Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen (https://www.trojaner-board.de/34126-unmoeglich-virus-4-verschiedenen-antivirus-spyware-programmen-entfernen.html)

Pablo Escobar 04.12.2006 16:50

unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen
 
also folgendes:
ich habe mir vor kurzem einen Virus /Wurm/trojaner oder was auch immer geholt und bin nicht in der Lage ihn mit sowohl Ad-Aware SE Personal, Spybot, Spyware Doctor als auch Avast! Antivirus wieder zu entfernen, obwohl ich diese eigentlich durchgehend am laufen habe und ich bisher immer höchstes Vertrauen in diese Tools setzen konnte... Sie entfernen zwar beinahe jedesmal Trojaner etc. schaffen es jedoch nicht den Kern vollständig zu bereinigen. Die Folgen des Virusses sind, dass ich kaum noch schreiben kann, da es irgendwie auf meine tastatureingaben einfluss zu nehmen scheint(auch jetzt gerade). Bestimmte Buchstaben muss ich bis zu 50mal drücken , damit sie erscheinen weil vorher immer nur der Windows XP-Ping.wav erklingt und sich nichts tut stattdessen aber immer die leiste oben im Fenster markiert wird, die man normalerweise mit Alt+entsprechender Taste (für Datei, Bearbeiten, Ansicht etc.) aufruft. entschuldigt wenn ich nicht mehr schreiben kann aber für den abschnitt hab ich schon ca. ne halbe stunde gebraucht...

hier noch mein hijack log

Logfile of HijackThis v1.99.1
Scan saved at 16:21:45, on 04.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
c:\progra~1\mozill~1\firefox.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Jules\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: (no name) - {04FB360F-3E0B-477B-B0FF-96D04AAB2909} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: (no name) - {B71CA25E-1740-AA28-BC2D-5342AB88A293} - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dllload] C:\WINDOWS\system32\ras64.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://p0t-head.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C35F5F0-7C53-4CF5-B0C1-ADDF4116D45F}: NameServer = 217.237.148.70 217.237.149.142
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: ,
O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\h0j4la1q1d.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe

danke schonmal im vorraus für die rettung in der not...

P.Escobar

Pablo Escobar 04.12.2006 16:54

und wo dieser link jetzt herkommt kann ich mir jetzt auch nich erklären:confused:

Pablo Escobar 05.12.2006 22:20

HALOOOOOOOOO?! bekommt man hier auch antworten oder ist dieses Forum für Monologe gedacht?

felix1 05.12.2006 22:38

Du scheinst den Sinn und Zweck eines Forums nicht verstanden zu haben. Hier tauschen sich Mitglieder über Probleme und Sonstiges aus. Jedes Mitglied antwortet, wenn es Lust und Laune hat. Es gibt keine Pflicht zur Antwort.
Wenn Mitglieder bei der Lösung von Problemen helfen, tun sie das freiwillig und in ihrer Freizeit. Und das Ganze erfolgt unentgeltlich.
Wenn Dir die Behandlung Deines Problemes zu langsam vorkommt, packe den PC unter die Arme, nehme Deine Brieftasche und besuche eine Computerwerkstatt.
Alternativ wäre Computerdoc24 zu empfehlen.

Pablo Escobar 07.12.2006 14:44

jetzt hör mal zu du wichtigtuer dieses Forum heisst trojaner-board und da erwarte ich, dass sich, neben den Leuten - für die es eigentlich gedacht sein sollte - ,die Fragen zu ihren spezifischen Problemen haben, auch welche befinden, die Plan von Trojanern und anderer Malware haben. würde ich einen Haufen inkompetenter Idioten nach ihrer Meinung fragen wollen, die selber mit ihrem PC nicht klarommen, hätte ich die selbe Frage auch im Chatraum von bravo.de stellen können.
Weitergehend möchte ich dir für die links danken, auch wenn sie nicht wirklich geholfen haben...

mfG P. Escobar

Yopie 07.12.2006 14:54

Vermutlich ist dir bislang nicht geantwortet worden, weil gerade die User, die sich mit der Thematik auskennen, zunehmend weniger Lust haben, den Opfern die relevanten Infos aus der Nase zu ziehen.

