Fachkundige und individuelle Beratung ist für uns selbstverständlich - rufen Sie uns an!
Sie erreichen unsere Hotline werktags von 10:00 bis 18:00 Uhr unter der 07171 8712 0 (Samstags: 10:00 bis 12:00 Uhr). Außerhalb Deutschlands wählen Sie +49 7171 87120. Im Dialog finden wir die optimale Klanglösung für Sie und klären etwaige Fragen oder Schwierigkeiten. Das nuForum ist seit dem 19. Juli 2023 im read-only-Modus: Das Ende einer Ära: Das nuForum schließt

Tipps für Viren-/ bzw. Spyware-Säuberung im PC

Hier dreht es sich um (fast) alles...
Benutzeravatar
JoS
Profi
Profi
Beiträge: 481
Registriert: Do 14. Aug 2003, 18:36

Beitrag von JoS »

mcBrandy hat geschrieben:Hi Uwe

Ich würde den PC einfach nur platt machen und wenn das nix hilft, ne neue FP einbauen.

Und für danach würde ich XP-Antispy benutzen. Das blockiert auch die Windowsupdates. Und für die Viren hab ich jetzt das Program mit dem Regenschirm. Wie heißt das noch mal?

Gruss
Christian
Aloha,

noch ein Wort zur Antwort von mcBrandy:

Meinst Du das wirklich ernst? 8O

"Platt machen" (also Festplatte formatieren und Betriebssystem neu installieren) würde ich den Rechner nur, wenn das System nach dem Säubern per Anti-Viren-Boot-CD/DVD (z.B. Knoppicillin) nicht mehr vernünftig läuft oder die Schadsoftware sich aus irgendweinem Grund nicht sauber entfernen lässt.
Selbst dann reicht es womöglich - sofern es auf der aktuellen Platte mehrere Partitionen gibt - die Systempartition (die mit dem Betriebsystem, i.d.R. "C:") zu "plätten" und die andere(n) per Boot-CD zu säubern. So kann man ggf. noch ein paar Daten retten. Aber noch hat Uwe ja nicht alle Register in Sachen Säubern gezogen...

Übrigens ist die von Uwe im Eröffnungsposting erwähnte sog. Low-Level-Formatierung nicht nötig. Eine "normale" Formatierung sollte ausreichen (sofern die Bootsektoren ok sind, aber die kann man glaube ich mit xfdisk oder sowas wieder herstellen). Echte Low-Level-Formatierungen sind bei den aktuellen Platten meines Wissens ohnehin nicht mehr möglich.

Einen Grund dafür, eine neue Festplatte einzubauen sehe ich ehrlichgesagt nicht. Das wäre eine ziemlich überflüssige Geldverschwendung. Eine Festplatte muss i.d.R. nur getauscht werden, wenn ein Hardwaredefekt vorliegt und danach klingt das hier meiner Einschätzung nach eher nicht.

XP-Antispy ist zwar ein nettes Tool, aber warum sollte man Windowsupdates blockieren wollen? Die sind heutzutage unerlässlich, wenn man den Rechner gegen Viren, Malware und immer neue Exploits auf dem neuesten Sicherheitstand halten will (ich gehe mal davon aus, dass es sich hier um eine legale Windows-Version handelt und Windowsupdates daher keine Paranoia beim User auslösen).

Das mit dem Regenschirm ist AntiVir. Dafür dass es nix kostet durchaus ok. Nur regelmäßige Signatur-Updates sind auch hier natürlich Pflicht.

Gruß
Jochen
"Digital circuits are made from analog parts."
Benutzeravatar
mcBrandy
Veteran
Veteran
Beiträge: 23268
Registriert: Do 23. Okt 2003, 15:04
Wohnort: Nähe Regensburg
Has thanked: 317 times
Been thanked: 322 times
Kontaktdaten:

Beitrag von mcBrandy »

Hi Jochen

Das war mein voller ernst. Erstens hab ich alle meine Daten auf einer seperaten Festplatte und zweitens hatte ich schon mal nen Virus, den ich nicht entfernen konnte. War allerdings schon sehr lange her. Hab dann die FP neu formatiert und gut wars. Außerdem war es gut, das ich das Betriebssystem neu aufgespielt habe. Die Updates machen die Rechner eh noch langsamer, als sie jetzt schon sind.

Ich blockier die Windowsupdates nicht komplett, sondern lass sie nicht automatisch laufen.

Gruss
Christian
Ich stimme mit der Mathematik nicht überein. Ich meine, dass die Summe von Nullen eine gefährliche Zahl ist. (Stanislow Jerzy Lec)
Mein Wohnzimmerkino
Meine DVDs
Benutzeravatar
AndiTimer
Star
Star
Beiträge: 3975
Registriert: Mi 25. Dez 2002, 21:43

Beitrag von AndiTimer »

Ein Stück weit muss ich McBrandy zustimmen.

Wichtigste Regel: Gute Backups (ich mache immer Images mit DriveImage, funzt super).

Die Daten habe ich immer auf einer anderen Partition (immer wieder auf RW sichern), im Notfall einfach die C-Partition mit dem Image überspielen und gut ist es.

Um das zu vermeiden, hilft schon ein gut konfiguriertes und gewartetes Windows, da braucht man nicht mal teure Zusatzprodukte. Sinnvoll ist natürlich auch eine gute Firewall im DSL-Router etc... (spart die Softwarefirewall was das Windowssystem wieder belastet).

Zum Aufspüren im Schadfall bieten sich kostenlose Virenscanner wie TrendMicro Housecall an, um z.B. den bisher eingesetzten Virenscanner zu prüfen, oder Programme von sysinternals.com wie ProcessViewer oder Autoruns v8.51
(diese zeigen wirklich alles an und werden von Viren auch nicht blockiert, was ja z.B. beim normalen Taskmanager schon vorkommen kann).

Gruß
Bo.
Uwe
Profi
Profi
Beiträge: 495
Registriert: Di 5. Okt 2004, 20:40
Wohnort: Großraum Stuttgart

Beitrag von Uwe »

Mal ein kleiner Zwischenstand meiner Bemühungen:

Im abgesicherten Modus konnte ich einen Virenscanner (den Regenschirm) aufspielen und nach der Eliminierung von diversen Viren konnte ich sogar ins Internet und den Virenscanner aktualisieren. Sogar die Windowsupdatefunktion geht wieder und ich habe diverse Updates aufgespielt incl. SP.. Zone-Alarm konnte ich auch wieder installieren.

Aber leider zeigt antivir bei jedem Komplettscan über noch gut 10 Viren an, die angeblich auch gelöscht werden, aber dann wieder auftauchen!

Meine Idee ist es noch, Knoppix 5.0 zu starten und im Internet nach einem Linux-Virenscanner zu schauen, und den mal rüber laufen zu lassen!
Gruss
Uwe
_________________
HK-Raum= 2x nuline 102, 1x nuline cs-72, 2x nuline AW-550, 2x nuline ds-22, Onkyo TX-SR607, Toshiba HD-XE1, Sony BDP-S360, Epson TW-1000
Wohnzimmer= 2x nuline 30 mit ABL, nuline cs-40, Onkyo TX-SR602E, Denon DVD-2200
Benutzeravatar
g.vogt
Veteran
Veteran
Beiträge: 21807
Registriert: Mi 13. Feb 2002, 13:36
Has thanked: 16 times
Been thanked: 157 times

Beitrag von g.vogt »

Hallo Uwe,

der Schreibzugriff unter Linux auf NTFS-Partitionen ist meines Wissens immer noch im "experimentellen Stadium". Wenn du einen sauberen Windows-XP-Rechner zur Verfügung hast dann könntest du mal dein Glück mit Bart PE versuchen; damit wird ein Windows XP eingerichtet, das von CD läuft und bei der Einrichtung dieser CD kannst du auch Antivirenprogramme hinzufügen.

Mit internetten Grüßen
Gerald Vogt
Setzt die Klangsegel! Auf zu neuen Hörizonten!
rodriguez69
Profi
Profi
Beiträge: 355
Registriert: Di 29. Nov 2005, 16:02

Beitrag von rodriguez69 »

Mir fällt dazu folgendes ein:

Es gibt Gehäuse für Festplatten, so dass die zu externen Festplatten werden. Ich habe zum Beispiel so eines. Dadurch kann man quasi jede Festplatte per USB an einen Rechner anschießen und dann von einem sauberen Betriebssystem aus Scannen und bereinigen. So teuer sind diese Gehäuse gar nicht und falls man sich ohnehin mittelfristig eine externe Festplatte zulegen will, ist das Geld auch nicht zum Fenster herausgeworfen.

Und nochwas:
In MSCONFIG (Start - Ausführen - msconfig) kann man ebenfalls die Prozesse identifizieren, die beim Booten ausgeführt werden. Dort kann man das Starten dieser Prozesse auch unterbinden. Wenn Prozesse laufen, die als Viren erkannt werden, die aber deshalb nicht gelöscht werden können, kann man sie auch über den Task-Manager (STRG-ALT-ENTF) beenden und dann die Dateien eliminieren.

