Virenbefall :-(

Hi Leute,

bin nicht sicher, ob ich hier richtig bin.

Hab da ein mittelgroßes Problem (ehrlich gesagt, weiß ich nicht, ob es nicht doch größer ist, denn davon habe ich keine Ahnung).

Habe 2 verschiede Virenschutzprogramme auf meinem Rechner, die angeblich super sein sollen.
Bin auch niemand, der sich auf zwielichtigen Seiten rumtreibt oder jeden Scheiß annimmt.

Doch jetzt habe ich einen „Trojaner Agent“ und einen „Backdoor Agent“ auf meiner Festplatte und ich glaube, die vermehren sich - wenn sowas geht. Die „Tac-Bewertung“ beträgt 10, denke mal, das ist der ‚Schlimmheitsgrad‘?

Wollte nun wissen, ob ich da irgendwas tun kann, um meinen Rechner zu retten, denn der weist schon Nebenwirkungen auf.

Hoffe auf Antworten und bedanke mich schonmal im Voraus, LG, Bomba

Habe 2 verschiede Virenschutzprogramme auf meinem Rechner, die
angeblich super sein sollen.

Das ist schonmal der Fehler.
Wenn zwei AV-Programme parallel laufen ist die Chance groß, dass sie sich bis zur Unbenutzbarkeit behindern.

Bin auch niemand, der sich auf zwielichtigen Seiten rumtreibt
oder jeden Scheiß annimmt.

Reicht manchmal schon, wenn du deine Programme und Betriebssysteme nicht mit Updates versorgst.

Doch jetzt habe ich einen „Trojaner Agent“ und einen „Backdoor
Agent“

Das sagt an sich erstmal garnichts aus, da das einfach nur eine Beschreibung ist.
Außerdem muss nicht gleich Schadsoftware vorhanden sein, nur weil das behauptet wird…

Hi Olaf,

Das ist schonmal der Fehler.
Wenn zwei AV-Programme parallel laufen ist die Chance groß,
dass sie sich bis zur Unbenutzbarkeit behindern.

Nein, die laufen ja nicht parallel. Ich habe 2, aber aktiviere nur eins.

Reicht manchmal schon, wenn du deine Programme und
Betriebssysteme nicht mit Updates versorgst.

Mein Rechner fragt automatisch nach 5 Tagen nach Updates, die ich dann auch immer brav lade.

Das sagt an sich erstmal garnichts aus, da das einfach nur
eine Beschreibung ist.
Außerdem muss nicht gleich Schadsoftware vorhanden sein, nur
weil das behauptet wird…

Aber wenn mein Rechner das doch behauptet, sollte das dann nicht auch stimmen?
Und ich dachte immer, Trojaner wären was ganz schlimmes? Vor allem läuft mein Rechner seit einiger Zeit erheblich langsamer und öffnet einfach Programme beim Start und so. Oder er stürzt ab.

Mein Virenprogramm sagt dann, dass die Komponenten (oder so) nicht entfernt werden konnten, dann öffnen sich alle meine Datei - Ordner und ich soll irgend etwas durchführen. (Tolle Beschreibung, ich weiß)

Irgendwie muss ich die doch von meiner Festplatte runter kriegen und ich würde das ja auch ignorieren, wenn nicht immer mehr „Reg.Werte“ und „Reg.Schlüssel“ in meinem Virenprogramm auftauchen würden.

Vielleicht doch nen Tipp?

LG, Bomba

Hi Bomba,

Aber wenn mein Rechner das doch behauptet, sollte das dann
nicht auch stimmen?

Es gibt Programme, die gaukeln dir einen Virenbefall, oder ähnliches vor, damit du deren Programm kaufst, weil ja nur deren Programm DIESEN Virus gefunden hat und kein anderes AV ihn findet!

Und ich dachte immer, Trojaner wären was ganz schlimmes?

kennst du die Geschichte vom trojanischen Pferd?
Trojaner spionieren dich aus!

Vor allem läuft mein Rechner seit einiger Zeit erheblich langsamer
und öffnet einfach Programme beim Start und so. Oder er stürzt
ab.

ein Trojaner ist „unsichtbar“ und läuft ganz leise und unbemerkt im Hintergrund, denn er will ja nicht entdeckt werden. Es wäre für einen Trojaner kontraproduktiv, wenn durch Beeinträchtigungen der Anwender auf ihn aufmerksam wird!

Mein Virenprogramm sagt dann, dass die Komponenten (oder so)
nicht entfernt werden konnten, dann öffnen sich alle meine
Datei - Ordner und ich soll irgend etwas durchführen. (Tolle
Beschreibung, ich weiß)

tja, und das hast du nicht gemacht …
also hast du noch Viren auf dem PC!

Irgendwie muss ich die doch von meiner Festplatte runter
kriegen

nein, dafür ist es nun zu spät!

und ich würde das ja auch ignorieren, wenn nicht immer
mehr „Reg.Werte“ und „Reg.Schlüssel“ in meinem Virenprogramm
auftauchen würden.

also totale Verseuchung!!

