Viren, Spyware, Datenschutz 11.259 Themen, 94.815 Beiträge

mit welchem programm kann ich trojaner beseitigen?

felixfix / 14 Antworten / Baumansicht Nickles

hallo,
seit ca. 1 woche meldet mein antivir-programm folgende trojaner:
TR/Dldr.Agent.apd.4, sowie TR/Dldr.Agent.apd.3, die sich in den
dateien ahuy.exe sowie ntdbg.exe eingenistet haben.
antivir bietet zwar an, diese viecher zu löschen, in quarantäne
zu setzen, u.s.w., aber alle optionen helfen nix, die teile
sind immer noch aktiv.
womit kann ich diese plagegeister loswerden?
mein system: athlon xp 1600, 512 mb ram, 20 gb hd, win xp.
mfg felix

bei Antwort benachrichtigen
gelöscht_84526 felixfix „mit welchem programm kann ich trojaner beseitigen?“
Optionen

Das geht ganz einfach mit der Windows-CD!

Du musst im BIOS einstellen, dass von CD gebootet wird. Anschließend legst du die CD in dein CDROM-Laufwerk, bootest von der CD und formatierst deine Festplatte bzw. die Partition, auf welcher sich Windows befindet. Danach installierst du Windows neu, dann sind die Trojaner ganz sicher verschwunden.

Als Alternative spielst du ein Image zurück, welches du vor dem Befall mit den Trojanern angelegt hast.

Andere Lösungen kann und will ich dir leider aus gutem Grund nicht empfehlen.

Gruß

bei Antwort benachrichtigen
felixfix gelöscht_84526 „Das geht ganz einfach mit der Windows-CD! Du musst im BIOS einstellen, dass von...“
Optionen

hi king heinz,
warum gibt es keine andere lösung? formatieren ist logo die letzte endgültige
option, kostet aber viel zeit. gibt es denn kein anti-trojaner-tool oder ähnliches,
was ohne großen aufwand die teile entfernt??
mfg felix

bei Antwort benachrichtigen
gelöscht_84526 felixfix „hi king heinz, warum gibt es keine andere lösung? formatieren ist logo die...“
Optionen
"gibt es denn kein anti-trojaner-tool oder ähnliches,
was ohne großen aufwand die teile entfernt??"


Kurz und knapp: Nein!

Gruß
bei Antwort benachrichtigen
GarfTermy felixfix „hi king heinz, warum gibt es keine andere lösung? formatieren ist logo die...“
Optionen

"...warum gibt es keine andere lösung? ..."

ja.

du spielst ein einwandfreies image zurück. hast du kein image - format/neuinstall

google: acronis

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
UselessUser GarfTermy „ ...warum gibt es keine andere lösung? ... ja. du spielst ein einwandfreies...“
Optionen

Hallo felixfix!

Natürlich gibt es Methoden und Tools, Trojaner zu finden und zu löschen, allerdings bleibt das Risiko, dass sich weiterhin Schadprogramme auf deinem Rechner befinden. Und solche Prozeduren können dauern ...
"was ohne großen aufwand die teile entfernt"
Monsieur belieben zu scherzen!

Zunächst einmal solltest du dir das Tool Spybot herunterladen, installieren und die neuesten Signaturen downloaden.
Dann lädst du dir noch den Antivirenscanner eScan (Klick mich) herunter, die Dateien werden einfach in einen Ordner entpackt, das Programm muss nicht installiert werden. Wie du die Virensignaturen dann auf den neuesten Stand bringst und das Programm bedienst, kannst du hier erfahren: Klick mich. Die Scan-Automatik dieses Programms ist recht gut, allerdings beseitigt es die gefundenen Schadprogramme nicht automatisch, sondern nennt nur Namen und Pfad der Schadprogramme und ihrer weiteren Dateien.

