Aktuelle Zeit: Do 25. Apr 2024, 11:06

Alle Zeiten sind UTC + 1 Stunde




Ein neues Thema erstellen Auf das Thema antworten  [ 8 Beiträge ] 
Autor Nachricht
BeitragVerfasst: Mo 4. Nov 2013, 15:24 
Offline

Registriert: Do 28. Jun 2012, 13:25
Beiträge: 563
Hallo,
ich hoffe, dies ist in diesem Forum nicht OT.

Gestern Abend habe ich mir wohl den Trojaner "Bundespolizei" eingefangen.
(Also ein Angstmach-Fake mit Erpressungsabsicht).

Dieser Trojaner wird schon gemeinhin im Web behandelt. Allerdings wurde mein System nicht lahmgelegt, sondern es ließ sich "nur" das pop-up-Browserfenster nicht wegklicken. Sobald ich Firefox beendete, ging alles normal weiter.
Von der "non-light" Variante lass ich, dass diese den Rechner komplett sperrt.

Habe ich nun technisch etwas zu befürchten?
Wie kann ich es nachprüfen?

Ich habe zwar einiges dazu nun gelesen, allerdings hätte ich immer ein paar Fragen gehabt. Vor allen Dingen, da mein Rechner (vermeintlich) normal weiter läuft.
Einige von Euch sind doch "vom Fach", oder?

Viele Grüße,
bouba

_________________
Gruß,
bouba






Nach oben
 Profil Position des Users auf der Mitgliederkarte  
Mit Zitat antworten  
BeitragVerfasst: Mo 4. Nov 2013, 16:44 
Offline
Benutzeravatar

Registriert: Do 2. Mai 2013, 19:08
Beiträge: 3106
Wohnort: Recklinghausen
Wenn es nur ein Pop-Up Fenster war, welches sich nicht wegklicken ließ, wird es wohl kein Virus sein. Sondern einfach nur ein nerviges Pop-Up. Oder irgendeine Malware hat in der Firefox Konfig herumgefuscht und es kommt daher.
Daher mal ein paar Tipps:
Firefox und dein Antivirenprogramm (welches benutzt du?) aktuell halten, ganz wichtig! Und natürlich Updates für dein Betriebssystem machen.
Es ist auch nie verkehrt sich eine Rescue CD zu erstellen, viele Antivirenhersteller bieten so eine an. Dann kannst du von der CD booten und einen Scan machen, evtl. etwas reparieren, wenn du mal gar nicht mehr ins System kommst.
Nicht verkehrt wäre auch ein kompletter Backup deiner Daten, diese bösen "Bundespolizeitrojaner" verschlüsseln gerne mal die ganze Festplatte und dann kommst du da nicht mehr dran.

_________________
MfG Dennis


Nach oben
 Profil Position des Users auf der Mitgliederkarte  
Mit Zitat antworten  
BeitragVerfasst: Mo 4. Nov 2013, 17:00 
Offline
Benutzeravatar

Registriert: So 14. Okt 2012, 21:39
Beiträge: 4050
Wohnort: Mainz am Rhein
bei mir ist "Polizei" ein Wort auf der Sperrliste.
Kann ich nur raten.

_________________
wer gerne liest: Meine andere Leidenschaft
https://www.bod.de/buchshop/stalin-poke ... 3837058819
https://www.bod.de/buchshop/manolin-wer ... 3746089461


Nach oben
 Profil Position des Users auf der Mitgliederkarte  
Mit Zitat antworten  
BeitragVerfasst: Mo 4. Nov 2013, 17:56 
Offline
Benutzeravatar

Registriert: Fr 11. Okt 2013, 18:01
Beiträge: 2209
Wohnort: Düsseldorf
Hi bouba,
ich würde als erstes mal über den Task Manager schauen welche - vor allem Dir unbekannte - Prozesse auf dem Rechner so laufen. Dann könntest Du auch über "msconfig" schauen, was alles so über den Systemstart mitgeladen wird. Das sind mal so erste Anlaufpunkte, um unerwünschten Zeugs auf die Spur zu kommen.

_________________
Gruß, Carsten




Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Mo 4. Nov 2013, 18:32 
Offline
Benutzeravatar

Registriert: Mo 15. Jul 2013, 16:57
Beiträge: 526
Wohnort: bei Bremerhaven
Ich würde unbedingt noscript für den Firefox installieren . Dann haben diese Trojaner kaum Chancen sich einzunisten

_________________
Eigentlich bin ich ja ein netter Kerl. Wenn ich Freunde hätte, könnten die das bestätigen


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Mo 4. Nov 2013, 20:44 
Offline

Registriert: Do 28. Jun 2012, 13:25
Beiträge: 563
Okular hat geschrieben:
Hi bouba,
ich würde als erstes mal über den Task Manager schauen welche - vor allem Dir unbekannte - Prozesse auf dem Rechner so laufen.


