Online Scan ewido

Von: , Frage gestellt am Sa, 5. Nov 2005

Hallo,

nachdem ich wieder Probleme mit Trojaner und Viren bekomme habe, hat mir ein Bekannter geraten über http://www.ewido.net einen online Scan durchzuführen. Das Ergebnis war umwerfend: Während Norton, Ad Adware etc. nichts gefunden hatten, wurden hierbei zahlreiche Trojaner und Spyware festgestellt. Allerdings konnten nicht alle restlos beseitigt werden. Norton bringt zudem weiterhin Meldungen Trojaner konnte nicht repariert werden. Gibt es außer dem kompletten neuinstallieren noch andere Möglichkeiten den PC endgültig sauber zu bekommen?

Vielen Dank für Eure Antworten.

Gruß

Roland

12 Antworten zu dieser Frage

  1. Antwort von nach einer Stunde 1 hilfreich
    Re: Online Scan ewido

    Hallo Roland Allerdings konnten nicht alle restlos beseitigt werden. Norton
    bringt zudem weiterhin Meldungen Trojaner konnte nicht
    repariert werden. Gibt es außer dem kompletten neuinstallieren
    noch andere Möglichkeiten den PC endgültig sauber zu bekommen?
    Grundsätzlich nein. Einen Scanner kannst du lediglich als einen von mehreren Indikator dafür betrachten, ob dein System kompromittiert ist oder nicht. Die Scanner haben die Malware nicht beim Eintreffen, sondern nach ihrer Installation auf der Festplatte entdeckt.

    Überlege mal:
    Ein Trojanisches Pferd gemäß dieser Definition http://de.wikipedia.org/wiki/Trojanisches_Pferd_%28C... ist mehr oder weniger nur das kleine Einzel-Programm, welches die restliche Malware (große komplexe Programme) auf deinen PC holt und installiert. Kein Mensch und kein Programm (auch nicht ewido) sind in der Lage, jede Veränderung auf deinem PC zu finden und zu korrigieren. Wie sollte es auch, denn ein Scanner kann nur das mit Sicherheit finden, was in seiner Signatur-Datenbank steht.

    Um das selbst zu überprüfen gehst du nach http://virusscan.jotti.org/de/ und guckst dir die Tabelle im unteren Bereich der Seite etwa 1/2 Stunde lang an. Während dieser Zeit aktualisierst du deinen Browser regelmäßig. Beachte dabei, das die dortigen Scanner stündlich neue Signaturdateien verwenden. Während dieser halben Stunde kannst du dir auch mal darüber Gedanken machen, wie es den einsendenten OPs gelingt, den Malware-Upload durchzuführen, ohne sich selbst zu infizieren!

    Wenn du neu aufsetzt, dann tue es entsprechend dieser Anleitung http://faq.jors.net/virus.html und benutze als Backupprogramm das sich in der aktuellen PC-Magazin 11.05 befindente DriveBackup 7 von Paragon. Auch ich verwende es, weil niemand eine Infektion ausschliesen kann. Benutzt du es richtig, so ist zukünftig jeder Verdacht auf Infektion nach spätestens 15 Minuten vergessen.

    der hinterwäldler

    • Antwort von nach 10 Stunden 0 hilfreich
      Re^2: Online Scan ewido

      Hallo,
      Um das selbst zu überprüfen gehst du nach
      http://virusscan.jotti.org/de/ und guckst dir die Tabelle im
      unteren Bereich der Seite etwa 1/2 Stunde lang an.
      Hab ich,und hab mal meinen Kernel Scannen lassen.
      Aua,im unteren Bereich sehe ich nur Malware die mit "W" anfängt
      (ob das wohl was zu bedeuten hat). Während
      dieser Zeit aktualisierst du deinen Browser regelmäßig.
      Beachte dabei, das die dortigen Scanner stündlich neue
      Signaturdateien verwenden. Während dieser halben Stunde kannst
      du dir auch mal darüber Gedanken machen, wie es den
      einsendenten OPs gelingt, den Malware-Upload durchzuführen,
      ohne sich selbst zu infizieren!
      Weil sie vielleicht ein richtiges OS benutzen?
      Wenn du neu aufsetzt, dann tue es entsprechend dieser
      Anleitung http://faq.jors.net/virus.html und benutze als
      Backupprogramm das sich in der aktuellen PC-Magazin 11.05
      befindente DriveBackup 7 von Paragon.
      ja,Backups sind immer zu empfehlen aber nicht allein wegen den bösen
      Viren und Trojanern. Auch ich verwende es,
      weil niemand eine Infektion ausschliesen kann.
      könnest du das näher erläutern,oder mach ich etwas falsch?

