Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Ergebnis 1 bis 6 von 6
  1. #1
    Registriert seit
    07.2012
    Beiträge
    3

    Bundeskartellamt-Trojaner???

    Hallo Leute,

    ich habe mich heute mal hier neu angemeldet und habe eine sehr wichtige Frage an euch.

    Habe am vergangenen Sonntag Internet gesurft und habe mir ein Video angeschaut. Dann plötzlich wurde der Bildschirm schwarz und es kam eine Meldung mit der großen Überschrift vom Bundeskartellamt, dass ich mir wohl ein urheberrechtlich geschütztes Video angeschaut habe, wo ich mir aber nicht bei sicher bin, ob es urheberrechtlich geschützt war.
    Ausserdem bin ich mir auch nicht sicher ob nur das Anschauen auch schon strafbar ist. Das illegale Downloaden und vervielfältigen ist mir klar dass es verboten ist.

    Meine Frage an euch ist jetzt, ob jemand von euch evtl. auch schon mal so einen Meldung vom 'Bundeskartellamt' bekommen hat.
    Weiss jemand auch evtl. ob das Bundeskartellamt überhaupt dazu befugt ist dies zu ahnden bzw. zu kontrollieren.
    Laut Wikipedia bestehen die drei Aufgaben des Bundeskartellamtes in der Durchsetzung des Kartellverbots, der Durchführung der Zusammenschlusskontrolle sowie in der Ausübung der Missbrauchsaufsicht über marktbeherrschende Unternehmen.

    Ich danke euch schon mal für eure Zuschriften.

  2. #2
    Avatar von IRON67
    IRON67 ist gerade online Halbes Megabyte
    Mein System
    MainboardGigabyte GA-MA790XT-UD4P
    ProzessorAMD Phenom X4 955 BE
    GrafikkarteSapphire Radeon HD4870 Vapor X2
    RAM4 GB
    Festplatte(n)2x Samsung Spinpoint F1 HD 103 UJ 1TB
    Andere LaufwerkeDVD von LG
    Soundkarteauf MoBo
    BetriebssystemWindows 7 Ultimate, 64 bit
    AV-SoftwareBrain 1.2013 + Avast Free
    FirewallBrain 1.2013 + Windows Firewall
    System-/OptimierungstoolsAutoRuns ProcessExplorer ProcessViewer Wireshark+WinPcap Gmer
    Art des InternetzugangsDSL-6000
    Router/Modemja/nein
    MonitorBenQ M2200HD
    SonstigesCanon Pixma MG3255 Grafiktablett Aiptek 14000U USV AEG Protect A.1400
    Registriert seit
    06.2011
    Ort
    Berlin
    Beiträge
    832
    Zitat Zitat von Bennoe Beitrag anzeigen
    Habe am vergangenen Sonntag Internet gesurft und habe mir ein Video angeschaut. Dann plötzlich wurde der Bildschirm schwarz und es kam eine Meldung mit der großen Überschrift vom Bundeskartellamt, dass ich mir wohl ein urheberrechtlich geschütztes Video angeschaut habe
    Das ist Scareware.
    Diese Malware konnte sich installieren, weil die Browser-Plugins wie Java, Flash oder Adobe Reader veraltet sind. Dadurch gelingt eine Drive-by-Infektion.

    Das System ist komplett neu aufzusetzen, da mit Parallel- und Folge-Infektionen über dieselbe Sicherheitslücke zu rechnen ist.
    http://www.oschad.de/wiki/Kompromittierung

    Nachträgliche Datenrettung vor einem Neuaufsetzen sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.

    ...ob jemand von euch evtl. auch schon mal so einen Meldung vom 'Bundeskartellamt' bekommen hat.
    Nö, denn ich halte mein System aktuell. Aber du bist nicht allein. Das passiert täglich tausenden Usern.

    Weiss jemand auch evtl. ob das Bundeskartellamt überhaupt dazu befugt ist...
    Das war nicht das Kartellamt, sondern Georgi aus der Ukraine oder Jewgeni aus Kasachstan, vielleicht auch Fu Shen aus Peking.
    Gegen Unsicherheit hilft keine Software. Das einzige, was gegen Unsicherheit hilft, ist Wissen und dessen korrekte Anwendung. [Erhard Schwenk in de.comp.security.firewall]

  3. #3
    Registriert seit
    07.2012
    Beiträge
    3
    Zitat Zitat von IRON67 Beitrag anzeigen
    Das ist Scareware.
    Diese Malware konnte sich installieren, weil die Browser-Plugins wie Java, Flash oder Adobe Reader veraltet sind. Dadurch gelingt eine Drive-by-Infektion.

    Das System ist komplett neu aufzusetzen, da mit Parallel- und Folge-Infektionen über dieselbe Sicherheitslücke zu rechnen ist.
    http://www.oschad.de/wiki/Kompromittierung

    Nachträgliche Datenrettung vor einem Neuaufsetzen sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.

    Nö, denn ich halte mein System aktuell. Aber du bist nicht allein. Das passiert täglich tausenden Usern.

    Das war nicht das Kartellamt, sondern Georgi aus der Ukraine oder Jewgeni aus Kasachstan, vielleicht auch Fu Shen aus Peking.

    Ich Danke erstmal für das schnelle Antworten.

    Mich wundert eigentlich nur dass ich meinen Computer nach dem, ich sag mal, obligatorischen Neuaufsetzen von der HDD-Festplatte wiederhergestellten Windows-7-Systems wieder das Notebook sozusagen voll nutzen konnte. ´Soweit ich auch weiss, gab es da auch keine U-Kash Meldung.

    Ist da im Hintergrund dann noch jemand evtl. auf meinem PC und muss ich deshalb, wie oben von dir beschrieben das System komplett neu aufsetzen???

  4. #4
    Avatar von IRON67
    IRON67 ist gerade online Halbes Megabyte
    Mein System
    MainboardGigabyte GA-MA790XT-UD4P
    ProzessorAMD Phenom X4 955 BE
    GrafikkarteSapphire Radeon HD4870 Vapor X2
    RAM4 GB
    Festplatte(n)2x Samsung Spinpoint F1 HD 103 UJ 1TB
    Andere LaufwerkeDVD von LG
    Soundkarteauf MoBo
    BetriebssystemWindows 7 Ultimate, 64 bit
    AV-SoftwareBrain 1.2013 + Avast Free
    FirewallBrain 1.2013 + Windows Firewall
    System-/OptimierungstoolsAutoRuns ProcessExplorer ProcessViewer Wireshark+WinPcap Gmer
    Art des InternetzugangsDSL-6000
    Router/Modemja/nein
    MonitorBenQ M2200HD
    SonstigesCanon Pixma MG3255 Grafiktablett Aiptek 14000U USV AEG Protect A.1400
    Registriert seit
    06.2011
    Ort
    Berlin
    Beiträge
    832
    Zitat Zitat von Bennoe Beitrag anzeigen
    ...dass ich meinen Computer nach dem, ich sag mal, obligatorischen Neuaufsetzen von der HDD-Festplatte wiederhergestellten Windows-7-Systems wieder das Notebook sozusagen voll nutzen konnte....
    Nochmal gaaanz langsam. WAS genau wurde da WIE neuaufgesetzt? Das hört sich sehr seltsam an.
    Gegen Unsicherheit hilft keine Software. Das einzige, was gegen Unsicherheit hilft, ist Wissen und dessen korrekte Anwendung. [Erhard Schwenk in de.comp.security.firewall]

  5. #5
    Registriert seit
    07.2012
    Beiträge
    3
    Ich habe damals vom Betriebssystem eine sicherung auf DVD gebrannt. Ebenso ist eine Sicherung beim Samsung-Laptop auf einer HDD-Festplatte gesichert. Dies habe ich auch ausgewaehlt und von der Festplatte wiederhergestellt. Weil von der DVD dauert es irgendwann laut Anzeige etw aa 24 stunden. Jedenfalls hat es nach dem neuinstallieren eigentlich wiederganz gut funktioniert. Muss aber dazu sagen dass ich waehrend den neu installieren an einem anderen pc den betroffenen Laptop beim Router aus der W-Lan Liste geloescht, sodass er keine verbindung mehr hatte. So ist dad ganze abgelaufen.

