<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare für TelkoTalk</title>
	<atom:link href="http://www.telkotalk.de/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.telkotalk.de</link>
	<description>Meinungen aus der Telekommunikation</description>
	<lastBuildDate>Thu, 16 Feb 2012 20:24:38 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Kommentar zu Gruß vom BKA? Der UKASH BKA Trojaner und wie man ihn entfernt von Holger</title>
		<link>http://www.telkotalk.de/2011/06/grus-vom-bka-der-ukash-bka-trojaner-und-wie-man-ihn-entfernt/comment-page-1/#comment-101</link>
		<dc:creator>Holger</dc:creator>
		<pubDate>Thu, 16 Feb 2012 20:24:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.telkotalk.de/?p=225#comment-101</guid>
		<description>Das ist schon ungewöhnlich, dass der Rechner nach dem Neustart scheinbar unbeschaded wieder anläuft. Denkbar ist das schon, weil Windows 7 einige ungewöhnliche Schreibzugriffe auf Systembereiche nur scheinbar ausführt und beim nächsten Neustart verwirft. Es hat aber noch niemand geschrieben, dass dies auch mit dem Ukash passiert, denn der überschrieb bislang keine Systemdateien, hat sich aber reichlich in der Registry verewigt.
Eine Datensicherung auf eine externe Platte ist immer gute Idee, bevor man weiter vorgeht. Bislang hat eine Systemwiederherstellung immer gereicht, um den Plagegeist 100%ig zu deaktivieren. Danach Platte mehrere Tage hintereinander mit einem Virenscanner absuchen, damit auch die inaktiven Reste verschwinden.</description>
		<content:encoded><![CDATA[<p>Das ist schon ungewöhnlich, dass der Rechner nach dem Neustart scheinbar unbeschaded wieder anläuft. Denkbar ist das schon, weil Windows 7 einige ungewöhnliche Schreibzugriffe auf Systembereiche nur scheinbar ausführt und beim nächsten Neustart verwirft. Es hat aber noch niemand geschrieben, dass dies auch mit dem Ukash passiert, denn der überschrieb bislang keine Systemdateien, hat sich aber reichlich in der Registry verewigt.<br />
Eine Datensicherung auf eine externe Platte ist immer gute Idee, bevor man weiter vorgeht. Bislang hat eine Systemwiederherstellung immer gereicht, um den Plagegeist 100%ig zu deaktivieren. Danach Platte mehrere Tage hintereinander mit einem Virenscanner absuchen, damit auch die inaktiven Reste verschwinden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Gruß vom BKA? Der UKASH BKA Trojaner und wie man ihn entfernt von Kugelig</title>
		<link>http://www.telkotalk.de/2011/06/grus-vom-bka-der-ukash-bka-trojaner-und-wie-man-ihn-entfernt/comment-page-1/#comment-100</link>
		<dc:creator>Kugelig</dc:creator>
		<pubDate>Wed, 15 Feb 2012 23:21:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.telkotalk.de/?p=225#comment-100</guid>
		<description>Hallo, meine Schwester hat auf ihrem Laptop jetzt auch Ukash drauf (Win 7 HoPr - System). Nachdem ich aber das System neugestartet hatte läuft das System jetzt erstaunlicherweise. Im Task-Manager ist nichts ungewöhnliches. Warum denn das? SIe will private Fotos, docs. usw. auf eine externe unbenutzte Festplatte kopieren und dann das System im Urzustand mit Systemwiederherstellung wieder starten (ist nix wichtiges sonst drauf). Ist das zielführend? Oder muss das System neu aufgesetzt werden mit der Recovery-CD?</description>
		<content:encoded><![CDATA[<p>Hallo, meine Schwester hat auf ihrem Laptop jetzt auch Ukash drauf (Win 7 HoPr &#8211; System). Nachdem ich aber das System neugestartet hatte läuft das System jetzt erstaunlicherweise. Im Task-Manager ist nichts ungewöhnliches. Warum denn das? SIe will private Fotos, docs. usw. auf eine externe unbenutzte Festplatte kopieren und dann das System im Urzustand mit Systemwiederherstellung wieder starten (ist nix wichtiges sonst drauf). Ist das zielführend? Oder muss das System neu aufgesetzt werden mit der Recovery-CD?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Gruß vom BKA? Der UKASH BKA Trojaner und wie man ihn entfernt von Holger</title>
		<link>http://www.telkotalk.de/2011/06/grus-vom-bka-der-ukash-bka-trojaner-und-wie-man-ihn-entfernt/comment-page-1/#comment-97</link>
		<dc:creator>Holger</dc:creator>
		<pubDate>Sat, 21 Jan 2012 14:26:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.telkotalk.de/?p=225#comment-97</guid>
		<description>Hallo Seppel,

der Trojaner wird regelmäßig modifiziert, damit er sich wieder an den gängigen AV-Programmen vorbeimogeln kann.

Der Weg über die Systemwiederherstellung repariert überschriebene Dateien (dieser Trojaner überschreibt aber nichts, das ist einer seiner Tricks, die AV-.Programme zu überlisten) und die manipulierte Registry wird durch eine ältere, noch saubere Version ersetzt. Danach startet der Rechner wieder &quot;sauber&quot;. Aber die Dateien des Trojaners sind noch da, sie sind nur nicht mehr aktiv. Die Dateien müssen also noch weg und das macht am besten ein AV-Programm Deines Vertrauens. Wenn jetzt nichts gefunden wurde, ist das nicht schlimm. Wiederhol es einfach in ein paar Tagen noch mal. Es ist ohnehin eine gute Idee, einmal die Woche einen Komplettscan zu machen.</description>
		<content:encoded><![CDATA[<p>Hallo Seppel,</p>
<p>der Trojaner wird regelmäßig modifiziert, damit er sich wieder an den gängigen AV-Programmen vorbeimogeln kann.</p>
<p>Der Weg über die Systemwiederherstellung repariert überschriebene Dateien (dieser Trojaner überschreibt aber nichts, das ist einer seiner Tricks, die AV-.Programme zu überlisten) und die manipulierte Registry wird durch eine ältere, noch saubere Version ersetzt. Danach startet der Rechner wieder &#8220;sauber&#8221;. Aber die Dateien des Trojaners sind noch da, sie sind nur nicht mehr aktiv. Die Dateien müssen also noch weg und das macht am besten ein AV-Programm Deines Vertrauens. Wenn jetzt nichts gefunden wurde, ist das nicht schlimm. Wiederhol es einfach in ein paar Tagen noch mal. Es ist ohnehin eine gute Idee, einmal die Woche einen Komplettscan zu machen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Gruß vom BKA? Der UKASH BKA Trojaner und wie man ihn entfernt von Seppel</title>
		<link>http://www.telkotalk.de/2011/06/grus-vom-bka-der-ukash-bka-trojaner-und-wie-man-ihn-entfernt/comment-page-1/#comment-95</link>
		<dc:creator>Seppel</dc:creator>
		<pubDate>Sat, 21 Jan 2012 01:34:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.telkotalk.de/?p=225#comment-95</guid>
		<description>Hallo,

nachdem ich den DE-Cleaner gestern 3 Stunden laufen ließ und er drei Schadsoftwares gefunden hatte, aber noch lange nicht am Ende war, habe ich abgebrochen und es mit der Systemwiederherstellung probiert.

Oben steht, dass man danach noch einmal einen Virenscan durchführen soll. Das habe ich mit Antivir und anschließend doch noch einmal mit dem DE-Cleaner gemacht, beide Programme haben aber nichts mehr gefunden. Kann ich davon ausgehen, dass ich den Trojaner jetzt los bin?

Gruß
Seppel</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>nachdem ich den DE-Cleaner gestern 3 Stunden laufen ließ und er drei Schadsoftwares gefunden hatte, aber noch lange nicht am Ende war, habe ich abgebrochen und es mit der Systemwiederherstellung probiert.</p>
<p>Oben steht, dass man danach noch einmal einen Virenscan durchführen soll. Das habe ich mit Antivir und anschließend doch noch einmal mit dem DE-Cleaner gemacht, beide Programme haben aber nichts mehr gefunden. Kann ich davon ausgehen, dass ich den Trojaner jetzt los bin?</p>
<p>Gruß<br />
Seppel</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Gruß vom BKA? Der UKASH BKA Trojaner und wie man ihn entfernt von Holger</title>
		<link>http://www.telkotalk.de/2011/06/grus-vom-bka-der-ukash-bka-trojaner-und-wie-man-ihn-entfernt/comment-page-1/#comment-94</link>
		<dc:creator>Holger</dc:creator>
		<pubDate>Fri, 20 Jan 2012 19:53:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.telkotalk.de/?p=225#comment-94</guid>
		<description>Hallo,

die von Dir genutzte Methode ist im &quot;Prinzip&quot; identisch mit der hier propagierte Methode. Aber nur im Prinzip. Denn Du stehst unter Zeitdruck und Du mußt ALLE Prozesse des Trojaners killen, sonst bringt die Systemwiederherstellung nicht den gewünschten Erfolg.

Und genau das ist Dir passiert. Ein Teil des Trojaners ist nach wie vor aktiv, weil er schon/noch aktiv war, als Du das System wiederhergestellt hast. Der Apache ist ein Webserver, der dürfte lokal laufen, aber nicht das finden, was er darstellen soll. 

Was Du nun machst? Erst mal das System mit der Not-CD eines Backupprogramms starten und ein Backup der Daten machen, falls noch nicht geschehen.

Danach kannst probieren, ob der hier beschriebene Weg noch funktioniert. Nimm aber einen älteren Wiederherstellungspunkt, denn es ist möglich, das der Wiederherstellungspunkt, den Du schon benutzt hast, inzwischen auch infiziert ist.

Falls das nicht funktioniert, würde ich ernsthaft eine Neuinstallation in Erwägung ziehen.</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>die von Dir genutzte Methode ist im &#8220;Prinzip&#8221; identisch mit der hier propagierte Methode. Aber nur im Prinzip. Denn Du stehst unter Zeitdruck und Du mußt ALLE Prozesse des Trojaners killen, sonst bringt die Systemwiederherstellung nicht den gewünschten Erfolg.</p>
<p>Und genau das ist Dir passiert. Ein Teil des Trojaners ist nach wie vor aktiv, weil er schon/noch aktiv war, als Du das System wiederhergestellt hast. Der Apache ist ein Webserver, der dürfte lokal laufen, aber nicht das finden, was er darstellen soll. </p>
<p>Was Du nun machst? Erst mal das System mit der Not-CD eines Backupprogramms starten und ein Backup der Daten machen, falls noch nicht geschehen.</p>
<p>Danach kannst probieren, ob der hier beschriebene Weg noch funktioniert. Nimm aber einen älteren Wiederherstellungspunkt, denn es ist möglich, das der Wiederherstellungspunkt, den Du schon benutzt hast, inzwischen auch infiziert ist.</p>
<p>Falls das nicht funktioniert, würde ich ernsthaft eine Neuinstallation in Erwägung ziehen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Gruß vom BKA? Der UKASH BKA Trojaner und wie man ihn entfernt von crunch</title>
		<link>http://www.telkotalk.de/2011/06/grus-vom-bka-der-ukash-bka-trojaner-und-wie-man-ihn-entfernt/comment-page-1/#comment-93</link>
		<dc:creator>crunch</dc:creator>
		<pubDate>Fri, 20 Jan 2012 16:36:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.telkotalk.de/?p=225#comment-93</guid>
		<description>hallo
habe mir auch das pferdchen eingehandelt.
nachdem ich mir im netz infos geholt hatte, 

So entfernen Sie den Ukash-Trojaner (BKA-Trojaner):
1. Starten Sie den mit dem Ukash-Trojaner (BKA-Trojaner) infizierten PC.
2.Sobald nach der Anmeldung der Desktophintergrund sichtbar ist, drücken Sie die Tastenkombination [Strg] + [Alt] + [Entf]. Machen Sie dies mehrmals hintereinander: Solange, bis sich der Taskmanager öffnet. Unter Windows 7 klicken Sie auf Task-Manager starten.
3.Wechseln Sie in den Karteikartenreiter Prozesse.
4.Der Ukash-Trojaner beziehungsweise BKA-Trojaner versteckt sich hinter teils zufallsgenerierten Namen wie eloxor.exe und jashla.exe. Stoppen Sie alle verdächtigen Anwendungen, indem Sie den Eintrag markieren und auf die Schaltfläche Prozess beenden klicken.
5.Im nächsten Schritt starten Sie die Systemwiederherstellung von Windows. Das heißt, Sie setzen Ihr System auf ein Datum vor der Infizierung mit dem Ukash-Trojaner (BKA-Trojaner) zurück.

bin ich bis dahin gekommen.
rechner startete nach der systemwiederherstellung, es kam auch erst mein normales desktopbild. nach ein paar sekunden kam aber ein neuer bildschirm vom &quot;APACHE 2 Test Page&quot; im voller größe ohne das ich da ein fenster schließen kann.
was kann ich da machen, kann mir wer weiterhelfen.
rechner hat vista drauf.</description>
		<content:encoded><![CDATA[<p>hallo<br />
habe mir auch das pferdchen eingehandelt.<br />
nachdem ich mir im netz infos geholt hatte, </p>
<p>So entfernen Sie den Ukash-Trojaner (BKA-Trojaner):<br />
1. Starten Sie den mit dem Ukash-Trojaner (BKA-Trojaner) infizierten PC.<br />
2.Sobald nach der Anmeldung der Desktophintergrund sichtbar ist, drücken Sie die Tastenkombination [Strg] + [Alt] + [Entf]. Machen Sie dies mehrmals hintereinander: Solange, bis sich der Taskmanager öffnet. Unter Windows 7 klicken Sie auf Task-Manager starten.<br />
3.Wechseln Sie in den Karteikartenreiter Prozesse.<br />
4.Der Ukash-Trojaner beziehungsweise BKA-Trojaner versteckt sich hinter teils zufallsgenerierten Namen wie eloxor.exe und jashla.exe. Stoppen Sie alle verdächtigen Anwendungen, indem Sie den Eintrag markieren und auf die Schaltfläche Prozess beenden klicken.<br />
5.Im nächsten Schritt starten Sie die Systemwiederherstellung von Windows. Das heißt, Sie setzen Ihr System auf ein Datum vor der Infizierung mit dem Ukash-Trojaner (BKA-Trojaner) zurück.</p>
<p>bin ich bis dahin gekommen.<br />
rechner startete nach der systemwiederherstellung, es kam auch erst mein normales desktopbild. nach ein paar sekunden kam aber ein neuer bildschirm vom &#8220;APACHE 2 Test Page&#8221; im voller größe ohne das ich da ein fenster schließen kann.<br />
was kann ich da machen, kann mir wer weiterhelfen.<br />
rechner hat vista drauf.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Gruß vom BKA? Der UKASH BKA Trojaner und wie man ihn entfernt von Holger</title>
		<link>http://www.telkotalk.de/2011/06/grus-vom-bka-der-ukash-bka-trojaner-und-wie-man-ihn-entfernt/comment-page-1/#comment-92</link>
		<dc:creator>Holger</dc:creator>
		<pubDate>Thu, 19 Jan 2012 21:57:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.telkotalk.de/?p=225#comment-92</guid>
		<description>Hallo Seppel,


wünsche Dir viel Erfolg dabei. Aber die Sicherungskopie solltest Du immer ziehen. Egal wie Du die Reinigung versuchst. Es kann immer was schiefgehen. 

Die Methode über die Wiederherstungskonsole hat den Charme, dass sie bis jetzt immer funktioniert hat, obwohl der Trojaner mindestens ein &quot;Update&quot; pro Woche bekommt und deshalb immer wieder aktuelle Antivirenprogramme überlisten kann. Und man hat schnell wieder ein System, mit dem man arbeiten kann. Die Grundreinigung kann man notfalls auch einen Tag später machen.

Gruß Holger</description>
		<content:encoded><![CDATA[<p>Hallo Seppel,</p>
<p>wünsche Dir viel Erfolg dabei. Aber die Sicherungskopie solltest Du immer ziehen. Egal wie Du die Reinigung versuchst. Es kann immer was schiefgehen. </p>
<p>Die Methode über die Wiederherstungskonsole hat den Charme, dass sie bis jetzt immer funktioniert hat, obwohl der Trojaner mindestens ein &#8220;Update&#8221; pro Woche bekommt und deshalb immer wieder aktuelle Antivirenprogramme überlisten kann. Und man hat schnell wieder ein System, mit dem man arbeiten kann. Die Grundreinigung kann man notfalls auch einen Tag später machen.</p>
<p>Gruß Holger</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Gruß vom BKA? Der UKASH BKA Trojaner und wie man ihn entfernt von Seppel</title>
		<link>http://www.telkotalk.de/2011/06/grus-vom-bka-der-ukash-bka-trojaner-und-wie-man-ihn-entfernt/comment-page-1/#comment-91</link>
		<dc:creator>Seppel</dc:creator>
		<pubDate>Thu, 19 Jan 2012 20:42:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.telkotalk.de/?p=225#comment-91</guid>
		<description>Hallo,

ich bin seit heute auch ein Opfer. Leider habe ich keine Möglichkeit, kurzfristig eine Sicherungskopie anzufertigen, daher probiere ich es erst mal mit dem DE-Cleaner von AVIRA.</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>ich bin seit heute auch ein Opfer. Leider habe ich keine Möglichkeit, kurzfristig eine Sicherungskopie anzufertigen, daher probiere ich es erst mal mit dem DE-Cleaner von AVIRA.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Gruß vom BKA? Der UKASH BKA Trojaner und wie man ihn entfernt von Was war, was kommen wird. Ausblick auf 2012 &#187; TelkoTalk</title>
		<link>http://www.telkotalk.de/2011/06/grus-vom-bka-der-ukash-bka-trojaner-und-wie-man-ihn-entfernt/comment-page-1/#comment-90</link>
		<dc:creator>Was war, was kommen wird. Ausblick auf 2012 &#187; TelkoTalk</dc:creator>
		<pubDate>Sun, 01 Jan 2012 20:57:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.telkotalk.de/?p=225#comment-90</guid>
		<description>[...] Wie man sich schützen kann? 100% sicherlich nie, aber halten Sie ihre Software und natürlich ihren Virenscanner immer aktuell. Seien Sie sparsam mit dem &#8220;Verteilen&#8221; von persönlichen Daten und ganz besonders bei Konto- oder Kreditkartennummern. Verwenden Sie Antivirensoftware, die auch die Mails und den Webdatenverkehr mit überwacht. Das kostet zwar Performance, bietet aber mehr Schutz, z.B. vor dreisten Erpressungstrojanern wie dem UKash/BKA-Trojaner. [...]</description>
		<content:encoded><![CDATA[<p>[...] Wie man sich schützen kann? 100% sicherlich nie, aber halten Sie ihre Software und natürlich ihren Virenscanner immer aktuell. Seien Sie sparsam mit dem &#8220;Verteilen&#8221; von persönlichen Daten und ganz besonders bei Konto- oder Kreditkartennummern. Verwenden Sie Antivirensoftware, die auch die Mails und den Webdatenverkehr mit überwacht. Das kostet zwar Performance, bietet aber mehr Schutz, z.B. vor dreisten Erpressungstrojanern wie dem UKash/BKA-Trojaner. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Gruß vom BKA? Der UKASH BKA Trojaner und wie man ihn entfernt von Bundespolizei: National Cyber Crimes Unit - Achtung!!! BKA-Trojaner, Bundeskriminalamt-Trojaner, Ukash-Trojaner &#124; Windows Security Blog ScareWare.de - Sicherheit gegen Malware</title>
		<link>http://www.telkotalk.de/2011/06/grus-vom-bka-der-ukash-bka-trojaner-und-wie-man-ihn-entfernt/comment-page-1/#comment-89</link>
		<dc:creator>Bundespolizei: National Cyber Crimes Unit - Achtung!!! BKA-Trojaner, Bundeskriminalamt-Trojaner, Ukash-Trojaner &#124; Windows Security Blog ScareWare.de - Sicherheit gegen Malware</dc:creator>
		<pubDate>Wed, 30 Nov 2011 15:43:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.telkotalk.de/?p=225#comment-89</guid>
		<description>[...] geht, weiß ich nicht, weil ich ihn nur in passiver Form habe. Das gilt auch für die Anleitung auf www.telkotalk.de. Viel [...]</description>
		<content:encoded><![CDATA[<p>[...] geht, weiß ich nicht, weil ich ihn nur in passiver Form habe. Das gilt auch für die Anleitung auf <a href="http://www.telkotalk.de" rel="nofollow">http://www.telkotalk.de</a>. Viel [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