Nur soviel: Es ist common sense, dass die von dir angesprochenen Programme Schädlingsinfektionen nicht zuverlässig beseitigen können. Ohne weitere Infos zum gefundenen Schädling bleibt nur der Rat, die Kiste plattzumachen und nach Anleitung im Anleitungsforum neu aufzusetzen. Und auch mit weiteren Infos zum Schädling ist das Formatieren und Neuaufsetzen in sehr vielen Fällen die beste Lösung.

Weiterhin gibts bei hijackthis.de eine automatische Auswertung deines Logs; das bringt dich zusammen mit Google evtl. auch weiter.

Gruß :daumenhoc
Yopie

Pablo Escobar 07.12.2006 21:43

welche weiteren infos denn bitte? reicht ein hijack log nicht?! ich mein sorry aber ich halte meine beschriebung schon für ziemlich detailliert... ich hab mir übrigens auchnoch Kaspersky zugelegt und der konnte es auch nicht bekämpfen

mfg Pablo Escobar

Pablo Escobar 07.12.2006 21:49

wie bitte?! ich sehe gerade ich habe eine "Verwarnung" bekommen wegen unangemessener Ausdrücke. Idio* ist also unangemessen ja? oder war es vllt der wichtig****??? ohman wie lächerlich

myrtille 07.12.2006 22:18

Zitat:

also folgendes:
ich habe mir vor kurzem einen Virus /Wurm/trojaner oder was auch immer geholt
Das wären jetzt etwa ne Millionen Möglichkeiten die wir hier betrachten
Zitat:

und bin nicht in der Lage ihn mit sowohl Ad-Aware SE Personal, Spybot, Spyware Doctor als auch Avast! Antivirus wieder zu entfernen,
Dann bleiben jetzt wahrscheinlich noch etwa 900.000 Möglichkeiten, die wir in Betracht ziehen müssen.

Zitat:

Sie entfernen zwar beinahe jedesmal Trojaner etc. schaffen es jedoch nicht den Kern vollständig zu bereinigen.
Ist es zuviel verlangt, dass du mal eben guckst, was deine Virenprogramme da beseitigt haben. Ein Name würde aus den verbleibenden 900.000 Möglichkeiten eine identifizieren und uns so viel Gesuche ersparen. :heulen:
Zitat:

dass ich kaum noch schreiben kann, da es irgendwie auf meine tastatureingaben einfluss zu nehmen scheint(auch jetzt gerade). Bestimmte Buchstaben muss ich bis zu 50mal drücken , damit sie erscheinen weil vorher immer nur der Windows XP-Ping.wav erklingt und sich nichts tut stattdessen aber immer die leiste oben im Fenster markiert wird, die man normalerweise mit Alt+entsprechender Taste (für Datei, Bearbeiten, Ansicht etc.) aufruft.
Hört sich seltsam an, muss aber kein Virus sein.
Mich erinnert die Beschreibung eher an eine Maus, die dir dauernd den Focus ausm Fenster nimmt oÄ
Zitat:

da erwarte ich
Ganz falsche Einstellung, du bist hier als Bittsteller.:sword2:
Zitat:

neben den Leuten - für die es eigentlich gedacht sein sollte - ,die Fragen zu ihren spezifischen Problemen haben, auch welche befinden, die Plan von Trojanern und anderer Malware haben
Ja die gibt es, man kann sie hier überall sehen und felix gehört auch dazu. Aber wir entscheiden wem wir helfen wollen und wem wir evtl helfen werden und wen wir einfach ignorieren.
Felix hat dir gesagt, dass ihm dein Verhalten nicht gefällt und du mit deinen Erwartungen bei ner Hotline besser aufgehoben wärst. Sprich, er wäre zu dem Zeitpunkt durchaus noch bereit gewesen dir zu helfne.
Jetzt sicherlich nicht mehr. :blabla:

Es würde uns die Sache wirklich erheblich erleichtern, wenn du zb mal die vom AV gelöschten Dateien und deren Trojanerbezeichnung nennen könntest.

