siehst du logischerweise nur das, was das Programm unter Linux macht. Wenn es etwas gefunden hat, musst du sagen, was das Proggie tun soll. Meine Empfehlung: Löschen, wenn nicht möglich, in Quarantäne.
Deinen Buchhaltungsdaten sollte nichts passieren - sowas ist in der Regel nicht verseucht - ebensowenig die Buchhaltungssoftware. Wenn das Programm fertig ist, Programm beenden. Es sagt dir dann meistens, was du tun mußt.
Danach CD entfernen und Rechner neu starten.
Übrigens, warum Mcafee-antivirus?? Ich hatte dir doch GData empfohlen. Das ist m. E. besser und es scannt mit 2 Scanengines, von denen eine der Kaspersky ist. - Je mehr Scanengines desto höher ist die Chance, das versteckte Sachen gefunden werden (zwei sehen mehr als einer).....
Wenn ich nicht finde gibst du einen aus.
Auf keinen Fall - das heißt nämlich immer noch nicht, dass du keine Malware drauf hast (so kannst du zwar etwas finden, was unter Windows garantiert nicht gefunden wird, aber.....) und vor allem nicht, dass irgendeine Routine im Hintergrund lauert und irgendwann Malware nachlädt.....
An deiner Stelle würde ich schwitzen.....
„Also, wenn du das DiskImage richtig gebrannt ...“
weil mir jemand den link geschickt hatte. Dann selnde du mir den richtigen.
Aber wie ich in das Bios komme weiß ich immer noch nicht.
Wenn du nur das runtergeladene Image, wie es auf deinem Rechner liegt, auf die Disk geschrieben hast, passiert gar nicht.....
und das ist verwirrend geschrieben. Was denn fürn Image?
Auch hier. im BIOS muss unter FirstBoot "CD" eingestellt sein????
Was soll der laie damit anfangen?? Erklärt doch bitte wie der das im FristBoot CD oder so einstellen kann. Lass doch mal dein fachbegriffe weg.
„weil mir jemand den link geschickt hatte. ...“
Keine Lust, das noch mal zu machen, habe ich schon gestern gemacht. Guckst du weiter oben.
„weil mir jemand den link geschickt hatte. ...“
Hallo,
drücke bei eingelegter CD die Taste F11, nach dem Rechnerstart, falls du ein Mainboard von Gigabyte hast, die Taste F12.
Dann kommt eine Laufwerksauswahl, dort wählst du mit den Pfeiltasten CDROM oder DVD, der Rest ist selbsterklärend.
Ins Bios kommst du wahrscheinlich mit den Tasten F2 oder Entf.
Gruß
knoeppken
„Hallo, drücke bei eingelegter CD die Taste ...“
Zu langsam! :-p
„Zu langsam! :-p“
Mit meinen krummen Wurstfingern, kann ich eben nicht so schnell tippen wie du.
Und doppelt gemoppelt hält besser. ;-)
Gruß
knoeppken
„Hallo, drücke bei eingelegter CD die Taste ...“
Also ich habe mir mal die Bedienungsanleitung usw. gezogen. Da steht Mainbord MCP6PM2l AMD Prozessor.
Ins Bios käme ich, wenn ich mehrmals ENTF oder DEL Taste hintereinander drücke und dann die CD Rom anwähle.
Fehlt mir nur noch der Link von GDatta Lif Boot.
Muss ich nur noch die McAffec von der Boot löschen. Da ist ein Schhreibschutz drauf und ich kann das jetzt nicht löschen. Weil ich ja GData Boot haben will. Wie entferne ich den Schreibschutz der CD?
„Also ich habe mir mal die ...“
http://g-data-bootcd.softonic.de/
Muss ich nur noch die McAffec von der Boot löschen. Da ist ein Schhreibschutz drauf und ich kann das jetzt nicht löschen. Weil ich ja GData Boot haben will. Wie entferne ich den Schreibschutz der CD?
Wenn es keine wiederbeschreibbare CD ist, gar nicht und du musst einen neuen Rohling nehmen.
Gruß
knoeppken
„Eine Frage beschäftigt mich die ganze zeit. ...“
Wie kann man so einen langen text schreiben, obwohl man keine (das ist sogar untertrieben) Ahnung von der Materie hat? Genau wegen solchen Leuten wird der Weg zum Internetführerschein führen.
Aber bei einem Punkt den Lappen bitte direkt weg.
„Wie kann man so einen langen text schreiben, ...“
Ich glaube du hast nicht verstanden was ich erreichen wollte?
„Ich glaube du hast nicht verstanden was ich ...“
Doch doch ich habe schon verstanden. Ich kann Internet-Spinner 87 Meilen gegen den Wind riechen.
„Ich glaube du hast nicht verstanden was ich ...“
Doch doch ich habe schon verstanden. Ich kann Internet-Spinner 87 Meilen gegen den Wind riechen.
Nur dumm wen im Internet kein Wind weht!
„Doch doch ich habe schon verstanden. Ich ...“
Eben da braucht man diese Fähigkeit gar nicht, denn jeder kann sie sofort riechen.
„Nur dumm wen im Internet kein Wind weht! ...“
ha,ha, komm mal langsam runter von deinem hohen Ross.
Bei Mill User wird sicher nicht jeder ein Informatik Studium zum Bedienen seines PC abschließen müssen.
Das ist doch eure Denkweise!
Wahrscheinlich benötigst du noch einen Führerschein zum Radfahren;-)
„ha,ha, komm mal langsam runter von deinem ...“
... Und du langsam ein paar hinter die Löffel!
„Wahrscheinlich benötigst du noch einen ...“
Komme erst mal in mein alter.
„Doch doch ich habe schon verstanden. Ich ...“
Als Hilfesuchender in einem Forum triffst du hier wirklich nicht den richtigen Ton! :-((
„Eine Frage beschäftigt mich die ganze zeit. ...“
Da liegst du falsch.
Guckst du hier z.B.
http://www.threatexpert.com/report.aspx?md5=07b323c7f660b668c9fca371f25a7d81
Meine Passwörter sind grundsätzlich nicht auf dem Pc . Da hat eine Mailware keine Chance.
Aber du tippst sie ein. Dumm gelaufen. Keylogger sind heute Standardmodule.
Der aktuellste Avira DE Claener hat auch nichts gefunden.
Wenn Malware läuft, ist der AV-Schutz ebenfalls kompromittiert. Wenn du Hepatitis hast, dann auch im kleinen Finger.
„Ich bin es eigentlich müde, immer und immer ...“
Viel wichtiger als Sicherheitsoftware ist es, ein BS ständig Upzudaten und zu patchen, sowie Updates und Patches angeboten werden; ebenso natürlich die installierten Programme.
Genauso wichig ist es, alle Browser-Plugins wie Flashplayer, AcrobatReader etc.pp. aktuell zu halten, denn moderne Malware kommt fast nur noch über solche bekannt gewordenen Sicherheitslücken via DriveByDownload auf den Rechner (natürlich auch über Mail, falls man auf verseuchte Anhänge klickt).
.
Alle Programmme sind immer top aktuell gehalten! Deshalb auch meine Frage wie das dann passieren kann? Die Einstellungen sind schon auf automatische Update alle 24 Stunden beim Antivirus sogar noch kürzer eingestellt.
Der Rechner und die installierten Programme alle sind so was von neu das mich das ja eben wundert.
Der hier genannte " Virus" oder wie ich sage "aufgezwungenes Standbild" über autostart Programm ist vielleicht nicht das was man so im herkömmlichen Sinne ein Spionage Programm nennen kann.
Mich würde mal interssieren ob jemand wirklich ein Spionage Virus in diesem Zusammenhang gefunden wurde und " ob Daten auch zum eigenen Nachteil nachweislich Erlangt und das Bankkonto leergeräumt wurde"
Das Booten mache ich noch sobald ich noch was geklärt habe. Das benötige ich die Buchhaltung noch.
„Viel wichtiger als Sicherheitsoftware ist ...“
Sorry, aber ich bin es jetzt wirklich müde. Vielleicht erbarmt sich ja noch einer der Profis hier und versucht dir das zu erklären. Ich mag jetzt nicht mehr.
„Viel wichtiger als Sicherheitsoftware ist ...“
Schau dich einfach mal diesbezüglich auf http://www.threatexpert.com/ um. Dort findest du aberhunderte Varianten, die aberhunderte verschiedene andere Malwarebeigaben nachladen, unter anderem Rootkits.
Wenn es um Computersicherheit geht, fragt man bei nachgewiesener Infektion nicht, OB TATSÄCHLICH der allerschlimmste Fall bereits eingetreten ist. Man hat vernünftigerweise davon auszugehen, dass dies so ist oder bald so sein wird. Alles andere wäre Leichtsinn.
„Mich würde mal interssieren ob jemand ...“
Moin,
habe da mal ein bißchen weitergelesen. Vielleicht ist der folgende Link ja etwas, was sich "das gewissen" antun sollte:
http://www.threatexpert.com/memoryscanner.aspx
Software runterladen, installieren, starten und klopfenden Herzens das Ergebnis abwarten.....
Ich hab's hinter mir. Und mein Herz hat geklopft - weil man weiß ja nie.....
Ha!!! Vorsicht und Umsicht zahlt sich doch aus. - Seit 25 Jahren virenfrei - abgesehen von 3 Fehlalarmen über heuristische Erkennungsmethoden.
„Viel wichtiger als Sicherheitsoftware ist ...“
Hallo,
schön dass du so oft updatest. Ich halte mein System auch aktuell.
Aber: Du kannst mir nicht sagen, dass der BKA-Trojaner einfach so auf deine Platte geflogen ist. Ich habe ihn schließlich auch nicht.
Ein möglicher Grund? Vielleicht der: Surfgewohnheiten. Alles was blinkt, wird erst mal kritisch beurteilt (braucht man meist eh nicht mehr). Schmutzig finde ich es, wenn man Treiber runterlädt, in der Mitte ist ein großer Button "DOWNLOAD!!" und drunter steht klein: "advertisement" und/oder "DriverUpdate" etc.
Also: Aufpassen hilft. Dann brauchst du auch kein schlechtes Gewissen, dass du Malware auf deinen Rechnern hast. Überleg mal, wenn schon jeder 2. PC-Nutzer seinen PC gnadenlos sauber halten würde, hätten viele Viren und Trojaner gar keine Chance. Ist etwa wie eine Volkskrankheit. Nur das da oft eine Impfung vorgeschrieben ist.
Um zu deiner Sache zu kommen: Sollte eine Malware es bereits reingeschafft haben, so hat dein Sicherheitssystem versagt. Niemand hat den Quellcode dieser Software. Man muss immer vom maximalen Schaden ausgehen - und der maximalen Effizienz des Schädlings. Heißt: Unentdeckt und gut getarnt böses tun.
Also tu was dagegen. Formatieren wäre das beste. Und komme nicht mit Argumenten: "Das ist gerade aber unpassend" oder "Ich habe da Daten drauf". Alles völlig luftleere Argumente. Erstens kann es nichts wichtigeres geben, seinen eigenen PC sicher zu halten, gerade wenn man heutzutage kritische Sachen wie Banking erledigt. Zweitens hast du doch sicherlich ein Backup von deinen wichtigen Sachen. Wenn nicht, dann hol das nach und setze Windows mit aktuellen Treibern und aktueller Software neu auf. Das Internet und seine Community werden es dir danken.
„Hallo, schön dass du so oft updatest. Ich ...“
Das kannste jemanden erzählen der seinen PC nicht wartet aber niemanden der schon aus beruflichen gründen und den ohnehin strengen beruflichen vorgaben seinen Pc ständig wartet. Was da falsch gelaufen ist weiß ich nicht.