      Gruß Norbert

      • Antwort von nach 21 Stunden 0 hilfreich
        Re^3: Online Scan ewido

        Hallo Norbert Hab ich,und hab mal meinen Kernel Scannen lassen.
        Aua,im unteren Bereich sehe ich nur Malware die mit "W"
        anfängt (ob das wohl was zu bedeuten hat).
        Vielleicht hast du aber den Inhalt der Seite nicht richtig gelesen und beurteilt. Falls doch, wäre es entgültig Zeit für http://faq.jors.net/virus.html
        Nicht lange rumfackeln, du kannst eh nichts mehr retten. In der Zeit, in welcher du hier und anderswo rumfragst und versuchst eine Schadsoftware nach der anderen herauszuholen, hätte ich selbst ohne Hilfsmittel das System neu aufgesetzt und konfiguriert. einsendenten OPs gelingt, den Malware-Upload durchzuführen,
        ohne sich selbst zu infizieren!
        Weil sie vielleicht ein richtiges OS benutzen?
        Gegenfrage: Was verstehst du darunter? Brain 1.0 funktioniert systemunabhängig!
        Die OPs haben sich so verhalten, wie es in solchen verdächtigen Fällen angebracht ist. Sie haben vor dem Öffnen des Anhanges oder nach dem Download die Datei vor ihrem ersten Aufruf mit Brain geprüft und sich lediglich die Bestädigung bei Jotti geholt. Sie haben eine logische Reihenfolge eingehalten.

        Wichtig:
        Die blose Anwesenheit einer verdächtigen Datei auf der Festplatte ist nicht gleichbedeutend mit einer Infektion des Systems. Dein Hausarzt infiziert sich auch nicht an deiner Grippe, er hat bestimmte Verhaltensregeln oder hast du ernsthaft den Verdacht, das er sich täglich mit einer bestimmten Anzahl von Medikamenten vollpumpt, ähnlich wie PC-Besitzer es mit der verschiedensten Security-Software tun. Die Nebenwirkungen dürften vergleichbar sein.

        Wenn man weiß auf welchem Weg Malware auf unsere PCs gelangt und welche Aktionen dazu notwendig sind um diese zu installieren, kann man schon von vorn herein 99% der verdächtigen Software ausschliesen. Falls du dann noch die Optionen deiner Mailbox bei deinem Provider so stellst, das er alles das löscht, was er anhand des Headereintrages der Mail schon als Spam und Malware erkennt, dann wird wesentlich weniger Müll bei dir ankommen können. Den Rest kann man dann unbesehen mit http://brain.yubb.de/ filtern und löschen.

        Die einzige Bedingung ist dabei: Du mußt deine unbändige Neugierde zügeln. Überlege doch selbst mal, welches hervoragende Angebot dir hier in Mitteleuropa eine Sibirische Bank, ein Nigerianischer Finanzdienstleister oder eine Neuseeländische Lotterie machen könnte oder du bekommst ein Angebot zu einem Produkt, was nicht für dich, sondern zur Hebung der Kampfkraft der Ledernacken im Irak oder anderswo in der Welt bestimmt ist.

        Auch zum Surfen im Internet gehört eine vernünftige Portion gesundes Mißtrauen. Da werden dir Links zu Seiten angeboten, die eigendlich mit dem was du wirklich sehen und lesen willst, nichts zu tun haben oder du sollst unbedingt irgend einen unverständlichen Text mit [Ja], [Yes] oder [Ok] bestätigen. Manchmal sollst du das sogar "JA" schreiben oder einen Banner klicken, weil der Webmaster sonst verhungert.

        Mein Gott, wieviel Blödheit gehört dazu, mit einem Wort oder einen Klick zu bestätigen, das ich den Inhalt der einen oder anderen Page auch wirklich sehen will. ja,Backups sind immer zu empfehlen aber nicht allein wegen den
        bösen Viren und Trojanern. Auch ich verwende es,
        weil niemand eine Infektion ausschliesen kann.
        könnest du das näher erläutern,oder mach ich etwas falsch?
        Also, ich sitze hier an einer Familienkiste, an welcher auch meine Enkel nach Herzenslust surfen dürfen. Diese habe ich selbst installiert und weiss darum auch sehr genau, wie sie zu diesem Zeitpunkt funktionierte. Jede Änderung am Verhalten wird von mir festgestellt und registriert. Tut der PC nicht sofort das oder auch anders, was ich von ihm erwarte, ist das verdächtig. Eine Kontrolle mit HiJackThis und Auswertung der Logfile bei http://www.hijackthis.de/ verhärtet überwiegend den Verdacht. Auch Autoruns, TCPView und ProcessExplorer von http://www.Sysinternals.com sind dabei sehr hilfreich. In jedem Fall rufe ich dann DriveBackup und opfere insgesamt 10 Minuten Freizeit für:
        1. Löschung der Partition C:
        2. Neuanlegen der Parition C:
        3. Formatierung der Partition C:
        4. Zurückschreiben des gesicherten Systems einschlieslich aller Programme und deren Konfigurationen
        5. Fertig, alles sofort wieder gebrauchsfähig.

