[ Unglaublich aber wahr? ] Ich kann einen Trojaner nicht Löschen.

qerni

-verstorben-
Themenstarter
Registriert
16 Juli 2007
Beiträge
683
Hallo,
ich habe mir diesen Trojaner: Alueron.A eingefangen und bekomme den Krüppel mit Microsoft Security Essentials nicht gelöscht. Wie bekomme ich den Krüppel gelöscht?
Gruß
qerni

 
Danke für die Hinweise, Patrick! Lese ich mir gleich mal durch.

Gruss Uwe
 
Gibt's da auch "Rundum"-Schutzlösungen a la Kaspersky Internet Security 2011?

Das Problem ist, dass solche Software eine Hilfe sein kann, aber eben kein rundum-Schutz, finde ich.

Das Problem mit Windows für sich ist, dass das UAC nicht richtig durchgezogen wurde. Hat dich schonmal ein Trojaner/Virus gefragt, ob du ihn auch wirklich starten möchtest?
Weiterhin muss man nur OK klicken und nicht das PW eingeben (was übrigens nerviger ist und länger dauert) - sowas kann ein Mausemu zur Not bestimmt auch erledigen.
Au?erdem gibt es Programme die ganz ohne diese Tricks als Admin laufen können, wenn da gewisse Zertifikate an den richtigen Stellen hinterlegt sind. (Hab das neulich mal gelesen, Details sind leider schon verschwommen ..). Oder denken wir mal an Stuxnet, der sogar signierte Treiber dabei hatte.

Fairerweise gibt es auch immer wieder Lücken bei Linux, welche einem Root-Rechte ermöglichen (Ac1db1tches z.B. vor kurzem), aber meist erscheint die Lücke und gleich der Patch dazu.
Und es dauert nicht 14 Tage bis sich was tut...

Was mich bei Open Source bedenklich stimmt: Es wurde ja vor einigen Tagen bekannt, dass das FBI ein Backdoor in die IPSec Implementierung von OpenBSD einbauen lassen hat ... sowas ist bedenklich.
 
Evilandi666' schrieb:
Es wurde ja vor einigen Tagen bekannt, dass das FBI ein Backdoor in die IPSec Implementierung von OpenBSD einbauen lassen hat .
Angeblich. Bislang ist nicht klar, ob das wirklich so stimmt.
 
Das wird vermutlich auch nie klar werden, da nicht mal sicher ist, ob die Lücke noch im Code ist, weil das halt doch vor 10 Jahren war.

Trotzdem finde ich solche Entwicklungen bedenklich.
 
Schnitzel2k8' schrieb:
PBeck' schrieb:
Edit: Recht guter Artikel =>
PBeck' schrieb:
Edit: Recht guter Artikel => http://wiki.ubuntuusers.de/Sicherheitskonzepte

Den Artikel und auch die Links am Ende hatte ich auch schon gelesen. Kommt mir leider ein bisschen arrogant rüber, aber solange das wesentliche stimmt, kann ich damit leben.
Jepp.

Und diese Art, zu differenzieren "vernünftiges - unvernünftiges" Os macht jede Diskussion auf absolut unprofessionelle Weise tot.

Ich nutze beides und weiss jeweils die Vor / Nachteile der jeweiligen Systeme für mich einzusetzen.

Es sind andere Konzepte, und basta. Aber keines kann ohne das andere leben, jedenfalls nicht, wenn man EDV professionell einsetzen will.
 
Evilandi666' schrieb:
Was mich bei Open Source bedenklich stimmt: Es wurde ja vor einigen Tagen bekannt, dass das FBI ein Backdoor in die IPSec Implementierung von OpenBSD einbauen lassen hat ... sowas ist bedenklich.
Das ist ein Fall der sicherlich viel Wind für die Mühlen gebracht hat - Steve Ballmer hat das ja immer gesagt. Man muss dem zugute halten, dass bei einer kommerziellen Software aber solch ein Fall wohl nie an die Öffentlichkeit gekommen wäre. Im kommerziellen Umfeld könnte es ganz andere Ausmaße annehmen - womöglich stecken da ganze Firmen dahinter, einzelne Sabotöre wären aber genauso wie bei OpenBSD möglich. Auch wenn letzteres der Fall wäre, würde es die Firma wohl für sich behalten - Negativ Presse.

