Hallo Daniel
Man kann nicht für jeden gefunden Trojaner oder auch Virus das
System neu installieren.
Müsste man aber.
Es sei den dass durch den Virus fast nichts mehr geht.
Nein, in jedem Fall. Ein System, auf dem ein Virus o.ä. läuft, ist kompromittiert. Und daher nicht mehr vertrauenswürdig. Prinzipiell weiss man nicht, was alles passiert. Viren etc. sind immer seltener so gestaltet, dass Du als Nutzer etwas davon bemerkst, was ja gerade die Tücke ist.
Normalerweise gibt der Antivirus doch aus, wo sich der Virus
befindet.
Vielleicht macht er das. Vielleicht auch nicht. Vielleicht wird das Antivirentool vom Virus auch manipuliert. Du hast Glück, wenn das Antivirentool überhaupt noch läuft, oft genug wird es von der Malware abgeschossen.
Ist dass c:/win…/… dann auf keinen Fall löschen.
Du meinst also, egal was für Dateien es sind, man kann sie löschen, solange sie nicht im Windows-Verzeichnis liegen? Sehr eigenwillige Sicht. Dabei legt Malware sehr häufig Dateien im Windows-Verzeichnis an. So eine Aussage, wie Du sie hier triffst, ist leider völlig unbrauchbar.
Wenn man sich entscheidet, die Malware selber zu entfernen, ohne das System neu aufzusetzen, dann muss man sich erst mal genaue Informationen über die jeweilige Malware suchen. Angaben, welche Dateien wo angelegt werden. Welche Registry-Einträge manipuliert oder neu erstellt werden. Damit man ganz gezielt die Sachen von der Malware erwischt und möglichst nichts vom System.
BTW: Sogar Symantec empfiehlt in jeder Security Response zu irgendwelchen Viren o.ä. folgendes:
Isolate infected computers quickly to prevent further compromising your organization. Perform a forensic analysis and restore the computers using trusted media.
Auf deutsch: Isolieren Sie infizierte Computer sofort, um weitere Komrpomittierungen zu vermeiden. Führen Sie eine forensische Analyse durch und stellen Sie das System mit Hilfe von vertrauenswürdigen Medien wieder her.
Mit anderen Worten: Netzwerkkabel trennen, Rechner neu aufsetzen.
Das Zitat findet sich z.B. hier:
http://securityresponse.symantec.com/avcenter/venc/d…
Um natürlich so ein Neuaufsetzen möglichst selten durchführen zu müssen, ist es natürlich wichtig, dass man sich informiert, um in Zukunft eine Kompromittierung möglichst zu vermeiden.
CU
Peter