Trojaner: bereinigen contra neuaufsetzen

punkrockfan

Banned
Registriert
Okt. 2010
Beiträge
6.028
Blöde Frage, mich hats erwischt...

ausser den Passwörtern für email, ebay, dls Zugang nichts wichtiges am Rechner, surfen for fun, zocken wird erledigt.

Die Seiten der Antivirenhersteller sind voll von Removal Tools zusätzlich zu Emisoft, SuperAntimalware etc.

Kostenfrei sind die tools, also scheidet Bereinigung aus wirtschaftlichen Interessen aus, wie habt Ihr es so, putzen oder Neubau Erstbezug? ;-)
 
Abgesehen davon das ich mir zumindest nach den Status meines Vierenmeldes schon Jahre nichts mehr eingefangen habe bevorzuge ich das neuaufsetzen des Systems, da es die Schadsoftware (in fast allen Fälen) rückstandslos beseitigt.

Da Schadsoftware oftmals individuell angepasst wird bzw. werden kann und es mehrere Versionen gibt ist die Trefferquote solcher Remover eher gering als genau, da sie idr. nur den Ausgangsschadcode beseitigen.


Hat man aber eine gute Backupstruktur ist so ein OS schnell wieder neu aufgespielt.
 
kommt auf den einzelfall an, der aufwand alles mit verschiedenen scannern zu bearbeiten ist manchmal fast so gross wie neu aufsetzen, bzw backup nutzbar machen
 
Na hoffentlich hat der katzenfan da nicht Kaspersky, hat mir 4 Monate den Türsteher gemacht und alles reingelassen.

Mal im Ernst...wozu dann all die Removal Tools?
Hab irgendwie den Horror die ganzen Games ausm Steam Summersale etc neu laden zu müssen, und jetzt noch was sichern vom infizierten System ist ja auch kein Ding.

Ohne Onlinebanking und beruflichen Kram aufm PC, was will n so n Trojan Vundo von mir? Bzw ein suspect.crc?

Die Google Treffer sind alle nicht so das wahre, ausser mit Werbung/Pop Ups zumüllen oder nach Passwörtern lunzen.

Ja und Combofix hat mir paar Reg Schlüssel gesperrt, die alle Richtung Werbung gehen, free sms, gratis sms, sexonline, abnehemen etc
Ergänzung ()

@ andreas 75 naja, wenn ich scanne kann ich zwischen 2 scannern mal was zocken, wenn ich neu aufsetze lad ich allein schon 2 tage bei steam neu :-(
 
Na hoffentlich hat der katzenfan da nicht Kaspersky, hat mir 4 Monate den Türsteher gemacht und alles reingelassen.

Nene, MSE wird schon seit ein paar Monaten verwendet - Avira hat mir zum Schluss hin überhaupt nicht mehr gefallen weswegen ich mal was neues ausprobieren wollte.
Für guten Schutz muss man kein Geld ausgeben, so zumindest meine Meinung ;)


Ohne Onlinebanking und beruflichen Kram aufm PC, was will n so n Trojan Vundo von mir? Bzw ein suspect.crc?

Sich weiterverbreiten und eventuelle Schadsoftware nachladen ;)
 
In der Zeit wo ich an 157 Stellen im System u. der Regitry rumlaboriere, da hab ich das System auch komplett neu aufgesetzt ... vor allem bin ich mir dann sicher, dass dann auch alles clean ist ...
 
punkrockfan schrieb:
Hab irgendwie den Horror die ganzen Games ausm Steam Summersale etc neu laden zu müssen, und jetzt noch was sichern vom infizierten System ist ja auch kein Ding.

Backup HDD für deine Steam Games kaufen und/oder Symbolische/Junktion Links Benutzen.

http://de.wikipedia.org/wiki/Symbolische_Verknüpfung
http://www.rekenwonder.com/linkmagic.htm
http://www.gamestar.de/hardware/praxis/2316712/der_steam_guide.html
http://schinagl.priv.at/nt/hardlinkshellext/hardlinkshellext.html
 
was gibts denn so an schadsoftware was nachgeladen wird? fachmann vor ort? dachte die schauen paar stunden rein, sehen bei mir armer sau ist nix zu holen und konzentrieren sich auf den unternehmer nebenan ;-)
Ergänzung ()

@ catfan: guter schutz kostet ja auch nix, nur schlechter, hat man nun ja gesehen ;-)

vor 5 Monaten etwa kaspersky lizenz gekauft weil mit 6.0 bei av-test gelistet, wegen der schlechten performance im zocken gewechselt und kram gefunden der schon mindestens genausolnag drauf sein muss, sind wohl doch eher schulnoten als punkte auf av-test :-(
 
Na man kann über ein Trojaner z.B. wunderbar einen Backdoor nachladen und dein System übernehmen. Dann kann man das übernommene System mit vielen anderen zuvor übernommenen Systemen super für z.B. DDoS-Angriffe verwenden.
 
