WindowsXP Erfahrungen mit dem BKA Virus

Schpaik

jeder nach seiner Façon
Mich hat vorhin jemand angerufen, mit der Bitte, dass ich mir mal seinen Rechner ansehe, er hätte sich einen BKA Virus eingefangen.

Seine Vorgehensweise war, die wichtigsten Daten auf USB zu ziehen und dein sein gesamten System zu plätten und neu aufzusetzen. Nachdem er das gemacht hat, hat er aber wohl noch immer diesen Virus in seinem System. Ob das bei der Rück-Überspielung der "wichtigen" Dateien geschehen ist oder er unter "plätten des Systems" etwas anderes versteht, als ich, weiß ich noch nicht.

Nachdem ich mich jetzt ne gute Stunde im www rumgetrieben habe, um mich über diesen Virus schlau zu machen, bin ich doch sehr erschlagen über die Informationsflut.


Oder um es so zu formulieren: Ich bin mir ganz klar nicht sicher, welche dieser Unmenge an Tipps denn sinnvoll bzw. wichtig und richtig sind.


Daher meine Frage: Wer hat schon Erfahrungen mit diesem Virus gehabt und was hat wirklich geholfen?


Das Betriebssystem von meinem Freund ist WindowsXP.
 
Tools zur Virenbekämpfung <- Kaspersky WindowsUnlocker gegen BKA und GEMA Virus.

Der schaltet Windows wieder frei und danach kann man mit der Notfall CD den Ramsch entfernen. Anleitung siehe hier

Ansonsten ein Tipp wenns mal wieder nötig wird: Vor dem Rückspielen jeder einzelnen Datei diese überprüfen (am besten die Datei in ein anderes Format umwandeln, soweit möglich) und wenn man schon die Platte plättet, nicht nur neu formatieren, sonden am besten gleich partitionieren, damit eventuelle Bootsektor Miststücke mit geplättet werden.
 
Zuletzt bearbeitet:
Schau dich mal hier um:

SemperVideo - YouTube

Der zeigt unter anderem einige Viren und wie man sie sauber entfernen kann.
Was der BKA-Virus nun ist, weiß ich nicht, aber vielleicht findest du dort ja einen, der ähnliches tut.
Der GEMA-Virus ist da auch aufgeführt.

Und lass dich nicht davon verwirren, dass er auch zeigt, wie man einen Virus erstellt, dort ist (noch) alles im Rechten :D
Auch gibt es oft mehrere Teile einer Folge, aber das ist dann meistens markiert.
 
Wobei es Viren im klassischen Sinn nur noch selten gibt. Häufig laden die noch "Nutzlast" nach und wenn man sich dann nicht genau mit der Computerforensik bzw. dem Aufspüren solcher Sachen auskennt (und wenn man hier liest um Problemlösungen zu finden, tut man das meistens nicht) hat man keine Chance, ein System sicher zu bereinigen (Schreiber dieses Beitrags ausdrücklich eingeschlossen).

Wie sagte Mark Russinovich noch in einer seiner letzten Präsentationen:
"Ich kann höchstens sagen, ob ein System infiziert ist, ich kann ihnen aber nicht sagen, ob es nicht infiziert ist." (sehr frei übersetzt)
und der sollte wirklich wissen was er sagt. ;)
 
Oben