Jetzt startest du in den abgesicherten Modus (in der allerersten Startphase von Windows die Taste F8 drücken) und lässt von dort aus nacheinander AntiVir und Spybot herüberlaufen. Sollte AntiVir die Dateien wieder nicht löschen können, versuchst du es mit dem Tool "Killbox" oder "Icesword". Letzte Möglichkeit wäre das Löschen aller entdeckten Dateien von einer bootfähigen Live-CD, z. B. einer Knoppix-CD. Hier müsstest du dich etwas in die Linux-Oberfläche einarbeiten, aber dafür kostet es auch nichts! ISO-Dateien für die Knoppix-CD kannst du dir kostenlos aus dem Internet herunterladen. Oder du scannst die abgestöpselte Festplatte von einem anderen Rechner aus.
Zuletzt auch noch eScan herüberlaufen lassen (ebenfalls im abgesicherten Modus) und zum Schluss die Log-Datei öffnen, falls noch Schädlinge gefunden werden. Deren Löschung kannst du jetzt manuell "abarbeiten".

Wieder in Windows zurückgekehrt würde ich jetzt das Tool BlackLight Rootkit Eliminator herunterladen (Klick mich und damit nochmals das System scannen.

Sollte es immer noch Probleme geben, kannst du mit dem Tool HijackThis eine Systemanalyse vornehmen und dich an das Trojaner-Board wenden: Klick mich.

MfG

UselessUser

Rückmeldungen über Hilfestellungen sind sehr erwünscht:1. investiere ich Zeit, um dir zu antworten und2. möchte ich auch etwas dazulernen.
bei Antwort benachrichtigen
gelöscht_84526 UselessUser „Hallo felixfix! Natürlich gibt es Methoden und Tools, Trojaner zu finden und zu...“
Optionen

Moin!

Jetzt mal ohne zu meckern: Bevor man sich sowas antut, sollte man doch lieber gleich über eine Neuinstallation nachdenken.

Denn 1. geht das schneller und 2. ist man selbst nach dieser Tortur nicht zu 100% sicher, dass man keine Trojaner mehr hat. Bei der von dir vorgeschlagenen Methode kann man nie sicher sein, dass man wirklich alles gefunden hat, und man wird sich auch nie sicher sein. Ich hätte da immer ein flaues Gefühl im Magen, wenn ich mit so einem Rechner dann noch Onlinebanking machen sollte.......

Deswegen: Entweder hat man ein einwandfreies Image seines Systems zur Verfügung, welches man im Handumdrehen zurückgespielt hat, oder man sollte ohne Wenn und Aber eine Neuinstallation vornehmen. Ist zumindest meine Meinung.

Gruß

bei Antwort benachrichtigen
Olaf19 gelöscht_84526 „Moin! Jetzt mal ohne zu meckern: Bevor man sich sowas antut, sollte man doch...“
Optionen

Meine ich auch - nicht nur eine Neuinstallation ist mit Arbeitsaufwand verbunden, sondern auch eine manuelle Säuberungsaktion mit div. externen Helferlein. Selbst wenn das wirklich schneller gehen sollte als eine Neuinstallation - wovon ich noch lange nicht überzeugt bin! - bleibt immer noch das Restrisiko, dass man nicht alle Spuren der Schadsoftware erfolgreich beseitigen konnte.

Deine Überlegung betreffend Online-Banking trifft es IMHO ganz genau...

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
UselessUser Olaf19 „Meine ich auch - nicht nur eine Neuinstallation ist mit Arbeitsaufwand...“
Optionen

Nun, ich wollte dem User einmal den anderen Weg beschreiben, als die große weiße Fläche "Neuinstallation", damit er sich ein besseres Bild machen kann, was die Alternative wäre. Es kommt eben auch auf den Sicherheitsbedarf und den Verseuchungsgrad an. Bei einem oder zwei genau definierten Trojanern und einer Privatperson, welche nur ab und zu surft, würde ich erst einmal den anderen Weg gehen. Die überwiegende Zahl der User kennt die Möglichkeiten des System-Imagings gar nicht und würde wahrscheinlich - so lange alles läuft - auch gar nicht 50 - 70 Euro für ein solches Programm investieren. Windows Vista soll übrigens diese Möglichkeit eingebaut haben (laut Microsoft Press).

Die manuelle Sichtung mit einem Tool wie IceSword ALLER laufenden Prozesse bei Windows, die Recherche bei unbekannten Prozessen im Internet, ein guter Virenscanner sowie die Installation einer Desktop-Firewall, welche applikationsbezogen eingesetzt werden kann, bietet schon relativ viel Sicherheit vor Trojanern. Sollten sie in der Lage sein, die Firewall und/oder den Virenscanner auszuknipsen, merke ich sofort, dass etwas faul ist und kann Maßnahmen einleiten.

