Wie Finde ich einen Trojaner

So finden Sie einen Trojaner

Sie finden die Datei als.exe,.txt,.zip und als.zip verpackt in einer.

zip-Datei. Ein Experte - wir finden den richtigen Spezialisten für Sie! In der Regel in der Lage, den Gozi-Trojaner zuverlässig zu erkennen und zu beseitigen. Es gibt viele Alarmwörter oder Hinweise online. Du weißt es nicht mal!

Trojanersuche und -löschung

Wir wären also auch strafrechtlich verfolgt, wenn wir eine Kopie dieses Trojaner erhalten würden, um zu prüfen, welche Software diese Images wirklich erkennt und dauerhaft löscht. Um die Betroffenen dennoch sicher von diesen Daten befreien zu können, gibt es eine Kurzanleitung, wie man mit Desinfec't auf einem mit BKA-Trojan angesteckten Rechner alle von ihm erstellten Images erkennt und löscht.

Zuerst müssen Sie die aktuelle Trojanerdatei einlesen. Andernfalls kann jemand, der weiss, wo er suchen muss, es normalerweise recht sicher finden, indem er die gewohnten Windows-Autostart-Mechanismen überprüft. Haben Sie diese erst einmal entdeckt, können Sie ihr Erstelldatum als Vorlage für alle später erstellten Bilddateien benutzen.

Dies ist auch dann möglich, wenn Sie die Trojaner-Datei bereits mit der Erweiterung . Die Windows-Festplatte befindet sich im Ordner /media/Windows und der zweite Ordner ist ein Hinweis auf die Trojanerkarte. Sie können es im Browserfenster mit den Scanergebnissen kennzeichnen, mit Strg-C übernehmen und dann mit Strg-Shift-V wieder in das Terminal-Fenster einsetzen.

Mit einem abschließenden "-iname \*.jpg" schränken Sie die Suche auf die Dateiendung JPG ein und prüfen dann vorsorglich auch die Endungen.jpeg,.gif,.tif,.png und.bmp. Laut früheren Meldungen befinden sich die betreffenden Daten in einem Verzeichnis für Temporärdateien im Benutzerverzeichnis (AppData\Local\Temp\) und werden 1. jpg, 2. jpg und so weiter genannt.

Akten in Temp\ können in der Regel verdächtig gelöscht werden; bei anderen Akten muss man jedoch einen genaueren Blick darauf werfen, denn die Akten können durchaus die Snapshots vom Vorgänger sein. Sie können mit dem Dateiverwalter in den Verzeichnisbaum gehen, in dem die Daten gefunden wurden, und dann in der Dateivorschau z. B. festlegen, ob es sich um eine zu behaltende oder aus Ihrem Rechner zu löschende Daten handelt.

Anstelle die Daten lediglich zu entfernen, ist es sinnvoll, sie zuerst zu Überschreiben. Dadurch wird sichergestellt, dass auch besondere Auswertungsprogramme die Daten nicht ohne weiteres wieder herstellen können. Dies geschieht durch das Script "Datenträger mit cc2dd löschen" in den Expertentools von Desinfec't. zu Überschreiben und dann zu entfernen; letzteres macht das -u wie ein Entlink.