Zitat:

wie bitte?! ich sehe gerade ich habe eine "Verwarnung" bekommen wegen unangemessener Ausdrücke. Idio* ist also unangemessen ja? oder war es vllt der wichtig****??? ohman wie lächerlich
Zitat:

HALOOOOOOOOO?! bekommt man hier auch antworten oder ist dieses Forum für Monologe gedacht?
Solche Posts hinterlassen übrigens den Eindruck, dass das mit dir ne ziemliche beschissene Bereinigung wird, weil dir nichts schnell genug geht und du wegen jeder Kleinigkeit an die Decke gehst.
Aber das wollte ich nur mal angemerkt haben, es ist keine Aussage über dich, sondern über den Eindruck den du hinterlässt.

Ich würds mit dir nochmal probieren, falls du ein bisserl Infos nachlieferst und die ganzen überflüßigen Satzzeichen weglässt. ;)

lg myrtille
(ich kann dich aber gleich mal vorwarnen, dieses Wochenende werd ich wahrscheinlich fern des Internets verbringen:rolleyes: )

Pablo Escobar 08.12.2006 14:03

OHA welche mühe sich da jemand gemacht hat... respekt. dann werd ich mal zusehen, dass ich auch mal ein bisschen was leiste:
also, avast hab ich inzwischen gelöscht, weil das nich mit Kaspersky kompatibel ist, kann also demnach keine genaueren infos (klärt mich auf wenn es anders ist) angeben. Nun hab ich also Kaspersky, welcher
-C:/System Volume Information/_restore{jede Menge Zahlen und Buchstaben, die ich nicht kopieren kann}/RP20/A0007858.exe 'not-a-virus:AdWare.Win32.stud.a
-Process (PID 2560) tried to acces Kaspersky Anti-Virus Proces (PID 1656), but has been blocked... bla
-C:/System Volume Information/_restore{bla}/A0051930.exe -> Trojan.Win32.Pakes

2einträge später:
-C:/System Volume Information/_restore{bla}/A0051930.exe is still infected, postponed

ok jetzt schreib ich mal nurnoch die Trojanernamen auf da wohl herausgehen müsste, dass sie sich ausschliesslich im Ordner C./System volume Information/_restore befinden, sollte es anders sein werde ich dies selbstverständlich hinzufügen

-CryptFF//eee2.exe 'not-a-virus.AdWare.Win32.MediaMotor.k.'
-eee2.exe is still infected,postponed
-CryptFF//UPX

Chuck0r 08.12.2006 15:57

"C:/System Volume Information/_restore" gehört zur Systemwiederherstellung.
Um dort die Trojaner oder was auch immer zu löschen ist es das einfachste alle Systemwiederherstellungspunkte zu löschen.
(Falls du alle Punkte behalten willst führe die Anleitung nicht aus!)
Das geht so:
Systemsteuerung < System < den "Reiter" Systemwiederherstellung anwählen < Haken bei "Systemwiederherstellung deaktivieren" machen < PC neustarten < Systemsteuerung < System < den "Reiter" Systemwiederherstellung anwählen < Haken bei "Systemwiederherstellung deaktivieren" wegmachen
Dann kannst du ja nochmal einen kompletten System-Scan machen und das Ergebnis posten.

MfG

myrtille 09.12.2006 11:09

Hi,
lasse zudem diese Dateien:
[quote
C:\WINDOWS\system32\ras64.exe
eee2.exe
[/quote]

bei virustotal auswerten.

