Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Virus gibt sich als Bundespolizei aus und kehrt zurück

Diskussion: Virus gibt sich als Bundespolizei aus und kehrt zurück im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Guten Tag, vor etwa einer Woche hatte ich auf einem anderen Rechner, auf dem Windows XP SP3 läuft, einen ...

Antwort
Alt 15.07.11, 17:01   #1 (permalink)
 
Registriert seit: 06.08.07
jumpa Leistung: Facit NTK
Likes: 0
Standard Virus gibt sich als Bundespolizei aus und kehrt zurück

Anzeige

Guten Tag,

vor etwa einer Woche hatte ich auf einem anderen Rechner, auf dem Windows XP SP3 läuft, einen Virus. Dieser Virus gab sich als Bundespolizei bzw. Bundeskriminalamt aus und meldete, dass eine von diesem PC ausgehende Gesetzeswidrigkeit festgestellt worden sein. Die Benutzung des Rechners sei deaktiviert worden und werde erst gegen Zahlung eines Betrags von 100 Euro mittels Ukash bzw. paysafecard wieder aktiviert.
Beim Start des Rechners wurde immer auf dem gesamten Bildschirm diese Meldung angezeigt. Alle anderen Programme (z.B. der Task-Manager) rückten automatisch in den Hintergrund und ließen sich auch nicht über irgendwelche Tastenkombinationen maximieren.
Dass es sich hierbei um einen Virus handelt war recht offensichtlich, da zum Einen der Text von Rechtschreib- und Umlautfehlern übersät war und zum Anderen eine solche Zahlungsaufforderung wohl kaum von der Bundespolizei käme.

Dieser Virus scheint bekannt zu sein ([1], [2], [3]). Die Meldungen stammen allerdings größtenteils aus dem März / April.
Ich habe daraufhin die Festplatte formatiert und Windows neu installiert. Als Antivirensoftware hab ich Antivir installiert und als Firewall Comodo. Updates waren auch alle installiert.

Heute, eine Woche nach der Neuinstallation und nach problemfreier Benutzung, trat der Virus erneut auf. Interessant ist, dass es am selben Wochentag und fast um die selbe Uhrzeit geschah.
Ich bin ratlos, wie dies geschehen konnte, da weder irgendwelche "verdächtigen" Seiten noch Daten vom alten System rübergespielt worden sind. Ich hoffe, dass ihr mir sagen könnt, wie ich jetzt vorgehe, ohne befürchten zu müssen, dass dieser Virus zur allwöchentlichen Beschäftigung wird.

Falls es irgendwie von Bedeutung sein sollte: Auf diesem, also dem nicht infizierten System, ist Ubuntu installiert. Ich könnte auf dem anderen System Ubuntu als Live-System starten und zur Fehleranalyse nutzen.


Vielen Dank schonmal


[1] Bundeskriminalpolizei Trojaner - Hilfe!!! - Forum - CHIP Online
[2] Ukash: Bundeskriminalamt-Trojaner erpresst Nutzer
[3] Achtung, Trojaner: Mann wird über gefälschte BKA-Seite zur Kasse gebeten | SÜDKURIER Online

jumpa ist offline   Mit Zitat antworten
Alt 15.07.11, 17:24   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Hattest du beim Neuaufsetzen auch den MBR formatiert und hattest du nicht nur eine Schnellformatierung genutzt, sondern eine komplette? Denn damit sollte das Teil eigentlich weg sein. Ausserdem stellt sich natürlich die Frage, ob du ggf. einen Fileserver o.ä. zu Hause nutzt, auf dem evtl. Dateien infiziert sein könnten und ob sich noch andere Rechner (ausser dem Linux-Rechner) in deinem Netzwerk befinden.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 15.07.11, 17:43   #3 (permalink)
Themenstarter
 
Registriert seit: 06.08.07
jumpa Leistung: Facit NTK
Likes: 0
Standard

Ich hab bei der Windows-Installation den Menüpunkt "komplett formatieren" gewählt. Den MBR hab ich nicht extra formatiert, aber müsste der nicht bei der kompletten Formatierung dabei sein?
Falls er nicht dabei ist, werde ich das als nächstes probieren.

Einen Fileserver haben wir nicht. Zusätzlich zu dem Linux-Rechner meldet sich zeitweise noch ein Windows-7-Notebook an. Dieses hat aber auch einen aktuellen Virenschutz.

Kann es sein, dass der Virus von Antivir nicht erkannt wird? Mir wurde von einem PC-Fachhändler empfohlen, ein kostenpflichtiges Virenprogramm zu nutzen. Die sind aber eigt. dafür bekannt, gerne mal mehr als nötig zu verkaufen.
jumpa ist offline   Mit Zitat antworten
Alt 15.07.11, 17:58   #4 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Probier mal die MS Security Essentials aus, damit habe ich das Problem mit einem ähnlichen Virus hinbekommen ohne, dass er wiederkehrte.

lG
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 16.07.11, 01:24   #5 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Zitat:
Zitat von jumpa Beitrag anzeigen
Ich hab bei der Windows-Installation den Menüpunkt "komplett formatieren" gewählt. Den MBR hab ich nicht extra formatiert, aber müsste der nicht bei der kompletten Formatierung dabei sein?
Falls er nicht dabei ist, werde ich das als nächstes probieren.
Der MBR wird dabei nicht formatiert, da dies nicht mit 'format' sondern mit 'fdisk /mbr' gemacht wird. Alternativ kann man dafür vor der Installation auch eine Linux-Live-CD booten und Programme wie fixmbr verwenden.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 16.07.11, 17:53   #6 (permalink)
Themenstarter
 
Registriert seit: 06.08.07
jumpa Leistung: Facit NTK
Likes: 0
Standard

Ich hab Windows soeben neu aufgesetzt und zuvor den MBR überschrieben. Ich hoffe, dass damit das Problem erledigt ist.

Vielen Dank für die Antworten.
jumpa ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Virus gibt sich als Bundespolizei aus und kehrt zurück
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61