Virus durch rollback löschen?

DarkInterceptor

Vice Admiral
Registriert
Mai 2014
Beiträge
6.693
hi leute,

vor 2 tagen hat sich ein bekannter einen virus eingefangen. sein virenscanner hatte den nicht auf dem schirm aber windows defender hat sich gemeldet. sein OS ist win 7 64 ultimate

wie der virus heist, kann ich leider nicht mehr sagen. ich hab dannach gegooglet und raus kam das es eher ein spy troyaner ist, der daten vom IE abfängt und dann weiterleitet. auch firefox und andere browser können betroffen werden.

adaware und antimalware konnten das PUP nicht aufspüren und beseitigen. da eine neu installation wegen "die kiste muss geld erarbeiten" nur schwer möglich ist, hab ich mal den versuch gemacht und ein rollback auf eine vorige win wiederherstellung gemacht. nach dem neustart war alles wie am tag zuvor. wir haben dann die updates von allem was hätte updaten können innerhalb des tages durchgeführt um das system wieder up-to-date zu bringen.

ein scan von gdata, anti-malware und ad-aware brachte keine weitere schadsoftware zu tage.

meine frage ist nun ob man tatsächlich durch ein rollback auf einen unbetroffenen wiederherstellungspunkt einen virus/malware/whatever aus dem system bekommt, da windows ja alles auf den alten stand zurückversetzt.

das ich meinen bekannten trotzdem zu einer neuinstallation zwingen werde ist klar.

über eure erfahrungen und meinungen wäre ich mal gespannt.

gruß
Dark
 
Beim Rollback werden nicht alle Daten zurückgesetzt. Entweder EIn Voll-Backup (Acronis o.ä.) oder Neu-Installation wenn man die Schadware nicht anders wegkriegt
 
Windows löscht ja in dem Sinne keine installierten Programme, sie werden nur aus der Registry entfernt, exakt gesagt, wird eine frühere Registry und Systemkomponenten wieder zurückgespielt.
Wenn wir mal unterstellen, daß das Virus auch ein Programm ist, ist es physikalisch noch auf der Festplatte.
Und Viren haben kaum noch Registryeinträge, wie früher. Das war früher die effektivste Methode, sie außer Funktion zu setzen und dann mit Viren- und Malwarescannern zu eleminieren. Daher wirst Du auf diese Weise kaum Erfolg haben.

Ich würde Dir zusätzlich noch adwcleaner, JRT, COMBOFIX und Avast Browser Cleanup
empfehlen.
Neben dem klassischen Virenscanner solltest Du auchein paar Malwarescanner laufem lassen. Jeder hat seine "Spezialgebiete", wo er gut ist. Malwarebytes bietet auch noch weitere kostenlose und professionelle Tools an.
 
Zuletzt bearbeitet:
das hab ich mir fast gedacht.
er hat mich eh wieder angerufen und meinte der virus sei wieder aktiv. er installiert grad neu, da sein system schon über 2 jahre alt ist und viel altlasten drauf sind, bleibt ihm nix anderes.
Sauberes system macht mehr her - grad im kopf

danke euch beiden
 
Zurück
Oben