Hallo Markus
Setz den Rechner komplett neu auf. Das ist die sauberste
Lösung und im Endeffekt einfacher als noch stundenlang
rumzudoktern…
So was dummes habe ich selten gehört.
[] Du hast verstanden, was ich darunter verstehe.
Und was ist dann nach dem neuaufsetzen besser?
Das System ist erstmal wieder sauber.
Schon mal was von Ursachenbekämpfung gehört?
Natürlich.
Nach deiner Metode dauert es ca 5 mins und der Virus ist
wieder drauf da er ja keinen oder ungenügenden Schutz hat.
Falsch. Mit neu Aufsetzen meine ich, und halte das eigentlich für selbstverständlich, dass man folgende Dinge macht:
Zunächst Netzwerk- bzw. Internetverbindung physikalisch trennen (Kabel ausziehen). Betriebssystem von einer vertrauenswürdigen Quelle (z.B. Original-CD) aufsetzen. Je nachdem vorher vielleicht noch die Festplatte mit Daten-Shreddern behandeln, damit garantiert kein Virus o.ä. das Ganze überlebt…
Sobald das Betriebssystem soweit läuft und es sich um Windows 2000 oder XP handelt, zunächst das Service Pack 4 (bei Windows 2000) bzw. 1 bei XP installieren. Dann mindestens den ‚Blaster-Patch‘ installieren. AFAIK reicht das, damit man anschliessend relativ problemlos im Internet allfällige Treiber und vor allem die weiteren Updates, Patches etc. für Windows herunterladen kann.
Anschliessend neben dem Installieren der benötigten Programme noch etwas Recherche betreiben und sich informieren, was der Wurm, den man hatte, anrichtet, wie er sich verbreitet etc. Sich diese Informationen zu Herzen nehmen und z.B. Mailwürmer dadurch vermeiden, dass man dem Mailprogramm die Ausführung irgendwelcher Dinge ohne Nachfrage abgewöhnt, dass man Attachments generell sehr vorsichtig und restriktiv behandelt und beim geringsten Zweifel ungeöffnet löscht…
Je nachdem kann auch die Installation eines Antivirentools vorgenommen werden. Da diese Tools jedoch nicht wirklich zuverlässig sind, sollte man sich hüten, sich zu sehr darauf zu verlassen, was das AV-Tool jeweils meldet oder eben nicht meldet.
Mit den heutigen removal tools ist es absolut kein Problem
solche Viren zu entfernen, wenn mans richtig macht.
Woher willst Du wissen, dass das Ding wirklich alles entfernt hat? Es hat schon die Situation gegeben, wo ein Mailwurm so ganz nebenbei eine Backdoor installiert hat und das Removal-Tool nur den Wurm entfernt hat, die Backdoor jedoch nicht…
Im übrigen geht man im professionellen Umfeld von dieser Prämisse aus: Wenn ein Rechner kompromittiert ist (z.B. ein Virus ausgeführt wurde), ist er nicht mehr vertrauenswürdig. Da Malware, wenn sie läuft, prinzipiell auf Antivirentools und anderes Einfluss nehmen kann. Daher ist das Neuaufsetzen von vertrauenswürdigen Medien die sauberste Lösung.
CU
Peter