[Vorerst Gelöst!] Schwerer Virenbefall mit "Antivirus 2009"!!

Dreamcatcher

Guru
Themenstarter
Registriert
13 Aug. 2006
Beiträge
2.623
Hi Friends...

Habe hier einen Patienten mit einem ziemlich groben Virenbefall.
Per Email hat er einen vermeintlichen Virenbefall angezeigt bekommen und sich per Link das "passende AntiVir-Programm" geholt... ;)

Damit hatte er dann tatsächlich einen Virus an Board... ;(


Das Ding nennt sich Antivirus 2009

Nichts geht mehr unter XP!
Der Explorer wurde ausgetauscht, der Arbeitsplatz ist nicht mehr aufrufbar, die Systemsteuerung auch nicht, die Dateisuche funktioniert nicht mehr, der Browser leitet alle URLs auf eine verseuchte Seite um usw. Eine Linux Live-CD mit Knoppicillin brachte keine Veränderung.

Mann kann doch über die XP-Rettungskonsole einen Wiederherstellungspunkt wieder einspielen?
Wie funktioniert das genau? Habe diese Vorgehensweise leider nicht auf dem Schirm.

Sachdienliche Hinweise wie das Viren-Problem zu lösen ist sind sehr willkommen.

danke.gif

Beste Berliner Grüße


P.S. Wie Ihr schon vermutet war unser Freund natürlich ohne aktiven Virenscanner unterwegs... ;)
 
Dem Besitzer könntest Du raten, sich künftig vorsichtiger auf russischen Porno-Seiten zu bewegen - beim Wikipedia-Lesen wird er sich ja nicht infiziert haben :D
 
bitte...
Was für eine Aktion, war gut 6 Stunden mit allem beschäftigt...
da hast du mich um längen geschlagen :D brauchte ein ganzes wochenende, muss aber dazu sagen dass ich den trojaner ein bischen arbeiten lies um zu sehen was der alles anstellt.
bei mir waren es insgesammt etwa 60 funde. maleware virus trojaner und ein keylogger.

vielleicht währe, für so leute, sandboxie ganz gut angebracht

greeTz lyvi
 
In meinem Umfeld waren ebenfalls zwei Laptops von Antivirus 2009 zerschossen. Nachdem erste Scanns mit Virenscannern auf Linux CDs nix gebracht haben, habe ich die Systeme neu installiert. Fürs Sichern der Eigenen Daten, anschließendem Neuinstallieren von Windows mit allen Updates, neuen Treibern und Sicherheits und Anwendungsprogrammen, sowie dem Rückspielen der Eigenen Daten veranschlage ich 4-5 Stunden inkl. anschließendem Ziehen eines Image. Ich mache sowas öfter, und behaupte, dass ich dabei ziemlich effizient vorgehe. Leider kann man kaum einen Anwender dafür angemessen zur Kasse bitten, weil der Stundenlohn in keinem angemessenen Verhältnis zum Wert der Maschine liegt.
 
Mein alter Herr hatte ihn auch drauf, er ließ sich scheinbar entfernen, allerdings tauchte er nach ein paar Tagen
wieder auf. :D
Am besten platt machen.
 
[quote='traveller',index.php?page=Thread&postID=455071#post455071]Leider kann man kaum einen Anwender dafür angemessen zur Kasse bitten, weil der Stundenlohn in keinem angemessenen Verhältnis zum Wert der Maschine liegt. [/quote]

Zur Maschine evtl. nicht, aber die eigenen Daten zu verlieren, das schmerzt... ;)
Denke, für den Erhalt von eigenen wichtigen Dateien zahlen die meisten Anwender auch gern einen angemessenen Preis.
Nach dem Motto:
Egal was es kostet, Hauptsache ich bekomme meine Daten wieder!
(Kenne einige die ihren Laden dicht machen könnten, im Falle eines Falles und ohne Backup)


Grussfrequenzen


P.S. Der "Antivirus 2009" ist schon ein schlimmer Finger... :D 8)
 
[quote='lyvi',index.php?page=Thread&postID=455009#post455009]bei mir waren es insgesammt etwa 60 funde. maleware virus trojaner und ein keylogger.[/quote]Um es mal mit Peter Zwegats Worten zu sagen: Mann, Mann, Mann.
Was treibt ihr eigentlich im Netz? Von einer chinesischen/russischen/[beliebiges Land einsetzen] Porno/Crack/'Warez'-Seite zur nächsten oder wie? ?( ?(
Und wieso schaffen es die ganzen Schädlinge überhaupt erst auf den Rechner und dann dort auch noch gestartet zu werden? Benutzt ihr alle keinen Virenscanner?
[quote='lyvi',index.php?page=Thread&postID=455009#post455009]muss aber dazu sagen dass ich den trojaner ein bischen arbeiten lies um zu sehen was der alles anstellt.[/quote]Und was hast du herausgefunden? Hast du mal den Datenverkehr analysiert, wo die deine Daten hinwandern?
 
[quote='phil83',index.php?page=Thread&postID=455087#post455087]Was treibt ihr eigentlich im Netz?[/quote]
Es war wirklich nicht mein Rechner...
Habe ihn nur wieder flott gemacht.

Ich habe Brain2.0. und zur kleinen Absicherung einen Virenscanner und Spybot laufen.
Dazu noch ein paar kleine Tunings... :rolleyes:

Mit "Schädlingen" hatte ich selbst zu Atari ST Zeiten keinen nennenswerten Ärger. ;)


Aber Du hast Recht. Vorsicht ist die Mutter der Porzellankiste.
Erst denken, dann klicken!

Greetings
 
[quote='Dreamcatcher',index.php?page=Thread&postID=455095#post455095]Habe ihn nur wieder flott gemacht.[/quote]
Damit er flott bleibt, musst Du aber ein bisschen Brain2.0 übertragen. Das ist das Wichtigste - und Schwierigste.

Aber wer soll das können, wenn nicht ein altgedienter Stammtischvater ;)
 
[quote='hep',index.php?page=Thread&postID=455108#post455108]Damit er flott bleibt, musst Du aber ein bisschen Brain2.0 übertragen. Das ist das Wichtigste - und Schwierigste.
[/quote] Aber nur "Kopieren", nicht "Verschieben" - wir brauchen Dich noch :D
 
alleine die tatsache, dass sich je nach antiviren-programm immer wieder viren fanden, würde mir zu denken geben!
wär doch ein verdammt cleveres tool, wenn er alles löschen ließe, um dann wochen später nur ein kleines türchen zu öffnen, und schwupps, wärst du ein weiteres rädchen einer botfarm.

einmal richtig verseucht, hilft nur noch killen.

der staatz
 
Letztendlich nur ein Beweis dafür, dass man sich gerade in kritischen Fällen nicht nur auf einen Virenscanner verlassen darf.
In solchen Ausnahmefällen pfeife ich auch ausnahmsweise auf falschen Alarm und werfe lieber eine Datei mehr weg.


.
 
Gerade bei diesem Schädling sollte man nicht vorschnell von "gelöst" sprechen.

Auch bei meinem Dad war erst kein Virus mehr drauf auch nach mehrmaligem Neustarten nicht, aber nach zwei Wochen war die Hütte wieder voll. :)
Dieses Antivir 2009 ist ein sehr harthäckiger Typ.
 
[quote='AGotthelf',index.php?page=Thread&postID=462640#post462640]Gerade bei diesem Schädling sollte man nicht vorschnell von "gelöst" sprechen.
Dieses Antivir 2009 ist ein sehr harthäckiger Typ. [/quote]Danke!
Habe den Threadtitel etwas relativiert und angepasst... ;)


Grussfrequenzen
 
[quote='Mornsgrans',index.php?page=Thread&postID=454911#post454911]Könnte also schon zu spät sein! Daten sichern - aber nicht auf einen sensiblen Rechner - und System plattmachen.[/quote]Womit sich der Kreis schließt...


.
 
Ich Pushe mal den Thread, da die Tage wieder ein Forenmitgied das gleiche Problem hatte und ich vor einiger Zeit ebenfalls:

Weiter oben wurde gefragt, auf welchen zweifelhaften Webseiten man denn war und warum denn nur der "Klick mich - ich Bin Dein Virus" - Button angeklickt wird.
Das ist ganz einfach!
Man googelt z.B. nach kostenlosen Spielen, folgt einem Link zu einer Website, die angeblich kostenlose Spiele anbietet und erhält prompt ein Pop-Up - Meldungsfenster, so ähnlich, wie Dreamcatcher es oben gepostet hat, mit der Meldung, der Computer sei infiziert.
Gleichzeitig öffnet sich ein kleineres Fenster, in dem sofort der Download startet. Das schöne daran ist, dass es manchmal durch das große Pop-Up - Fenster verdeckt wird.
Klickt man auf das "Fenster schließen"-Kreuz wird je nach Webseite gar nichts passieren oder auch damit erst der Download gestartet.

So geschehen vor einigen Wochen bei meiner 85 jahre jungen Schwiegermutter, als ich zufällig Augenzeuge eines solchen Vorgangs war.

In solchen Fällen Hilft nur eines:
Browser schließen, Netzwerk trennen und hoffen, dass der Download nicht abgeschlossen wurde.

Vorhin durfte ich die Malware "Antivirus Pro 2009" von einem Rechner in England runterwerfen. Es hatte den Kaspersky deaktiviert und hinderte Spybot und Hijackthis am Starten.
Mit MalwareBytes konnte ich ihm an den Kragen gehen. - Jetzt muss ich nur mal sehen, wie ich an den rechner komme, um ihn neu aufzusetzen...
 
kleiner Tipp am Rande: Laut c`t-Test waren die besten AntiViren-Programme : Kaspersky Internet Security 2009 oder das Norton Internet Security 2009.

Letztere war übrigens um einiges besser in Erkennung von Malware & Trojanern.



Grüße

Will
 
[quote='will',index.php?page=Thread&postID=474557#post474557]Norton Internet Security 2009.[/quote] 8| 8|
Wie jetzt: Ein Norton-Produkt ist wieder unter den Top5?
Hast du einen Link zu dem Test bzw. in welcher Ausgabe war er?
 
Klar, Norton macht den rechner so lahm, dass die Viren und Malware - Bytes in der CPU verbrennen :D


.
 
c't Nr. 23:
"...ein Produkt..., an dem es erstmals mehr zu loben als zu kritisieren gibt."
Ein Bekannter ist in seinem Unternehmen von Kaspersky 7 auf Norton Antivirus umgestiegen und ist mindestens zufriedener.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben