4k Aufrufe
Gefragt in WindowsXP von
Hallo,

Habe gerade einen Hilferuf eines Bekannten bekommen, der sich zum zweiten Mal diesen Trojaner eingefangen hat. Damals konnte ich den Trojaner gut entfernen. Jetzt scheint das Ding weiterentwickelt zu sein.
Starten im abgesicherten Modus geht nur mit der Eingabeaufforderung.
Eine Rescue-ISO-Datei wird nicht ausgeführt.

Hat jemand eine Idee, wie ich hier vorgehen kann?

Gruß

Ingo

20 Antworten

0 Punkte
Beantwortet von penorek Experte (3.8k Punkte)
Hi,

mit einer Live-CD alle Daten retten und Windows neu installieren. Ich denke das ist der Königsweg. Hatte getsern genau das selbe Problem. Übrigends wurde die Schadsoftware durch einen Anhang in einer Mail installiert und nicht wie üblich über einen drive by download.

Penorek
0 Punkte
Beantwortet von
Eine Neuinstallation würde ich gerne vermeiden.

Gruß
Ingo
0 Punkte
Beantwortet von
Bei einer solchen "Infektion" sollte man eine Neuinstallation gerade NICHT vermeiden.
Aber schau mal hier im Forum...da wurde irgendwo mal ein Link gepostet, wie man bei solchen Sachen vorgehen sollte.
Auch ich empfehle dir hier eine Neuinstallation... auch wenn du es nicht hören magst :-)
0 Punkte
Beantwortet von penorek Experte (3.8k Punkte)
Hast du ein Bild von dem Schädling?
0 Punkte
Beantwortet von penorek Experte (3.8k Punkte)
H I E R eine Übersicht.
0 Punkte
Beantwortet von
@penorek

Keines der Bilder trifft zu. Das Ding ist erst heute morgen aufgetaucht.

Gruß
Ingo
0 Punkte
Beantwortet von penorek Experte (3.8k Punkte)
Kenau das Problem hatte ich auch. Deswegen Neuinstallation :-(
0 Punkte
Beantwortet von
"zum zweiten Mal"
Lernresistent?

Ich empfehle ebenfalls eine Neuinstallation. Als Nebeneffekt davon, wird er vielleicht "ein drittes Mal" vermeiden lernen. Der Infektionsweg wird dir/ihm wohl bekannt sein.

Als Stütze für die Zukunft, liste ich mal eine Schnellfassung zusammen, wie derart unnötige Kompromittierungen des Systems vermieden werden können:

-Zuletzt erschienene Servicepacks des betreffenden Betriebssystems installieren (XP: SP3, Vista: SP2, Windows 7: SP1 -> SP2 kommt bis ca. Ende Oktober diesen Jahres)

-Sämtliche Windows-Sicherheitsupdates installieren (sogenannter Word Patch Day, Datum festgelegt weltweit jeden zweiten Dienstag im Monat)

-Programme/Browser/Addons aktuell halten, dazu den FileHippo Updatechecker installieren: http://www.filehippo.com/de/updatechecker/ und regelmäßig nutzen oder die Automatik aktivieren.
Die durch den Check angezeigten Beta-Programmversionen GRUNDSÄTZLICH IGNORIEREN!

-Adobe Flash Player und Java-Plattform tunlichst aktuell halten!
Alle 6er und evtl. noch ältere Java-Plattformen per Systemsteuerung/Software (oder mit Hilfe von CCleaner) deinstallieren und nur die aktuelle Version 7 Update 4 nutzen.

-Nur Dateien/Programme aus vertrauenswürdigen Quellen downloaden/ausführen.

-Gefakete Phantasie-Rechnungen die teilweise mit Schadsoftware verseuchten .zip/.exe/.sonstwas-Endungen lautenden Anhängen ins Email-Postfach kommen, sofort löschen und die Email-Adresse des Absenders zur Email-Blacklist hinzufügen.