Anschließend kannst du noch look2mefix drüberlaufen lassen und diese Beiträge im HJT fixen:
(den ersten nur, wenn du die seite nicht kennst, bzw nicht willst.)
Zitat:


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: (no name) - {04FB360F-3E0B-477B-B0FF-96D04AAB2909} - (no file)

O2 - BHO: (no name) - {B71CA25E-1740-AA28-BC2D-5342AB88A293} - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)#
O4 - HKLM\..\Run: [Dllload] C:\WINDOWS\system32\ras64.exe
O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\h0j4la1q1d.dll (file missing)

Poste dann nochmal ein neues Hijackthis Logfile

Pablo Escobar 11.12.2006 17:04

herlichen dank erstmal für die hilfe, ich glaube jedoch dass es damit noch nicht getan ist...
der beitrag war eigentlich ellenlang, war jedoch plätzlich verschwunden, bevor ich ihn posten konnte (ich hatte meinen editiert weil ich ihn aus versehen zu früh reingestellt hatte). ihr kännt euch den frust vorstellen, der mich veranlasste nicht nochmal alles neu zu tippen. Also kommt jetzt nochmal die stark verkürzte version ohne pfad etc.



download.exe 'Trojan.Win32.Lowzones.cq' + is still infected, postponed
index1.exe 'Trojan.Win32.Lowzones.cf' + is still infected, postponed
newdr.exe 'Trojan-Downloader.Win32.Adload.o'
download.exe 'Trojan.Win32.Lowzones.cq' + is still infected, postponed
index1.exe 'Trojan.Win32.Lowzones.cf'
newdr.exe 'Trojan-Downloader.Win32.Adload.o'
A0001230.exe 'Trojan-Downloader.Win32.Adload.o'
A0001279.exe "
A0007858.exe 'not-a-virus:AdWare.Win32.Stud.a' + still Infected, postponed
CryptFF 'Trojan-Dropper.Win32.Agent.ye' +still infected, postponed
CryptFF 'Trojan.Win32.Lowzones.cf' + is still infected, postponed
CryptFF 'Trojan-Downloader.Win32.Adload.l' +still infected, postponed
CryptFF 'Trojan.Win32.Lowzones.cf' + is still infected, postponed
UPack 'Backdoor.Win32.Agobot.afk' + is still infected, postponed
CryptFF 'Rootkit.Win32.Agent.p' + is still infected, postponed

die doppelten lass ich jetzt mal weg

CryptFF 'Trojan-Dropper.Win32.Paradrop.a' + is still infected, postponed
eee2.exe 'not-a-virus:AdWare.Win32.MediaMotor.k' + is still infected, postponed
CryptFF 'Trojan-Downloader.Win32.Agent.aej' + is still infected, postponed
PE_Patch.UPC 'not-a-virus:AdWare.Win32.Lop.ag' + is still infected, postponed

run.exe//FSG 'Trojan-Downloader.Win32.Small.ckj' + is still infected, postponed
PE_Patch 'Trojan-Dropper.Win32.Delf.rc' + is still infected, postponed
http://popunder.adsrevenue.net/popup.php? usw. 'Trojan-Clicker.HTML.Agent.a' + access denied

Außerdem versuchten der Prozess PID 2296 auf die Kaspresky Prozesse PID 1680 und PID 1064 zuzugreifen


mfg P. Escobar


PS:das problem mit dem schreiben hab ich gelöst... war ne defekte F10 taste :crazy:

Yopie 11.12.2006 17:20

Zitat:

Zitat von Pablo Escobar (Beitrag 243835)
UPack 'Backdoor.Win32.Agobot.afk' + is still infected, postponed

Backdoor, siehe Signatur.

Gruß :daumenhoc
Yopie

Pablo Escobar 17.12.2006 19:55

? nicht besonders hilfreich...

Yopie 17.12.2006 20:00

Zitat:

Zitat von Pablo Escobar (Beitrag 244523)
? nicht besonders hilfreich...

Weil?

Gruß :daumenhoc
Yopie

felix1 17.12.2006 21:06

Zitat:

Zitat von Yopie (Beitrag 244527)
Weil?