        Ich habe dabei nicht einmal ernsthaft versucht zu erfahren, welches die Ursache für das veränderte Verhalten des Systems ist. Auch ein simpler Dateidefekt ist manchmal möglich. Der Zustand des Systems ist danach bis zum letzten Byte vergleichbar mit dem Zeitpunkt der Installation und verhält sich auch wieder so. Der Familienfrieden ist nach 10 Minuten gerettet und war mit ein wenig Toleranz und Verständniss auch nie ernsthaft in Gefahr.

        Bei http://ulm.ccc.de/chaos-seminar/windows-security/rec... gibt es seit 10 Monaten ein 2 stündiges Video (200 MByte), welches dir vieles verständlich erläutert. Solltest du kein DSL haben, dann mußt du einfach mal das glauben, was ich hier geschrieben habe: http://www.exelbonsai.com/Forum/thread.php?threadid=...

        Wenn du es heute richtig machst, dann war es das letzte Mal in diesem Umfang. Im Anschluß lachst du über jeden, der seinen Thread so wie du eröffnet hat.

        der hinterwäldler

        • Antwort von nach 22 Stunden 0 hilfreich
          Re^4: Online Scan ewido

          Hallo Hinterwäldler,

          langsam habe ich den Eindruck dass du deine Antworten mit einem Script oder Programm generierst. Nicht dass die nutzlos wären, nein, deine großartige Beiträge sind echt Gewinn für die Community; In dem Fall gings aber um was anderes. Der Norbert wollte nur in die ganze Welt posaunen dass er Linux benutzt.

          Grüße
          T.

          • Antwort von nach einem Tag 0 hilfreich
            Re^5: Online Scan ewido

            Hallo Thomas langsam habe ich den Eindruck dass du deine Antworten mit
            einem Script oder Programm generierst. Nicht dass die nutzlos
            wären, nein, deine großartige Beiträge sind echt Gewinn für
            die Community; In dem Fall gings aber um was anderes. Der
            Norbert wollte nur in die ganze Welt posaunen dass er Linux
            benutzt.
            Einverstanden, habe ich übersehen.
            Damit können wir jetzt diesen netten User einen Fisch zuwerfen: <°)))o><

            der hinterwäldler

        • Antwort von nach einem Tag 0 hilfreich
          Re^4: Online Scan ewido

          Hallo Norbert
          Hallo Manfred, Hab ich,und hab mal meinen Kernel Scannen lassen.
          Aua,im unteren Bereich sehe ich nur Malware die mit "W"
          anfängt (ob das wohl was zu bedeuten hat).
          Vielleicht hast du aber den Inhalt der Seite nicht richtig
          gelesen und beurteilt. Falls doch, wäre es entgültig Zeit für
          http://faq.jors.net/virus.html
          Ja,hab ich,aber als in der ersten Zeile von Windows die Rede war hat es mich nicht mehr sonderlich interessiert. Nicht lange rumfackeln, du kannst eh nichts mehr retten. In
          der Zeit, in welcher du hier und anderswo rumfragst und
          versuchst eine Schadsoftware nach der anderen herauszuholen,
          hätte ich selbst ohne Hilfsmittel das System neu aufgesetzt
          und konfiguriert.
          ACK einsendenten OPs gelingt, den Malware-Upload durchzuführen,
          ohne sich selbst zu infizieren!
          Weil sie vielleicht ein richtiges OS benutzen?
          Gegenfrage: Was verstehst du darunter? Brain 1.0 funktioniert
          systemunabhängig!
          Ein System was genau macht was "ich" will und schon mal gar nicht ungefragt irgendwelchen fremden Code ausführt und ja,Brain 1.0 gilt auch hier. Die OPs haben sich so verhalten, wie es in solchen
          verdächtigen Fällen angebracht ist. Sie haben vor dem
          Öffnen des Anhanges oder nach dem Download die Datei vor ihrem
          ersten Aufruf mit Brain geprüft und sich lediglich die
          Bestädigung bei Jotti geholt. Sie haben eine logische
          Reihenfolge eingehalten.
          Ja,ich schau mir meine Mails auch erst immer auf dem Server des Providers an bevor sie auch meinen Rechner kommen.
          Ich vertraue den Filtern der Provider auch nicht immer.
          Wichtig:
          Die blose Anwesenheit einer verdächtigen Datei auf
          der Festplatte ist nicht gleichbedeutend mit einer Infektion
          des Systems. Dein Hausarzt infiziert sich auch nicht an deiner
          Grippe, er hat bestimmte Verhaltensregeln oder hast du
          ernsthaft den Verdacht, das er sich täglich mit einer
          bestimmten Anzahl von Medikamenten vollpumpt, ähnlich wie
          PC-Besitzer es mit der verschiedensten Security-Software tun.
          Die Nebenwirkungen dürften vergleichbar sein.

