Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Basics Das How-To der Malware-Entfernung (Viren, Trojaner, Spyware)

Mitglied: 10545

10545 (Level 2)

31.12.2005, aktualisiert 20.12.2008, 21763 Aufrufe

Mahlzeit

Und wieder ein kleines Tutorial, diesmal zum Thema: Hilfe!!! Ich habe einen Virus, wie bekomme ich den weg?

Ja, die meisten ahnen es, ein Virus bekomment man mit einem Anti-Virus-Programm weg. Die meisten nutzen es allerdings nicht richtig, und das ist entscheidend. Grundsätzlich müssen wir aber Viren, Trojaner und Spyware unterscheiden (der Oberbegriff lautet MALWARE). Viren sind Schadprogramme, die selbstständig Aktionen auslösen. Trojaner sind Schadroutinen, die meistens Code aus dem Internet nachladen um ihre Arbeit verrichten zu können.
Spyware spioniert ein bestimmtes Verhalten des Users aus und leitet diese an vorbestimmte Empfänger (Server) weiter, um dann gezielt diese Daten zu verarbeiten (fragwürdige Marketingaktionen, User-Tracking zur gezielten SPAM-Werbung etc).

Unter Windows-XP gibt es eine Systemwiederherstellung, die MUSS vor jeder Säuberung deaktiviert werden! Macht man dies nicht, dann installiert sich die Malware beim nächsten Start des System erneut!
Wie abschalten: (Start/Arbeitsplatz--> Eigenschaften--> Systemwiederherstellung deaktivieren)

Folgende Tools (unabhängig davon, welche Schutzprogramme schon installiert sind [außer ich führe hier welche doppelt auf]!) werden zur effizienten Säuberung benötigt:

  • Anti-Viren-Scanner (bereits die vorhande Anwendung)
    • Bitdefender-Free: Ein reiner Scanner, der sich mit bereits installiertem AV-Schutz (Monitor)
    • Ewido Anti-Malware (früher Ewido Security-Suite) =>14 Tage Testversion, voll lauffähig

(Auf weitere [teils ebenfalls sehr gute] Anti-Spyware Tools gehe ich hier nicht ein, da die 2 vorgenannten in Ergänzung zueinander sehr gute Arbeit leisten! Das vorgenannte EWIDO deckt diesen Bereich ebenfalls ab und ist damit die dritte Waffe.

Nun gehts los (Reihenfolge beachten!):
· Wie bereits geschrieben: Schalte nun die Systemwiederherstellung ab.
· Downloade und installiere die vorgenannten Tools
· Mache von jedem Tool nach der Installation ein Signatur-Update!
· Starte nun den Rechner im abgesicherten Modus

A) Lasse nun zuerst Deinen vorhandenen AV-Schutz laufen
(wenn vorhanden, wenn nicht: Kauf Dir einen, Du benötigst ihn (wie Du nun merkst)!)
B) Nun startest Du EWIDO und machst einen kompletten Scan
C) Starte Bitdefender-Free => Komplett-Scan

Reihenfolge egal:
D) Lasse Ad-Aware und Spybot laufen.

Achtung! Manche Malware verhindert den URL-Aufruf der Herstellerseiten! Prüfe im Windows-Ordner/System32/Drivers/ETC die Datei HOST (kein Extender). Oft wurden dort die bekannten Herstellerseiten verbogen. Verschiebe diese Datei einfach auf z.B. den Desktop. Im Grunde ist die Datei nun sowieso korrupt. Solltest Du dort allerdings schon wichtige Einträge vorgenommen haben, dann musst Du Dir diese später per Hand in eine neue HOST kopieren.

Nach allen Scans kannst Du den Rechner wieder normal starten. Im Normalfall sollte der Rechner nun Clean sein. Leider gibt es aber auch sehr hartnäckige Gesellen, dies sind dann Individualfälle ... Abhilfe: Hier wieder im Forum melden

So, ich hoffe, das bringt ein wenig Licht in die "Basics" der Malware-Entfernung.

Viele Grüße, Rene
Ähnliche Inhalte
KVM
How to: Libvirt Port forwarding
Anleitung von fundave3KVM2 Kommentare

Um Ports in die VM zu leiten die hinter einem NAT hängen, brauchen wir Port forwarding. Das wird von ...

Sicherheit
Meltdown und Spectre How To
Tipp von sabinesSicherheit6 Kommentare

Hi, es sind hierzu schon zahlreiche Hinweise und Tips hier im Forum eingegangen, ich möchte diese hier bündeln und ...

Batch & Shell

Batch - ein paar Basics die man kennen sollte

Tipp von PedantBatch & Shell5 Kommentare

Hallo Batchfreunde, in den letzten Tagen habe ich ein paar Dinge über Batch gelernt, die eigentlich zu den Basics ...

Sicherheit

How I hacked hundreds of companies through their helpdesk

Information von SeaStormSicherheit

Hallo zusammen gerade auf FreeCodeCamp entdeckt: ein nettes Writeup, wie man mit Hilfe von Slack bzw Supportportalen in die ...

Neue Wissensbeiträge
Internet

Kommentar: Bundesregierung erwägt Ausschluss von Huawei im 5G-Netz - Unsere Presse wird immer sensationsgieriger

Information von Frank vor 1 TagInternet4 Kommentare

Hier mal wieder ein schönes Beispiel für fehlgeleiteten Journalismus und Politik zugleich. Da werden aus Gerüchten plötzlich Fakten, da ...

Windows 10

Netzwerk-Bug in allen Windows 10-Versionen durch Januar 2019-Updates

Information von kgborn vor 1 TagWindows 101 Kommentar

Nur ein kurzer Hinweis für Admins, die Windows 10-Clients im Portfolio haben. Mit den Updates vom 8. Januar 2019 ...

Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 2 TagenWindows 102 Kommentare

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Sicherheit

Heise Beitrag Passwort-Sammlung mit 773 Millionen Online-Konten im Netz aufgetaucht

Information von Penny.Cilin vor 2 TagenSicherheit6 Kommentare

Auf Heise Online ist folgender Beitrag veröffentlicht worden: Heise Beitrag passwörter geleakt Ich bin mir jetzt nicht ganz sicher, ...

Heiß diskutierte Inhalte
TK-Netze & Geräte
TAPI auf einem Win2016Server installieren und einrichten
Frage von wstabelTK-Netze & Geräte26 Kommentare

Hallo liebe Admins, ich habe folgende Situation: 1 Windows Server 2016 Standard als DC 1 SNOM 710 IP-Telefon 1 ...

Batch & Shell
Mit findstr batch doppelte zeilen einer txt löschen
Frage von Burningx2Batch & Shell24 Kommentare

Hi Vor einer weile habe ich im netzt einen windows shell befehl gefunden mit welchem man über die konsole ...

Verschlüsselung & Zertifikate
Netzwerkfreigabe Verschlüsselung
Frage von grill-itVerschlüsselung & Zertifikate20 Kommentare

Moin zusammen, sicher nutzen hier die ein oder anderen ein Produkt zur Verschlüsselung von Netzwerkfreigaben/-laufwerken auf denen hochsensible Daten ...

Microsoft
Übertragung von MS Volumenlizenzen
Frage von SherlockineMicrosoft19 Kommentare

Ich bin Angestellte in einer kleinen 10-köpfigen IT-Firma, die Netzwerklösungen, Telefonielösungen und Ähnliches anbietet. Im Sommer hatten wir einen ...