Viren, Spyware, Datenschutz 11.256 Themen, 94.800 Beiträge

Elegante Virenbeseitigung!!!!

Gitarrentroll / 8 Antworten / Baumansicht Nickles

Hallo Leute.


Hab mir vor ein paar Tagen ein Virus bei Kazaa geholt. Seitdem verschwand mein Taskmanager immer nach ca. 2 SEkunden. Kein Virenscanner hat was gefunden. Ich konnte auch nicht mehr in die Registry. Lösung: Hab den Compi per Systemwiederherstellung zu einem früheren Zeitpunkt wiederhergestellt (WinXP). Zack, alles geht wieder!!! Ob der Virus komplett gekillt ist, weiss ich natürlich nicht. Auf jeden Fall eine Lösung für nicht auffindbare Viren.


 


Grüße


 


Dennis

bei Antwort benachrichtigen
mmk Gitarrentroll „Elegante Virenbeseitigung!!!!“
Optionen

Hallo!

Diese Lösung mag zwar bei dir zufälliger Weise funktioniert haben, sie ist jedoch äußerst unzuverlässig und im Allgemeinen nicht zu empfehlen.

Ganz im Gegenteil wäre es von entscheidender Bedeutung zu wissen, um _welche_ Malware es sich handelt(e), um daraus das weitere Vorgehen anzuleiten. Bei einem Trojanerbefall (und den vermute ich hier mal) wäre z.B. dringend das Ändern aller Passwörter / Zugangsdaten anzuraten, da nicht auszuschließen ist, dass diese (neben weiteren Daten) ausspioniert wurden.

Grüße, Markus

bei Antwort benachrichtigen
Gitarrentroll mmk „Hallo! Diese Lösung mag zwar bei dir zufälliger Weise funktioniert haben, sie...“
Optionen

Hallo Leute.

Der Virus wird noch da sein, da habt ihr wohl recht. Das Problem ist nur, das keine Software/Virenscanner irgendeinen Virus gefunden hat. Hat einer von euch eine Idee welcher Scanner da zuverlässige Daten auswirft? Die Lösung mit der Systemwiederherstellung war ja auch nur `ne kurzfristige Möglichkeit, den problemlosen Betrieb meines Compis wieder herzustellen.

Grüße
Dennis

bei Antwort benachrichtigen
Tyrfing Gitarrentroll „Hallo Leute. Der Virus wird noch da sein, da habt ihr wohl recht. Das Problem...“
Optionen

Wäre natürlich erst einmal die Frage, mit welchen Scannern du es schon versucht hast, aber probier mal Anti Vir (kostenlos) oder versuch eine Demoversion von Kaspersky Antivirus zu finden.

Eine andere Möglichkeit wäre mal nach Dateien mit der Endung .vbs zu suchen, weil dieser Dateityp oft von "Kazaa-Viren" benutzt wird, auch wenn eine *.vbs Datei natürlich nicht zwangsläufig Malware sein muss und ein "Kazaa-Virus" auch als anderer Dateityp kommen kann.

bei Antwort benachrichtigen
Gitarrentroll Tyrfing „Wäre natürlich erst einmal die Frage, mit welchen Scannern du es schon...“
Optionen

Hallo Tyrfing.

Hab die Kaspersky Version und Anti Vir laufen lassen. Keine Viren.....

Vielleicht belasse ichs auch erstmal dabei. Der Virus scheint ja zur Zeit nix mehr zu machen (hoffe ich).

Vielen Dank euch allen

bei Antwort benachrichtigen
Tyrfing Gitarrentroll „Elegante Virenbeseitigung!!!!“
Optionen

Das wird dein Problem nicht gelöscht sondern nur deaktiviert haben, indem die Startdateien auf einen Zeitpunkt zurückgeschrieben würden, als der Aufruf der Malware noch nicht drinstand.
Die Datei(en) wird/werden sich immer noch auf deinem System befinden

bei Antwort benachrichtigen
Christoph Maus Gitarrentroll „Elegante Virenbeseitigung!!!!“
Optionen

Das was du gemachst hast ist keine Virenbeseitigung sondern ne Zeitbombe...

cm

bei Antwort benachrichtigen
Teletom Gitarrentroll „Elegante Virenbeseitigung!!!!“
Optionen

Hi Gitarrentroll,

tolle Idee die Systemwiederherstellung in diesem Zusammenhang zu verwenden, dadurch wird die evtl. Malware entschärft. Achtung, das evtl. Malware-Programm ist mit Sicherheit noch auf dem Computer, wird jedoch durch das Zurückholen der Registry als Bestandteil der Systemwiederherstellung NICHT mehr automatisch gestartet.

Das zeigt, dass geplante Backups unersetzbar sind, um ein Sicherheits-Firewall-Konzept zu verwirklichen. Die Systemwiederherstellung legt automatisch Backups an. Falls man die Systemwiederherstellung deaktiviert, sollte man dafür sorgen, dass die Systemdateien regelmäßig gesichert werden.

Natürlich muss man beachten, dass der Update-Stand des Systems sich durch die Rücksicherung auf einen früheren Zeitpunkt zurückgestellt haben kann. Aus dem zuletzt genannten Grunde sollte man das System so schnell wie möglich nach der Rücksicherung updaten.

Gruß
Teletom

bei Antwort benachrichtigen
soulseeker93 Gitarrentroll „Elegante Virenbeseitigung!!!!“
Optionen


Hey G-Troll,

hatte einen ähnlichen Virus, natürlich auch von Kazaa und hatte McAffe am Start der ihn gleich gefunden hat.

War schon ein wnig verbreitet.
Nachdem ich den Virensupport von McAffe gelesen habe, wars aber nur einer der gerne mal Einträge etc hinzufügt, also nix mit Zerstörung oder ähnlichem.

Allerdings mußte ich die Systemwiederherstellung abstellen um ihn von der HD zu blasen.


Also, wenn du jmd kennst, mal McAffe oder vielleicht also Probeversion laufen lassen.


Greets
bei Antwort benachrichtigen