          ACK,aber sollt peinlichst genau verifiziert werden.
          Wenn man weiß auf welchem Weg Malware auf unsere PCs gelangt
          und welche Aktionen dazu notwendig sind um diese zu
          installieren, kann man schon von vorn herein 99% der
          verdächtigen Software ausschliesen.
          Malte Wetz hat hierzu interessantes geschrieben.
          http://www.mathematik.uni-marburg.de/~wetzmj/index.p... Falls du dann noch die
          Optionen deiner Mailbox bei deinem Provider so stellst, das er
          alles das löscht, was er anhand des Headereintrages der Mail
          schon als Spam und Malware erkennt, dann wird wesentlich
          weniger Müll bei dir ankommen können. Den Rest kann man dann
          unbesehen mit http://brain.yubb.de/ filtern und
          löschen.
          S.O.
          Die einzige Bedingung ist dabei: Du mußt deine unbändige
          Neugierde zügeln. Überlege doch selbst mal, welches
          hervoragende Angebot dir hier in Mitteleuropa eine Sibirische
          Bank, ein Nigerianischer Finanzdienstleister oder eine
          Neuseeländische Lotterie machen könnte oder du bekommst ein
          Angebot zu einem Produkt, was nicht für dich, sondern zur
          Hebung der Kampfkraft der Ledernacken im Irak oder anderswo in
          der Welt bestimmt ist.
          Ja,das ist mitunter sehr lustig.
          Auch zum Surfen im Internet gehört eine vernünftige Portion
          gesundes Mißtrauen. Da werden dir Links zu Seiten angeboten,
          die eigendlich mit dem was du wirklich sehen und lesen willst,
          nichts zu tun haben oder du sollst unbedingt irgend einen
          unverständlichen Text mit [Ja], [Yes] oder [Ok] bestätigen.
          Manchmal sollst du das sogar "JA" schreiben oder einen Banner
          klicken, weil der Webmaster sonst verhungert.
          Irgendwelche Dienste anbieten ist nicht verboten und wer lesen kann ist klar im Vorteil.
          Mein Gott, wieviel Blödheit gehört dazu, mit einem Wort oder
          einen Klick zu bestätigen, das ich den Inhalt der einen oder
          anderen Page auch wirklich sehen will.
          nicht sehr viel,wie du ja selber weißt.
          Aber ich klicke hin und wieder mal aus reiner Neugierde auf solche Sachen um zu sehen was passiert (Allerdings nicht mit einem Produktivsystem). ja,Backups sind immer zu empfehlen aber nicht allein wegen den
          bösen Viren und Trojanern. Auch ich verwende es,
          weil niemand eine Infektion ausschliesen kann.
          könnest du das näher erläutern,oder mach ich etwas falsch?
          Also, ich sitze hier an einer Familienkiste, an welcher auch
          meine Enkel nach Herzenslust surfen dürfen. Diese habe ich
          selbst installiert und weiss darum auch sehr genau, wie sie zu
          diesem Zeitpunkt funktionierte. Jede Änderung am Verhalten
          wird von mir festgestellt und registriert. Tut der PC nicht
          sofort das oder auch anders, was ich von ihm erwarte, ist das
          verdächtig. Eine Kontrolle mit HiJackThis und Auswertung der
          Logfile bei http://www.hijackthis.de/ verhärtet überwiegend
          den Verdacht. Auch Autoruns, TCPView und ProcessExplorer von
          http://www.Sysinternals.com sind dabei sehr hilfreich. In
          jedem Fall rufe ich dann DriveBackup und opfere insgesamt 10
          Minuten Freizeit für:
          1. Löschung der Partition C:
          2. Neuanlegen der Parition C:
          3. Formatierung der Partition C:
          4. Zurückschreiben des gesicherten Systems einschlieslich
          aller Programme und deren Konfigurationen
          5. Fertig, alles sofort wieder gebrauchsfähig.
          Gibt es das mittlerweile zu jeder Windows Lizenz kostenlos dazu (SCNR).
          Ich habe dabei nicht einmal ernsthaft versucht zu erfahren,
          welches die Ursache für das veränderte Verhalten des Systems
          ist.
          Warum?
          Mich würde das brennend interessieren. Auch ein simpler Dateidefekt ist manchmal möglich. Der
          Zustand des Systems ist danach bis zum letzten Byte
          vergleichbar mit dem Zeitpunkt der Installation und verhält
          sich auch wieder so. Der Familienfrieden ist nach 10 Minuten
          gerettet und war mit ein wenig Toleranz und Verständniss auch
          nie ernsthaft in Gefahr.
          Wenn das einspielen von Backups zur Freizeitbeschäftigung wird hast du sicherlich Recht.
          Vielleicht könnte man das mit einem Script (ähnlich einem cron job) automatisieren z.b. wöchentlich ein Backup einspielen um den pösen Viren und Trojanern Einhalt zu gebieten dann bräuchte man diese ganzen Virenscanner und Trojanerjäger nicht mehr,von den Placebo Dingern wie PFW ganz zu schweigen.
          Bei
          http://ulm.ccc.de/chaos-seminar/windows-security/rec...
          gibt es seit 10 Monaten ein 2 stündiges Video (200 MByte),
          welches dir vieles verständlich erläutert. Solltest du kein
          DSL haben, dann mußt du einfach mal das glauben, was ich hier
          geschrieben habe:
          Das Video zeige ich jedesmal meinen Bekannten wenn ich nach Virenbefall ihre Kisten neu aufsetzte.
          Dabei drücke ich ihnen immmer eine Knoppix CD in die Hand mit der sie zukünfig online gehen sollen,denn ein zeites mal setzte ich ihren Rechner nicht mehr neu auf. http://www.exelbonsai.com/Forum/thread.php?threadid=...
          "Mit WindowsXP sicher ins Internet" halte ich für eine gewagte Aussage
          wenn ich sehe welcher Aufwand für Sicherheitskonzepte im Professionellen Umfeld getrieben werden muß um Sicherheit zu praktizieren (Da stöhen auch die Profis). Wenn du es heute richtig machst, dann war es das letzte Mal in
          diesem Umfang. Im Anschluß lachst du über jeden, der seinen
          Thread so wie du eröffnet hat.
          Danke für die Belehrung.

