Du bist nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Subaru Community. Falls dies dein erster Besuch auf dieser Seite ist, lies bitte die Hilfe durch. Dort wird dir die Bedienung dieser Seite näher erläutert. Darüber hinaus solltest du dich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutze das Registrierungsformular, um dich zu registrieren oder informiere dich ausführlich über den Registrierungsvorgang. Falls du dich bereits zu einem früheren Zeitpunkt registriert hast, kannst du dich hier anmelden.

daddy

Fömi im Impreza GT Club

  • »daddy« ist der Autor dieses Themas

Beiträge: 7 374

Registrierungsdatum: 5. Oktober 2008

Wohnort: Landkreis Schleswig-fFlensburg Grenzregion zu Dänemark

  • Private Nachricht senden

1

Dienstag, 29. Januar 2013, 15:07

GVU/BSI/Bundespolizei Trojaner ...

:traurig: .....legt mir meinen PC lahm - nix geht mehr.

Hier schreibe ich vom Dienst-PC.

Jemand einen Rat für den (deutlchen) Laien, das Ding wieder arbeitsfähig zu machen :?:

matze383

Mitglied im GT-Club

Beiträge: 2 185

Registrierungsdatum: 18. Dezember 2001

  • Private Nachricht senden

2

Dienstag, 29. Januar 2013, 15:24

hmm, wenn Du das zu sehen bekommst, dann ist es kein Bundestrojaner ;)
Dann hast Du dir leider wirklich was richtiges eingefangen.

Versuche nicht auf eigene Faust irgendwas zu löschen oder deinstallieren, das geht meist nach hinten los.
Außer, Du hast nix zu verlieren (Bilder, Filme, Musik, Emails, Briefe und andere Daten), aber dann solltest Du eh alles komplett plattmachen und neu installieren.
Wenn du Glück hast, kannst du wenigstens die (o.g.) Daten sichern (die Festplatte als externe über USB an einen anderen Rechner anschließen).
Wurden die Daten aber schon verschlüsselt, hast Du damit auch nix gewonnen.

Es ist eine eigene Wissenschaft, das Zeug wieder los zu werden.
Wenn Du nicht gleich neu installieren möchtest empfehle ich http://www.trojaner-board.de.
Da wurde mir wegen eines anderen Trojaners schon erfolgreich geholfen.

Aber Achtung:
Die haben da einen etwas rauheren Ton, weil sie extrem viele Anfragen bekommen.
D.h. nicht groß Fragen stellen oder rumlabern, sondern die Hinweise gewissenhaft durchlesen (vor den ersten Post!) und die gegebenen Anweisungen befolgen.
Wenn etwas nicht wie erwartet läuft Rückmeldung geben.
Vielleicht vorher mal einen laufenden "Fall" durchlesen, um zu sehen wie da sowas abläuft.

Eine erste Übersicht bekommt man in Plagegeister aller Art und deren Bekämpfung
Da sehe bereits 9 Einträge zu "GVU" - der scheint derzeit sehr aktiv zu sein ...

Grüße
- Matze -
enjoy the flight !

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »matze383« (29. Januar 2013, 15:29)


MEKA

Fömi im Impreza GT Club

Beiträge: 1 667

Registrierungsdatum: 2. Januar 2008

Wohnort: Oberbayern

  • Private Nachricht senden

3

Dienstag, 29. Januar 2013, 15:26

Gibt unzähliche Anleitungen wie diesen hier:
http://www.redirect301.de/bundespolizei-…-entfernen.html
Damit geht es eigentlich. Du musst nur schauen welchen du genau
hast.

Gruß MEKA
Mein Forry ist ein Hybrid, er verbrennt Kraftstoff und Reifen.