Vielen Dank soweit an alle. Ich muss ehrlich sagen, dass mir die Computertechnologie immer noch ein Buch mit sieben Siegeln ist.
Mit vielen Tipps kann ich nicht sehr viel anfangen.

Dieser hier oben - damit wusste ich, was gemeint war, allerdings stehen da ungefähr 65 Prozesse, überwiegend mit exe-Endungen.
Ist dies schon zu viel? ':-\
Ich kann nur bei ganz wenigen Bezeichnungen sagen, worum es sich wohl handelt.

Keine Panik, ein Kumpel von mir ist Systemadministrator - leider ist der grad unterwegs.
Die Hilfestellungen im Netz beziehen sich überwiegend auf den Fall, dass "nichts mehr geht", was ja bei mir nicht der Fall ist.

Gruß,
bouba

_________________
Gruß,
bouba






Nach oben
 Profil Position des Users auf der Mitgliederkarte  
Mit Zitat antworten  
BeitragVerfasst: Mo 4. Nov 2013, 21:01 
Offline

Registriert: Di 15. Jan 2013, 20:28
Beiträge: 51
Wenn es nur um den Firefox geht würde ich mal das probieren.

Wenn sich das Fenster direkt beim Start von Windows öffnet ist eher die "msconfig.exe" zum suchen nützlich. Unter Start ausführen einfach "msconifg" eingeben. Aber Achtung man kann hier auch das falsche (nützliche) ausschalten!

_________________
oder


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Mo 4. Nov 2013, 22:28 
Offline
Benutzeravatar

Registriert: Fr 11. Okt 2013, 18:01
Beiträge: 2209
Wohnort: Düsseldorf
bouba hat geschrieben:

Dieser hier oben - damit wusste ich, was gemeint war, allerdings stehen da ungefähr 65 Prozesse, überwiegend mit exe-Endungen.
Ist dies schon zu viel? ':-\
Ich kann nur bei ganz wenigen Bezeichnungen sagen, worum es sich wohl handelt.

Keine Panik, ein Kumpel von mir ist Systemadministrator - leider ist der grad unterwegs.
Die Hilfestellungen im Netz beziehen sich überwiegend auf den Fall, dass "nichts mehr geht", was ja bei mir nicht der Fall ist.

Gruß,
bouba

Die Anzahl der Prozesse hängt natürrlich davon ab was so alles zur Zeit auf Deinem Rechner läuft, aber gibt keinen Hineis auf irgendeine Bedrohung. Anhand der Beschreibung der Prozesse kannst Du zumindest im Ausschlussverfahren auf eventl. Viren/Malware etc schliessen, die meisten lassen ja erkennen zu welcher Anwendung der Prozess gehört. Und wenn man mit der rechten Maustaste auf einen der Prozesse klickt, kann man aus dem Kontextmenü den Dateipfad des Prozesses öffnen, auch damit ließe sich anhand der Ordnerstruktur oft erkennen wozu er gehört. Ein Trojaner etc läuft ja wenn er sich mit irgendwelchen Meldungen einblendet, also muss er auch in der Prozessliste zu finden sein.

Meistens lädt sich Schadware auch direkt beim Rechnerstart, um ihr Unwesen zu treiben. Über msconfig lässt sich dann prüfen was alles beim Systemstart mitgeladen wird. Und hier lässt sich ja auch genau erkennen, welche Datei und welcher Registry-Eintrag es ist, so das man verdächtige Einträge leicht deaktivieren kann. Wenn Du nicht sicher bist, was Du deaktivierst, sicherst Du den betr. Registry-Eintrag vorher und kannst ihn bei Bedarf einfach zurücksichern.

Aber wenn Du einen erfahrenen Kumpel hast, lass ihn dort reinschauen, der wird das kennen. Viel Erfolg bei der Schädlingsbekämpfung.

_________________
Gruß, Carsten




Nach oben
 Profil  
Mit Zitat antworten  
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 8 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde


Wer ist online?

0 Mitglieder


Ähnliche Beiträge

Erfahrung mit Monster Adapter (Pentax K an Sony E)
Forum: Objektive
Autor: XiYi
Antworten: 3
"Most of all, enjoy your photography!"
Forum: Small Talk
Autor: ulrichschiegg
Antworten: 2
Liveband "Xesha"
Forum: Menschen
Autor: Micha85
Antworten: 11
Golden Light
Forum: Natur- und Landschaftsfotografie
Autor: XatNep
Antworten: 1

Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.

Suche nach:
cron
Powered by phpBB® Forum Software © phpBB Group


Hosted by iphpbb3.com

Impressum | Datenschutz