Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Bundespolizei-Trojaner

user_315266 / 20 Antworten / Baumansicht Nickles

Hallo,
seit sich dieser Trojaner auf meinem Laptop eingenistet hat, habe ich keine Admin-Rechte mehr. Um weiter im Internet surfen zu können, habe ich ein Gast-Konto aktiviert. Leider kann ich nun nicht mehr installieren oder deinstallieren, auch Updates sind nun nicht mehr möglich.
Wie komme ich wieder aus diesem 'Schlamassel' heraus? Bitte helfen Sie mir.

Hans-Martin

bei Antwort benachrichtigen
gelöscht_266722 user_315266 „Bundespolizei-Trojaner“
Optionen
bei Antwort benachrichtigen
IRON67 user_315266 „Bundespolizei-Trojaner“
Optionen
Wie komme ich wieder aus diesem 'Schlamassel' heraus?
Diese Malware konnte sich installieren, weil die Browser-Plugins wie Java, Flash oder Adobe Reader veraltet sind. Dadurch gelingt eine Drive-by-Infektion .

Das System ist komplett neu aufzusetzen, da mit Parallel- und Folge-Infektionen über dieselbe Sicherheitslücke zu rechnen ist.

http://www.oschad.de/wiki/Kompromittierung

http://www.microsoft.com/germany/technet/datenbank/articles/600574.mspx

Nachträgliche Datenrettung vor einem Neuaufsetzen sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
aldebuedel IRON67 „Diese Malware konnte sich installieren, weil die...“
Optionen

Hallo IRON67,

BTW, kennst du diesen "Ratgeber"?

http://www.redirect301.de/bundespolizei-trojaner-entfernen.html

bei Antwort benachrichtigen
IRON67 aldebuedel „Hallo IRON67, BTW, kennst du diesen "Ratgeber"?...“
Optionen
BTW, kennst du diesen "Ratgeber"?
Ja, leider. Sind die Seuche, ebenso wie botfrei/bka-trojaner.de und Sempervideo. Sollte man alle wie sie sind, mit Anzeigen und Klagen zuschütten, wenns nur irgendwie ginge.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
gelöscht_305164 user_315266 „Bundespolizei-Trojaner“
Optionen

Vergiß es.
==> System neu installatieren.

bei Antwort benachrichtigen
gelöscht_35042 user_315266 „Bundespolizei-Trojaner“
Optionen

Selbsternannte Gurus aus diversen Internet-Foren werden auch nicht helfen!

OS komplett neu aufsetzen und dann auch wirklich Systempflege betreiben...

bei Antwort benachrichtigen
Alpha13 user_315266 „Bundespolizei-Trojaner“
Optionen

Die DE-Cleaner Rettungssystem CD ist da schon ne Chance:
https://www.botfrei.de/rescuecd.html

Von der CD booten und die Mieslinge entfernen.

Danach auch Malewarebytes laufen lassen...

Daten sichern (per Linux Live CD) und Windows neu installieren ist natürlich der Flickschusterei immer vorzuziehen!

Welches Notebook ist das?

Auf fast jeder Kiste kann man Windows per Recoverypartition schnell wieder installieren, mit allen Treibern + Software...

bei Antwort benachrichtigen
IRON67 Alpha13 „Die DE-Cleaner Rettungssystem CD ist da schon ne...“
Optionen
Von der CD booten und die Mieslinge entfernen.
Allenfalls die, die gefunden werden. Die die NICHT gefundenwerden, werden auch nicht entfernt.
Auf fast jeder Kiste kann man Windows per Recoverypartition schnell wieder installieren
Leider ist eine solche Recovery-Partition nicht gegen Manipulation gefeit.

Wird die Recovery-Partition durch eine BIOS Sperre geschützt ("protected area" Funktion im BIOS) oder wird das Recovery-Image nur durch einen für Windows ungültigen Partitionstyp <>07 geschützt? Letzteres wäre kein Hindernis für Malware.
Wie arbeitet die BIOS Sperre für den "protected area"? Wird tatsächlich jeder DMA Befehl über die HDD-Schnittstelle geblockt, der Sektoren jenseits dieser Grenze anspricht? Kann also ein DMA Direktzugriff ohne Benutzung einer BIOS-Funktion nicht doch diese Sperre überwinden?
Fazit: Recovery ist nicht unfehlbar.