Zuletzt bearbeitet:
@ catfan auch wenn ich nach lesen der regeln ein eingeschränktes konto statt admin anlege und nutze?

was sind ddos attacken? lahmlegen von seiten? dafür geh ich ja net in knast oder? :-(
 
auch wenn ich nach lesen der regeln ein eingeschränktes konto statt admin anlege und nutze?

Ich will es mal so formulieren: Wenn jemand, wirklich irgendjemand die Absicht hat sich in dein System einzuschleusen dann schafft er das auch - das ist genauso wie das einbrechen in Häusern, da können noch so viele Mauern drum herrum sein, es soll Leute geben die es dennoch geschafft haben einzubrechen ;)

was sind ddos attacken? lahmlegen von seiten?

Genau, durch Überlastung.

dafür geh ich ja net in knast oder? :-(

Unter gewissen Umständen natürlich!

Zitat:
In Deutschland ist die Beteiligung an DoS-Attacken als "Computersabotage" nach § 303b Abs. 1 StGB mit bis zu drei Jahren Freiheitsstrafe oder mit Geldstrafe bedroht, wenn die Dateneingabe oder -übermittlung in der Absicht erfolgt, einem anderen Nachteil zuzufügen, und dadurch eine Datenverarbeitung, die für einen anderen von wesentlicher Bedeutung ist, erheblich gestört wird.[11][12]

Gemäß § 303b Abs. 3 StGB ist auch der Versuch strafbar. Daneben ist ferner auch die Vorbereitung einer Straftat nach § 303b Abs. 1 StGB selbst strafbar, § 303b Abs. 5 StGB i. V. m. § 202c StGB. Hierunter fällt insbesondere die Herstellung und Verbreitung von Computerprogrammen für DoS-Attacken.[13]

Außerdem kann der Geschädigte Schadenersatz fordern.[14]

Quelle: http://de.wikipedia.org/wiki/Denial_of_Service#Rechtliche_Situation
 
Zuletzt bearbeitet:
Ich will es mal so formulieren: Wenn jemand, wirklich irgendjemand die Absicht hat sich in dein System einzuschleusen dann schafft er das auch - das ist genauso wie das einbrechen in Häusern, da können noch so viele Mauern drum herrum sein, es soll Leute geben die es dennoch geschafft haben einzubrechen


das gilt dann aber ebenso für n neuaufgesetztes system und sauber, ne :-(
 
Natürlich ;)

Aber ganz so eng würde ich das nicht sehen... Ich habe es jetzt mal ziemlich drastisch formuliert :D
Man muss sich natürlich auch immer nach der Intention des Angreifers fragen wie du schon richtig erkannt hast.
 
Ok dann frag ich mal ganz vergessen:

DSL/Telefon, n Modem wo ne Teldose drin ist, hab mir noch n Router dran geklemmt, DSL und Telefon sind ja trotzdem getrennt, Dialer also bei ner Flatrate DSL kein Risiko?
 
DSL und Dialer geht sehr wohl. Allerdings kann der Dialer keine Kosten verursachen, wenn du nur via DSL ins Internet gehst und kein Telfonkabel, ISDN-Karte angeschlossen ist.
 
Nein das ist im Modem als Telefonanschluss, läuft aber getrennt von der DSL Leitung?

Ausland oder 0900 vom PC auf die Tel Leitung springen geht nicht, oder?

Vom PC geht nur das RJ45 in den Router und der ins Modem an dem das Funktelefon bzw dessen Basisstation per Westernstecker hängt
 
vor 5 Monaten etwa kaspersky lizenz gekauft weil mit 6.0 bei av-test gelistet, wegen der schlechten performance im zocken gewechselt und kram gefunden der schon mindestens genausolnag drauf sein muss, sind wohl doch eher schulnoten als punkte auf av-test :-(

Ich halte von Kaspersky auf Grund der aktuellen Performance nicht mehr viel, aber hier machst du es dir zu einfach.

Das kann jedem Scanner passieren, denn ist die Malware erstmal drauf, dann versteckt sie sich auch vor dem installierten Scanner bzw. deaktiviert diesen. Das heißt aber nicht, dass die Malware von dem installierten Scanner nicht gefunden würde. Der neue Scanner kommt dann mit bereits deutlich aktuelleren Signaturen und findet diese "Viren". Und der User denkt natürlich immer: wow, der neue Scanner ist ja viel besser ...

Wenn du nicht neu installieren möchtest und einigermaßen sicher sein willst, dann lass dir individuell von Experten helfen.

http://www.trojaner-board.de/69886-alle-hilfesuchenden-eroeffnung-themas-beachten.html
 
Also die Performance 2012 war ok, deswegen hab ich ja auch ne Lizenz gekauft, unterm Zocken moderner Spiele die viel nachladen war sie halt nix.

Und zu den aktuellen Signaturen des neuen Scanners, Kaspersky ging auch zig mal täglich Signaturen holen und unter Virus Total sind meine Funde von Kaspersky immer noch clean oder allenfalls Adware not a Virus, also da kann man nix schönreden für Kaspersky, no way
 
Zurück
Oben