Gruß :daumenhoc
Yopie

@Yopie
Jetzt hast Du den TO aber überfordert. Er weiss ja garnicht, welchem Link er in Deiner Signatur folgen soll:heilig:
Schönen Abend noch:party:

Der Felix


Der TO sollte hier weiter machen:
Backdoor entfernen!

Pablo Escobar 23.12.2006 18:52

ey junge, ich hab echt kein bock mehr mir immer deine wannabe beleidigungen geben zu müssen. nur weil du deine ganze zeit vorm PC verbringst und frustriert bist, weil du keine zwischenmenschlichen beziehungen mehr pflegst, muss du mir nich immer so ankommen, kollege barfuß.
dass man im falle eines Backdoors auf den link Backdoor entfernen gehen muss hatte ich mir schon fast gedacht du dachschaden. mein comment "nicht besonders hilfreich" war eher darauf bezogen, dass ich kb hab zu formatieren, um einen Virus wegzubekommen

myrtille 23.12.2006 18:58

Tja Junge,
und wir haben keinen Bock uns immer dasselbe Geleier von den oberschlauen Möchtegern-Pc-Kennern anzuhören.

Also im Schnelldurchlauf:

Neuaufsetzen ist die einzige Art den Rechner zu säubern.
...
Ja wirklich
....
Nein das geht nicht anders
...
Doch in anderen Foren wirst du dasselbe hören
...
Doch, glaub mir, es gibt keine andere Möglichkeit, sogar Die Antivirenprodukthersteller empfehlen ein Formatieren.
...
Fein mach doch was du willst, aber wunder dich nicht wenn dein Internetzugang wegen Spams gesperrt wirst oder du von der Polizei hochgenommen wirst, weil du Kinderpornos vertreibst.

Hier "..." kannst du deine Antworten einfügen, sie dürften am Sachverhalt wenig ändern.
In diesem Sinne wünsche ich dir frohe Weihnachten und ein ereignisreiches Jahr 2007

lg myrtille, im Vorweihnachtsstress

Pablo Escobar 24.12.2006 12:27

kannst du mir denn vllt so ein programm empfehlen, womit ich formatieren soll. ich hatte das selbe problem schonmal und irgendwie das gefühl, das der wurm (o.ä.) trozudem drauf geblieben ist. außerdem wird ja im moment öfters dargestellt, dass immer restsachen auf den festplatten bleiben, wenn man mit der Windows CD formatiert

Shadow 24.12.2006 12:57

Abgesehen davon, dass dich die Verwarnung von GUA nicht besonders irrietiert hat (so einen Post wie #18 will ich nicht mehr sehen!):

Wenn du öfters - neben den zwischenmenschlichen Problemen - solche Computerprobleme hast, solltest du dein Verhalten in beiden Bereichen überdenken und ändern.
Und nein, wenn du mit der Windows-CD die Sache richtig und im Sinne des Herstellers macht, bleibt aus Sicht des Betriebssystems nichts mehr übrig. Auch Malware nutzt zum HD-Zugriff das OS.
Anleitung -> Neuaufsetzen des Systems und anschliessende Absicherung!

Es ist zwar richtig, dass durch ein Neuformatieren, selbst durch ein Neupartitionieren die Daten nicht wirklich gelöscht werden, aber für diesen Zweck ist die Routine von der Windows-CD absolut ausreichend (da wie gesagt, auch Malware nur mit Hilfe des Betriebssystem auf die Festplattendaten zugreift).
Mehr zum "sicherne Löschen" => Sicheres Löschen von Daten / BSI
(allerdings nicht im Zusammenhang mit Viren, aber unerheblich)
Ein Löschtool e-maxx
Sowas ist aber nur nötig, wenn eine Datenwiederherstellung bzw. eine bitweise Analyse der Daten verhindert werden soll.