Apo

Mitglied im GT-Club

Beiträge: 932

Registrierungsdatum: 26. November 2012

Wohnort: Bühl

  • Private Nachricht senden

4

Dienstag, 29. Januar 2013, 15:27

Avira Rescue-Boot-CD (oder wie die nochmal heisst) herunterladen und brennen, dann auf deinem PC damit booten. Ein Virenscan durchführen, und das ding ist weg.
Oinkedy...
IG: @apolino14

resonic

Profi

Beiträge: 1 055

Registrierungsdatum: 8. April 2008

Wohnort: München

  • Private Nachricht senden

5

Dienstag, 29. Januar 2013, 15:38

@daddy:
Das BSI warnt aktueller vor Malware die sich als BSI/GVU Trojaner ausgibt: http://www.golem.de/news/erpressungsscha…1301-97219.html

misterx1234

Fortgeschrittener

Beiträge: 185

Registrierungsdatum: 7. September 2011

Wohnort: Garching an der Alz

  • Private Nachricht senden

6

Dienstag, 29. Januar 2013, 16:39

Ich hab ne system wiederherstellung gemach. Bei mir hats geholfen

CSL903

Anfänger

Beiträge: 15

Registrierungsdatum: 11. September 2011

Wohnort: Deutschland

  • Private Nachricht senden

7

Dienstag, 29. Januar 2013, 16:49

Ich hatte auch schon 2 mal so einen Virus auf dem PC.

Habe es einmal mit einer Systemwiederherstellung beheben können, beim anderen mal konnte ich den Pfad über den "abgesicherten Modus" von Windows selber verfolgen und platt machen.

Echt nervig sowas :hmmm:

Merlin_I

Schüler

Beiträge: 81

Registrierungsdatum: 9. Juli 2012

Wohnort: 12623 Berlin

  • Private Nachricht senden

8

Dienstag, 29. Januar 2013, 17:23

Keine Angst

Hab es schon 2 mal auf diesen wege beseitigen können..

Anleitung zum Löschen des Bundespolizei Virus (Computererfahrene Benutzer)
Der Bundespolizei-Trojaner wird in zwei Schritten entfernt. Zuerst machen Sie den Trojaner unschädlich, anschließend entfernen Sie diesen.

Den Start des Bundespolizei-Trojaners verhindern:

Schalten Sie Ihren Computer ein und drücken sie mehrmals die F8-Taste, bis der Bootvorgang abgebrochen wird und eine schwarze Seite, mit weissem Text erscheint.

Wählen Sie die Option "Abgesicherter Modus Eingabeaufforderung" indem Sie die Pfeiltasten Ihrer Tastatur benutzen und drücken Sie auf die Enter-Taste. Der Computer startet nun in einer reduzierten Variante (Keine Autostartprogramme etc.).

Abgesicherter Modus

Rufen Sie die Registrierungsdatenbank von Windows auf, indem Sie die Starttaste Ihrer Tastatur drücken und in das untere Eingabe-Suchfeld ("Programme/Dateien durchsuchen") das Wort "regedit" eingeben (Ohne Anführungszeichen) und Enter drücken.

Es öffnet sich das Registrierungsdatenbank-Fenster. Klicken Sie sich zu dem folgenden Verzeichnis (Windows XP Nutzer): "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon". Windows 7 Nutzer klicken sich zu dem folgenden Verzeichniss: "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" zu finden.

Notieren Sie sich den Pfad und Dateinamen des "Shell" Schlüssel (z.b. C:\verzeichnis\zur\jashla.exe oder mahmud.exe). Der Pfad wird im rechten Teil des Fensters angezeigt, hinter dem Begriff "Shell".

Shell Schlüssel

Klicken Sie mit der rechten Maustaste doppelt auf "Shell". Es öffnet sich ein neues Fenster mit dem Titel "Zeichenfolge bearbeiten". Entfernen Sie den gerade notierten Pfad, der unter "Wert" in der zweiten Zeile angezeigt wird, und ersetzen Sie ihn durch "explorer.exe" (Ohne Anführungszeichen). Klicken Sie anschließend auf "OK" und schließen Sie das Regisitrierungsdatenbank-Fester.