Vielleicht doch nen Tipp?

Kein Tipp, sondern ein dringender RAT:

  1. Sichere sofort deine wichtigen Daten!
  2. verbinde dich nicht mehr mit dem Internet
  3. plane in den nächsten 2 Tagen eine Neuinstallation und führe diese auch durch!

Alles andere wird dir nicht mehr helfen!!! Garantiert NICHT!!!

Grüße aus Schönberg (Lübeck)
Wolfgang
(Netwolf)

1 „Gefällt mir“

Hallo Bomba

Nein, die laufen ja nicht parallel. Ich habe 2, aber aktiviere
nur eins.

Trotzdem bedeutet das nicht zwangsläufig, dass Dein System wesentlich sicherer ist als mit nur einem Antivirenprogramm (AV). Oder gar ohne solches.

Mein Rechner fragt automatisch nach 5 Tagen nach Updates, die
ich dann auch immer brav lade.

Und wie steht es mit den Updates für die von Dir verwendeten Programme?

Das sagt an sich erstmal garnichts aus, da das einfach nur
eine Beschreibung ist.
Außerdem muss nicht gleich Schadsoftware vorhanden sein, nur
weil das behauptet wird…

Aber wenn mein Rechner das doch behauptet, sollte das dann
nicht auch stimmen?

Nein, muss es nicht. Wobei nicht ‚Dein Rechner‘ sondern Dein AV (bzw. eines davon…) etwas behauptet. Aber behaupten kann man viel, wenn der Tag lang ist. Es gilt, verschiedene Dinge zu beachten.

Als erstes muss man sich bewusst machen, was AV eigentlich machen. In erster Linie vergleichen sie bestimmte Abschnitte im Binärcode von Dateien mit den Einträgen in ihren Signaturen. Stimmt so ein Abschnitt zufällig mit einer Signatur überein, schlagen sie Alarm. Das bedeutet aber nicht zwingend, dass die betreffende Datei wirklich verseucht ist. Denn es könnte auch eine zufällige Übereinstimmung sein. Umgekehrt heisst es aber nicht zwangsläufig, dass eine Datei sauber ist, nur weil das AV nichts meldet.

Mittlerweile versuchen die AV vermehrt, mittels sogenannter ‚Heuristik‘ zu erraten, ob eine Datei verseucht ist oder nicht. Dazu versucht das AV herauszufinden, was eine Datei macht bzw. machen kann, wenn sie ausgeführt wird. Wird dann ein (mögliches) Verhalten entdeckt, das als ‚böse‘ gilt, schlägt das AV Alarm. Aber auch hier heisst das alleine gar nichts.

In aller Regel wird eine Datei erst dann wirklich verdächtig, wenn gewisse Parameter stimmen. Etwa wenn die Datei per E-Mail daherkam, von einem (vorgeblichen) Absender, den man nicht kennt und so weiter. Nur in solchem erweitertem Kontext kann man einigermassen zuverlässig sagen, ob eine Datei wirklich verseucht ist oder nicht. Wobei man dazu neigen sollte, beim geringsten Zweifel eine Datei ungeöffnet zu löschen.

Im Fall der Meldung, die Du bekommen hast, wäre es erforderlich, dass Du uns die ganze Meldung wiedergeben würdest. Insbesondere ist es wichtig zu wissen, WO die fraglichen Dateien entdeckt wurden. Wenn der Ort etwas wie ‚C:\WINDOWS\System32‘ ist, deutet das darauf hin, dass der Trojaner (oder was auch immer es genau ist) bereits ausgeführt wurde. Dann ist Dein System kompromittiert.

Und ich dachte immer, Trojaner wären was ganz schlimmes?

Ein Trojaner, ein Rootkit oder eine Backdoor nisten sich in der Regel so ein, dass sie möglichst unbemerkt ihr Werk vollbringen können. Sie laden dann weitere Sachen aus dem Internet und/oder ermöglichen dem Urheber Zugriff auf Deinen Rechner. Was das Ding im Einzelfall macht, kannst Du evt. herausfinden, wenn Du im Internet nach dem Namen des Trojaners suchst.

Grundsätzlich musst Du davon ausgehen, dass Du nur noch das Ein- und Ausschalten Deines Rechners kontrollierst und ansonsten die Kontrolle bei jemand anderem liegt.

Mein Virenprogramm sagt dann, dass die Komponenten (oder so)
nicht entfernt werden konnten, dann öffnen sich alle meine
Datei - Ordner und ich soll irgend etwas durchführen. (Tolle
Beschreibung, ich weiß)

Ein AV ist ähnlich wie eine Grippe-Impfung. Es kann in gewissem Umfang dabei helfen, eine Ansteckung zu vermeiden. Wenn Du Dich aber trotzdem ansteckst, so nützt Dir die Impfung nichts, Du musst mit anderen Mitteln die Grippe auskurieren…

Vielleicht doch nen Tipp?

Sichere Deine Daten. Mach den Rechner flach. Setz ihn neu auf. Konfiguriere ihn vernünftig. Sei prinzipiell vorsichtig. Ändere sicherheitshalber alle Kennwörter, da die Gefahr besteht, dass der Trojaner Deine derzeitigen Passwörter ausgespäht hat. Kontrolliere ggf. die nächste Zeit alle Konto-Auszüge etc. besonders gründlich…

CU
Peter

1 „Gefällt mir“

Wollte nun wissen, ob ich da irgendwas tun kann, um meinen
Rechner zu retten, denn der weist schon Nebenwirkungen auf.

Als erstes könntest du versuchen herauszufinden, welche Dateien genau mit exakt welcher Meldung von welchem Virenschutzprogramm angemeckert werden.

Gruss
Schorsch

Erläuterung
Hi Leute,

also das hier ist einer meiner Trojaner:

Trojan.Win32.Agent.bi
BackDoor-CPT

Das hier verursacht er laut Internet:

Ermöglicht Dritten den Zugriff auf den Computer
Löscht Dateien vom Computer
Lädt Code aus dem Internet herunter
Reduziert die Systemsicherheit
Installiert sich in der Registrierung

Das hier soll angeblich dagegen helfen. Weiß nicht, ob es irgendwie verboten ist, dass hier rein zu stellen…?

  1. Sophos Anti-Virus für Windows NT, Version 4.5x, und Sophos Anti-Virus für Windows NT/2000/XP/2003, Version 4.1x und niedriger
    Entfernen des Trojaners:

Prüfen Sie die Threat-Analyse auf weitere Hinweise zum Trojaner und seiner Entfernung.
Schließen Sie alle Programme.
Klicken Sie auf „Start“ > „Programme“ > „Sophos Anti-Virus“ und starten Sie das Programm „Sophos
Anti-Virus“.
Wählen Sie die Registerkarte „Sofortstart“.
Klicken Sie auf „Optionen“ > „Konfiguration“. Wählen Sie die Registerkarte „Desinfektion“ oder „Maßnahme“ (je nachdem, was in Ihrem Fenster angezeigt wird), wählen Sie „Infizierte Dateien“ und dann „Löschen“. Klicken Sie auf „OK“.
Klicken Sie in der Werkzeugleiste auf den grünen Pfeil bzw. auf die Schaltfläche „GO“, um die Überprüfung zu starten.
Löschen Sie die Dateien. Starten Sie eine weitere Überprüfung, um sicherzustellen, dass der Wurm entfernt wurde.
Kehren Sie zurück zu „Optionen“ > „Konfiguration…“ Wählen Sie die Registerkarte „Desinfektion“ oder „Maßnahme“ und deaktivieren Sie dann „Löschen“. Klicken Sie auf „OK“.
Führen Sie einen Neustart und eine letzte Überprüfung durch, um sicherzugehen, dass das Programm entfernt wurde.

Kann ich das so einfach machen? Ich meine als quasi Null-Blicker…

Habe dieses Programm nebenbei nicht. Ist es ratsam?

Danke für eure Antworten und LG, Bomba

Hi netwolf!

Und ich dachte immer, Trojaner wären was ganz schlimmes?

kennst du die Geschichte vom trojanischen Pferd?

wenn du das schon ansprichst…

Trojaner spionieren dich aus!

nicht Trojaner, trojanische Pferde. Das Pferd wurde von den Griechen gebaut um die Trojaner flach zu legen. Den armen Trojanern das jetzt anhängen zu wollen find ich unfäair.

also totale Verseuchung!!
Kein Tipp, sondern ein dringender RAT:

  1. Sichere sofort deine wichtigen Daten!
  2. verbinde dich nicht mehr mit dem Internet
  3. plane in den nächsten 2 Tagen eine Neuinstallation und
    führe diese auch durch!
    Alles andere wird dir nicht mehr helfen!!! Garantiert
    NICHT!!!

grünau!
JS

Habe dieses Programm nebenbei nicht. Ist es ratsam?

Nein, das ist nicht ratsam. Du kannst, wenn dein Rechner mal mit einem Trojaner infiziert war, diesen nicht mehr entfernen. Trojaner laden im Hintergrund alle möglichen Sachen herunter und verteilen diese geschickt im System ohne dass du erkennen kannst, dass diese Dinge da sind. Selbst wenn du also den eigentlichen Trojaner entfernst, sind immer noch die nachgeladenen Programme auf deiner Platte. Da du aber weder weißt, wo diese sind noch was sie machen, kann man diese auch nicht entfernen.

Fazit:
Du musst deinen Rechner neu installieren, wenn du die Schadsoftware wirklich entfernen willst. Also:

  1. Alle wichtigen Daten sichern
  2. Festplatte formatieren und Betriebssystem neu aufsetzen
  3. Alle Sicherheitsupdates einspielen, bevor du mit dem Rechner wieder direkt ins Internet gehen solltest.
1 „Gefällt mir“

Dankeschön
An alle hier,

werd das dann mal so machen, wie es jetzt mehrere von euch geschrieben haben. Mal sehen, ob das klappt.

Danke für eure Infos!

LG, Bomba