1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Hilfe - BKA Trojaner?

Discussion in 'Sicherheit' started by Eiskönig, Jun 25, 2015.

Thread Status:
Not open for further replies.
  1. Eiskönig

    Eiskönig Byte

    Hallo liebes Forum,

    gestern kam bei mir auf dem PC beim Surfen auf einmal ein großes Fenster mit der Meldung, dass ich mir nach § xy verbotene Inhalte ansehen würde und in das Gefängnis kommen könnte. Von Geldzahlungen war auch die Rede. Jedenfalls hatte ich erst einmal ziemliche Herzklopfen, doch nach kurzen Recherchen bin ich der Meinung, dass es sich um einen Trojaner handelt (auch BKA Trojaner im Volksmund).
    Ich habe zuerst im abgesicherten Modus nach allen *.exe Dateien gesucht und nach Datum sortiert, aber da ist mir kein Programm besonders aufgefallen. Momentan habe ich im normalen Windows-Modus zwei Virenscans am Laufen...
    Bei einem BKA Trojaner wird doch die Benutzeroberfläche gesperrt, oder? Bei mir war das nicht der Fall. Um was könnte es sich handeln und was soll ich weiter tun?

    Beste Grüße, Eiskönig
     
  2. IRON67

    IRON67 Megabyte

    Das war kein Trojaner, sondern nur ein JavaScript im Browser, das das Schließen des Browsers verhindert - auch als BROWLOCK bekannt. Harmloser Nachahmer für die ganz unbedarften Laien. Unternehmen musst du bzgl. Malwarebereinigung nichts, aber du solltest deinen Browser sicherer konfigurieren.

    Hier mal ein paar Tipps von mir...
     
  3. PatrickM

    PatrickM Byte

    Ich empfehle trotzdem einen Scan mit MBAM.

    Melde dich, wenn es Funde gab.
     
  4. mike_kilo

    mike_kilo Ganzes Gigabyte

    Hinsichtlich Malwareverdacht wäre es sehr naiv zu glauben, dass nur *.exe-Files betroffen sein könnten.
    Das können auch u.a. Grafik-, Dokumenten-, Makrofiles sein.
    1.)
    Doppelt oder gar dreifach installierte Virenklingeln kommen sich erstens selbst und zweitens dem System ins Gehege und verursachen vielleicht reproduzierbare, aber unerklärliche Fehler! Zudem vernageln sie das System.
    2.)
    sollte es endlich bekannt sein, dass "Virenklingeln" - wenn sie schon Alarm schlagen - es längst zu spät ist.
    Somit beweisen sie nur, dass ein unerwünschter, eingenisterter Eindringling erkannt wurde, aber unfähig war, denselben vorab zu blocken.
    Das ist nämlich Aufgabe des Routers mit einem guten Firewallkonzept und einem sicheren Browser und bedachtem Surfen.
    Inwieweit dieser Schädling sich bereits anderweitig eingenistet und evtl. Backdoors geöffnet hat, sind diese Virenklingeln ebenfalls außerstande, zu erkennen.
    3.) muss man sich bewusst sein, dass Viren-Scanner häufig durch eben dieselben Schädlinge getäuscht werden, indem sie sich tarnen.

    Fazit:
    Schutz vor Malware fängt beim sicheren Browsing an und nicht durch irgendwelche installierten Virenklingeln, selbst wenn doppelt installiert!
     
  5. IRON67

    IRON67 Megabyte

    Alles andere ist soweit richtig, aber hier muss ich mich dann doch räuspern. Eine Firewall kann keine Malwareinfektion vermeiden. Egal, ob nun die eines Routers oder eine Desktopfirewall auf dem PC.
     
  6. mike_kilo

    mike_kilo Ganzes Gigabyte

    Man muss dies im Gesamtkonzept betrachten. Es ist natürlich nur ein Teilschritt dazu.
     
  7. IRON67

    IRON67 Megabyte

    Wir geraten off topic, aber auch als Teilschritt in einem Sicherheitskonzept verhindert eine Firewall keine Malwareinfektion. Du hast das aber explizit so behauptet, indem du schriebst, dass die VORAB verhindern könne, dass sich ein unerwünschter Eindringling einnistet. Deine Formulierung lässt keinen Interpretationsspielraum zu und ist falsch.

    VORAB kann man eine Infektion nur verhindern, indem man a) die Grundlage für eine Drive-by-Infektion, nämlich veraltete u. mit Sicherheitslücken versehene Anwendungen und Plugins - durch zeitnahes Aktualisieren oder Komplettverzicht darauf - vermeidet, b) keine Software aus unseriösen Quellen installiert und c) Browser usw. sicher konfiguriert (z.B. JavaScript einschränkt).
     
  8. mike_kilo

    mike_kilo Ganzes Gigabyte

    Irrtum, siehe mein Zitat >
    Du selbst hast es zwar anders, aber sinngleich formuliert.
     
  9. mike_kilo

    mike_kilo Ganzes Gigabyte

    p.s.
    wer Fehlinterpretationen aus dieser Essenz ableitet, darf sie gerne behalten. ;)
    *BTT*
     
  10. IRON67

    IRON67 Megabyte

    Du nanntest drei Dinge, mit denen man angebl. Malware vermeiden kann. Ich habe EINER Sache, nämlich der Komponente Firewall widersprochen. Die Aussage, dass die eine Infektion vermeiden kann, ist sowohl MIT als auch OHNE den Rest des Satzes falsch. Eine Firewall ist völlig ungeeignet zur Vermeidung von Malware. Sie hätte in der Aufzählung gar nicht genannt werden dürfen.
     
  11. Hascheff

    Hascheff Moderator

    Ja, nu ist's gut!
     
Thread Status:
Not open for further replies.

Share This Page