          Gruß Norbert und noch einen schönen Sonntag.
          P.S. zu den unteren Beiträgen verkneife ich mir eine Antwort.

    • Antwort von nach 2 Tagen 0 hilfreich
      Re^2: Online Scan ewido

      Hallo Manfred,

      danke für die Infos. Wobei ich jetzt am Überlegen bin, ob sich das noch lohnt, der PC ist sowiso abgeschrieben und in absehbarer Zeit möchte ich mir wieder einen neuen kaufen.

      Gruß

      Roland

      • Antwort von nach 2 Tagen 0 hilfreich
        Re^3: Online Scan ewido

        Hallo Roland danke für die Infos. Wobei ich jetzt am Überlegen bin, ob sich
        das noch lohnt, der PC ist sowiso abgeschrieben und in
        absehbarer Zeit möchte ich mir wieder einen neuen kaufen.
        ???? Denkst du ernstlich, ein neuer PC könne Sicherheits-Probleme mit Malware automatisch lösen?

        der hinterwäldler

        • Antwort von nach 2 Tagen 0 hilfreich
          Re^4: Online Scan ewido

          Abend, danke für die Infos. Wobei ich jetzt am Überlegen bin, ob sich
          das noch lohnt, der PC ist sowiso abgeschrieben und in
          absehbarer Zeit möchte ich mir wieder einen neuen kaufen.
          ROFL,you made my day. ???? Denkst du ernstlich, ein neuer PC könne
          Sicherheits-Probleme mit Malware automatisch lösen?
          Warum nicht,daß kann man auch als Sicherheitskonzept durchgehen lassen.
          Es gibt aber andere Ansätze.
          http://www.spiegel.de/netzwelt/technologie/0,1518,38...

          Gruß Norbert



Keine passende Antwort gefunden? Jetzt eigene Frage stellen!