Zum Inhalt springen

"Pseudo"-Viren (Bundeskriminalamt-Trojaner etc. ...) werden nicht erkannt


t2#

Empfohlene Beiträge

Hiho!

In meinem Unternehmen (ca. 12000 MA weltweit, etwa genauso viele Rechner, davon bin ich für ca. 1/3 zuständig - natürlich nicht alleine :D) kommt es in letzter Zeit vermehrt vor, dass sich Leute solche Pseudo-Viren einfachen. Sprich, immer nach dem selben Schema, der Rechner ist gesperrt und kann gegen Zahlung von 4711 Dollar wieder entsperrt werden. Mal sinds Euro, mal Rupien, ich hatte glaub schon alles.

Läuft immer gleich ab:

- User behauptet: Nur im Internet ein wenig auf News-Seiten gesurft

- Plötzlich dieser Fullscreen, Taskmgr deaktiviert und so Späße

- die *.exe Datei liegt in %USERPROFILE%\AppData\Local oder \Temp

- in der Registry wird diese Datei anstatt der explorer.exe im Startup eingetragen (shell wird ersetzt)

- keiner der Benutzer hat administrative Rechte auf dem Notebook/PC!

... und dennoch passierts bestimmt 2-3x die Woche.

Ich frag mich, warum unser Virenscanner da nix merkt. Okay eigentlich sinds keine "Viren" sogesehen, sondern nur Nagware (hab ich mal in der Schule gelernt) :D- Wir setzen Sophos Endpoint Security ein, nur wie gesagt, der erkennt das nicht.

Gibt es ein wirksames Mittel dagegen? Dem Sophos Müll kann ich leider nicht jede Exe-Datei als "Info" geben, da das jedes Mal andere *.exe sind, mit anderen Dateigrößen und wasweißich...

Wär euch dankbar für Hilfe, irgendwie sieht niemand außer mir das Problem :)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wir setzen auch Sophos ein, hatte vor ein paar Monaten das letzte mal den BKA-Trojaner, der nicht erkannt wurde. Habe nach dem säubern des Rechners eine Probe an Sophos geschickt und 2 Stunden später waren neue IDEs da.

Wie updaten sich eure Sophos Scanner? Direkt bei Sophos oder über interne Update-Server? Evtl. zu große Zeitintervalle, etc.?

Gruß

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 3 Monate später...

oO der Thread is ja schon asbach, aber Sophos scheint das mit den Trojanern nich wirklich in den Griff zu kriegen, wenn ich hier im Unternehmen auch die auf diese "Bundestrojaner" stoße... und das gut 3 Monate später... Hätte ich die Wahl, würde ich wohl den AV-Anbieter wechseln...

Wozu zahlt man Sophos ein Heidengeld für AV-SW, wenn die dann 3 Monate alte Trojaner nich erkennt? Oder anders ausgedrückt: ihren Vertrag nicht erfüllen... aber ich wette, die Klausel is da eh nich mit drin.

Link zu diesem Kommentar
Auf anderen Seiten teilen

So einen Trojaner hatte ich auch mal auf meinen Notebook. Keine Ahnung, wie er da plötzlich drauf gekommen ist. Ich hatte die kostenlose Version von Antivir drauf und der Virus wurde nicht erkannt. Aus dem Grund verwende ich für alle meine Geräte nur noch Kaspersky Internet Secruity. Damit habe ich bis jetzt immer gute Erfahrungen gemacht.

Link zu diesem Kommentar
Auf anderen Seiten teilen

So einen Trojaner hatte ich auch mal auf meinen Notebook. Keine Ahnung, wie er da plötzlich drauf gekommen ist. Ich hatte die kostenlose Version von Antivir drauf und der Virus wurde nicht erkannt. Aus dem Grund verwende ich für alle meine Geräte nur noch Kaspersky Internet Secruity. Damit habe ich bis jetzt immer gute Erfahrungen gemacht.

Böse Zungen behaupten, daß Spionage-Trojaner von Kasperski vorallem aus Gründen des Wettbewerbs geblockt werden ;-)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...