Wie werd ich den WURM wieder los

wouschel

Neuling
Thread Starter
Mitglied seit
22.06.2006
Beiträge
1
Es is mal wieder so weit. Ich hab mir nen WURM eingefangen. Bis jetzt macht er noch nicht allzu viel Ärger, aber ich würd ihn doch gern wieder los werden.
Wäre dankbar für nen Vorschlag:
WORM/Sdbot.242176.6
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Da dein System nicht mehr sicher ist und der Trojaner Dritten Zugriff auf deinen Rechner und dementsprechend auch auf deine Daten ermöglicht würde ich an deiner Stelle formatieren.
 
aber am besten im abgesicherten Modus, dann dürfte er zu packen sein
 
aber am besten im abgesicherten Modus, dann dürfte er zu packen sein
Oder noch besser ein Livesystem von CD starten und von dort aus den Scan anwerfen ;) BartPE leistet da sehr gute Dienste, so eine CD sollte in jedem Haushalt Standardausrüstung sein :d
 
Wie Seegurke schon geschrieben hat, ist die einzig sichere Möglichkeit den Wurm loszuwerden die Formatierung und Neuaufsetzung des Systems. Alles andere ist flickschusterei.
 
ich formatier sobald ich ein virus etc drauf habe...
Ist das nicht etwas übertrieben? Es gibt doch Antivirensoftware, die solche Schädlinge, zumindest sobald sie bekannt sind, sauber entfernen kann?

Sehr hilfreich natürlich, wenn man ein aktuelles Images des Systems in diesem Fall zurückspielen kann. Ein entsprechendes Backup kann ich nur empfehlen, mach ich selbst regelmäßig ;)

Noch besser natürlich, wenn man sich keine Viren einfängt! Vorsorge ist da immer besser...
 
Nein, Virenscanner sind nicht in der Lage ein befallenes System sicher zu säubern. Ist ein Virus bereits modifiziert worden und das den Herstellern von Antivirenprogrammen noch nicht bekannt, wird der Scanner ihn vielleicht erkennen und scheinbar entfernen, aber ob er ihn auch vollständig entfernen konnte, kann keiner garantieren. Durch die Modifikation könnte zusätzlich zu der ursprünglichen Funktion z.B. eine Backdoor eingebaut worden sein, wodurch andere Wurmer auf das System gelangen konnten oder der Rechner als Bot missbraucht wird. Die ursprüngliche Schadfunktion wurde vielleicht vom Antivirenprogramm entfernt aber die Backdoor wurde übersehen. Trotzdem meldet das Programm eine erfolgreiche Säuberung. Erfolgreich bzw. gründlich war sie aber keineswegs.

Das ist nur ein Beispiel von vielen warum man sich auf Antivirenprogramme (alleine) nicht verlassen kann.

Schau mal hier: klick!
 
Antivirenprogramm allein reicht leider nicht, das stimmt. Anti-Spyware Tool ist mittlerweile wohl Pflicht und um eine gute Firewall kommt man auch nicht rum. Per Update Sicherheitslücken im Windows schliessen schadet auch nicht ;)

Natürlich haben die meisten User keine Full Inspection Firewall, mit dieser und der richtigen Konfiguration kann man über Trojaner aber eigentlich nur müde lächeln ;)

Auf jeden Fall guter Link, Madnex. Was dort steht, ist sicher nicht abwegig. Der Bezug ist hier aber wohl eher auf ein Produktivsystem zu sehen als auf einen privaten Surf-PC, der kaum als interessantes Ziel für eine gezielte Hacker-Attacke taugt.
 
In den letzten Jahren haben sich die Proritäten der Virenschreiber und Cracker verschoben. Mittlerweile geht es um Geld und nicht nur um Prestige. Derren Ziel ist es oft so viele Bots wie möglich zu kontrollieren um diese zu vermieten. Und dafür sind gerade die privaten PCs interessant. Die Zeit, als hauptsächlich gezielte Angriffe gegen großere Unternehmen gestartet wurden, ist im Großen und Ganzen vorbei. Sicherlich gibt es sowas noch vereinzelt, aber das ist eher die Ausnahme. Nicht vergessen sollte man, dass ein komprimittiertes System auch eine Virenschleuder darstellt, die andere Rechner im Internet infizieren kann. Man trägt also eine gewisse Verantwortung gegenüber den anderen Internetnutzern. Aus diesem Grund muss ein befallenes System sofort von jeglichem Netzwerk getrennt und neu aufgesetzt werden.

