Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

Hilfe, Conficker-Wurm offenbar tätig

tina-w2k / 68 Antworten / Flachansicht Nickles

Gruss an Kundige
auf einen PC habe ich festgestellt, dass der obige Wurm eingefallen war. Ein Zugriff auf die MS-Updateseite war nicht mehr möglich. Ich hatte dann, da kein Antivirusprogramm installiert war mit dem MS-Tool zur Entfernung schädlicher Software (von winfurure.de heruntergeladen) den Wurm vernichten lassen. Danach mussten noch Dienste neu gestartet werden laut Anleitung von MS. Danach lief wieder alles.
Jetzt kam die Meldung: kein Internetzugang mehr möglich. Falls es keine andere Ursache hat, muss ich vermuten, dass der Wurm doch noch tätig ist und wieder zuschlug.
Frage: kann ich auf ein solch ggf. infiziertes System z.b. das Virenprogram AVG installieren und dieses dann auf den Rechner loslassen, dass es die Schädlinge beseitigt oder ist das so nicht möglich?
Wenn nein, was tue ich jetzt am besten?
gruss T.

bei Antwort benachrichtigen
mmk jueki „ Mir ist allerdings auch noch kein Fachmann begegnet, der aus der Ferne, nur...“
Optionen
Das es ein wirklicher Fachmann schafft, einem vor ihm stehenden PC mit hoher Wahrscheinlichkeit zu reinigen, halte ich hingegen für möglich.

Dazu braucht es allerdings streng einzugrenzende Voraussetzungen. So wäre es beinahe "überlebenswichtig" (im sicherheitstechnischen Sinne), dass Prüfsummen vorliegen, die einen noch sauberen Systemzustand dokumentieren.

Bei Privatnutzern liegt sowas in der Regel nicht vor, weil eben im Vorfeld einer Infektion daran nie gedacht wurde. Insofern hat auch ein Fachmann, der direkt vor Ort Einblick nehmen kann, deutliche Schwierigkeiten der Führung eines Nachweises. Abgesehen davon, würde so eine "forensische" Arbeit mehr kosten als eine saubere Systemneuinstallation.

Diese ist zudem auch aus anderen Gründen indiziert, denn erfahrungsgemäß sind viele infizierte Systeme insgesamt nicht gut "gepflegt", sie wurden mit Tuningprogrammen und Styles (-> gepatchte Systemdateien) malträtiert, Anwendungen sind total veraltet, das System bootet und reagiert nur langsam bzw. teils fehlerhaft, usw.

Da lohnt es oft alleine schon deswegen nicht, einzeln die Würmer aus dem Müllhaufen zu sezieren.
bei Antwort benachrichtigen
Ist auch besser so Conqueror