trojaner - und jetzt?? - Neu aufsetzen…
Hallo Th1erry
mein avg virenscanner (auf xp sp3) hat sechs exe dateien
erkannt die er alle „trojan horse“ nennt.
Kleiner Tip für die Zukunft: Gib an, welche Dateien reklamiert werden und den exakten Pfad, wo sie liegen/lagen.
Der Scanner hat die Dateien entweder gelöscht oder in die Quarantäne verschoben. Wenn letzteres, dann müsstest Du sie dort noch finden und so müsstest Du sie ggf. noch bei Jotti oder so hochladen können.
drei sind in normalen programmordnern, drei sind im ordner „system
volume information“.
Das deutet darauf hin, dass Dein System tatsächlich kompromittiert war. Sofern es keine Fehlalarme waren.
avg nennt die „generic.downloader.x“
Das bedeutet, er hat die Dateien mittels Heuristik erkannt. ‚Heuristik‘ bedeutet, der Virenscanner versucht vorherzusehen, was eine Datei machen wird bzw. machen könnte, wenn sie ausgeführt wird. Und für die fraglichen Dateien hat er nun vorhergesagt, dass sie ein Verhalten haben könnten, das einem Downloader entspricht. Vielleicht stimmt das ja, wenn es etwa eine Datei ist, die von dem Programm, zu dem es stammt, für die automatische Update-Funktion verwendet wird. Aber das heisst nicht zwangsläufig, dass das böse ist.
Ganz generell muss man streng genommen Virenscanner eher als ‚Virenrateprogramme‘ bezeichnen. Sie schauen, ob sie im Code von Dateien etwas finden, wie es in ihren Signaturen hinterlegt ist. Und sie schauen heutzutage mittels Heuristik, ob sie vorhersagen können, was eine Datei machen wird. So oder so wird reklamiert, wenn eine Übereinstimmung gefunden oder ein (vermeintlich) böses Verhalten prognostiziert wird. Und es wird nicht reklamiert, wenn nichts gefunden wird. Aber eigentlich heisst das erstmal gar nichts. Eine reklamierte Datei ist nicht zwangsläufig verseucht. Und eine Datei, die nicht reklamiert ist, ist auch nicht zwangsläufig sauber.
Nur wenn man weitere Aspekte berücksichtigt (Woher stammt die Datei? Wie lautet der genaue Dateiname?), kann man genaueres sagen. Etwa wenn die Datei ein Attachment ist, das mit einer E-Mail daherkam, die vorgab von UPS zu stammen (derzeit kursiert ja sowas…) und ‚rechnung.exe‘ heisst, dann ist sie sicher verseucht. Nur braucht man dafür keinen Virenscanner, das erkennt man auch so. 500m gegen den Wind.
Du hast noch gefragt, warum ein Virenscanner den ursprünglichen Trojaner vielleicht erkennen und entfernen kann, nicht jedoch das, was ggf. vom Trojaner so alles nachgeladen wurde. Nun, das liegt daran, dass Virenscanner erstens am ehesten mit einer Grippe-Impfung zu vergleichen sind. Sie können (begrenzt) dabei helfen, eine Infektion zu vermeiden. Wenn eine Infektion aber stattgefunden hat, sind sie in aller Regel nicht in der Lage, den angerichteten Schaden zu reparieren.
Weil ein Virenscanner den Viren, Trojanern etc. prinzipbedingt immer mindestens einen Schritt hinterher hinkt. Weil eine Malware, wenn sie ausgeführt wurde (insbesondere wenn Du Adminrechte hast und die Malware somit auch…), den Virenscanner manipulieren oder sogar ganz abschiessen kann. Weil der Virenscanner mitunter selber zum Einfallstor für Malware werden kann.
ich bin nichtsicher ob avg die infektionen richtig entfernt
hat/kann…
Ich bin sicher, dass AVG das nicht zuverlässig kann.
ich habe meinen pc erst mal vom internet getrennt (bin jetzt
an nem fremden pc).
Das ist gut.
ich weiss das formatieren ein ziemlihc sicherer weg ist
trojaner dauerhaft wegzukriegen.
Es ist der einzige Weg, der im Vergleich zu einer manuellen Bereinigung das System relativ schnell (dazu gleich noch mehr) und relativ zuverlässig in einen vertrauenswürdigen Zustand versetzen kann.
Eine manuelle Bereinigung ist enorm aufwendig, was Zeit und erforderliches Know How betrifft. Und birgt das Risiko, dass man doch noch etwas übersieht.
das möchte ich aber nur als letzte möglichkeit machen. wäre jetzt
total aufwendig alles zu sichern und neu aufzuspielen…
Anders ausgedrückt: Du bist nicht für so eine Situation gewappnet.
Sorry, aber da muss ich sagen, das ist eine schlechte Ausrede. Du tust gut daran, Dir ein auf Deine Bedürfnisse zugeschnittenes Backup-Konzept zuzulegen und anzuwenden, damit Du Deine Daten und evt. auch das ganze System einigermassen regelmässig sicherst und so dafür Sorge trägst, dass Du im Fall der Fälle möglichst keine oder nur wenige Daten verlierst und das System auch innerhalb kurzer Zeit wieder lauffähig hast.
Es gibt heute sehr gute Imaging-Programme wie z.B. Acronis TrueImage, die vom laufenden System ein Abbild erstellen können. Etwa wenn Du das System frisch aufgsetzt hast, mit allen Treibern, Programmen, persönlichen Einstellungen etc. Wenn dann mal etwas passiert, kannst Du dieses Image zurückspielen und bist innerhalb von vielleicht einer Stunde wieder ‚ready‘. Du musst daran denken, dass neben Malware auch ein plötzlicher Hardware-Defekt (z.B. Festplattenausfall) oder Dein eigener Spieltrieb (mit einem Tuning-Programm so an delikaten Einstellungen geschraubt, dass das System nicht mehr läuft) dazu führen können, dass Du nicht mehr arbeiten kannst.
bitte tipps die auch für halblaien wie mich verstehbar sind.
danke 
Ich hoffe, es ist soweit verständlich. Ansonsten frag bitte nach, dann erkläre ich oder jemand anders Dir das genauer.
Ach ja, zum Schluss noch ein kleiner Hinweis: In Foren, Newsgroups etc. wird es meistens als unhöflich angesehen, wenn jemand ausschliesslich klein schreibt. Zudem leidet die Lesbarkeit bzw. das Verständnis. Die vernünftige Verwendung der Shift-Taste tut nicht weh, hilft Dir aber ungemein zu vermeiden, dass Dir wenige bis keine Antworten gegeben werden…
CU
Peter