Pablo Escobar 24.12.2006 13:40

mhmh ok, aber besteht denn die möglichkeit, dass ich meine daten, die bei der formatierung gelöscht wurden, wieder herstellen kann? ich meine jetzt diese funktion zu nutzen, statt sich von ihr bedroht zu fühlen

Shadow 24.12.2006 14:01

Ich verstehe deine Frage nicht ganz, aber:

Wenn eine Partition "nur formatiert" wird, besteht immer die Möglichkeit der teilweisen(!) Wiederherstellung, je nach Aufwand sogar der vollständigen Datenwiederherstellung. Dies bedingt aber immer, dass "jemand" danach sucht und die Daten (mit u.U. viel Aufwand) wieder "ordentlich zuordnet".

Dieser "Jemand" kann ein "normaler Nutzer", ein Datenrettungsspezialist, ein "Schnüffler" (CIA, Kripo, BND, ...) ... und auch theoretisch eine Malware sein.
So weit, so gut deine anscheinenden Befürchtungen. Nur warum ein verstecktes Programm schreiben und dir "unterjubekn", das eventuell mit viel Aufwand versuchen sollte eine (andere) Malware auf einer formatierten Festplatte wieder herszustellen. Einfacher wäre immer nur eine Malware zu schreiben und dir "unterjubeln". Der andere Fall hat viel zu viele Unwägbarkeiten und bedarf i.A. auch die Interaktion mit einem "intelligenten Wesen". Der Aufwand wäre viel höher, die Wahrscheinlichkeit des Gelingens und der "Nutzen" viel geringer ,als direkt eine Malware zu schreiben

=> Ein System von einem "garantiert" sauberen Datenträger starten (Windows-Original-CD) und von diesem aus als erstes die (gesamte!) Festplatte neu fornmtieren, entfernt ausreichend eine dort vorhandene Malware. Werden Daten (Backup) zurückgesichert muss natürlich irgendwie hinreichend sichergestellt sein, dass das Backup "sauber" ist.
Aber wenn es dir hilft, dich sicherer zu fühlen, kannst du es machen. Nur ist dann die Frage, ob du die Gefahren nicht einfach an falschem Ort siehst und vor den echten Gefahren die Augen verschließt. Eine Gefahr die nur theoretisch mit einer beliebige kleinen Wahrscheinlichkeit existiert, zu bekämpfen, während die echten Risiken ausgeblendet werden, ist nicht gerade sinnvoll.
Wer höchstes Vertrauen ind Anti-Malware-Tools setzt, erkennt schon mal richtige Probleme nicht. Frei nach Yopie:
Es ist eine allgemein (unter Fachleuten) anerkannte und bewiesene Regel, dass Programme Schädlingsinfektionen nicht immer beseitigen können und daher niemals als Allheilmittel oder sicheres Mittel dienen können

Pablo Escobar 25.12.2006 13:42

Zitat:

Zitat von Shadow (Beitrag 245472)
Ich verstehe deine Frage nicht ganz

stimmt zweifelsohne aber was du schreibst erweist sich doch als ziemlich hilfreich. ich meinte eher bedroht im sinne von "ich verkaufe meine festplatte und jemand anderes kann auf meine Daten, trotz formatierung zugreifen". da ich keine ahnung davon hatte vermutete ich, dass Würmer & stuff in der lage wären eine Formatierung zu umgehen oder so und somit beständig zu bleiben...
also thx für die aufklärung

pistolpete 27.12.2006 14:49

ich habe fast das selbe prob...

[edit]
bitte warte bis dir jemand in deinem beitrag antwortet...


danke
GUA
[/edit]

cad 27.12.2006 15:19

Hallo Pistolpete,
Erstelle bitte eine Neues Thema und achte darauf ->NUB

Gruß

pistolpete 28.12.2006 11:35

sorry aber der thrad handelt sich um avst ich suche hilfe bei der beseitigung eines trojaners und dachte dieser beitrag trifft es am ehesten da muss man doch keinen neuen verfassen

cad 28.12.2006 12:15

Wenn Du Antworten willst schon. :heilig:

Nicht jeder liest sich bearbeitete Threats durch.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131