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
Xdata IRON67 „Allenfalls die, die gefunden werden. Die die NICHT...“
Optionen

Richtig, eine Userin hatte nach einer solchen Recovery  Aktion
nur etwa  3 Tage Ruhe.
Als wenn die Malware sich versteckt oder nach einer Pause neu formiert hat.

Konnte nicht helfen da die Betroffene umgezogen ist.

Ein Ortsnaher Händler hat dann das Windows neu
aufgesetzt. Und azeptabel preiswert soll es auch noch
gewesen sein. Ein Bundle - etwas mehr RAM hat der Rechner nun auch.
Preiswerter als einige  die die NUR entfernen.

Ist natürlich kein Beweis, da es ja nach ein paar Tagen  auch neue Malware sein könnte.
 Auch Leute mit einer Sandbox sollen sich ähnlich Geschichten eingefangen haben.
Hab sowas noch nie verwendet. Galt anscheinend einige Zeit als sicher.

Mein früherer Chef, ist eine Weile her, hat mal von seinem teuren LapTop berichtet
der per Knopfdruck angeblich alles zurücksetzen konnte.
Damals erschien es noch sicher. Würde aber auch da zum neu Aufsetzen raten wenn
was drin ist.


Ein Grund warum oft nicht neu installiert  wird scheint zu sein:
Man unterschätzt leicht wie schwer es für "nur User" ist dies selbst zu machen.
Wer schon x Windows oder gar Linux installiert hat, kann dies nicht immer verstehen.
Ganz abträglich sind professionell erscheinende Entferner.
Aber auch teure LapTops die keine Original Windows DVD mehr haben sind Sch....
(Sorry)


bei Antwort benachrichtigen
Alpha13 Xdata „Richtig, eine Userin hatte nach einer solchen Recovery Aktion...“
Optionen

Seit vielen vielen Jahren gibts absolut keinen Marken PC oder NB mit Original Windows DVD mehr!

Seit etlichen Jahren gibts zudem keinen Marken PC oder NB mit Recovery DVD mehr, die muß man immer selbst brennen...

Jeder Marken PC oder NB hat aber ne Recovery Partition auf der Platte...

bei Antwort benachrichtigen
Xdata Alpha13 „Seit vielen vielen Jahren gibts absolut keinen Marken PC oder...“
Optionen

Du hast recht.

Danke für die Info ist also schon lange so.
Schon ein teurer Sony LapTop mit Vista  hatte nicht mal mehr eine Recovery Partition.
Ein Userin wollte damals eine solche nicht brennen, war zu viel..
hatte wohl Angst das Laufwerk werde heiß dabei.
Noch geht das Vista. Wenn mal was ist gibt es nur noch die Nummer unten auf dem teuren Teil..

Bei den letzten Xp Laptops sah es noch anders aus, eine DVD ist anscheinend zu teuer :-(

bei Antwort benachrichtigen
shrek3 Xdata „Richtig, eine Userin hatte nach einer solchen Recovery Aktion...“
Optionen
Richtig, eine Userin hatte nach einer solchen Recovery  Aktion nur etwa  3 Tage Ruhe.
Bevor man da eine infizierte Recovery-Partition ins Auge fasst, kommen erst mal externe Datenträger und/oder eine Datenpartition in Betracht.

Des weiteren veraltete Software, die nach einer Recovery mal schnell mehrere Jahre hinter dem neuen Stand herhinken kann.

Danach kommt erst mal gar nichts, dann wieder gar nichts und dann, weit, weit abgeschlagen könnte man auch darüber nachdenken, ob nicht auch die Recovery-Partition als Grund für die erneute Infektion in Frage kommt.

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
Alpha13 shrek3 „Bevor man da eine infizierte Recovery-Partition ins Auge...“
Optionen

Richtig, ne Infektion der Recovery Partition ist absolut unwahrscheinlich, manche Leute glauben halt auch noch im höherem Alter an den Weihnachstmann...

Anders siehts aus, wenn man nach der Infektion die Recovery DVD brennt und die auch nimmt.

Das machen nur "Experten"...

bei Antwort benachrichtigen
IRON67 Alpha13 „Richtig, ne Infektion der Recovery Partition ist absolut...“
Optionen
Richtig, ne Infektion der Recovery Partition ist absolut unwahrscheinlich, manche Leute glauben halt auch noch im höherem Alter an den Weihnachstmann...
Nur für den absolut unwahrscheinlichen Fall, dass du mich damit meinen solltest: Ich habe die Unzuverlässigkeit einer Recovery-Partition nur der Vollständigkeit halber erwähnt, weil es nun mal nicht unmöglich und schon vorgekommen ist. Es einfach zu unterschlagen, wäre sträflich leichtsinnig.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
Xdata shrek3 „Bevor man da eine infizierte Recovery-Partition ins Auge...“
Optionen

Gute Idee wie der Laptop nach ein paar Tagen wieder befallen war.
Nicht durch die Recovery-Partition, sondern wegen des danach nicht mehr aktuellen Systems.

Die automatische Aktualisierung dauert dann etwas.
Genug Zeit um etwas einzufangen.

bei Antwort benachrichtigen
shrek3 Xdata „Gute Idee wie der Laptop nach ein paar Tagen wieder befallen...“
Optionen

Wenn es nur die WinUpdates wären...
Aber der uralte FlashPlayer, die Asbach-Uralt-Version der Java-Software, Adobe Reader usw.
Womöglich auch die veraltete Testversion des vorinstallierten Virenschutzes...

Es ist viel zu tun, bis eine Wiederherstellung per Recovery up-to-date ist. Damit dürfte die große Masse der User überfordert sein, keinen echten Plan davon haben, was genau zu tun ist.

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
Xdata shrek3 „Wenn es nur die WinUpdates wären... Aber der uralte...“
Optionen

Was würdes Du auf die Frage eines Users antworten der ein uraltes Xp hat,
vermutlich ganz ohne Service Pack ..
"Was kann mir schon passieren, ich hab nichts zu verbergen."
Hab da, für wenig Geld, eines meiner echten* Xp angeboten.
Abgelehnt.
Für sowas gibt er kein Geld aus.

* Das Xp des Users läßt sich nicht updaten, Servicepack scheitert.
User mit Windows 2000 hatte ich schon lange nicht mehr.
Win 2000 hatte  aber auch sehr lange, treue User.

Ich weiß nicht genau was (dem User) passieren kann wenn ein so altes Windows weiterhin am Internet ist.
Gut, man kann von vielen Usern nicht verlangen sich auszukennen oder ein neues BS zu kaufen.
Aber bei dem Gedanken ein Windows zu betreiben wo MS es ablehnt dies Upzudaten kann einen
schon schwindelig werden.

Der User denkt Malware spioniere den Rechner nur aus, und er habe ja nichts zu verbergen.
Viele User sind da ganz anders und nehmen Ratschläge an das System immer aktuell zu halten.
Wenigstens so weit wie sie dies später ohne Hilfe allein weiter allein weiterfühen können.


bei Antwort benachrichtigen
GOROW Xdata „Was würdes Du auf die Frage eines Users antworten der ein...“
Optionen

Es gibt eben mehrere Sichten.
Wenn man keine Finanztransaktionen und bargeldlosen Einkäufe tätigt - warum nicht?
Man kann sich sehr viel Ärger erparen.

bei Antwort benachrichtigen
Xdata GOROW „Es gibt eben mehrere Sichten. Wenn man keine...“
Optionen

Die meisten User die eine "Kopie" haben stören sich anscheinend an der
Aktivierung.

Würden sogar ein ehrliches kaufen, ohne diese.
Selbst finde ich die Aktivierung besser als eine Verdongelung die es zB. bei Software gibt!

Gebe aber zu, würde die lästige Aktivierung entfernen wenn ich es könnte.
Bei den käuflich erworbenen wohlgemerkt.
Momentan muß man es nicht da die Vorversionen von Windows 8 noch einige
Zeit frei laufen.

Sicherer geht es nicht, die Consumer Preview und die Rc werden laufend mit Updates versorgt.
Die Metro, wenn man es so noch sagen darf:-) klickt man einfach weg.
Und hat für eine kurze Zeit ein kostenloses BS.
Wer länger ein solches will muß Linux nehmen, oder mit einer
Xp "Kopie" Kopf und Kragen riskieren?

bei Antwort benachrichtigen
IRON67 GOROW „Es gibt eben mehrere Sichten. Wenn man keine...“
Optionen
Wenn man keine Finanztransaktionen und bargeldlosen Einkäufe tätigt - warum nicht?
Weil Malware eben NICHT nur spioniert, sondern den PC auch als Spamschleuder, Strohmann für dDoS-Angriffe usw. und als illegalen Datenhafen missbraucht.

Wer wissentlich ein infiziertes System einsetzt und nichts tut, um es zu säubern, ist asozial.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen