Trojaner los werden - aber wie?!?!

cb090487

Cadet 3rd Year
Registriert
Juli 2010
Beiträge
61
Guten Morgen zusammen,

also laut T-Online habe ich im Moment das Problem, dass anscheinend auf meinem Laptop zu Hause ein Trojaner ist, der Massen-Spam-Mails verschickt. Darauf haben die mich unter Angabe der IP-Adresse sowie einer Zeitangabe hingewiesen. BEVOR T-Online mich darauf hingewiesen hat, hatte mein Avira AntiVir auch Alarm geschlagen, jedoch nach dem ich auf Bereinigen oder so ähnlich geklickt habe, war Ruhe und jetzt kommt auf einmal diese Warnung von T-Online und Avira findet nix.

Habt Ihr ne Idee welches Programm ich noch benutzen kann / was ich sonst noch tun kann?
Hab die Sorgen, dass T-Online wenn ich das nicht hinbekomme, mir den E-Mail Verkehr komplett sperrt.

Gruß cb090487
 
Daten sichern, Rechner platt machen. Selbst wenn du die Schadsoftware loswirst weiß niemand, welche Lücken sie in dein System gerissen hat. Also; Win neu aufsetzen. Ist am besten ;)
 
da muss ich S.V.K. zustimmen, Daten sichern und Rechner neu installieren. Dann kannst du zumindest sicher sein, dass der wirklich sauber ist und keine weiteren Lücken mehr öffen sind.
 
Schließe mich vollumfänglich an: ein kompromittierter Rechner muss unbedingt plattgemacht werden!!!
Zwischenzeitlich benutzte Sticks oder Externe Festplatten nicht vergessen!

cya tactixz
 
Du kannst mal dein System mit Malwarebytes Free(Gratis): http://de.malwarebytes.org/products/malwarebytes_free(hier die Gratis Version wählen und installieren)komplett scannen und alternativ dir eine Rescue Disk wie die von Kaspersky: http://www.chip.de/downloads/Kaspersky-Rescue-Disk_44976921.html holen und auch damit dein System scannen. Desweiteren kannst du mal darüber nachdenken ob du nicht vielleicht Avira AntiVir gegen ein anderes Freeware AV wie Avast Free oder AVG Free tauschen willst.
 
in abgesicherten Modus gehen, malwarebytes und danach Antiviren Programm drüber laufen lassen - Rechner normal starten SpyBot Search & Destroy drüber laufen lassen, dann sollte er weg sein.


Gruß
 
Versuch mal "Avira AntiVir Rescue System"

Einfach runterladen, ISO brennen und von der CD booten, anschließend das System durchchecken lassen.
Ansonsten den den letzten Teil in der T-Online Anleitung befolgen: Format c: und System neu aufsetzen. ;)
 
Das EINZIGE, ich wiederhole, das EINZIGE Programm welches ich in dieser hinsicht empfehlen kann ist Hitman Pro
 
@raphi1995 : Falsch... das einzige was man neben neu Aufsetzen (was einfach das sicherste und meist auch tatsächlich das schnellste ist) noch machen kann ist von einer AntivirenCD zu Booten und zu scannen. Ein Scan vom befallenen System aus bringt nichts da die Schadsoftware bereits die Kontrolle hat und dem Scanner nur das sehen lässt was es ihm sehen lassen will...
 
1. Kaspersky Rescue Disk + Malwarebytes drüberlaufen lassen

2. Daten sichern, alle Platten formatieren und Windows neu aufsetzen

3. gesicherte Daten mit Kaspersky und Malwarebytes scannen

Feddich. Das nennt man eine 99,9%ige Desinfektion. Wenn dir das zu Zeitaufwendig ist, dann nur Punkt 1. Aber ein "ehemaliges" kompromitiertes Betriebssystem kann immernoch offene Backdoors oder sich in andere (meistens .exe) Dateien eingenistete Schadware haben.
 
Nicht rumdoktern, sondern neu aufsetzen!

Und für's nächste Mal einen vernünftigen (aktuellen !) Virenscanner, regelmäßig Updates installieren (Windows, Java, Acrobat Reader, Flash) und keine dubiosen Seiten ansurfen, wenn man nicht weiss, was man tut!

Ich hasse Spamschleudern, die gern entstehen, weil sich viele Anwender einen Dreck um IT-Sicherheit scheren...
War nicht mal im Gespräch, solchen Usern den Internetzugang providerseitig temporär zu sperren, bis die Büchse wieder "sauber" ist?
 
