desinfec't alternativen?

hash2k2

Ensign
Registriert
Aug. 2007
Beiträge
253
hi, möchte morgen nen rechner scannen auf dem ich schon einen trojaner mit trendmicro gefunden habe und beseitigt. möchte aber auf nummer sicher gehen.
was sind gute alternativen zu dieser desinfec't cd?
habe mir gerade eine "avira rescue system" cd gemacht und werde die morgen einsetzen.
schon erfahrungen damit gemacht? so gut wie jede andere?
 
Ja solche Teile die über ein eigenes Linux booten und dann die ganze HDD durchsuchen sind ganz nett.
 
Alternative zuDesinfect? da fällt mir sofort Sardu ein: http://www.sarducd.it/de/index.html ;) Aber pass peinlichst genau auf wenn du den Installer ausführst das dir keine Adware/Zusatzprogramme mit untergejubelt werden. Ausserdem meckern gern mal Scanner wie Malwarebytes usw. den Sardu Installer und zum Teil auch das Sardu Verzeichnis an hinsichtltlich Adware/PUP Erkennung. Deshalb mein Tipp: wenn du eine Sardu Antivirus Live CD erstellt hast, lösch wieder alles von Sardu auf deiner Festplatte.
 
1. Linux-/Live-CD-Scanner: Kannst du mit SARDU selber zusammenstellen.
(Vorsicht: PUPs im Installer. Ggf. muss das Antivirenprogramm während der Installation/Einrichtung deaktiviert werden.)

2. Anti-Rootkit-Tools (ARK-Tools): http://www.gmer.net/

3. Scanner unter Windows: Malwarebytes, Emsisoft Emergency Kit, Eset Online Scaner, Microsoft Safety Scanner, diverse Virus Removal Tools.

4. Diagnosetools wie FRST, OTL oder DDS.

5. sonstige Tools wie Rkkill, Adwcleaner, Hitmanpro, Junkware Removal Tool (Hinweis), F-Secure/Bitdefender Online Scanner, etc.

Aber abgesehen davon: Welche Datei hatte angeblich einen Trojaner? Schonmal auf https://www.virustotal.com/de/ hochgeladen?
Ansonsten kannst du auch das Log+die FRST Logs anhängen, siehe:
[Anleitung] Erste H!lfe bei Malwareverdacht/-infektion - Vor dem Posten beachten!
 
1. Linux-/Live-CD-Scanner: Kannst du mit SARDU selber zusammenstellen.
(Vorsicht: PUPs im Installer. Ggf. muss das Antivirenprogramm während der Installation/Einrichtung deaktiviert werden.)
Randy89 im Prinzip hast du mit anderen Worten das über Sardu geschrieben das ich auch schon geschrieben habe;)
 
Da kamst du mir wohl zuvor, purzelbär. :D
Also bei mir meckert Malwarebytes nicht bei SARDU, weder beim Installer, noch beim Verzeichnis.
Wenn, dann schlägt bei dir die PUP-Erkennung von Avast Alarm.

Ich kann ruhig alles ohne Probleme bei mir drauf lassen, abgesehen davon, könnte man im schlimmsten Fall auch einfach eine Ausnahmeregelung machen.
 
Ist schon länger her wo das bei mir war und ich weiß nicht ob es damals Avast oder Malwarebytes war. Aber aufpassen muss man trotzdem bei der Installation, sonst wird Zusatzsoftware bzw. unnütze Tools mitinstalliert.
Da kamst du mir wohl zuvor, purzelbär. :D
So ein Pech aber auch für dich:p:mussweg:
 
Hast du die Einrichtung des USB-Sticks jemals hinbekommen, ohne Avast oder AVG zu deaktivieren?
(damit meine ich, ob der USB-Stick auch tatsächlich bootbar war.)
 
Ich hatte damals nur eine Antivirus Live CD mit 4 oder 5 Scannern erstellt und ja die funktioniert.
 
Ohne Avast/AVG zu deaktivieren?
Wie lange hat ein Durchlauf ungefähr gebraucht?
Welche Scanner waren drauf?
Keine Probleme beim erstellen gehabt?
Was hat Online Armor gesagt?
Bei allen eine Netzwerkverbindung gehabt?
Irgendwelche (Fehl-)Alarme?
 
hash2k2 schrieb:
hi, möchte morgen nen rechner scannen auf dem ich schon einen trojaner mit trendmicro gefunden habe und beseitigt.

1. Nein, desinfec`t ist tatsächlich ungeschlagen.
2. Wenn du einen Trojaner findest, wird dir Software nicht helfen, das künftig zu vermeiden.
 
1. Was ist mit Schädlingen, die nur im laufenden Windows-Betrieb gefunden werden können? Z.B. mit gmer, FRST/OTL, etc.
Abgesehen davon: Sardu >>> desinfec't, weil man sich individuell eine CD/einen USB-Stick mit jeweils aktuellen Distributionen erstellen lassen kann und es sich nicht nur auf 3-4 vorausgewählte Antivirenprogramme beschränkt.

2. Trendmicro hab ich auf VT eher als eines der Programme mit den meisten Fehlalarmen wahrgenommen, bzw. mit der Klassifizierung "Trojaner", wo andere nur "PUP", bzw. "Adware" oder gar "Not-a-virus" (!) hinschreiben.
Inwiefern vielleicht KIOSK-Software helfen könnte, falls es eine wirkliche Bedrohung war, kann ich nicht beurteilen.
 
Randy, Desinfect bietet allerdings noch eine Menge mehr als nur reine Scanner.

Ich würde sicherlich nicht ein Tool zur Schädlingsbekämpfung einsetzen, wenn dieses gleich noch fragwürdige Software mitbringt.

Dann lieber Yumi und sich seinen perfekten USB Stick selber erstellen.
 
Was denn z.B., was man sich nicht auch mit SARDU selbst zusammenstellen könnte?

Die "fragwürdige Software" kann man abwählen.

Yumi wär auch eine Alternative, allerdings finde ich von der Handhabung her SARDU viel einfacher.
 
Die oben im Post#8 von Randy89 genannten Schritte 1-5 ist genau die richtige Reihenfolge, wie man vorgehen sollte.
Die Abfolge ist plausibel und gut zusammengefasst, volle Zustimmung :daumen:

Wenn bei Punkt 1 zwei oder mehr Scanner bereits was finden, dürften sich die weiteren Schritte erübrigen, weil dann eh kein Weg an der Neu-Aufsetzung vorbei geht.

Ich selbst nutze Desinfec't und kann es auch nur empfehlen:
+ einfache, intuitive USB-Stick Erstellung von der CD aus, beim Booten breite Unterstützung versch. Boards/Bios-Versionen
+ integrierter Browser, u.a. nützlich zum direkten Hochladen verdächtiger Dateien auf virustotal.com
+ Datenrettung auf separater Partition des Sticks, auf die auch problemlos von Windows aus zugegriffen werden kann
+ mit Kaspersky, Bitdefender, Avira sind AV-Scanner mit hohen Erkennungsraten dabei

...und das alles wird eben in einem Rutsch von CD auf Stick kopiert, ohne Suchen u. Zusammenstellen der Einzel-Komponenten.
Auch ganz nett: die Heft-CD bietet für 3,90 ein Jahr lang kostenlose Signatur-Updates für alle 4 Scanner, was bei der nächsten C't auch wieder der Fall sein wird (lt. Heise).

Ich denke, die Erstellung eines SARDU-Sticks ist da schon etwas "hakeliger", jedoch mit dem Vorteil, daß man seine Wunsch-Scanner selbst zusammenstellen kann, bei Free-Versionen eben auch mit kostenlosen Signaturen.
 
Zurück
Oben