Man muss aber den Code-Review abwarten - mittlerweile gab es ja zig rewrites. Das schlimme an der Tatsache ist ja, dass es Leute waren die schon länger im Projekt integriert waren. Keine Einzelbeiträge. Auch im negativ Fall, bestand nur bei Open Source die Möglichkeit das Programmstück zu finden. Bei nicht öffentlicher Software hätte man diese Möglichkeit nie gehabt. Zu behaupten das kommerzielle Software deshalb besser ist, ist naiv. Jeder Mitarbeiter kann gekauft werden. Vielleicht sogar noch einfacher als Hobbyentwickler (trifft auf die großen Projekte wie Kernel und co. ja mittlerweile gar nicht mehr zu) die damit gar nicht ihren Lebensunterhalt bestreiten.

Grüße Patrick
 
Helios' schrieb:
@ Helios,
dann war Alureon auch der Übeltäter bei PayPal. Ich bin zwar kein ängstlicher (vorsichter) Mensch, werde aber in den nächsten Tagen die Festplatte Shreddern und das System neu aufsetzen.
Hallo Dieter,

das System neu aufzusetzen ist die richtige Wahl. Überlege Dir, ggf. eine bessere Security-Lösung als die von MS einzusetzen. Selbst habe ich mit Kaspersky Internet Security bis anhin in all den Jahren die besten Erfahrungen gemacht. Wie bereits erwähnt, ist eben nicht gratis, aber kostet auch nicht alle Welt.

Gruss Uwe


Hallo Uwe,
es geht mir nicht um die Euros, für mich als Privatperson reicht Microsoft Security Essentials vollkommen. Als ich noch ein produktives Mitglied in unserer Gesellschaft war, hatte ich auf allen Rechnern Norton AntiVirus drauf. Der CIH Computervirus, auch bekannt als Chernobyl, wurde aber vor ca.- 11 Jahren bei mir von AntiVirus nicht erkannt und hat mir bei zwei Desktop-PCs, die an den gesteuerten Kopierfräsmaschinen zur Datenübertragung angeschloßen waren, bei Änderung der Tageszeit um 0 Uhr das Bios zerstört. Am Morgen bei Arbeitsanfang das große Erstaunen, zwei stehende Maschinen und Rechner, die nicht mehr booten. Mein Computer-Händler wußte sofort, dass ich mir einen Virus eingefangen hatte, denn er hatte schon 4 Stück von der RLG „ist ein kommunales Verkehrsunternehmen in Soest“ bekommen. Bei Anlieferung der Rechner hat er mir F-Prot auf Diskette zum Scannen meiner weiteren Rechner mitgegeben, und alle waren Virusfrei. Ab dato hatte ich auf allen Systemen immer F-Prot drauf.
Nach dem ich das „Auch kommerzielle Quellen waren von CIH betroffen: Im August 1998 war ein Download zum Spiel Wing Commander infiziert. Auch Heft-CDs von europäischen Spiele-Magazinen sowie eine Firmware-Aktualisierung eines Yamaha-CD-Laufwerks waren betroffen. Einige IBM Aptiva-PCs wurden im März 1999 von CIH infiziert ausgeliefert“ jetzt bei Wikipedia gelesen habe, habe ich auch eine Erklärung nach langen Jahren gefunden „warum nur zwei und die anderen nicht infiziert waren“ Die Lösung ist einfach, sie waren von 2 Lieferanten und bei einem hatte ich die 2 infiziert PCs und ein IBM ThinkPad770 Z gekauft.
Mein Fazit, meine zwei PCs und die vier PCs von der RLG waren von IBM

http://de.wikipedia.org/wiki/CIH-Virus

Zitat Evilandi666
Was ich mich die ganze Zeit frage..wo ist eig. die Gut-Menschen-Fraktion? Gibts die nicht mehr im Board? Wegen dem bösen K-Wort im Eingangspost
@Evilandi666,
erst denken u.- überlegen (wo drauf sich das für Dich böse K-Wort bezieht) dann schreiben.
 