-Nicht auf Links in unbekannten/unerwarteten Links in Emails und in Privatnachrichten von (Un-)Social Networks wie StudiVZ/Facebook/Twitter/usw. klicken, die Links führen möglicherweise zu Phishingseiten und/oder verseuchten/gekaperten Webseiten bei denen nur der Besuch schon ausreicht um den Rechner mit Schadcode zu infizieren (drive_by_download) !
Generell sollte man solche Seiten (wie auch pornografische Schmuddelseiten!!!) nur per sandboxed-Webbrowser aufsuchen (besser aber gleich ganz links liegen lassen. Ok mancher ist ja auch auch verheiratet - Joke ;-).
Sandboxie Wiki-Link mit Erkärung und Downloadseite:
https://de.wikipedia.org/wiki/Sandboxie

-Polizei/BKA/Post/eigene Bank/Ebay uvm. schickt niemals Emails, die zur Aufforderung der Eingabe von privaten Daten wie z. Bsp. Geburtsdaten, Passwörtern oder Kontonummern/TAN-Nummern usw. drängen!
Ebenso sind Email-Mitteilungen zu angeblich verübten Straftaten zu 99% Fake. Den Schrott grundsätzlich löschen, Datei-Anhänge ignorieren!

-Nur auf verschlüsselten (sofern vorhanden) Login-Webseiten einloggen (https!).

-Antivirenprogramme (eins davon mit Echtzeitwächter ist genug pro PC) mindestens einmal täglich updaten (sog. Definitionsupdate, sollte automatisch durchgeführt werden können) und spätestens alle 14 Tage einen Komplettsuchlauf nach Schädlingen (englisch: Malware) durchführen.
USB-Speichersticks und Smartphones ebenfalls regelmäßig nach Malware scannen.

-Unsichere/unbekannte Dateien vor dem Ausführen hochladen auf http://virusscan.jotti.org/de

-Browser (ich empfehle seit Jahren Firefox, da könnte aber eine wochenlange Diskussion draus entstehen...) mit dem Addon WOT ausrüsten.
Download: https://addons.mozilla.org/de/firefox/addon/wot-safe-browsing-tool/?src=external-mywot-download-static
Webseiten und Google-Suchergebnisse werden farblich markiert nach Sicherheitsstufe (kein Allheilmittel aber mit Sicherheit besser als blank!).

-Sichere Passwörter verwenden:
Mindestens acht Zeichen, gemischt aus Groß-Kleinbuchstaben und Zahlen verwenden!
Passwortsicherheit checken? Hier: https://passwortcheck.datenschutz.ch/check.php?lang=de
Niemals das gleiche Passwort für alle deine Konten nutzen!
Passwörter ab und zu ändern (ich weiß, macht Arbeit, muss jeder selbst entscheiden ob es ihm die "Arbeit" wert ist).

-*Z*s aller Arten/Keygeneratoren/heruntergeladene Betriebssysteme von *Z*-Seiten: MEIDEN!

-DSL/Kabelrouter mit dem neuesten Firmwareupdate versehen und ein sicheres Zugriffpasswort setzen (PW notieren und vor unbefugtem Zugriff sichern, falls notwendig).
-WLAN-Netzwerke mit WPA2-Verschlüsselung plus sicherem Schlüssel nutzen.

Wenn diese Punkte, zusammengefasst zu einem Sicherheitskonzept, strikt beachtet werden, sinkt die Wahrscheinlichkeit ein Betriebsystem alle paar Monate wegen vermeidbarer Infizierung neu installieren zu müssen, enorm!

#Falls noch was wichtiges fehlt, bitte ich um Vervollständigung, vielen Dank!
0 Punkte
Beantwortet von
"*Z*s" = Cr.acks (von der Forensoftware automatisch zensiert worden)
0 Punkte
Beantwortet von
"*Z*" = Wa.rez (ebenfalls zensiert)

Als Standbein zur weniger arbeitsintensiven Systemwiederherstellung (anstatt einer Neuinstallation), kann auch ein regelmäßges Backup dienen. Das sollte man sowieso ganz oben auf der Karte haben, schon wegen der Ausfallgefahr der Festplatte.
...