This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro und BKA Trojaner

Hallo,

welche Möglichkeiten habe ich mit einer Astaro das BKA-Trojaner-Problem in den Griff zu bekommen bzw. zu mildern?
Konkret hat es in einem Netz hinter einer Astaro einen PC trotz lokal laufendem macafee Scanner erwischt.

Gruß


This thread was automatically locked due to age.
  • Hi, 

    nicht mehr surfen - Port 80 sperren [:D]

    Ansonsten kannst Du nur darauf hoffen, dass Deine AntiViren Software (Echtzeitscanning) auf Deinem Rechner immer aktuell ist und sich mehrfach am Tag ein VirenlistenUpdate zieht. 
    Allerdings ist es immer der Kampf zwischen Virenschreiber und dem AntiViruslisten und wer schneller ist bzw. dass Du Dir den Virus/Trojaner erst dann einfängst, wenn die neue Variante bereits mit der neuen Signatur in der Virendefinition aufgenommen ist. 
    Grad der "BKA" Trojaner und seine Varianten werden immer wieder mit neuer Signatur auf die Leute losgelassen und ist echt 'ne Pest. 
    Besonders, weil man sich das Ding ganz einfach über eine goole Bildersuche einfangen kann. 

    Wenn man weiß, wie man das Ding innerhalb von 5 min wieder wegbekommt, geht es ja, aber nervig isses trotzdem.
  • Linux Clients, das schaffen die nicht :-D

    Oder Minix... Plan9... Hach, Plan9...
  • Hi, 

    nicht mehr surfen - Port 80 sperren [:D]

    Ansonsten kannst Du nur darauf hoffen, dass Deine AntiViren Software (Echtzeitscanning) auf Deinem Rechner immer aktuell ist und sich mehrfach am Tag ein VirenlistenUpdate zieht. 
    Allerdings ist es immer der Kampf zwischen Virenschreiber und dem AntiViruslisten und wer schneller ist bzw. dass Du Dir den Virus/Trojaner erst dann einfängst, wenn die neue Variante bereits mit der neuen Signatur in der Virendefinition aufgenommen ist. 
    Grad der "BKA" Trojaner und seine Varianten werden immer wieder mit neuer Signatur auf die Leute losgelassen und ist echt 'ne Pest. 
    Besonders, weil man sich das Ding ganz einfach über eine goole Bildersuche einfangen kann. 

    Wenn man weiß, wie man das Ding innerhalb von 5 min wieder wegbekommt, geht es ja, aber nervig isses trotzdem.


    Hast du eine brauchbare Anleitung da. Es gibt ja diverse Artikel und Webseiten aber welche Informationen sind wirklich gut?

    Gruß
  • Das kommt immer auf die Trojanervariante an. 
    Im Grunde sind die Vorgehensweisen sich sehr ähnlich, man muss nur wissen, wo man ungefähr suchen muss und wie man das Ding klein bekommt. 
    Sinnvollerweise sollte man das Ding dann auch gleich zu seinem Antivirenhersteller zur Analyse hochladen... 

    Das hier ist vielleicht nicht schlecht für den Anfang.
  • gut wie man das ding wegbekommt ist mir klar, jedoch sollte es der sophos virenscanner auf der utm nicht erkennen? oder kann dies nur ein lokal installierter virenscanner mit realtime?
  • nimm mal emsisoft anti malware fuer windows und nutze den free scanner, und immer updaten.
  • Wir hatten neulich auch zweimal das Problem mit dem blöden BKA Trojaner.
    Zweimal ist das Mistding irgendwie ins Netz gekommen. Einmal war es harmlos wieder wegzubekommen mit einer Avira BootCD. Einfach den Rechner damit gestartet, suchen lassen und gut.
    Bei dem anderen Mal war das nicht ganz so easy. Da hatte sich eine Variante eingeschlichen die auch noch sämtliche Dateien auf der Festplatte verschlüsselt hat! Der Avira Scanner hat das Dinge zwar nach 3 Anläufen wegbekommen, aber die Dateien sind ein für alle mal hin!

    Also vorsicht sei geboten!
  • Moin!

    Ich frag mich auf welche Webseiten man gehen muss, um sich sowas zu holen [;)]
  • Moin!

    Ich frag mich auf welche Webseiten man gehen muss, um sich sowas zu holen [;)]


    Es gab schon Fälle das die Server über die Werbanner auf seriöse Seiten eingeblendet werden gehackt wurden.
    Unn bei den aktuellen Lücken ist es aus meiner Sicht nur eine Frage der Zeit bis es noch mal richtig ätzend wird.

    Gruß
  • Ladet euch das Firefox-Addon NoScript http://noscript.net/ und Adblock https://addons.mozilla.org/de/firefox/addon/adblock-plus/ herunter.

    Gibt es auch für Chrome. Die Erweiterungen blockieren Aktive Scripte (Java etc) von unbekannte Quellen und blenden Werbung aus. Ich hatte den BKA Virus 4 mal auf meinem Rechner, meist über das Usenet eingefangen. Dank den genannten Erweiterungen habe ich seit 3 Monaten keine Probleme mehr mit dem Virus ;-) Heute Mittag habe ich den Virus bei meinem Nachbarn entfernt, diese Anleitung ist ganz gut: http://www.bundespolizei-virus.de/

    Gruß Klaus