Zium 6 Mal der PC ist nue und hat alles aktuellen Updates aller installierten Programme und alle Vierschutze die man käuflich erwerben kann. Wartungsprogramme sind da auch gekaufte.!!
weiß nur das mich mal jemand vom Chomputer Chaos Club angeschrieben hatte. vielleicht von daher.
„Das kannste jemanden erzählen der seinen PC ...“
Sorry Hermann, aber deine Naivität lässt sich bald nicht mehr messen.
käuflich erwerbbare Software /=/ [ungleich] super Software.
Mein System läuft mit kostenloser Software (außer Windows 7 und Office 2010). Ich hatte noch keinen Virenbefall. Du schon. Du sagst, du hältst deinen PC auf den neuesten Stand. Tust du eben nicht, denn jetzt ist die Zeit gekommen, deinen PC neu zu machen, da er hoffnungslos befallen ist.
Du bist und bleibst ein Sturkopf.
„und alle Vierschutze die man käuflich ...“
sorry immer mit der ruhe bin ja dran. . Ich werde ein Bild mit Handy machen ob was drauf wahr.
„sorry immer mit der ruhe bin ja dran. . Ich ...“
na schon "fortschritte" erzielt? xD
„na schon "fortschritte" erzielt? xD“
Ja. danke der Nachfrage.;-)
Also ich habe alles in Iso, Image Datei mit Nero gebrannt und bin per ENTF Taste ins Bios und habe alles in in First Boot Device alles in CDROM geändert. Er lädt nach dem Neustarten bei eingelegte CD Boot auch in Bios aber kann aus irgend einem Grunde nicht von der Boot CD lesen.
Quasi der letzte Schritt zum Booten fehlt mir.
Es erscheint nur die anzeige Booten und dann passiert aber nichts und er geht ins normale Betriebssystem über.
An Habe Compct Disc Rewritable CD und Laufwerk. Daran kann es also nicht liegen. Bei Kontrolle nach Brennvorgang wird der Inhalt auch angezeigt.
PS. GData wird bei Xp zum Booten nicht akzeptiert. Habe Ulimative Boot genommen lt Hersteller.
„Ja. danke der Nachfrage.;-) Also ich habe ...“
Dann ist deine CD nicht bootfähig.
Hast du die ISO auch richtig gebrannt? Schaue mal hier rein:
https://www.zdv.uni-mainz.de/3169.php
http://www.wintotal.de/tipparchiv/?id=1212
Gruß
knoeppken
„Er lädt nach dem Neustarten bei eingelegte ...“
Kann das daran liegen das ich noch Nero version 5 habe??
Wo bekomme ich Nero 7 am besten kostenlos.
„Kann das daran liegen das ich noch Nero ...“
Brennen einer ISO- Datei mit Nero 5:
Klick mich
Gruß
knoeppken
„Brennen einer ISO- Datei mit Nero 5: Klick ...“
Habe mir jetzt Nero BurnLite 10 besorgt
„Hallo, schön dass du so oft updatest. Ich ...“
Nach allem, was "das gewissen" hier von sich gegeben hat, vermute ich mal, von dem, was du hier schreibst, versteht er nahezu gar nicht, was du damit sagen willst.....
„Zweitens hast du doch sicherlich ein Backup ...“
so reden nur Leute die keine Ahnung von dem gegenüber haben.
Warum einfach, wenn es kompliziert auch geht ist deren Motto.
Beim Auto wechseln die den ganzen Motor wenn der keilriemen kaputt ist.;)
„so reden nur Leute die keine Ahnung von dem ...“
Du scheinst gar nichts zu kapieren; ein System, das verseucht ist, ist kein kaputter Keilriemen, sondern der kaputte Motor eines Computers....
Und nun: So long, machs gut, ich klinke mich jetzt endgültig aus. Das wars für mich mit dir.
Vielleicht sind ja andere geduldiger als ich und haben Bock drauf, sich von einem selbsternannten Fachmann, der nicht mal weiß, wie man ins BIOS eines Rechners kommt, gern beleidigen!
Solltest du dich entschuldigen können, geh' ich noch mal in mich.
„Du scheinst gar nichts zu kapieren; ein ...“
Zum 6 Male ich habe nie vogegeben ein Fachmann zu sein!
Wenn du nicht in der Lage bist Inpout aufzunehmen und Wissen unfachmännisch weiterzugeben an alle Menschen dann lasse es halt.
Ich glaube auch nicht das man mit Menschen andere neue Lösungswege finden kann, wenn diese nicht wollen und in ihren altem komplizierten Denkmuster verbleiben wollen.
Alleine das ich nie im Bios war zeigt schon mal das ich weniger Probleme hatte wie du.
„Zum 6 Male ich habe nie vogegeben ein ...“
Wuhahahahahaha! Das zeigt nur, dass du noch nie wirklich einen Rechner aufgesetzt und vernünftig konfiguriert hast.
Zum 6 Male ich habe nie vogegeben ein Fachmann zu sein!
Nur dass du ne Lippe hast, die jeden Fachmann in die Ecke stellen würde.
Du bist in meinen Augen ein hoffnungsloser Fall und jeder Versuch, dir zu helfen, ist von Anbeginn vergebliche Liebesmüh!
Ich bedauere, dass ich soviel Zeit dafür investiert habe und gelobe hiermit Besserung.
Deine "Entschuldigung" gipfelt in weiteren Beleidigungen und ich werde jetzt die Benachrichtung für diesen Thread abstellen und die Ruhe genießen.
Ich kann mir auch mittlerweile nicht mehr vorstellen, dass hier noch irgendjemand Lust hat dir zu helfen - so wie du hier auftrittst.
Werde glücklich mit deinem vermurksten Rechner! Tschüssikowski!
Ach so in dein Alter kommen? Bist du denn schon älter als 62 Jahre?
„Zum 6 Male ich habe nie vogegeben ein ...“
Abschließend - weil auch ich die Geduld mit dir verliere - noch ein paar Anmerkungen.
Der Einfachheit halber in umgekehrter Reihenfolge...
Zu wissen, wie man ins BIOS kommt, um den PC korrekt zu konfigurieren, ist Basiswissen und hat rein gar nichts damit zu tun, ob man schon mal Probleme mit dem PC hatte oder nicht.
Wer aus beruflichen Gründen meint, seinen PC megaheftig abgesichert zu haben und alles aktuell zu halten und dann nicht versteht, wieso er sich eine Variante des BKA-Trojaners einfangen konnte, macht sich lächerlich und zeigt, dass er eben NICHT alles aktuell hielt.
Wer dann noch sämtliche Hinweise und Links ignoriert, die ihm zeigen, dass seine naiven Ansichten über "Standbilder" völlig daneben liegen und weiterhin glaubt, er wäre sicher und auch noch "Beweise" fürs Gegenteil fordert, obwohl er den Beweis selbst geliefert hat, der verdient eine Merkbefreiung und die bekommst du nachher in meinem Block, mein Guter.
„Zum 6 Male ich habe nie vogegeben ein ...“
Jetzt halt mal die Luft an! Anstatt hier dauernd rumzuphilosophieren und Blödsinn zu faseln, könntest du dich mal dran machen, "Input aufzunehmen".
Du bist merkbefreit und lernresistent. Du verbleibst die ganze Zeit in deinem eigenen Muster. Ein Sturkopf eben.
„Zum 6 Male ich habe nie vogegeben ein ...“
Du sagst:
"Alleine das ich nie im Bios war zeigt schon mal das ich weniger Probleme hatte wie du."
Bei allem Respekt, was bitte sehr hat das im geringsten mit PC-Problemen zu tun?
Es hat etwas mit der Konfiguration eines PCs zu tun.
Weißt Du das etwa nicht???