  6. #6
    Avatar von IRON67
    IRON67 ist gerade online Halbes Megabyte
    Mein System
    MainboardGigabyte GA-MA790XT-UD4P
    ProzessorAMD Phenom X4 955 BE
    GrafikkarteSapphire Radeon HD4870 Vapor X2
    RAM4 GB
    Festplatte(n)2x Samsung Spinpoint F1 HD 103 UJ 1TB
    Andere LaufwerkeDVD von LG
    Soundkarteauf MoBo
    BetriebssystemWindows 7 Ultimate, 64 bit
    AV-SoftwareBrain 1.2013 + Avast Free
    FirewallBrain 1.2013 + Windows Firewall
    System-/OptimierungstoolsAutoRuns ProcessExplorer ProcessViewer Wireshark+WinPcap Gmer
    Art des InternetzugangsDSL-6000
    Router/Modemja/nein
    MonitorBenQ M2200HD
    SonstigesCanon Pixma MG3255 Grafiktablett Aiptek 14000U USV AEG Protect A.1400
    Registriert seit
    06.2011
    Ort
    Berlin
    Beiträge
    832
    Wiederherstellung per Recovery-Partition ist leider nicht zuverlässig:

    Recovery-Schwäche:

    Wird die Recovery-Partition durch eine BIOS Sperre geschützt ("protected area" Funktion im BIOS) oder wird das Recovery-Image nur durch einen für Windows ungültigen Partitionstyp <>07 geschützt? Letzteres wäre kein Hindernis für Malware.
    Wie arbeitet die BIOS Sperre für den "protected area"? Wird tatsächlich jeder DMA Befehl über die HDD-Schnittstelle geblockt, der Sektoren jenseits dieser Grenze anspricht? Kann also ein DMA Direktzugriff ohne Benutzung einer BIOS-Funktion nicht doch diese Sperre überwinden?
    Fazit: Recovery ist nicht unfehlbar.

    Ich an deiner Stelle würde entweder von DVD wiederherstellen, nachdem definitiv der Master Boot Record überschrieben und ALLE Partitionen aufgelöst wurden oder gleich neu installieren vom Originaldatenträger. Es ist dann schlau, sich die Service-Packs und sonstigen Updates vorher über einen anderen PC zu besorgen, so dass das Einrichten ohne Onlinegang funktioniert.
    Gegen Unsicherheit hilft keine Software. Das einzige, was gegen Unsicherheit hilft, ist Wissen und dessen korrekte Anwendung. [Erhard Schwenk in de.comp.security.firewall]

Ähnliche Themen

  1. Trojaner??
    Von remijual im Forum Sicherheit
    Antworten: 23
    Letzter Beitrag: 17.03.2005, 21:36
  2. Trojaner
    Von p_peier im Forum Windows NT / 95 / 98 / 2000 / ME
    Antworten: 2
    Letzter Beitrag: 28.11.2004, 18:06
  3. Trojaner
    Von scott-vincent im Forum Sicherheit
    Antworten: 20
    Letzter Beitrag: 19.11.2004, 15:42
  4. Trojaner?
    Von hazzard im Forum Sicherheit
    Antworten: 30
    Letzter Beitrag: 03.08.2004, 07:48
  5. Trojaner
    Von wigg im Forum Sicherheit
    Antworten: 2
    Letzter Beitrag: 15.01.2004, 20:50

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
12
Content Management by InterRed