Vorhandenen Trojaner aufspüren

HalloDudi

Newbie
Registriert
Juni 2016
Beiträge
7
Hi, habe einen Trojaner auf dem Rechner, den Bitdefender nicht ausfindig machen kann. Ein Trojaner ist definitiv vorhanden. Welche Maßnahmen könnte ich erwägen um ihn zu finden?
 
woher weißt du das?
 
Einmal infizierte Systeme sind nicht mehr vertrauenswürdig, auch nach dem Entfernen des Viruses nicht. Wenn Du 100% sicher bist, dass da was im Busch ist, dann formatiere bzw. spiel ein sauberes Backup ein. Alles andere ist Pfusch am Bau.
 
Woher weißt du das?
Extra einen installiert oder was? :lol:

Bei sowas gilt aber, wie alle hier sagen, Windows platt machen.
 
Was mache ich mit meinen Files die ich behalten will also meinen anderen Festplatten?
Ergänzung ()

Wie soll ich die Daten die ich nicht verlieren will handhaben? Eine Art Offlinerechner?
Gibt es auf Festplatten einen Speicher der selbst nach der Formatierung vorhanden bleibt, wo man einen Troj verstecken könnte? Klingt jetzt bisschen krass aber wenn es jmd schafft einen troj aufn Rechner zu bringen den selbst ein etabliertes antivir nicht findet könnte beim Verursacher schon fundiertes Wissen vorhanden sein um gängige Sicherheitsvorkehrungen wie eine evtl Formatierung zu überstehen.
 
Wer sagt denn, dass du einen trojaner drauf hast ?
Du hast natürlich immer noch die möglichkeit mit einem zweitem programm mal drüber zu scannen z.b mit malwarebytes ist ziemlich bekannt
 
Die Malware, die sich in das Bios einschleusen kann um einer Formatierung (besser komplettes Auflösen der vorhandenen Partitionierung, damit auch zB solche versteckten Teile wie der MBR verschwinden) zu entgehen, ist Zahlenmäßig ziemlich überschaubar.

Und in der Regel bringt ein unvorsichtiger Nutzer die Malware auf das System, oder bist du so wichtig, das sich Leute die Arbeit machen, deinen PC zu infizieren?

Du solltest auch mal auf alle dir gestellten Fragen eingehen, stattdessen salbawerst du hier rum und weichst den Fragen aus.
 
Hallo,

Mit dem Anliegen wende dich bitte ans Trojaner-Board ( https://www.trojaner-board.de/ )

Die Jungs haben sich auf das aufspüren und beseitigen von Trojanern und Viren spezialisiert und verfügen über spezielle Tools und Programme.

Deren Prozedere hat bei mir auch schon geholfen.

Jedoch gilt als beste Methode, wie schon geschrieben:

Plattmachen, neu Aufsetzen und Backups ( die hoffentlich nicht kompromittiert sind) zurückspielen.

Für die Zukunft..... regelmäßig Backups machen und Aufpassen was man auf seinen Rechner macht 😉
 
1. was ist es für einer?
2. wer hat dir gesagt, dass dein pc infiziert ist?
3. wie hast du es bemerkt?
4. was wurde schon gemacht?

wenn du den trojaner schon nicht identifizieren kannst, kann der auch word-dokumente, urlaubsbilder, musik, videofiles und gamedaten infizieren. aber es gibt möglichkeiten, den trojaner zu entfernen, nur musst du uns schon ein paar daten preisgeben. übrigens: sollte es ransonware (lösegeldtrojaner) sein, und der schlüssel ist noch nicht bekannt, ist die einzig mögliche hoffnung auf deine daten, die festplatte ausbauen, in schrank stellen und warten bis die verschlüsselung geknackt wurde..
 
Ergänzung vom 26.09.2017 04:59 Uhr: Wie soll ich die Daten die ich nicht verlieren will handhaben? Eine Art Offlinerechner?
Gibt es auf Festplatten einen Speicher der selbst nach der Formatierung vorhanden bleibt, wo man einen Troj verstecken könnte? Klingt jetzt bisschen krass aber wenn es jmd schafft einen troj aufn Rechner zu bringen den selbst ein etabliertes antivir nicht findet könnte beim Verursacher schon fundiertes Wissen vorhanden sein um gängige Sicherheitsvorkehrungen wie eine evtl Formatierung zu überstehen.

Firmware Viren ... nls_933w.dll; BadBios; UEFI Rootkits; mal als Beispiel
 
frizzmaster schrieb:
Einmal infizierte Systeme sind nicht mehr vertrauenswürdig, auch nach dem Entfernen des Viruses nicht. Wenn Du 100% sicher bist, dass da was im Busch ist, dann formatiere bzw. spiel ein sauberes Backup ein. Alles andere ist Pfusch am Bau.

Genau das ist das einzig korrekte Vorgehen in einem solchen Fall! Siehe auch meine Signatur!
 
DJServs schrieb:
Genau das ist das einzig korrekte Vorgehen in einem solchen Fall! Siehe auch meine Signatur!
Und was ist mit dem immer mal wieder auftauchenden Verweis auf trojaner-board.de ?
Dort sollen ja angeblich Profis unterwegs sein die genau wissen was sie tun. Und dort gibt es ja auch Hinweise nach dem Motto: "Hier downloade mal das und das Removal-Tool und lass es drüber laufen dann ist Schädling ABC weg."

Ich steh dem ja auch eher skeptisch gegenüber. Schon allein mal den Fall: Alles weist auf Schädling ABC hin aber es könnte ja durchaus sein, dass es trotzdem ein neuartiger Schädling XYZ ist der nur deshalb als ABC erkannt wird, weil er z.B. davon abgeleitet ist.

Offenbar ist man aber teilweise hier und bei trojaner-board.de sich ziemlich sicher was dieses Vorgehen betrifft.
 
andy_m4 schrieb:
Und was ist mit dem immer mal wieder auftauchenden Verweis auf trojaner-board.de ?
Dort sollen ja angeblich Profis unterwegs sein die genau wissen was sie tun.

Du sagst es im Prinzip selbst: Profis, die wissen was sie tun, formatieren bzw. spielen saubere Images ein. Frag(t) mal einen Server- und/oder Client-Admin in z.B. Firmen wie deren Prozedere lautet, wenn irgendwo nur Verdacht auf Malwarebefall ist. Da wird alles getan, aber mit Sicherheit nicht gebastelt á la Trojaner-Board. Und ich denke ein Mensch, dessen IQ über Raumtemperatur liegt, wird auch verstehen warum das im privaten Umfeld nicht anders sein sollte.

Der Grund für das Trojaner-Board ist doch offen gesagt wieder nur die Bequemlichkeit und Faulheit der Menschen, dass sich der Wind doch noch zufällig dreht und man irgendwie mit 'nem blauen Auge davon kommt.
 
Zuletzt bearbeitet:
frizzmaster schrieb:
Du sagst es im Prinzip selbst: Profis, die wissen was sie tun, formatieren bzw. spielen saubere Images ein. Frag(t) mal einen Server- und/oder Client-Admin in z.B. Firmen wie deren Prozedere lautet, wenn irgendwo nur Verdacht auf Malwarebefall ist. Da wird alles getan, aber mit Sicherheit nicht gebastelt á la Trojaner-Board.
Gut. Da hat es aber auch nen ganz einfach ökonomischen Hintergrund. Image zurück spielen geht halt schneller als wenn man da erst irgendwie basteln müsste.
Zudem hast Du in einer solch professionellen Umgebung auch immer ein Backup (ok, auch hier gibts Ausnahmen *g*), weshalb das auch nicht weiter weh tut.
Daher kann man das als Argument nicht gelten lassen unabhängig davon, ob die Vorgehensweise jetzt auch aus Profi-Sicht die beste ist oder nicht.

frizzmaster schrieb:
Der Grund für das Trojaner-Board ist doch offen gesagt wieder nur die Bequemlichkeit und Faulheit der Menschen, dass sich der Wind doch noch zufällig dreht und man irgendwie mit 'nem blauen Auge davon kommt.
Ja. Bequemlichkeit ist sicher ein Faktor (wie oft hört man die Aussage: 'Och keine Lust mein Rechner zu formatieren, da muss ich wieder alles installieren ...') aber auch, dass oftmals halt kein Backup da ist und die Gefahr auch unterschätzt wird.

Was mich nur wundert ist das Selbstverständnis bei trojaner-board.de. Das man sich da offenbar gar nicht die Grundsatzfrage stellt, ob es überhaupt zuverlässig möglich ist ein Schädling zu entfernen. Im Gegenteil da wird sogar offensiv damit geworben, dass man so was ohne Neuinstallation entfernen kann, wenn es denn eben nur ein Experte macht. Vielleicht nicht in allen Fällen, aber in vielen.

Insgesamt könnte man den Eindruck haben, dass sich da Leute mit gefährlichem Halbwissen tummeln die sich aber als Experten bezeichnen.
 
frizzmaster schrieb:
Profis, die wissen was sie tun, formatieren bzw. spielen saubere Images ein. Frag(t) mal einen Server- und/oder Client-Admin in z.B. Firmen wie deren Prozedere lautet, wenn irgendwo nur Verdacht auf Malwarebefall ist.
bei IT Profis ist der zu erwartende schaden auch größer und der aufwand geringer.
die meisten rechner enthalten keine Daten (da komplett online gespeichert) und können daher ziemlich einfach per Image "gerettet" werden.
bei privatanwendern ist der aufwand jedoch deutlich höher bzw. sind die Daten oft nicht extra gesichert, oder die Sicherung zu alt usw.
meistens reicht hier ein reinigungstool und gut is.
zudem ist Trojaner und Virus nicht das selbe ;)
bei einem stino Trojaner reicht ein cleantool, bei nem Virus eher nicht - viren sind aber quasi am aussterben.
 
Zuletzt bearbeitet:
Zurück
Oben