Ich würde Dir aber auch empfehlen, das Betriebssystem früher oder später neu zu installieren und ordentlich zu sichern gegen Viren etc. Meine Tools dazu sind:
- Adaware + Spybot S&D
- Sygate Personal Firewall
- AntiVir
- XP Antispy
- Last but not Least: Firefox + Thunderbird
Benutzeravatar
JoS
Profi
Profi
Beiträge: 481
Registriert: Do 14. Aug 2003, 18:36

Beitrag von JoS »

mcBrandy hat geschrieben:Hi Jochen

Das war mein voller ernst. Erstens hab ich alle meine Daten auf einer seperaten Festplatte und zweitens hatte ich schon mal nen Virus, den ich nicht entfernen konnte. War allerdings schon sehr lange her. Hab dann die FP neu formatiert und gut wars. Außerdem war es gut, das ich das Betriebssystem neu aufgespielt habe. Die Updates machen die Rechner eh noch langsamer, als sie jetzt schon sind.

Ich blockier die Windowsupdates nicht komplett, sondern lass sie nicht automatisch laufen.

Gruss
Christian

Ahoi Christian,

das klingt ja schon etwas vernünftiger. Ich fand den Rat, eine neue Platte einzubauen und Windowsupdates zu blockieren halt etwas drastisch, deshalb wollte ich das nicht unkommentiert stehen lassen.

Formatierung und Neuinstallation ist sicher empfehlenswert, wenn sich der Virus nicht richtig entfernen lässt oder Systemdateien beschädigt sind. Viele Leute haben allerdings im Laufe der Zeit diverse Programme installiert und mehr oder weniger wichtige Daten erstellt und/oder aufgespielt, die bei unüberlegtem "Platt Machen" evtl. hops gehen, sofern kein Backup existiert.

Bei Windowsupdates installiere ich eh ausschließlich die sicherheitsrelevanten. Eigentlich nie Feature-Blödsinn oder jedes dahergelaufene Mediaplayer-Update.
Ich habe den Update-Dienst so eingestellt, dass ich benachrichtigt werde, wenn neue Updates vorliegen, aber manuell bestätigen muss, ob und welche ich installieren möchte. Die automatische Benachrichtigung finde ich wichtig, da leider in unregelmäßigen Abständen immer neue Exploits für Windows auftauchen und ich keine Lust habe ständig auf die Windowsupdateseite nachzusehen. Ich benutze zwar so oft es geht Firefox, aber beruflich muss ich leider häufig mit einem webbasierten CMS arbeiten, das derzeit nur im IE läuft.

Gruß
Jochen
"Digital circuits are made from analog parts."
Benutzeravatar
Kat-CeDe
Star
Star
Beiträge: 2131
Registriert: Sa 5. Feb 2005, 00:07
Wohnort: Etelsen
Has thanked: 1 time
Been thanked: 16 times
Kontaktdaten:

Beitrag von Kat-CeDe »

Hi,
schau dir meinen Tipp mit Regedit im abgesicherten Modus mal an.
Viele Viren tragen sich in run oder runservices ein und überwachen auch ob es drin bleibt. Ich hatte ein Virus dem hatte ich immer den Run-Eintrag gelöscht und 2-3 Sekunden später war er wieder da.

cu B.
Gast

Beitrag von Gast »

Hi Uwe,

na das Forum ist auch hier aktiv *Staun.

Wie schon Vorschreiber dir mitteilten, es wird nicht ohne komplette Neuinstallation gehen. Warum? Weil Du dir nie sicher sein kannst ob nicht doch noch die eine oder andere Schadsoftware aktiv ist oder auf Reaktivierung wartet. Wenn ein System, mal infiziert wurde und Virenscanner oder sonstige Schutzprogramme etwas finden bedeutet dies ja nur, dass sie bekannte Schadsoftware gefunden haben. Bei einer Infizierung kann aber schon zusätzlich weitere Schadprogramme nachgeladen worden sein die noch nicht bekannt ist!! Also finden auch diverse Viren und sonstige Programme nichts. Auf dem Rechner hast du die Plagegeister trotzdem. Wer dann auch noch Onlinebanking oder sonstige wichtige Dinge auf dem Rechner hat muss sich nicht wundern wenn ...

So vorgehensweise, Empfehlung:

- Du kannst durchaus, mit Knoppix usw arbeiten und das System halbwegs retten, Neuinstallation sollte trotzdem erfolgen.

1. - Neuformatieren Low Level

2. - Betriebssystem aufspielen

3. - aktuelles Patches SP2 usw aus sicherer Quelle! Nicht Rechner ohne die Sicherheitspatches ans Internet anschliessen und die Updates runterladen, dauert zulange und kannst dir sicher sein dann wieder infiziert zu sein.
Vielleicht kennst du einen Sysadmin einer Fa. der dir die aktuellen Patches auf Cd zur Verfügung stellt. Bei Microsoft gab es mal die Möglichkeit SP2 auf CD kostenlos zu bestellen. Weiss nicht ob das noch geht.

