Antwort auf: Re:Hilfe,ich glaub ich hab nen Trojaner! von Cpt.Archer

hb
Status: User
Mitglied seit: 20.10.07
Ort: Keller
Beiträge: 3042
Netzwerke:


>aber ich bin eben beim Umgang mit so etwas total blöd,wozu ich auch stehe!

Das sind Erfahrungswerte, nichts weiter. Dazu muß man sich grundsätzlich für die Thematik, wie so ein Computer funktioniert und was alles schief gehen kann, interessieren. Ist aber bei den wenigsten Leuten so, solange alles läuft. Selbst Experten sind bei solchen Unbekannten erstmal aufgeschmissen, wisse aber, wo sie ansetzen können. Also du bist kein hoffnungsloser Fall

Also ich kann dir folgendes empfehlen:

1. [http://www.hijackthis.de/]
Oben rechts auf Direktdownload, runterladen, entpacken, ausführen, Log anfertigen und speichern. Auf der Seite den Pfad vom Log angegeben und auswerten lassen. Eventuell findest du dabei was, das als schädlich eingestuft ist.

2. Probier, ob dein Taskmanager noch ausführbar ist. Den öffnest du mit Strg+Alt+Entf. Unter Anwednungen müssen dir alle Programme bekannt sein. Eventuell ist sogar die unbekannte Anwendung schon dabei, wahrscheinlicher ist aber, daß unter Prozesse etwas ausgeführt wird, wo du ansetzen mußt (insofern der Tasmanager nicht blockiert wird, dann wird's schwer). Notfalls nach allen Prozessnamen (meist .exe) per Suchmaschine Informationen einholen. Hijackthis verfährt nach einem ähnlichen Muster, über den Taskmanager kannst du aber aber den Schädling vielleicht erstmal deaktivieren (weg ist er deswegen noch lange nicht, das verschafft dir nur ein bißchen Ruhe).

3. [http://www.tuneup.de/download/] Testversion (1 Monat oder so gültig) runterladen und installieren. Starten. Unter "Anpassen & Informieren" sollte es den Punkt "TuneUp StartUp Manager" geben (ich habe die Version 2006, keine Ahnung, was sich da eventuell geändert hat). Guck dir genau an, was da mit dem Start den Computers automatisch ausgeführt wird. Die Programme, die du instaliert hast und denen du vertraust, kennst erstmal nur du. Wahrscheinlich ist ein neuer Eintrag dabei, der dieses unbekannte Programm mit dem Rechner starten läßt. Häkchen entfernen bei Einträgen, die dir suspekt sind.

4. [http://www.lavasoft.de/products/ad_aware_free.php] Runterladen, installieren, scannen. Ist leider erstmal auf englisch, ein deutsches Sprachpakt gibt es zusätzlich irgendwo.

5. [http://www.free-av.de/] Norton gegen Antivir eintauschen. Muß nicht gleich und sofort sein, aber auf lange Sicht würde ich das ins Auge fassen.

6. Bei einer Entfernung eines Trojaners sind meist unzählige Neustarts erforderlich, weil man sich nur Schritt für Schritt den Eindringling vom Hals schaffen kann. Erst muß das Programm deaktiviert und Starteinträge gelöscht werden, ehe die eigentliche Löschung einen Sinn ergibt. Sonst erstellt sich ein Schädling immer wieder neu.

---
Das ist so meine grünsätzliche Verfahrensweise mit den entsprechenden Programmen. Der eine schwört dabei auf dieses, der nächste auf jenes. Wichtig ist, daß du das unbekannte Programm ausfindig machst und einen Ansatzpunkt findest. Kostet unheimlich viel Zeit, du arbeitest wie bei 'ner Fahndung nur mit Indizien und Hinweisen. Die Suchmaschine (insofern man Glück hat und überhaupt noch ins Internet kommt) ist dein Freund. Meist ist man nicht die einzige arme Socke, die einen Schädling auf dem Rechner hat. Normal müßte ich noch Internetsicherheit (Firewall, ob Software oder Hardare, Router), das Betriebssystem und sämtliche Patches ins Spiel bringen, aber darüber kann man Abhandlungen schreiben, die zwar enorm wichtig sind, aber nur die Schaden abhalten und nicht beseitigen.

__________________
Schnupper Chauvinimus, Bösewicht!
Auf diesen Beitrag antworten