Update Bundespolizei-Virus 2.0:
Wenn die Registry-Einträge in HKEY_CURRENT_USER bzw. HKEY_LOCAL_MACHINE in Ordnung sind (Wert: explorer.exe), schauen Sie bitte in den folgenden Pfaden nach auffälligen *.exe-Dateien und entfernen diese:

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run

Auffälige EXE = langer, sinnloser Name.

Den Bundespolizei-Trojaner löschen:

Geben Sie in das Suchfeld des Startmenüs "explorer.exe" ein und drücken Sie die Enter-Taste.

Suchen Sie den in Schritt 5 handschriftlich notierten Dateinamen (zb. jashla.exe oder mahmud.exe) und entfernen Sie die gefundene Datei (Rechte Maustaste -> Löschen). Eventuell enthält die gefundene Datei, Ziffern und Buchstaben am Ende des Dateinamens. Beispiel: mahmud.exe.987654321.pd

Starten Sie Ihren Computer neu.

Der Virus ist nun weg. Trotzdem sollten Sie Ihren Computer anschließend mit einem Antivirus-Programm prüfen/schützen. Zum Beispiel mit avast! Free Antivirus. Facebook-Fans der Schnäppchenseite Gute-Deals.com erhalten gelegentlich Lizenzen für die Pro-Version von avast.

Quelle: mit bildern http://www.bundespolizei-virus.de/

black WRX

Mitglied im GT-Club

Beiträge: 552

Registrierungsdatum: 3. Mai 2009

  • Private Nachricht senden

9

Dienstag, 29. Januar 2013, 17:49

Mich würde mal interessieren ob ihr euch das Zeug trotz Antivirenprogramm und Firewall "eingefangen" habt. :kratz:

Gruß black :cool:
"Wer immer tut, was er schon kann, bleibt immer das, was er schon ist..." Henry Ford

matze383

Mitglied im GT-Club

Beiträge: 2 185

Registrierungsdatum: 18. Dezember 2001

  • Private Nachricht senden

10

Dienstag, 29. Januar 2013, 18:24

Ja, das geht.
Meine Frau hat ganz normale Webseiten besucht (google, Amazon, Zalando na das übliche ;) ).
Irgendwann plötztlich lustige Meldungen von Avira und wir hatten ein Rootkit und anderen Mist drauf.

Jetzt mal abgesehen davon, dass man immer einer der ersten sein kann, falls mal wieder eine neue Lücke ausgenutzt wird.
Hinzukommt, dass ganz oft Lücken im Bereich JAVA und Flash usw. ausgenutzt werden. Im Moment ist ja Java ganz beliebt.
Das wird einem ganz oft mit infizierten Web-Seiten oder beliebigen Werbeeinblendungen untergeschoben.

Bei vielen kostenlosen Antivirenprogrammen fehlen die fortgeschrittenen Techniken (denn die soll man ja gefälligst kaufen).
Oft wird erst die eigentliche Infektion erkannt (wenn überhaupt, wie in diesem Fall).
enjoy the flight !

nismo

Fortgeschrittener

Beiträge: 466

Registrierungsdatum: 30. Mai 2007

  • Private Nachricht senden

11

Dienstag, 29. Januar 2013, 18:55

Hei Leute!

Hatte das auch schonmal und zwar bei Autoscout24 eine Auto Anzeige angesehen hab und Zack kam das Bild.
nix ging mehr.

Was ich gemacht hab -> Internet Verbindung getrennt.
neu gestartet - im Abgesicherten Modus auf
Windows vom früheren Zeitraum starten (macht ja immer ne Sicherheits Speicherung)
-> neustarten und sämtliche Spy PC Fixer und Antivir Programme rüber rasseln lassen
... das Problem war behoben

lg Wolfy
Ihr Spezialist für Subaru Carstyling, Beschriftungen, Textildruck

Impreza-Rx+

Fömi im Impreza GT Club

Beiträge: 1 333

Registrierungsdatum: 14. März 2006

Wohnort: Deutschland (S-H)

  • Private Nachricht senden

12

Dienstag, 29. Januar 2013, 19:07

Den Rechner vom netz nehmen, dann lädst du dir über einen anderen Rechner Malwarebytes runter zieht den per USB-Stick oderso auf den Rechner und lässt den durchlaufen, der findet alle Dateien von dem Virus.