Personal Firewalls oder auch Desktop Firewalls werden von nicht wenigen (fachkundigen) als unbrauchbar angesehen um die Sicherheit eines Systems zu erhöhen. Sie gehen sogar soweit, dass sie das Gegenteil behaupten. Und wer sich nur etwas mit der Materie befasst, muss ihnen über kurz oder lang recht geben. Eine PFW kann nicht verhindern, dass ein Trojanisches Pferd vom Anwender heruntergeladen und ausgeführt wird. Auch kann es in den seltesten Fällen verhindern, dass das Trojanische Pferd daraufhin eine Verbindung zum Internet aufnimmt. Das Umgehen von PFWs, die immer auf dem zu schütztenden System laufen, ist einfacher als viele denken. Mittlerweile wird dies sogar von verschiedenen voneinander unabhängigen Tests bestätigt, in denen sogenannte Leak-Tests durchgeführt wurden. Dabei wird mit verschiedenen Programmen versucht unbemerkt an der PFW vorbei zu kommen. Kaum eine PFW sieht dabei gut aus. Wenn eine Maleware es wirklich darauf anlegt rauszukommen, kommt es auch raus. Da sind PFWs machtlos.

Ein Router mit integriertem Packet Filter ist da schon besser. Nur sind die meisten standardmäßig so eingestellt, dass sie nur eingehende Verbindungsversuche untersuchen und ggf. unterbinden. Alle ausgehenden Verbindungensversuche werden ungefiltert gestattet. Als kann auch ein Trojanisches Pferd Daten versenden oder Verbindung mit einem anderen Rechner im Internet aufnehmen.

Das Ziel sollte immer sein es überhaupt nicht so weit kommen zu lassen, dass Maleware auf den Rechner gelangt. Dazu sind verschiedene Maßnahmen notwendig. Dazu zählt beispielsweise auch das Aktuellhalten des Betriebsystems und aller Programme, die mit dem Internet in Berührung kommen. Die wichtigste Rolle dabei spielt allerdings der Anwender selbst. Er darf das Gehirn beim Surfen nicht ausschalten und gut überlegen worauf er klickt und was er runterlädt.
 
jraf schrieb:
zumindest sobald sie bekannt sind, sauber entfernen kann?
du beantwortest dir die Frage doch selber? ein AV-Programm hat nur dann eine Chance wenn genau diese Variante in seiner Datenbank ist. Bei einer geringfügig modifizerten Variante bringt das AV-Prog nichts mehr.

Sehr hilfreich natürlich, wenn man ein aktuelles Images des Systems in diesem Fall zurückspielen kann.
und woher weißt du dass du dir den Virus nicht schon vor dem Backup eingefangen hast? Da der User ihn erst jetzt entdeckt hat weiß er nicht wie lange die Malware schon auf seinem PC ist.

Das einzige vertrauenswürdige Backup ist dass direkt nach der Installation & Konfiguration erstellte. Und das zum Zeitpunkt der Erstellung des Backups noch keinen Zugang zum Internet und oder zu vorhandenen Datenspeichern hatte .

Der Bezug ist hier aber wohl eher auf ein Produktivsystem zu sehen als auf einen privaten Surf-PC,
und was ist der Unterschied eines privaten PCs zu einem Produktivsystem? Der private PC muss ja auch gehen und ist nicht da um mit der Malware auf der Festplatte in der Ecke vor sich hin zu stauben.

Beide Systeme müssen gehen. Die höchste Sicherheit dass ein System geht (Produktiv- und Privatsystem) erreicht man mit Vorsorge.

@ wouschel

willst du sichergehen (zB weil due Onlinebanking machst oder andere kritische Sachen) musst du formatieren.

Gibst du dich mit weniger sicheren Lösungen zufrieden kannst du versuchen die Malware mit AntiVir und dem VDF-Update vom 18 Jun 2006 zu entfernen.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh