PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Problem nach Trojanerbefall



Tao Te King
22.04.2011, 08:24
Gestern Abend habe ich mir einen Trojaner eingefangen. Das äußerte sich dadurch, dass so ziemlich alle Ordner und Datein der Festplatte (C: ) erstmal weg waren. Nach einer Schrecksekunde stellte sich heraus, dass sie nur verstreckt waren. Ich habe dann die Eigenschaften geändert. Nach einer kurzen Recherche bin ich dann u.a. auf diese Seite (http://de.kioskea.net/forum/affich-50712-trojan-alle-meiner-dateien-sind-versteckt) gestoßen. Ich hab das mit RogueKiller ausprobiert und scheinbar hat es geklappt, denn nach einem Neustart bekam ich keine Warn- und Fehlermeldungen mehr, dass mir sagten das z.B. die Festplatte defekt, nicht genügend Arbeitsspeicher zum durchführen vorhanden sein sollte oder die AdobeFlashPlayer.exe nicht auffindbar sei.
Jetzt zu allem was mir nach dem Neustart aufgefallen ist und was mein Problem ausmacht:

der Desktophintergrund ist grau(an sich kein Problem :D ich nenn es trotzdem mal)
ich nutze Vista. Gehe ich auf "Start" wurden die Schaltflächen Bilder, Musik, Dokumente ins englische übersetzt (also Pictures, Documents und Music)
das Ordnersymbol von den eben erwähnten Ordnern und allen artverwandten wie Desktop oder Download die man sonst noch so unter "Benutzer" findet, ist jetzt nicht mehr diese bisher typische Mappe sondern ein einfaches Ordnersymbol
Vielleicht hängt es damit zusammen, dass im Moment noch einige Datein unter der Einstellung versteckt laufen und ich andere wiederum immer anzeigen lasse aber unter Benutzer finden sich jetzt einige Ordner die vorher glaube ich nicht da waren und auf die ich kein Zugriff bekomme. Das sind zB. Cookies, Eigene Datein, Druckumgebung oder Lokale Einstellungen. Ich bin aber recht sicher, dass die für gewöhnlich versteckt sind, nicht?


Im Moment lass ich auch nochmal mein AntiVir alles checken. Vielleicht hat sich das Problem auch gestern Abend schon mit RogueKiller erledigt und meine Anfrage hier vollkommen sinnlos. Mich würde eben nur interessieren, ob es hier jemanden ebenfalls so ging und ob ich die Krise überstanden habe.

Monte
22.04.2011, 08:43
Irgendwie lustig, dass du glaubst die Krise überstanden zu haben, obwohl das ganze System immernoch im Arsch ist. Formatier' auf jeden Fall. Mach'dir klar woher der Trojaner kam - offenbar hattest du ja ein Virenprogramm, dass das Ding hätte finden müssen, was heißt, dass du irgendwas weggeklickt/ignoriert hast. Änder' alle Passwörter nach der Neuinstallation von Windows.

Black Teagan
22.04.2011, 12:00
Zum einen Empfehle ich dir das gleiche das Monte bereits vorgerschlagen hat.

Zum anderen kommst du über eine komplette Formatierung nicht rum.

Das gefährlichste an Trojaner ist das sie nicht nur dein System sondern auch alle Programme (auch Antivirenprogramme) infizierenund sich darüber immer wieder neu installieren.


Deshalb solltest du selbst dem Ergebniss deines AVs nicht vertrauen und Scanner benutzten die von CD gestartet werden können.

Falls du dir selber eine CD brennst benutzte nur Programme als ISO's und keine .Exe Dateien.

anpera
22.04.2011, 12:57
Korrekt.
Virenscanner können nur den eigentlichen Schadcode erkennen und entfernen. Die durch diesen Code angerichteten Schäden und Veränderungen am System können sie NICHT ausbessern. Dazu müssten sie wissen, wie das System VOR dem Befall ausgesehen hat, UND sie müssten über Sicherungsdateien verfügen, um die Veränderungen rückgängig zu machen.

Wenn also ein Trojaner ein Hintertürchen ins System einschmuggeln konnte, wird ein Virenscanner zwar den Trojaner löschen können, aber das Hintertürchen bleibt offen.

Formatieren ist die einzige sichere Lösung.

guildedgerber
23.04.2011, 10:35
Aus eigener schmerzvoller Erfahrung kann ich ebenfalls nur bestätigen - formatieren.

Was mich interessiert: welches Antivirus Programm (http://www.antivirus-programme.info/gesamt-pakete/totalschutz.html) hast Du installiert? Ich hatte vor dem Befall einen kostenlosen Virenscanner. Seither kaufe ich mir die Schutzprogramme. Bis jetzt hilft das jedenfalls.

Metalfreak
23.04.2011, 10:47
Nur die Überschrift gelesen --> Eigene Daten sichern und sicherstellen, dass die nicht auch infiziert sind und dann formatieren