Forum > Software

BKA Virus

<< < (6/6)

Alexander_Maclean:
Das sehe ich ähnlich wie taschenmogul.

es ist zwar nicht verkehrt, das system für die nächsten wochen genauer im auge zu behalten, aber ZU VIEL Paranoia sollte es dennoch nicht sein.

CptJones:

--- Zitat von: Taschenmogul am 16.07.12, 20:07 ---Ich verstehe jetzt ehrlich gesagt nicht, warum CptJones nun plötzlich doch seinen gesamten Computer nochmal platt machen sollte.
Ich weiß zwar nicht, in wiefern die Systemwiederherstellung derartige Daten löscht, aber selbst falls der Trojaner immer noch in irgendeinem Verzeichnis auf dem Computer liegen sollte, so wäre er da auch mit genau den schon genannten Methoden entfernbar.
Ein Virenscan des kompletten Systems sollte diesen z.B. beseitigen, selbst wenn er noch da wäre.

Ich halte es aber auch gerade generell für übertrieben, einfach jedesmal das System neu aufzusetzen, nur um sicher zu gehen. In diesem Falle ist es ja nämlich so, daß der Nutzer das Glück hatte, von dem Virus zu wissen. Viel gefährlicher aber sind doch Viren, von denen man gar nicht weiß, daß man sie auf dem Computer hat. In diesem Sinne könnte man dann letztlich jede Woche das System neu aufziehen, nur um sicher zu gehen - denn generellen Grund, der Integrität des Systems zu misstrauen gibt es ja immer; siehe "Viren von denen man nicht weiß daß man sie hat".

--- Ende Zitat ---

Es war zum einem nicht mein Computer und zum anderen hatte dieser Trojaner schon kräftig am Kernel des Systems herumgepfuscht, dass alle Maßnahmen daran gescheitert waren und zwar angefangen von Vierenscanner bis zur Systemwiederherstellung, und da auch sensible Operationen an diesem Computer wie unteranderem Online Banking durchgeführt werden, wurde der Kasten geplätet.
Weil lieber sollte man einige Stunden der Neuinstalation widmen wie wenn einem das Konto leergeräumt wird.

Taschenmogul:
Oh, äh, ich hatte euch durcheinander bekommen... =D

Als ich schrieb "warum CptJones nun plötzlich doch seinen gesamten Computer nochmal platt machen sollte." meinte ich eigentlich "warum Admiral_B plötzlich doch seinen gesamten Computer nochmal platt machen sollte.".

Wenn du (CptJones) auf dem von dir genannten Computer einen erheblichen Virenbefall hattest, dann halte ich ein Neuaufsetzen des Systems durchaus für legitim.
Im Fall von Admiral_B aber ging es, soweit ich das richtig verstanden habe, lediglich um eben diesen sogenannten "BKA-Trojaner", welcher sich, wie glaubich auch Ulimann schon im Detail beschrieben hatte, recht simpel entfernen lässt, da er sich eben nicht sonderlich tief in´s System frisst.

Meiner nicht professionellen Meinung nach basiert dieser Trojaner wohl  auf einem Viren-Kit, daß sich nahezu jeder Kleinkriminelle mit etwas Erfahrung in dem Bereich auf die eigenen Bedürfnisse zuschneiden kann, und soviel ich davon gehört habe, dürfte sich diese Anpassung letztlich auf die Veränderung des Inhalts des bildschirmfüllenden Popups beschränken. Sprich, andere Drohtexte, andere Bezahlmodalitäten, was auch immer.
Natürlich ist es nicht auszuschließen, daß ein ernsthaft gefährlicher Computervirus auf diesem Trojaner quasi Huckepack reitet und sich auf diese Weise in´s System geschlichen hat. Ich halte das aber für nahezu ausgeschlossen, einfach weil es überhaupt keinen Sinn bringen würde - denn wenn jemand z.B. Onlinebanking-Aktivitäten mitschneiden möchte, dann will er ja, daß das Opfer keinerlei Verdacht schöpft, er möchte unbemerkt bleiben. Ein Erpressungs-Popup sorgt hier hingegen erstens für ein Bewusstsein bezüglich der Materie (Virenbefall) und damit einhergehende Aufmerksamkeit, zweitens sorgt es dann in Folge für erhöhte Vorsicht, so daß Leute dann, wie du selbst wohl, den befallenen Computer nicht mehr für sicherheitskritische Aktivitäten benutzen könnten.

In diesem Sinne halte ich es in eben diesem Fall einfach für übertrieben, den Computer gleich neu aufzusetzen, gerade eben weil es hier um den erwähnt vergleichsweise harmlosen Trojaner ging, der sich eben nicht tief im System festsetzt.

Navigation

[0] Themen-Index

[*] Vorherige Sete

Zur normalen Ansicht wechseln