4. Virenscanner aufspielen gibt es verschiedene kostenlose und natürlich auf kostenpflichtige
Bsp. kostenlose Avast http://www.avast.com Antivr, AVG, ... guter Überblick findest du auf http://www.heise.de

5. gegen Würmer Trojaner usw. Spybot Search&Destroy oder von Lavasoft Adaware wurde auch schon genannt

6. Windows XP falls das eingesetzt wird hat eine eingebaute Firewall, sollte man aktivieren besser ist es natürlich mögliche Einfallstore nicht erst anzubieten offene Ports! Sondern diese zu schliessen. Bin kein Freund von Firewalls, weil die meisten sie eh nicht verstehen und 2. sie eine weitere Möglichkeit für Angriffe schaffen. Was auch vor einigen Monaten leidlich ausgenutzt wurde, speziell bei Symantec und der beliebten Zonalarrm. Außerdem fressen die erhebliche Rechnerressourcen. Sicherer bist du deshalb nicht unbedingt im Netz unterwegs. Etwas zu Firewalls http://copton.net/Personal_Firewalls/cc ... ag-de.html Bin der Meinung man sollte die XP Firewall durchaus nutzen.

7. das von sysinternals genannte Tool gegen Rootkits kann man einsetzen, spricht nichts dagegen. Sind eh die am schwersten zu findenden Schadprogramme. Schönen Gruss an Sony, da kommt das Ganze gleich auf der Musik-CD mit (nur in USA).

8. nicht als Administrator oder anderer Nutzer mit Admin Rechten surfen

9. Nutzerverhalten!!! Man sollte tunlichst keine Mails aus unbekannten Quellen öffnen sondern gleich löschen. Ebenso bei Anhängen auch von Bekannten und Freunden sollte man vorsichtig sein. Den die Mail könnte ja von deren infizierten Rechner stammen. Also etwas Aufmerksamkeit und Skepsis wie im richtigen Leben schützt vor Viren und Trojanern usw... Ebenso verbietet es sich auf Warez - Hackerseiten zu surfen, da kannst Du dir sicher sein, den einen oder auch gleich mehrere Schädlinge einzufangen.

10. Programme aus nicht sicheren Quellen sollten nicht installiert werden, auch keine Downloads von MP3 usw auch wenn es kostenlos ist. Ebenso sind viele sogenannten kostenlosen Programme mit Schadsoftware oder Werbeprogeammen versehen.

11. zum Surfen den Firefox oder Opera http://www.opera.com verwenden. Sind von der Funktionalität her besser wie der Internetexplorer.

12. ...

Bin selbst mit Opera, Firefox im Netz unterwegs. Virenscanner von Avast scannt auch Mail, Bitdefender zur Überprüfung. Webwasher zur weiteren Sicherheit und Schutz der Privatshäre kann man auch noch einsetzen.
Zum einlesen empfehlen sich http://www.heise.de und sonstige Computersites, wobei da auch manch Unsinn verbreitet wird.

So, das wär es mal soweit.

Viel Spass, dann bei der Neuinstallation und absichern des Systems

Gruss

Nachtrag: Ach ja, teilweise werden mit den Schutzhilfsprogrammen nur Teile der Schadsoftware entfernt, deshalb tauchen auch bei einem Neustart die Plagegeister wieder auf, den sie reaktiveren sich neu, teilweise laden sie auch teile wieder aus dem Internet nach. Manuell das Ganze in Griff zu kriegen erfordert sehr gute Kenntnisse der Schadprogramme und des Betriebssystems und man benötigt verdammt viel Zeit dafür. Meine Erfahrung ne Neuinstallation geht schneller und man ist sich sicher, dass das System frei ist von Schadsoftware! Im Netz gibts verschiedene Foren die Unterstützung geben bei Befall. z. Bsp das Forum von Spybot Search&Destroy
Benutzeravatar
g.vogt
Veteran
Veteran
Beiträge: 21807
Registriert: Mi 13. Feb 2002, 13:36
Has thanked: 16 times
Been thanked: 157 times

Beitrag von g.vogt »

Hallo Uwe,

falls du das System doch noch neu aufsetzen musst, dann empfehle ich dir eine gründlich überlegte Neueinrichtung.

Es macht sich IMHO bezahlt, wenn man wenigstens zwei Partitionen einrichtet, eine relativ knappe fürs System (C:, hierzu lohnt es sich, den derzeitigen Platzbedarf von System- und Programmverzeichnissen zu notieren) und eine für die Daten. Wenn man dann noch auf eigenwillige Microsoft-Programme wie Outlook verzichtet, dann kann man recht problemlos allen Anwendungen klarmachen, dass sie ihre Daten nicht auf C: sondern auf D: speichern sollen.

Du hättest dann eine vom Betriebssystem unabhängige Datenpartition und könntest in vergleichbaren Fällen erheblich leichter Daten sichern und/oder das infizierte System neu aufsetzen.

Mit internetten Grüßen
Gerald Vogt
Setzt die Klangsegel! Auf zu neuen Hörizonten!
Antworten