Zuletzt bearbeitet:
guten morgen,

vorab erstmal:
- das von der telekom (abuse-system) ist sehr oft eine fehlmeldung; es kann nämlich durchaus sein das deine mail-adresse mißbraucht wird ohne dein wissen und ohne über dein konto zu gehen.
es gibt zig möglichkeiten mit spam-erzeuger-software einfach irgendeine absendeadresse einzutragen.

warum denn immer gleich formatieren und neu installieren?

man kann auch, wie hier schon beschrieben, erstmal mit folgenden programmen abhilfe schaffen:
a: von cd/usb-stick
- 1. antivir rescue-cd
- 2. microsoft security essentials vom usb-stick
b: auf pc installiert
- 3. malwarebytes antimalware
- 4. spybot search&destroy
- 5. stinger
- 6. clam winportable (geht auch vom usb-stick)

als virenschutz empfinde ich (im freeware-breich) microsoft security essentials als sehr gut (bitte aber bei den einstellungen folgendes anklicken: "standardaktionen" - und bei warnstufe "schwerwiegend" und "hoch" "entfernen" auswählen).


und noch ebbes: bevor es jetzt kommentare hagelt ala " so ein blödsinn" und in der art "nur plattmachen macht sinn": ich mache das ganze seit knapp 15 jahren beruflich - und habe in dieser zeit max. ein handvoll pc`s neu installieren müssen (z.b. bootviren).

ausserdem ist es ja nur ein vorschlag - und der treatersteller kann es ja handhaben wie er es dann für richtig hält.

und mir ist auch klar das die infektsuche deutlich länger dauert wie eine reine systeminstallation neu aufzusetzen, aber was nach dem installieren richtig zeit frißt ist doch den pc wieder auf den stand wie vorher zu bringen (updates, treiber, software, einstellungen, etc.......).

mfg
digge
 
Wer Microsoft Security Essentials als "sehr gut"einstuft, dem empfehle ich mal folgenden Artikel:

http://winfuture.de/news,63036.html

Wenn's Freeware sein soll, bleiben nur Avast oder AntiVir...

Zitat:
"warum denn immer gleich formatieren und neu installieren?"

Antwort: Siehe Post von UsarXF oder Jesterfox
"Aber ein "ehemaliges" kompromitiertes Betriebssystem kann immernoch offene Backdoors oder sich in andere (meistens .exe) Dateien eingenistete Schadware haben."

Ich möchte bezweifeln, dass Du in solchem Fall zu 100% die Virenfreiheit des Rechners zuverlässig garantieren kannst...
 
Zuletzt bearbeitet:
nochmals hallo;

zitat:
"...dem empfehle ich mal folgenden Artikel:..." - gelinde gesagt ich schere mich recht wenig um solche artikel.

wenn es nach denen geht, müsste man nach jedem test sein virenprogramm wechseln.
ausserdem lese mal 10 tests - haste 10 verschiedene reihenfolgen und sieger!

zitat:
"...Ich empfehle das Produkt, welches am besten zur Anforderung passt...."
- das ist genau das was ich auch mache; ohne beeinflussunng von aussen oder durch dritte.

ich gehe mehr nach dem was ich im alltäglichen erlebe und selber teste.
und glaube mir, die meisten verseuchten systeme, die ich zur reparatur erhalte, sind oftmals mit den testsiegern und empfehlungen "geschützt".

und 100% sicherheit bzw. "unbeflecktheit" kann niemand garantieren - habe ich auch nicht behauptet bzw. erwähnt.

mit diesem ablauf wie ich oben bechrieben habe konnte ich (fast) alle systeme bereinigen und auch dauerhaft (ich sehe es ja am feedback meiner kunden) befreit halten.

ich sehe so ein forum immer nur als tipgeber an und würde solche ratschläge die mit einem "du musst" nie erteilen.

noch einen schönen tag - gehe jetzt erstmal gemütlich einen kaffee schlürfen.
danach an die arbeit - ein pc mit viren (mit installierter kaspe...-suite) wartet.......