Tiu

Schüler

Beiträge: 97

Registrierungsdatum: 1. Oktober 2009

Wohnort: Hemer

  • Private Nachricht senden

13

Dienstag, 29. Januar 2013, 19:09

Hallo,

das hilft zwar jetzt nicht so wirklich weiter, aber hier steht auch noch was darüber.


Gruß,

Dennis

Merlin_I

Schüler

Beiträge: 81

Registrierungsdatum: 9. Juli 2012

Wohnort: 12623 Berlin

  • Private Nachricht senden

14

Dienstag, 29. Januar 2013, 19:37

@ black WRX ja das geht.. über so gennante Aktive Inhalte, beispielsweise Scripts und Programme wie Java Script, Flash, Active-X. um so etwas zu vermindern sollte man addons wie addblocker, NoScript's installieren

Nomad

Profi

Beiträge: 1 251

Registrierungsdatum: 8. August 2011

Wohnort: 74388

  • Private Nachricht senden

15

Dienstag, 29. Januar 2013, 19:46



1. _Alles_, was vom Staat kommt, wird sich nicht dadurch melden, dass es den PC sperrt. Es kommt entweder ein Brief oder gleich ne Mannschaft, je nachdem, wie schlimm es war, was man getan hat.
Wenn es den PC sperren würde, braucht ein gewöhnlicher ITler unter einer Stude, um die Platte zu formatieren. Ein Guter machts noch schneller.
Jemand, der weiß, was mit Festplatten in Mikrowellen passiert, macht es in unter ner Minute.
Mit nem Vorschlaghammer dauert es auch nicht allzu lang.

2. Wenn man sowas schon mehrmals entfernen musste, dann macht man generell was falsch.
ProTips:
- AdBlocker
- Emails von unbekannten Absendern schnellstmöglichst löschen, nicht erst auf den "sie haben ne Mio€ gewonnen" Link klicken.
- Links auf Webseiten und in Emails _immer_ prüfen. Hier steht, worauf man achten muss: Klick mich
- nicht alles runterladen, was nix kostet und coole dinge verspricht. Vorher immer die Quelle prüfen. Wenn man den WoW installer von battle.net ziehen will und in der URL im Broser auf einmal "battle.net.com" oder sowas steht, dann ist man da falsch.

3. Backups von verseuchten Rechnern ziehen ist eine schwierige Sache.
- auf keinen Fall .exe-Dateien sichern!
- Rechner definitiv vom Netzwerk trennen (ja, auch WLAN)
- Das wirklich nötige und wichtige auf USB-Platte schieben
- an einen PC anschließen, der ein bekanntermaßen gutes und wirklich aktuelles Antivirussystem hat.
- Vollscan der USB-Platte durchführen.
- Rechner komplett neuinstallieren mitsamt Vollformatierung (schnellformatieren geht auch, aber wenn man so richtig paranoid ist...)

Beiträge: 2 796

Registrierungsdatum: 16. Januar 2010

Wohnort: Zeuthen

  • Private Nachricht senden

16

Dienstag, 29. Januar 2013, 20:18

Auch wenn es scheinbar gelungen ist den Virus od. Trojaner zu entfernen, die von ihm vorgenommenen Änderungen am System werden nicht rückgängig gemacht. So z.B. kann der scheinbar saubere PC immer noch Mitglied eines Botnetzes sein. Deswegen niemals einem infiziertem PC trauen, immer das System neu aufsetzen! Regelmäßige Backups der Daten habt ihr ja bestimmt gemacht.
Allen umsonst vertriebenen Virenscannern fehlen wichtige Routinen zur Erkennung.

ilPatrino

Mitglied im GT-Club

Beiträge: 747

Registrierungsdatum: 23. November 2008

Wohnort: Halberstadt

  • Private Nachricht senden

17

Dienstag, 29. Januar 2013, 21:07

Auch wenn es scheinbar gelungen ist den Virus od. Trojaner zu entfernen, die von ihm vorgenommenen Änderungen am System werden nicht rückgängig gemacht. So z.B. kann der scheinbar saubere PC immer noch Mitglied eines Botnetzes sein. Deswegen niemals einem infiziertem PC trauen, immer das System neu aufsetzen! Regelmäßige Backups der Daten habt ihr ja bestimmt gemacht.
Allen umsonst vertriebenen Virenscannern fehlen wichtige Routinen zur Erkennung.

das kann ich nur unterschreiben - auch wenn ich in der beziehung zugegebenermaßen paranoid bin (erfahrungsgemäß nicht ganz unberechtigt), würde ich einem einmal infizierten system nie vertrauen. gesamte festplatte mit einer entsprechenden boot-cd scannen und alle verdächtigen dateien löschen, danach! alle relevanten daten *von dieser boot-cd aus* auf eine externe platte oder einen zweitrechner sichern und dann das system neu aufsetzen.

ist zwar mehr arbeit, ist aber langfristig das sicherste. ich erinnere in dem zusamenhang nur an homebanking...

matze383

Mitglied im GT-Club

Beiträge: 2 185

Registrierungsdatum: 18. Dezember 2001

  • Private Nachricht senden

18

Dienstag, 29. Januar 2013, 23:30

Zitat

... und dann das system neu aufsetzen. ist zwar mehr arbeit, ist aber langfristig das sicherste.

Daran glaube ich inzwischen nicht mehr, denn das stimmt vielleicht für die ersten 5 Minuten.
Sobald die Kiste am Netz ist, ist sie bereits wieder den ersten Risiken ausgesetzt.
Es fehlen (wenn man sich kein Offlineupdate gebastelt hat) auch noch alle aktuellen Patches von Windows.
Wenn er danach anfängt sich die fehlenden Anwendungen vom Netz zu ziehen (meist von werbeüberfluteten Webseiten) geht die ganze Chose von vorne los.

Da ist es mir lieber, eine Gruppe von Leuten, die den ganzen Tag lang (fast) nichts anderes zu tun haben, als anderen Leuten die Viren auszutreiben (T-F.de s.o.),
lässt ein paar interessante Tools auf den Rechner los und sagt mir hinterher, dass nach bestem Wissen keine fremde Software mehr drauf ist.

Letztlich bieten beide Wege keine 100% Sicherheit,
aber bei der zweiten Variante hat man wenigstens die einschlägigen Infektionswege überprüft und verlässt sich nicht nur darauf, dass es diesmal ja schon gut gegangen sei.

Hier geht es ja auch darum: "Was kann ich als Laie tun?", für den eine sichere Neuinstallation nicht machbar ist.
Die Jungs nehmen dich an die Hand, bis das Ding sauber ist (oder nicht zu retten?).
Sie zeigen die Optionen auf und können dich hinterher beraten, wie man in Zukunft sicherer im Netz unterwegs sein kann.
Und das alles Schritt für Schritt und nicht alles auf einmal, wie hier.

Danach müsste eigentlich ein Umdenken beim Surfen, d.h. bei der Nutzung des Browsers stattfinden, um die Risiken zu minimieren.
Nur die wenigsten machen das. Die Nutzung des Internets wird nämlich plötzlich sehr zäh.
Alles will einzeln bestätigt werden, der Chat im Forum funzt plötzlich nicht mehr uswusf.

Als einzigen Ausweg sehe ich derzeit das Browsen in einer virtuellen Maschine.
Es hat sich wohl noch keiner die Arbeit gemacht für die paar Hansels, die das machen, einen Exploit zu schreiben (denn es geht ja bei Viren/Trojanern um die Masse).

Zitat

ich erinnere in dem zusamenhang nur an homebanking...

Da kann man dann doch von Windows eh nur abraten und auf "sicherere" Betriebssystem wie IOS (Apple) oder Linux verweisen.

