Fachkundige und individuelle Beratung ist für uns selbstverständlich - rufen Sie uns an!
Sie erreichen unsere Hotline werktags von 10:00 bis 18:00 Uhr unter der 07171 8712 0 (Samstags: 10:00 bis 12:00 Uhr). Außerhalb Deutschlands wählen Sie +49 7171 87120. Im Dialog finden wir die optimale Klanglösung für Sie und klären etwaige Fragen oder Schwierigkeiten. Das nuForum ist seit dem 19. Juli 2023 im read-only-Modus: Das Ende einer Ära: Das nuForum schließt

Tipps für Viren-/ bzw. Spyware-Säuberung im PC

Hier dreht es sich um (fast) alles...
Uwe
Profi
Profi
Beiträge: 495
Registriert: Di 5. Okt 2004, 20:40
Wohnort: Großraum Stuttgart

Tipps für Viren-/ bzw. Spyware-Säuberung im PC

Beitrag von Uwe »

Hallo,

ich habe mal eine Frage an die Antivirenexperten unter euch:

Wie kann man am besten einen PC, der mit diversen Viren/ Spyware befallen ist, wieder säubern, ohne das die Daten auf der Festplatte mit einer low level-Formatierung plattgemacht werden.

Ursprünglich waren es so um die 50 bösarteigen verschiedenen Programme auf dem Rechner, konventionelle Antispywaresoftware (hier "SpyBot-Search & Destroy" ) hat zwar die meisten "Biester" beseitigen können, nach der Meldung, das alle bösartigen Programme beseitigt sind, tauchen die hartnäckigen aber immer wieder auf.

Installationen von Antivirensoftware schlägt fehl, der Internetzugang wird blockiert (kein Windowsupdate möglich) oder auch die Anwahl anderer Adressen. Nun fährt der Rechner sogar nach gut zwei Minuten runter!

Hat jemand eine gute Idee :?:

Bevor jemand auf die Idee kommt, Vorbeugen ist besser als Heilen, es geht nicht um meinen Rechner :wink: , sondern um den von Bekannten, die leider keine aktuelle Antivirensoftware auf dem Rechner haben und bei denen ein Teenie leider alle möglichen Internetadressen ungeschützt aufgesucht hat!
Gruss
Uwe
_________________
HK-Raum= 2x nuline 102, 1x nuline cs-72, 2x nuline AW-550, 2x nuline ds-22, Onkyo TX-SR607, Toshiba HD-XE1, Sony BDP-S360, Epson TW-1000
Wohnzimmer= 2x nuline 30 mit ABL, nuline cs-40, Onkyo TX-SR602E, Denon DVD-2200
Benutzeravatar
mcBrandy
Veteran
Veteran
Beiträge: 23268
Registriert: Do 23. Okt 2003, 15:04
Wohnort: Nähe Regensburg
Has thanked: 317 times
Been thanked: 322 times
Kontaktdaten:

Beitrag von mcBrandy »

Hi Uwe

Ich würde den PC einfach nur platt machen und wenn das nix hilft, ne neue FP einbauen.

Und für danach würde ich XP-Antispy benutzen. Das blockiert auch die Windowsupdates. Und für die Viren hab ich jetzt das Program mit dem Regenschirm. Wie heißt das noch mal?

Gruss
Christian
Ich stimme mit der Mathematik nicht überein. Ich meine, dass die Summe von Nullen eine gefährliche Zahl ist. (Stanislow Jerzy Lec)
Mein Wohnzimmerkino
Meine DVDs
Benutzeravatar
g.vogt
Veteran
Veteran
Beiträge: 21807
Registriert: Mi 13. Feb 2002, 13:36
Has thanked: 16 times
Been thanked: 157 times

Beitrag von g.vogt »

Hallo Uwe,

der Knackpunkt dürfte sein, dass einige Schadprogramme sich nicht entfernen lassen, wenn Windows erst einmal gestartet ist und die Schädlinge aktiv sind. Du bräuchtest also bspw. eine Lösung, die von CD bootet, damit das entsprechende Antivirenprogramm aufräumen kann ohne laufende Schadprogramme - sowas gibts gelegentlich als Heft-CD bspw. von der c't.

Mit internetten Grüßen
Gerald Vogt
Setzt die Klangsegel! Auf zu neuen Hörizonten!
Klapskalli
Star
Star
Beiträge: 1818
Registriert: So 12. Feb 2006, 13:31
Wohnort: Hamburg
Been thanked: 1 time

Beitrag von Klapskalli »

Da gibts das OS Knoppix, welches man direkt von CD booten kann. Weiß jetzt allerdings nicht, obs da brauchbare Anti-Viren Soft gibt.
Gruß

Christian
Benutzeravatar
g.vogt
Veteran
Veteran
Beiträge: 21807
Registriert: Mi 13. Feb 2002, 13:36
Has thanked: 16 times
Been thanked: 157 times

Beitrag von g.vogt »

Hallo,
ChrisBi hat geschrieben:Da gibts das OS Knoppix, welches man direkt von CD booten kann. Weiß jetzt allerdings nicht, obs da brauchbare Anti-Viren Soft gibt.
bei den linuxbasierten Rettungs-CDs gibts aber eventuell Probleme mit dem Schreibzugriff auf NTFS-Partitionen (Windows XP). Eine andere Möglichkeit wäre eine mit Ultimate Boot (Bart PE) erstellte Rettungs-CD (natürlich an einem gesunden Rechner erstellt).

Mit internetten Grüßen
Gerald Vogt
Setzt die Klangsegel! Auf zu neuen Hörizonten!
Klapskalli
Star
Star
Beiträge: 1818
Registriert: So 12. Feb 2006, 13:31
Wohnort: Hamburg
Been thanked: 1 time

Beitrag von Klapskalli »

da kenn ich mich glücklicherweise nicht aus :wink:
Gruß

Christian
Benutzeravatar
Malcolm
Star
Star
Beiträge: 4218
Registriert: Mo 30. Jun 2003, 20:04
Wohnort: Berlin
Been thanked: 5 times

Beitrag von Malcolm »

Ohne Neuinstalllation wirds kaum gehen.
Problem:
Es gibt einige Schädölinge die sich kaum beseitigen lassen ohne Systemdateien mitzunehmen.
Und bis man das System wieder zusammen gebastelt hat ist ein neues WIndows 3x installiert.

Als kostenlose AntivirenSoftware ist Antivir IMHO übrigens bestens geeignet :!:
Viele schöne Sachen
Benutzeravatar
JoS
Profi
Profi
Beiträge: 481
Registriert: Do 14. Aug 2003, 18:36

Beitrag von JoS »

Aloha,

Das "Volle Anti-Malware-Programm" sieht bei mir folgendermaßen aus:

Gegen Spyware fahre ich einen Komplettscan mit Spybot S&D und der kostenlosen Version von AdAware (Lavasoft Ad-Aware SE Personal). Wenn ich besonders mißtrauisch bin, werfe ich anschließend auch noch den Rootkit-Revealer von Sysinternals an.

Gegen Viren läuft bei mir ständig was anderes, weil ich nie richtig zufrieden bin. Kostenlos bietet AntiVir natürlich einen gewissen Grundschutz, der allemal besser is als nix. Aber AntiVir hat bei mir - genau wie Symantec/Norton - schonmal versagt. Benutze es allerdings auch im Moment wieder, da meine Chip-Sonderlizens für NOD32 abgelaufen ist (gelegentlich gibt es auf den CDs von diversen Computerzeitschriften kostenlose Sonderlizenen für z.B. BitDefender oder NOD32 usw.).
Die Demoversion von Nod32 benutze ich übrigens gelegentlich um einen schnellen Komplettscan zu machen und als "Zweite Meinung" neben AntiVir.

Der Antiviren-Hammer ist und bleibt im Notfall die Knoppicillin-CD aus der c't (z.B. Ausgabe 23/2005). Allerdings nur, wenn man nach dem booten von Knoppix eine Internetverbindung zum Update der Siganturen herstellen kann. Was mit DSL-Routern z.B. kein Problem sein sollte. Es handelt sich allerdings um eine separate Boot-CD und kein installierbares Windows-Programm.

Noch ein Tipp:

Was ich nur jedem raten kann, ist zusätzlich zu Anti-Spyware und Anti-Viren-Software immer eine Personal Firewall zu installieren :!:
Auch wenn ihr einen DSL-Router mit Firewall habt :!:
Es geht nämlich nicht nur darum, Bedrohungen von außen zu blocken, sondern auch zu erkennen, wenn Malware von eigenen Rechner aus Kontakt mit dem Internet aufnehmen möchte (um z.B. weitere Schadprogramme nachzuladen).

Nur meine Personal Firewall hat mich vor dem Befall durch einen Trojaner bewahrt, während Norton-AntiVirus total versagt hat:
Habe mir damals über ein infiziertes Werbebanner durch einfaches Surfen einen Trojaner-Downloader gefangen (hatte damals noch XP SP 1 drauf). Plötzlich hat ZoneAlarm (die kostenlose Version) gemeldet, dass "bla.exe" eine Verbindung ins Internet aufbauen wolle. 8O Habe das natürlich untersagt und Norton explizit auf die Datei angesetzt... keine Reaktion, 0 Viren gefunden. :?
Erst die Knoppicillin-CD aus der c't hat bla.exe als Trojaner-Downloader identifiziert.

Die Webseite war übrigens keine zwilichtige Seite. Ich glaube es war Map24, ist aber schon länger her. Anscheinend wurde der Server, von dem die Werbebanner geladen wurden gecrackt und die Banner präpariert.


Wer sich für Internet- und Computer-Sicherheit interessiert, dem kann ich auch folgende (englischsprachige) Webseite und deren "SecurityNow!" Podcasts empfehlen:

www.grc.com


Gruß
Jochen
"Digital circuits are made from analog parts."
Benutzeravatar
Kat-CeDe
Star
Star
Beiträge: 2131
Registriert: Sa 5. Feb 2005, 00:07
Wohnort: Etelsen
Has thanked: 1 time
Been thanked: 16 times
Kontaktdaten:

Beitrag von Kat-CeDe »

Hi,
ich glaube ein Tipp fehlt. Bevor man nach Schädlingen sucht sollte man auch im abgesicherten Modus arbeiten denn dann sind viele Schädlinge noch nicht aktiv.

Wer es gerne auf die harte Tour mag:
-abgesicherten Modus starten
-Regedit laufen lassen
-unter HKLM\Software\Microsoft\Windows\CurrentVersion\Run und RunServices nachsehen ob da verdächtige Einträge vorkommen. Das selbe in HKCU\Software\.... machen.

Das gleiche kann man evetuell auch mit Autoruns von Sysinternals machen.

Nur nach diesen Vorbereitungen konnte ich den Rechner eines Bekannten Freitag retten. Die Malware die auf dem Rechner war hatte auch noch den Taskmanager deaktiviert und die Background-Bitmap fest gesetzt mit einem blödsinnigen Text das der Rechner infiziert wäre. Die letzten beiden Dinge mußte ich auch mit Regedit fixen.


Ich hoffe Du schaffst es.

cu B.
Uwe
Profi
Profi
Beiträge: 495
Registriert: Di 5. Okt 2004, 20:40
Wohnort: Großraum Stuttgart

Beitrag von Uwe »

Ich habe mir die neue PCPr@xis besorgt, die Knoppix 5.0 auf DVD als Beilage hat. Aber nach dem Durchlesen kam leider die Info, das der beigelegte Virenscanner nur "scannen" kann, aber keine Viren beseitigen, wie schön!

Hat da jemand von euch eine Idee, wie man am besten einen Virenscanner mit Knoppix einsetzten kann, also booten des BS nur von DVD, kann man dann auf der Windows NTFS-Partion dann einen Linux-Virenscanner installieren?

@Kat-CeDe
Deinen Tipp werde ich mal ausprobieren, und auch mal einen Virenscanner im abgesicherten Modus installieren, vielleicht blocken die Viren dann noch nicht die Installation ab!
Gruss
Uwe
_________________
HK-Raum= 2x nuline 102, 1x nuline cs-72, 2x nuline AW-550, 2x nuline ds-22, Onkyo TX-SR607, Toshiba HD-XE1, Sony BDP-S360, Epson TW-1000
Wohnzimmer= 2x nuline 30 mit ABL, nuline cs-40, Onkyo TX-SR602E, Denon DVD-2200
Antworten