mfg
digge
 
und noch ebbes: bevor es jetzt kommentare hagelt ala " so ein blödsinn" und in der art "nur plattmachen macht sinn": ich mache das ganze seit knapp 15 jahren beruflich - und habe in dieser zeit max. ein handvoll pc`s neu installieren müssen (z.b. bootviren).
digge, das liest man hier in dem Forum immer sofort wenn sich ein User meldet der eine Virus oder Trojanerinfektion hat. Dann heisst es sofort von verschiedenen Seiten(Usern)"mach das System platt und neu alles andere taugt nix bzw gewährt dir keine Sicherheit das dein System danach wirklich clean ist". Warum sollte man dann als User überhaupt noch ein Virenschutz Programm verwenden? Dann könnte ich gleich ohne Virenschutz online gehen, warte ab bis mich ein Virus oder Trojaner erwischt und mein System infiziert und dann höre ich ja eh auf die User hier und mache mein System platt und setze es neu auf(viel Spass bei Win XP mit SP3 und einer 1000er DSL Leitung, das dauert vorneweg einen ganzen Tag und länger und dann ist der PC noch nicht in dem Ist Zustand wie vor der Infektion, da geht mindestens noch ein Tag dafür drauf.)
und mir ist auch klar das die infektsuche deutlich länger dauert wie eine reine systeminstallation neu aufzusetzen, aber was nach dem installieren richtig zeit frißt ist doch den pc wieder auf den stand wie vorher zu bringen (updates, treiber, software, einstellungen, etc.......).
Darüber könnte man streiten digge;)ich schätze mal Malwarebytes Free und Kaspersky Rescue Disk brauchenjeweils 1,5 Stunden = 3 Stunden für die 2 Scanner. Ein System neu aufsetzen(siehe Beispiel XP SP3)mit allen Programmen, Einstellungen usw braucht locker mal 2 volle Tage je nachdem was alles installiert werden muss bis der Ist Zustand vor der Infektion wiederhergestellt ist.
Wenn's Freeware sein soll, bleiben nur Avast oder AntiVir...
Avast stimme ich dir zu freyny80, aber bei AntiVir Free nicht, würde ich niemanden empfehlen oder installieren wollen. Warum? AntVir Free: Verhaltenschutz? Fehlanzeige! Webschutz? Nur in Verbindung mit der Ask Toolbar! E-Mail Schutz der Outlook, Thunderbird usw unterstützt? Fehlanzeige! Dann lieber als Alternative AVG Free wenn derjenige Avast Free nicht will.
 
Zuletzt bearbeitet:
digge schrieb:
[...]und noch ebbes: bevor es jetzt kommentare hagelt ala " so ein blödsinn" und in der art "nur plattmachen macht sinn": ich mache das ganze seit knapp 15 jahren beruflich - und habe in dieser zeit max. ein handvoll pc`s neu installieren müssen (z.b. bootviren).[...]

Und weil du dafür Geld bekommst, hast du Recht oder was? (Hast du nämlich nicht)
Die, die von deiner Leistung abhängig sind tun mir Leid. Keine Garantie auf ein sauberes System und trotzdem die Kohle weg.

http://www.microsoft.com/germany/technet/datenbank/articles/600574.mspx

@purzelbär:
Wieso man dann noch einen Virenscanner benutzt? Damit man Bescheid weiß im Falle einer Kompromitierung, sozusagen als Zusatzkompass.
Und zeitlich kannst du beide Methoden gar nicht vergleichen. Beim Scan kannst du letztenendes keine Sicherheit haben, dass dein System nicht mehr kompromitiert ist.
Und wer keine Backups macht und deswegen solange zur Wiedereinrichtung braucht, ist doppelt selber Schuld.
 
Zuletzt bearbeitet:
Und wer keine Backups macht und deswegen solange zur Wiedereinrichtung braucht, ist doppelt selber Schuld.
Dreimal darfst du raten was das ist: ;)
Was wir auch nicht wissen: wie kam der Trojaner auf das System des Threderstellers? War sein System aktuell? waren alle Updates für Flashplayer und Java usw installiert? bekam er eine Mail mit Anhang den er geöffnet hatte? all diese Fragen könnte nur er beantworten und um bei den Mails zu bleiben: wenn der Threadersteller seine Mails mit einem Klient wie Outlook usw abholt und er ja AntiVir Free benutzt werden die Mails samt Anhängen beim abholen nicht auf Infizierungen geprüft und auch nicht gelöscht. Würde er eines der beiden anderen Freeware AV's benutzen die ich nannte, hätte er diese "Schwachstelle" schon mal nicht. Mal schauen ob er uns noch ein paar Antworten/Auskünfte dazu geben kann/wird.
Wieso man dann noch einen Virenscanner benutzt? Damit man Bescheid weiß im Falle einer Kompromitierung, sozusagen als Zusatzkompass.
So weit muss es erst gar nicht kommen weil die Hintergrundwächter/dazu zähle ich auc Webschutz, Netzwerkschutz und Verhaltenschutz)eine mögliche Infektion stoppen und verhindern können das diese aufs System übergreifen kann. In erster Linie sollte ein Virenschutz Programm helfen können Infektionen verhindern zu verhindern.
 
Zuletzt bearbeitet:
Zurück
Oben