neokadesh
Goto Top

Dank antivirentool Viren auf dem PC

Hi, ein Kollege von mir hat mir letztens ein Problem geschildert.

Er ist zufällig auf einer Seite gewesen die ihm sagte er hätte viele Viren, Trojaner etc.
Auf der Seite war es auch möglich ein Antivirentool runterzuladen. Nach dem Download
wollte das Programm, dass man sofort registriert bzw. kauft. Dabei sind viele andere Probleme aufgetaucht z.B.
war auf dem Desktop ein anderes Hintergrundbild mit nem Biohazard logo oder Totenkopf oder sowas drauf.
Man konnte weder das Hintergrundbild ändern, noch das Antivirentool löschen. Anschließend hat er formatiert.

Wie beseitigt man sowas eigentlich ohne formatieren zu müssen?

Ich hätte höchstwarschinlich erstmal die Registry überprüft nach den Dateien von dem Antivirentool
aber vlt kennt jemand ein tool um sowas zu lösen.

Danke schonmal

Content-Key: 92821

Url: https://administrator.de/contentid/92821

Printed on: April 19, 2024 at 17:04 o'clock

Member: LordGurke
LordGurke Jul 24, 2008 at 10:08:34 (UTC)
Goto Top
Am Besten beseitigt man sowas mit einem echten Virenscanner.
Der verhindert im Idealfalle nicht nur die Installation dieser "Tools" sondern verhindert schon den Download dieser angeblichen Antivirentools.
Merke: Wenn auf einer Webseite steht, dass du Viren auf dem Rechner hast, dann ist das Werbung/Vergackeierung/Virenschleuder , wie auch immer du das nennen willst. Und niemals irgenwelcher Tools installieren, die versprechen, dass man dadurch irgendwas entfernen/verbessern/säubern/beschleunigen kann.

Natürlich könnte man das Problem auch einigermaßen in den Griff bekommen, indem man der Schnittstelle zwischen Monitor und Rückenlehne die Adminrechte entfernt. Aber das wollen die meisten ja nicht face-smile
Member: jato11
jato11 Jul 24, 2008 at 10:15:39 (UTC)
Goto Top
Hallo Neokadesh,
Er ist zufällig auf einer Seite gewesen die ihm sagte er hätte viele Viren, Trojaner etc.
Auf der Seite war es auch möglich ein Antivirentool runterzuladen.
Der Virus sitzt oft vor dem PC.

Wie beseitigt man sowas eigentlich ohne formatieren zu müssen?
Genauso wie andere Viren und Trojaner auch.

Erstmal schalte ich die Systemwiederherstellung ab und überprüfe mit msconfig die Autostart-Einträge.
Dann nehme ich die Platte aus dem PC und hänge sie in meinen Virenfreien Rechner als zweite Platte.
Nun mit Antivir und Kaspersky die Platte auf Viren überprüft (alle Dateien).
Viren werden dabei in Quarantäne verschoben.
Alle Funde auf Gefahrenpotential ergoogeln und evtl. zugehörige Ordner und Dateien in Quarantäne verschieben.
Dann Platte wieder in das richtige System setzen und mit HighJackThis und Spybot überprüfen und bereinigen. HighJackThis kann Online oder über das Trojanerboard ausgewertet werden.
Wenn alles in Ordnung den Rechner mit einem Virenscanner z.B. Antivir oder Kaspersky mehrmals scannen.

Das ist sehr aufwendig und lohnt sich oft nicht.
Deshalb ist das Neuaufsetzen des PCs meist die bessere Lösung. Allerdings nur mit Formatierung der Platte.
Denn wenn Du beim Berenigen einen Virus oder Trojaner übersiehst fängt das spielchen von vorne an.
Und einige Trojaner, Backdoors etc. hängen so tief im System, dass das Neuaufsetzen dringend empfohlen wird.


Viele Grüße
Torsten
Member: SarekHL
SarekHL Jul 24, 2008 at 10:18:27 (UTC)
Goto Top
Natürlich könnte man das Problem auch einigermaßen
in den Griff bekommen, indem man der Schnittstelle
zwischen Monitor und Rückenlehne die Adminrechte
entfernt. Aber das wollen die meisten ja nicht

Was auch gar nicht so einfach ist, solange selbst renommierte Softwarehersteller ihre Programme so schlampig programmieren, daß sie Schreibzugriff auf das Programmverzeichnis benötigen.

Mit XP professional ist das ja noch umschiffbar, dann verändert man eben die NTFS-Berechtigungen auf die betroffenen Ordner. Aber unter XP home, wo man (zumindest als Normal-Anwender) keinen Zugriff auf NTFS-Berechtigungen hat, wird das echt problematisch.
Member: cremerha
cremerha Jul 24, 2008 at 11:28:45 (UTC)
Goto Top
Ich habe es immer recht gut mit einer McAfee Boot-CD hinbekommen.
Solltest Du auch mal versuchen. Die bootet und holt sich gleich vor dem Scannen die neuesten Patterns.