Das Grundproblem bleibt aber eigentlich bestehen, denn z.B. die letzten Java-Lücken waren alle betriebssystemübergreifend. D.h. sie hätten auf allen Systemen ausgenutzt werden können.
"Ist ja sehr schön, dass das Linux ansich noch prima funktioniert nur leider hat mir so ein Trojaner alle erreichbaren Daten verschlüsselt ;)" (keine Ahnung, ob das schon real gemacht wurde, es ist jedenfalls ein realistisches Szenario).

Offtopic - Lesen auf eigene Gefahr
Selbst die aktuelle Version von Java (V7 Update 11), die die Lücke bis V7 U10 schließen sollte, hat noch immer eine bereits bekannte Schwachstelle.
Und? Wer hat Java deinstalliert / das Browser-Plugin abgeschaltet?
So schnell, wie sich neue Lücken an allen möglichen Stellen auftun, kann man gar nicht patchen (Java guckt jede Woche mal nach oder so :frown: ).
Und wie man sieht, selbst wenn, sind immer genug Angriffpunkte vorhanden ...

CERT-1
CERT-2
enjoy the flight !

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »matze383« (29. Januar 2013, 23:42)


nismo

Fortgeschrittener

Beiträge: 466

Registrierungsdatum: 30. Mai 2007

  • Private Nachricht senden

19

Mittwoch, 30. Januar 2013, 05:33

hoi!

Es gibt auch Programme welche die Systemdateien prüfen und einträge entfernen.
kosten zwar etwas aber dafür hat man was "gscheites"
die Freeware programme können leider nicht sehr viel.

Ein VIrenprogramm kennt zb nur VIren
-> kann da zb smart PC Fixer anbieten.

Entfernt Registry Einträge
Junkfiles
Beweisdateien
.....

wenn das mal drüber laufen lässt das 1. m al wirst sehen das einige Tausend Dateien auf dem Rechner hast, die da normal nicht sein sollten
ldamit löscht das Zeugs.. erkennt wirklich Sachen die kein VIrenscanner findet.

Dacht e davor ich habe nen Sicheren PC, nun hab ich zumindest die Gewissheit das mein PC Sicher ist!
auch wenn er es vielleicht doch nicht sein sollte ,o)
,
Ihr Spezialist für Subaru Carstyling, Beschriftungen, Textildruck

Beiträge: 2 796

Registrierungsdatum: 16. Januar 2010

Wohnort: Zeuthen

  • Private Nachricht senden

20

Mittwoch, 30. Januar 2013, 08:19

Wenn jemand nich in der Lage ist, eine saubere Neuinstallation hin zu bekommen, dann muß er sich diese Dienstleistung eben einkaufen. Das ist immer noch viel billiger, als plötzlich ein leergeräumtes Konto zu haben. Ein richtiger Virenscanner kostet ab 20,-Euro/Jahr, gut angelegtes Geld! Das die nackte Neuinstallation sofort mit einem professionellem Virenscanner ausgestattet werden muß und anschließend nur noch Updates zieht, sollte klar sein. Genauso, daß die Hardwarefirewall im Router eingeschaltet ist und die offenen Ports gesperrt sind. Downloads von vertrauenswürdigen Anwendungen nur von vertrauenswürdigen Seiten, usw.

Zitat

Da ist es mir lieber, eine Gruppe von Leuten, die den ganzen Tag lang (fast) nichts anderes zu tun haben, als anderen Leuten die Viren auszutreiben (T-F.de s.o.),
lässt ein paar interessante Tools auf den Rechner los und sagt mir hinterher, dass nach bestem Wissen keine fremde Software mehr drauf ist.

Dann stell Dir mal die Frage, warum eine Truppe (normalerweise hochbezahlter) IT-Spezialisten umsonst ihre Zeit an Deinem Rechner verschwenden sollte? Ja klar, danach ist der Rechner soooooo sicher... :traurig: MERKE: umsonst gibt es im Internet NICHTS! Das gleiche gilt auch für den Androidmarket...

Ähnliche Themen