![]() |
Kinderporno-Trojaner wird aggressiver
Zitat:
|
Habe beste Erfahrung mit diesen BKA-Trojanern mit der Kaspersky-Rescue-CD, gerade erst wieder vor ein paar Tagen. Aufgrund ihrer Eigenart lässt sie sich leider nicht gänzlich (also über alle boot-Varianten) in OmniBoot integrieren, was ich ob ihrer Qualität sehr bedauere.
|
Zitat:
Auch eine Systemwiederhestellung hat erst beim 3.Mal im abgesicherten Modus funktioniert (Win7 32bit SP1) |
Die Kaspersky-Rescue-CD braucht kein Sicherheits-Center, sie ist ja eine LiveCD, die in Linux bootet, bei Internetverbindung die aktuellsten Signaturen nachlädt und Windows quasi von außen inspiziert und säubert. Im Gegensatz zu anderen im Netz angebotenen Lösungswegen ist sie auch deppensicher.
Leider habe ich meine Säuberungsaktion nicht dokumentiert, aber Kaspersky fand jedenfalls auch im Wiederherstellungsbereich Malware. |
Zitat:
Also habe ich die Systemwiederherstellung bemühen müssen. |
Weiss nicht wie der Trojaner euch foltert, bei mir war es ein Profilabhäniges Leiden und das ist recht rasch entfernt.
Die letzte Version tarnte sich als Skype mit 2 Dateien im Roaming Verzeichnis, es wurde eine Webseite mit viel sinnlosem Text und Bildern dargestellt sowie der Rechner sonst irgendwie gesperrt. Also Login mit anderem Benutzer und mal schnell säubern, beim ersten Rechner mit dem MS Essenials, beim 2. dann von Hand und ruhe war im Stall. Achja ... ich vergass zu erwähnen das die Infektionen ausschliesslich Benutzer mit eingeschränkten Rechten erwischte, fragt mich nicht was wäre wenn man als Admin auf solche infizierten Seiten gelangt. Tom |
Das könnte böse enden. als Admin sollten man aber unbedingt Brain1.0 verwenden. ;)
|
Zitat:
Ohne Adminrechte ist nix im Infektion sondern nur der alte Autostart Trick, schon dutzende Male entfernt und keiner kam wieder. Os Win7 SP1 und alles Benutzer... |
Du ja, aber schau mal in diesem und anderen Foren wie viele User die gröbsten Probleme hatten, auch eine Kollegin von mir, hab´s aber wieder hinbekommen.
Frag mich bitte nicht wie, ist schon eine Zeit her, ich glaub mit OmniBoot.. |
Klar...
Die erste Entfernung macht auch essentials und ich hab zugeschaut, dann von Hand versucht und ok wars. Und nochmal: Vorausgesetzt KEINE Adminrechte ;) Hats dich mit erwischt so musst die Ärmel zurückkrempeln, wird beim nächsten Mal die aktuelle Anti CD von CT versuchen. Tom:-) |
Alle Zeitangaben in WEZ +2. Es ist jetzt 21:53 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag