Viren, Spyware, Datenschutz 11.214 Themen, 94.189 Beiträge

Hilfe, Conficker-Wurm offenbar tätig

tina-w2k / 68 Antworten / Flachansicht Nickles

Gruss an Kundige
auf einen PC habe ich festgestellt, dass der obige Wurm eingefallen war. Ein Zugriff auf die MS-Updateseite war nicht mehr möglich. Ich hatte dann, da kein Antivirusprogramm installiert war mit dem MS-Tool zur Entfernung schädlicher Software (von winfurure.de heruntergeladen) den Wurm vernichten lassen. Danach mussten noch Dienste neu gestartet werden laut Anleitung von MS. Danach lief wieder alles.
Jetzt kam die Meldung: kein Internetzugang mehr möglich. Falls es keine andere Ursache hat, muss ich vermuten, dass der Wurm doch noch tätig ist und wieder zuschlug.
Frage: kann ich auf ein solch ggf. infiziertes System z.b. das Virenprogram AVG installieren und dieses dann auf den Rechner loslassen, dass es die Schädlinge beseitigt oder ist das so nicht möglich?
Wenn nein, was tue ich jetzt am besten?
gruss T.

bei Antwort benachrichtigen
jueki mmk „ Dazu braucht es allerdings streng einzugrenzende Voraussetzungen. So wäre es...“
Optionen
...dass Prüfsummen vorliegen, die einen noch sauberen Systemzustand dokumentieren.
Den Fachmann will ich sehen, bei dem dieses der Fall ist!
Abgesehen davon, würde so eine "forensische" Arbeit mehr kosten als eine saubere Systemneuinstallation
Der Zeitaufwand ist das Eine.
Die Beschaffung der Installationskeys und Aktivierungen der installierten Programme ist das Andere.
Mindestens dreiviertel der mir bekannten Neuinstallations- Verweigerer hat ganz genau diese Gründe - lebt lieber mit einem korrumpierten PC. Die Hauptsache, er sieht es nicht.

Noch eines:
So sind mir persönlich etliche Fälle bekannt, in denen sich insbesondere Autorun-Schädlinge auf alle Partitionen aller eingebauten und angeschlossenen Festplatten kopiert haben, sodass für sie sichergestellt war, dass, wann immer auf eine der Datenträger zugegriffen wurde, der Schädling erneut zur Ausführung gelangte
Danke für diese Ausführungen. Da werde ich in Zukunft wesentlich sorgfältiger prüfen müssen. Welche -für den Laien nachvollziehbaren- Prüfmethoden würdest Du empfehlen?
Mir genügte es bisher, wenn die Prüfung mit der frisch gezogenen und gebrannten CD von Avira nichts vermeldete.
Und, das vergaß ich zu sagen, wenn die Prüfung des Traffic keinerlei unerlaubte Korrespondenz mehr anzeigt.
(Ich benutze dazu den Traffic- Monitor von Mirco Böer, den ich temporär auf den neu installierten PCs installiere)
Denn nur in seltenen Fällen kann man auch die vorhandenen Daten (Bilder, Dokumente usw) löschen!
Aber Deine Ausführungen überzeugen mich davon, auch in der Zukunft gegen die "Viren- und Trojanerbeseitiger" zu argumentieren.
Die Grundlage dafür legte vor langer Zeit ein (hier geschaßter) User Namens GarfTermy, der mir vor vielen Jahren diese Problematik überzeugend so erklärte, das ich es halbwegs verstand.

Jürgen
- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
Ist auch besser so Conqueror