Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

Einmal Virus, immer Virus?

dirk42799 / 8 Antworten / Flachansicht Nickles

Hallo zusammen,

zum Thema "Entfernung von Schadsoftware" habe ich jetzt in der Überschrift mal bewußt als Synonym den Begriff "Virus" rausgepickt. Denn:
wie wahrscheinlich bzw. erfolgreich ist die Entfernung von Schadsoftware/Viren?

Ich fand hierzu bei entsprechender Internetsuche eine Seite, die begann mit der Formulierung (sinngemäß):

"Einen Virus zu entfernen ist eigentlich ziemlich einfach..."

Anschließend erklärt die Seite, daß man erstmal den Virus mittels Antiviren-Software (AV) isolieren und anschl. löschen soll.

Wenn das nicht geht, hilft man sich mit dem abgesicherten Modus oder der Systemwiederherstellung weiter.

Das klingt dann für mich aber nicht mehr nach Entfernung von Viren, sondern nach Neu-Installation des Betriebssystems "light".

Daher bitte ich mal um eure Meinung:
kann man ein kompromitiertes System grds. reinigen? Oder hilft letztlich nur eine Neuinstallation?

Wichtig dabei: ich rede jetzt nicht von dem Fall, daß die AV-Software bspw. einen Virus im Anhang einer E-Mail entdeckt, sondern dieser Anhang schon geöffnet und der Inhalt seine Wirkung entfalten konnte.

Danke für eure Antworten.

Gruß,
Dirk

ja, ich schreibe absichtlich nach den alten Rechtschreibregeln!
bei Antwort benachrichtigen
Andreas42 dirk42799 „Einmal Virus, immer Virus?“
Optionen

Hi!

Früher(TM), in der guten alten Zeit, als DOS noch wichtig, Windows 3.1 neu und Bill Gates noch ein Typ war, den man heimlich bewundert hat, da war die Sache mit den Viren "statisch": man konnte die Dinger einfach erkennen (also die Virenscannersoftware), es gabe feste Punkte, wo sie sich einnisteten (im MBR, im Bootsektor oder in einer COM oder EXE).

Da war die Sache also prinzipiell überschaubar und beherrschbar. Da reichte es auch seinen Virenscanner alle paar Monate mal von einer Heft-Diskette neu zu installieren.
Den Virus selbst konnte man mit ein paar einfachen Hausmitteln vom Rechner entfernen.

Heute ist die Situation völlig anders. Es reicht nicht mehr nur von Viren zu sprechen, man muss von "Schädlingen" sprächen, was allgemeiner und breiter gefasst ist.

Schädlinge sind heute schon lange nicht mehr "statisch", sie haben sich weiterentwickelt und sie verändern sich ständig. Quasi jede neue Schädlingswelle funktioniert anders. Niemand, kann wirklich mehr überblicken, wie genau eine Infektion erfolgt und was der Schädling dabei modifiziert hat. Und genau dieses Wissen - das nicht mehr vorhanden ist - wäre die Vorraussetzung, um einen Schädling komplett vom Rechner entfernen zu können.

Das dieses Wissen heute fehlt liegt nicht an der Dummheit der User oder der Spezialisten. Die Schädlinge von heute sind nicht mehr mit den einfachen Viren von Gestern vergleichbar. Heute handelt es sich um komplexe Schadsoftware, die sich tief und an unterschiedlichsten Stellen ins Betriebssystem eingraben kann.
Mit Hausmitteln und einfachen Anleitungen zum Entfernen kann heute niemand mehr ernsthaft garantieren, dass man einen Schädling komplett vom Rechner entfernen kann.

Der einzig sichere Weg, einen Schädling zu entfernen, ist daher in der Tat die komplette Neuinstallation.

Bis dann
Andreas

Bitte bei der Ueberweisung im Betreff "Loeschen fuer Kohle" und den Beitrag angeben. Knausern hilft nicht!
bei Antwort benachrichtigen
Ich finde, das hier: ... jueki