Das Argument mit dem Online-Banking ist zwar richtig, aber das gilt auch für alle Systeme, von denen ja noch nicht einmal bekannt ist, dass sich ein Trojaner bereits eingenistet hat. Ist das nicht mindestens ebenso gefährlich, weil sich der User in falscher Sicherheit wiegt? Insofern gibt es immer ein Restrisiko ... wer hier ein höheres Maß an Sicherheit schaffen möchte, benutzt entweder eine RSA-Diskette oder eine Chipkarte mit dem entsprechenden Kartenleser. Bei letzterem kann sich kein Trojaner bzw. Logger in den Authentifizierungsprozess mit dem Bankserver einschalten oder ihn belauschen, ob er nun schon im System sitzt oder nicht.

MfG

UselessUser

Rückmeldungen über Hilfestellungen sind sehr erwünscht:1. investiere ich Zeit, um dir zu antworten und2. möchte ich auch etwas dazulernen.
bei Antwort benachrichtigen
Olaf19 felixfix „hi king heinz, warum gibt es keine andere lösung? formatieren ist logo die...“
Optionen

Niemand garantiert dir, dass irgendwelche "Removal Tools" tatsächlich in der Lage sind, die Schadsoftware komplett zu beseitigen. Um wieder zu einem vertrauenswürdigen System zu kommen, bleibt dir nur die Formatierung der Systempartition mit anschließender Neu-Installation. Wie meine Vorposter schon sagten: wenn du dir - z.B. mit Acronis True Image - vorher die Systempartition "clonest" (am besten gleich inkl. Anwendungen), dann kannst du dir durch das Zurückspielen dieser Sicherung viel Arbeit ersparen.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
gelöscht_84526 felixfix „hi king heinz, warum gibt es keine andere lösung? formatieren ist logo die...“
Optionen

TrueImage gibt es übrigens auch wieder auf der neuesten Chip-Heft-CD, auch wenn es diesmal nicht auf der Titelseite angepriesen wird. Scheint bei denen wohl sowas wie eine Dauereinrichtung zu sein.

Gruß

bei Antwort benachrichtigen
felixfix gelöscht_84526 „TrueImage gibt es übrigens auch wieder auf der neuesten Chip-Heft-CD, auch wenn...“
Optionen

hallo leute,
erstmal danke an alle für eure antworten.
ich tendiere jetzt auch dazu, die partition zu formatieren und
windows neu zu installieren.
aber vorher versuche ich einfach mal die systemwiederherstellung
mit einem zeitpunkt vor 3 wochen, vielleicht ist damit schon alles
erledigt.
mfg felix

bei Antwort benachrichtigen
GarfTermy felixfix „hallo leute, erstmal danke an alle für eure antworten. ich tendiere jetzt auch...“
Optionen

"...vorher versuche ich einfach mal die systemwiederherstellung..."

die löscht KEINE viren oder trojaner.

damit ist also nichts erledigt.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
UselessUser GarfTermy „ ...vorher versuche ich einfach mal die systemwiederherstellung... die löscht...“
Optionen

Hallo felixfix,

das Problem mit der Systemwiederherstellung ist auch, dass Schadprogramme, die vorher schon auf deinem Rechner gewesen sein könnten, wieder reaktiviert werden, weil sie mit der Systemwiederherstellung konserviert wurden.
Da du nicht genau weißt, seit wann diese Trojaner ihr Unwesen treiben oder ob sie von vohergehenden Schadprogrammen nachgeladen wurden, rate ich dir ebenfalls davon ab.

MfG

UselessUser

Rückmeldungen über Hilfestellungen sind sehr erwünscht:1. investiere ich Zeit, um dir zu antworten und2. möchte ich auch etwas dazulernen.
bei Antwort benachrichtigen
Wiesner felixfix „mit welchem programm kann ich trojaner beseitigen?“
Optionen

Halte dich an die Methode von K.H. und richte dir fürs Internet einen eingeschränkten User (Benutzer) ein.
Windows Updates, AV, Firewall sind schon vorausgesetzt.
Dann bist du ziemlich auf der sicheren Seite.

Ein Image-Programm gibt's so mal alle halbe Jahr als Heftbeilage (C-Bild,..)

bei Antwort benachrichtigen