Helios' schrieb:
xsid' schrieb:
Wo kann man diesen erhalten haben können?
Da gibt's diverse Wege.

- ein nicht voll gepatches System
- Software, welche man mal zum Ausprobiern aus dubiosen Quellen heruntergeladen hat
- Dateianhänge, welche via eMail kommen
- kein aktueller Browser
- usw.
Und PDF.
 
Zitat Evilandi666
Was ich mich die ganze Zeit frage..wo ist eig. die Gut-Menschen-Fraktion? Gibts die nicht mehr im Board? Wegen dem bösen K-Wort im Eingangspost
@Evilandi666,
erst denken u.- überlegen (wo drauf sich das für Dich böse K-Wort bezieht) dann schreiben.

Nur um das klar zustellen, mir persönlich ist das vollkommen egal. Ich wunderte mich nur, weil normalerweise gehts hier sofort los, wenn jemand sch*ul, e*ay oder sonstwas sagt. ;)
 
Na und?

Ich bin hörbehindert, auf mich träfe das zu - aber zum Teufel, warum sollte ich mich angesprochen fühlen?

Ich weiss ja, wie es gemeint ist, mit sowas kann mans auch übertreiben, und ich denke nicht,
dass man bei jedem unbedachten Wort gleich den "moralischen" machen sollte.

Mit Krüppel ist der Trojaner gemeint und sonst nix.

Thomas
 
Das gilt auch für alle anderen Beispielbegriffe, die ich genannt hab.

Ich sehe das prinzipiell genauso wie du - ich musste nur selber schon die Erfahrung machen, dass man mit solchen Begriffen hier ganz schnell "dabei" ist.
 
qerni' schrieb:
Hallo Uwe,
es geht mir nicht um die Euros, für mich als Privatperson reicht Microsoft Security Essentials vollkommen. Als ich noch ein produktives Mitglied in unserer Gesellschaft war, hatte ich auf allen Rechnern Norton AntiVirus drauf. Der CIH Computervirus, auch bekannt als Chernobyl, wurde aber vor ca.- 11 Jahren bei mir von AntiVirus nicht erkannt und hat mir bei zwei Desktop-PCs, die an den gesteuerten Kopierfräsmaschinen zur Datenübertragung angeschloßen waren, bei Änderung der Tageszeit um 0 Uhr das Bios zerstört. Am Morgen bei Arbeitsanfang das große Erstaunen, zwei stehende Maschinen und Rechner, die nicht mehr booten. Mein Computer-Händler wußte sofort, dass ich mir einen Virus eingefangen hatte, denn er hatte schon 4 Stück von der RLG „ist ein kommunales Verkehrsunternehmen in Soest“ bekommen. Bei Anlieferung der Rechner hat er mir F-Prot auf Diskette zum Scannen meiner weiteren Rechner mitgegeben, und alle waren Virusfrei. Ab dato hatte ich auf allen Systemen immer F-Prot drauf.
Hallo Dieter,

ja, kann mich noch vage erinnern, als der CIH-Virus sein Unwesen trieb. Ist, wie Du beschrieben hast, doch schon 'ne Weile her. Auf Norton Antivirus hielt ich nie grosse Stücke... entweder er fand den potentiellen Virus/Trojaner nicht oder er fand ihn, konnte ihn jedoch nicht entfernen. Wie gut die Software mittlerweile ist, kann ich nicht abschätzen. Auf meine Rechner (und auf die meiner Freunde/Freundinnen) kommt er jedenfalls nicht. Dafür habe ich in den laufenden Jahren zuviel negatives mit Norton Antivirus erlebt.

Gruss Uwe
 
Evilandi666' schrieb:
Nur um das klar zustellen, mir persönlich ist das vollkommen egal. Ich wunderte mich nur, weil normalerweise gehts hier sofort los, wenn jemand sch*ul, e*ay oder sonstwas sagt.
Evilandi666' schrieb:
Was ich mich die ganze Zeit frage..wo ist eig. die Gut-Menschen-Fraktion? Gibts die nicht mehr im Board? Wegen dem bösen K-Wort im Eingangspost..
Evilandi666' schrieb:
Und genau da liegt das Problem. Brain.exe kann durch keine andere Software ersetzt werden.
Evilandi666' schrieb:
Das Problem sitzt meist doch eh vor dem PC. ;)

schönene abend noch, lyvi
 
Ach lyvi,sowas hast du doch nicht nötig oder?

Aber kein Problem, nicht jeder kann seine Meinung offen darlegen.
 
Was soll das denn hier? Der Bereich "Windows" wird zum neuen OFF-TOPIC-Spielplatz? Bleibt mal bitte bei der Sache und solche Sprüche wie von Dir, evelandi, sind selten zielführend. Wenn Du der Einzige bist, der sich an einem Wort stört, brauchst Du Dich doch nicht daran aufzuhängen?

hajowito
 
Mal BTT:

Ich mag - wie gesagt, keine ständige AV-Lösung. Frisst mir zuviel Leistung, zudem hat jede Suite Macken (CT berichtete ausführlich) und so mancher Fehlalarm ist schwerwiegender als so mancher Virus....... auch Desktop-Firewalls halte ich für Placebo.

CT:

http://www.heise.de/ct/artikel/Mehr-ist-manchmal-weniger-925662.html

Chaos Computer Club über Firewalls - ein vernichtendes urteil:

http://www.ulm.ccc.de/ChaosSeminar/2004/12_Personal_Firewalls

Dafür steht bei mir die UAC am Anschlag. Zudem beschäftige ich mich nunmehr seit 31 Jahren (bin 49) intensivst seit Jahren auch beruflich mit der EDV.
Ich benutze Firefox mit Adblock und Noscript, achte auf Updates und das, was ich mir gelegentlich runterlade wird mit www.virustotal.com geprüft.

Ich gehe also davon aus, dass Brain.exe korrekt installiert ist und nutze wenig, aber gekaufte Software.

Einmal die Woche wird die Kiste mit Knoppix offline gescannt und anschliessend sofort Backup auf eine externe 500er gemacht, von denen ich zwei habe,
die ich abwechselnd nutze. Vorher backuppe ich auch meine PHP-Foren und meine Mysql-DBs. Filme, Musik etc.... sind nicht so wichtig.

Das ist in der Woche so mal eine Stunde Fummelei, aber Kundendaten und Foren sind mir wichtig. Hätte ich die nicht, hätt ich ein Problem.

Das letzte Mal einen Trojaner hatte ich auf meinem XP-System 2003, als mein Sohn einen "Codec" installieren musste, seitdem lediglich die unvermeidbaren AD-Cookies.
Da wurde dann radikal eine Neuinstall gemacht, Docs und Nutzerdaten wurden gesichert und zurückgeschrieben.

Unter Ubuntu mache ich lediglich komplette Backups, da die Kiste nicht mit den Win-PC vernetzt ist.

Das soll jetzt nur mal ein Vorschlag sein, wie man es machen kann.....
 
@Devlin: Welches Knoppix verwendest du denn für deine Scans? War mit Desinfect (war im CT-Magazin Anfang letzten Jahres dabei) alles andere als zufrieden. Deswegen suche ich Alternativen.
 
das würde mich auch interessieren. Brennst du jede Woche eine neue CD (wegen Updates)?

Wie scannt man überhaupt mit Knoppix?
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben