Hallo,
seit sich dieser Trojaner auf meinem Laptop eingenistet hat, habe ich keine Admin-Rechte mehr. Um weiter im Internet surfen zu können, habe ich ein Gast-Konto aktiviert. Leider kann ich nun nicht mehr installieren oder deinstallieren, auch Updates sind nun nicht mehr möglich.
Wie komme ich wieder aus diesem 'Schlamassel' heraus? Bitte helfen Sie mir.
Hans-Martin
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Bitte hier nachschauen,kann helfen :http://support.kaspersky.com/de/viruses/solutions?qid=208641247
oder hier im Forum nachsehen : http://www.nickles.de/forum/mikes-wohnzimmer/2011/bundespolizei-trojaner-schnell-entfernen-538840777.html
Gruß
rk49
Wie komme ich wieder aus diesem 'Schlamassel' heraus?Diese Malware konnte sich installieren, weil die Browser-Plugins wie Java, Flash oder Adobe Reader veraltet sind. Dadurch gelingt eine Drive-by-Infektion .
Das System ist komplett neu aufzusetzen, da mit Parallel- und Folge-Infektionen über dieselbe Sicherheitslücke zu rechnen ist.
http://www.oschad.de/wiki/Kompromittierung
http://www.microsoft.com/germany/technet/datenbank/articles/600574.mspx
Nachträgliche Datenrettung vor einem Neuaufsetzen sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.
Hallo IRON67,
BTW, kennst du diesen "Ratgeber"?
http://www.redirect301.de/bundespolizei-trojaner-entfernen.html
BTW, kennst du diesen "Ratgeber"?Ja, leider. Sind die Seuche, ebenso wie botfrei/bka-trojaner.de und Sempervideo. Sollte man alle wie sie sind, mit Anzeigen und Klagen zuschütten, wenns nur irgendwie ginge.
Vergiß es.
==> System neu installatieren.
Selbsternannte Gurus aus diversen Internet-Foren werden auch nicht helfen!
OS komplett neu aufsetzen und dann auch wirklich Systempflege betreiben...
Die DE-Cleaner Rettungssystem CD ist da schon ne Chance:
https://www.botfrei.de/rescuecd.html
Von der CD booten und die Mieslinge entfernen.
Danach auch Malewarebytes laufen lassen...
Daten sichern (per Linux Live CD) und Windows neu installieren ist natürlich der Flickschusterei immer vorzuziehen!
Welches Notebook ist das?
Auf fast jeder Kiste kann man Windows per Recoverypartition schnell wieder installieren, mit allen Treibern + Software...
Von der CD booten und die Mieslinge entfernen.Allenfalls die, die gefunden werden. Die die NICHT gefundenwerden, werden auch nicht entfernt.
Auf fast jeder Kiste kann man Windows per Recoverypartition schnell wieder installierenLeider ist eine solche Recovery-Partition nicht gegen Manipulation gefeit.
Wird die Recovery-Partition durch eine BIOS Sperre geschützt ("protected area" Funktion im BIOS) oder wird das Recovery-Image nur durch einen für Windows ungültigen Partitionstyp <>07 geschützt? Letzteres wäre kein Hindernis für Malware.
Wie arbeitet die BIOS Sperre für den "protected area"? Wird tatsächlich jeder DMA Befehl über die HDD-Schnittstelle geblockt, der Sektoren jenseits dieser Grenze anspricht? Kann also ein DMA Direktzugriff ohne Benutzung einer BIOS-Funktion nicht doch diese Sperre überwinden?
Fazit: Recovery ist nicht unfehlbar.
Richtig, eine Userin hatte nach einer solchen Recovery Aktion
nur etwa 3 Tage Ruhe.
Als wenn die Malware sich versteckt oder nach einer Pause neu formiert hat.
Konnte nicht helfen da die Betroffene umgezogen ist.
Ein Ortsnaher Händler hat dann das Windows neu
aufgesetzt. Und azeptabel preiswert soll es auch noch
gewesen sein. Ein Bundle - etwas mehr RAM hat der Rechner nun auch.
Preiswerter als einige die die NUR entfernen.
Ist natürlich kein Beweis, da es ja nach ein paar Tagen auch neue Malware sein könnte.
Auch Leute mit einer Sandbox sollen sich ähnlich Geschichten eingefangen haben.
Hab sowas noch nie verwendet. Galt anscheinend einige Zeit als sicher.
Mein früherer Chef, ist eine Weile her, hat mal von seinem teuren LapTop berichtet
der per Knopfdruck angeblich alles zurücksetzen konnte.
Damals erschien es noch sicher. Würde aber auch da zum neu Aufsetzen raten wenn
was drin ist.
Ein Grund warum oft nicht neu installiert wird scheint zu sein:
Man unterschätzt leicht wie schwer es für "nur User" ist dies selbst zu machen.
Wer schon x Windows oder gar Linux installiert hat, kann dies nicht immer verstehen.
Ganz abträglich sind professionell erscheinende Entferner.
Aber auch teure LapTops die keine Original Windows DVD mehr haben sind Sch....
(Sorry)
Seit vielen vielen Jahren gibts absolut keinen Marken PC oder NB mit Original Windows DVD mehr!
Seit etlichen Jahren gibts zudem keinen Marken PC oder NB mit Recovery DVD mehr, die muß man immer selbst brennen...
Jeder Marken PC oder NB hat aber ne Recovery Partition auf der Platte...
Du hast recht.
Danke für die Info ist also schon lange so.
Schon ein teurer Sony LapTop mit Vista hatte nicht mal mehr eine Recovery Partition.
Ein Userin wollte damals eine solche nicht brennen, war zu viel..
hatte wohl Angst das Laufwerk werde heiß dabei.
Noch geht das Vista. Wenn mal was ist gibt es nur noch die Nummer unten auf dem teuren Teil..
Bei den letzten Xp Laptops sah es noch anders aus, eine DVD ist anscheinend zu teuer :-(
Richtig, eine Userin hatte nach einer solchen Recovery Aktion nur etwa 3 Tage Ruhe.Bevor man da eine infizierte Recovery-Partition ins Auge fasst, kommen erst mal externe Datenträger und/oder eine Datenpartition in Betracht.
Des weiteren veraltete Software, die nach einer Recovery mal schnell mehrere Jahre hinter dem neuen Stand herhinken kann.
Danach kommt erst mal gar nichts, dann wieder gar nichts und dann, weit, weit abgeschlagen könnte man auch darüber nachdenken, ob nicht auch die Recovery-Partition als Grund für die erneute Infektion in Frage kommt.
Gruß
Shrek3
Richtig, ne Infektion der Recovery Partition ist absolut unwahrscheinlich, manche Leute glauben halt auch noch im höherem Alter an den Weihnachstmann...
Anders siehts aus, wenn man nach der Infektion die Recovery DVD brennt und die auch nimmt.
Das machen nur "Experten"...
Richtig, ne Infektion der Recovery Partition ist absolut unwahrscheinlich, manche Leute glauben halt auch noch im höherem Alter an den Weihnachstmann...Nur für den absolut unwahrscheinlichen Fall, dass du mich damit meinen solltest: Ich habe die Unzuverlässigkeit einer Recovery-Partition nur der Vollständigkeit halber erwähnt, weil es nun mal nicht unmöglich und schon vorgekommen ist. Es einfach zu unterschlagen, wäre sträflich leichtsinnig.
Gute Idee wie der Laptop nach ein paar Tagen wieder befallen war.
Nicht durch die Recovery-Partition, sondern wegen des danach nicht mehr aktuellen Systems.
Die automatische Aktualisierung dauert dann etwas.
Genug Zeit um etwas einzufangen.
Wenn es nur die WinUpdates wären...
Aber der uralte FlashPlayer, die Asbach-Uralt-Version der Java-Software, Adobe Reader usw.
Womöglich auch die veraltete Testversion des vorinstallierten Virenschutzes...
Es ist viel zu tun, bis eine Wiederherstellung per Recovery up-to-date ist. Damit dürfte die große Masse der User überfordert sein, keinen echten Plan davon haben, was genau zu tun ist.
Gruß
Shrek3
Was würdes Du auf die Frage eines Users antworten der ein uraltes Xp hat,
vermutlich ganz ohne Service Pack ..
"Was kann mir schon passieren, ich hab nichts zu verbergen."
Hab da, für wenig Geld, eines meiner echten* Xp angeboten.
Abgelehnt.
Für sowas gibt er kein Geld aus.
* Das Xp des Users läßt sich nicht updaten, Servicepack scheitert.
User mit Windows 2000 hatte ich schon lange nicht mehr.
Win 2000 hatte aber auch sehr lange, treue User.
Ich weiß nicht genau was (dem User) passieren kann wenn ein so altes Windows weiterhin am Internet ist.
Gut, man kann von vielen Usern nicht verlangen sich auszukennen oder ein neues BS zu kaufen.
Aber bei dem Gedanken ein Windows zu betreiben wo MS es ablehnt dies Upzudaten kann einen
schon schwindelig werden.
Der User denkt Malware spioniere den Rechner nur aus, und er habe ja nichts zu verbergen.
Viele User sind da ganz anders und nehmen Ratschläge an das System immer aktuell zu halten.
Wenigstens so weit wie sie dies später ohne Hilfe allein weiter allein weiterfühen können.
Es gibt eben mehrere Sichten.
Wenn man keine Finanztransaktionen und bargeldlosen Einkäufe tätigt - warum nicht?
Man kann sich sehr viel Ärger erparen.
Die meisten User die eine "Kopie" haben stören sich anscheinend an der
Aktivierung.
Würden sogar ein ehrliches kaufen, ohne diese.
Selbst finde ich die Aktivierung besser als eine Verdongelung die es zB. bei Software gibt!
Gebe aber zu, würde die lästige Aktivierung entfernen wenn ich es könnte.
Bei den käuflich erworbenen wohlgemerkt.
Momentan muß man es nicht da die Vorversionen von Windows 8 noch einige
Zeit frei laufen.
Sicherer geht es nicht, die Consumer Preview und die Rc werden laufend mit Updates versorgt.
Die Metro, wenn man es so noch sagen darf:-) klickt man einfach weg.
Und hat für eine kurze Zeit ein kostenloses BS.
Wer länger ein solches will muß Linux nehmen, oder mit einer
Xp "Kopie" Kopf und Kragen riskieren?
Wenn man keine Finanztransaktionen und bargeldlosen Einkäufe tätigt - warum nicht?Weil Malware eben NICHT nur spioniert, sondern den PC auch als Spamschleuder, Strohmann für dDoS-Angriffe usw. und als illegalen Datenhafen missbraucht.
Wer wissentlich ein infiziertes System einsetzt und nichts tut, um es zu säubern, ist asozial.