Merle schrieb:
Die Garantie hast du schon vor *bestätigter* Infektion nicht.
Bitte meinen Post richtig lesen. Es gibt gravierende Unterschiede zwischen einer kontrollierten Neuinstallation und einem Bereinigungsversuch mit ungewissem Ausgang.
Merle schrieb:
Zudem bringen Hersteller Tools gegen einzelne Viren raus
Oh, Hersteller, also FIrmen? Sind das nicht die, die auch den ganzen anderen Kram verkaufen?
Ja, sind sie.
Merle schrieb:
, weil jene wissen, was der Virus in allen seinen Ablegern so mitbringt und wo man suchen muss.
Du hast mein Posting wirklich nicht gelesen. Es geht nicht nur um die Ungewissheit der Entfernung einer Schadsoftware.
Merle schrieb:
Ich lehne mich mal weit aus dem Fenster und sage, dass das keine Magie ist und die Jungs aufm Trojanerboard schon auch den ein oder anderen Schädling in allen seinen bisher bekannten Varianten kennen, wie die AV Hersteller.
Fall nicht raus.
Was du tust, nennt sich "Post-Hoc-Rationalisierung".
Die Unterscheidung ist schlichtweg nicht möglich. Dafür brauchst du eine Sicherung des speziellen kompromittierten Systems im vorherigen Zustand. Bit für Bit.
Ich glaube sämtliche System-Images aller Rechner passen nicht in die 10MB AVSoftwareInstaller.exe, die du dir runterlädst.
Merle schrieb:
Ja, das sind noch immer keine 100%. Aber bei einem bekannten Schädling kann durchaus geholfen werden. Du solltest dir vielleicht dort einfach mal ein paar Threads ansehen, haben mir auch schon geholfen bei Browserhijacking.
Hey, ich poste zwar hier nicht sonderlich lange, das ist aber kein quantitativer Nachweis meines Wissens- oder Erfahrungsvermögens. Außerdem, definiere "ansehen". Du hast ja nichtmal mein einziges Posting richtig gelesen. Was bedeutet dann "ansehen" für dich.
Merle schrieb:
Es obliegt nun dem Trojanerboard, zu beurteilen, ob der Infekt so gravierend ist, dass sie eine Neuinstallation empfehlen. Und vielleicht hört der TE ja auf die, hier ist er irgendwie "verbrannt" in der Diskussion.
Wow, das ist dreist. Das Trojanerboard ist nicht der oberste Gerichtshof oder die Inquisition. Genauso gut könnte ich sagen, man soll Thema xyz bei den absoluten "Experten(R)" im Computerbild-Forum oder werweisswas.de klären, denn nur die haben die Weisheit mit dem Löffel gefressen.
Da gibt es ein riesen Board von Leuten, die keine Ahnung haben. Und Opfern, die diesen Leuten blind vertrauen und im Nachinein falsch advokieren, weil nur noch alle 10 und nicht 5 Minuten ein Pop-up aufgeht. Gleich und gleich gesellt sich halt gern in diesem Fall. Man kennt das auch bei bestimmten Parteien. *hust*
Merle schrieb:
Bitte verwechsle das hier nicht mit einer Empfehlung, da kanns von mir nur eine geben: Neuinstallation. Aber du übertreibst es schon auch in deiner Ausführung.
Zu spät. Das liegt daran, dass man ein so extrem wichtiges Thema nicht aufweichen sollte. Da muss man halt knallhart für Aufklärung sorgen. Nicht jeder betreibt Online-Banking, aber mittlerweile hat jeder Steam-Accounts mit ordentlichem Wert und Social Media-Kram bzw. ein ganzes soziales Image, dessen Zugangsdaten man nicht an irgendein Botnetz verlieren sollte und möchte.
Wenn mich hier jemand fragt, was bei einem kompromittierten System zu tun ist, dann kriegt man von mir die ehrliche Antwort. Hier heißt es definitiv Vor- statt Nachsorge. Und Vorsorge ist definitiv ein schwieriges Thema bei den meisten Nutzern. Nicht jeder ist sonderlich hell, und nicht jeder hat noch seinen Eichhörncheninstinkt beibehalten und projiziert dieses Bedürfnis auf vernünftige Backups. Im Nachhinein belügt sich der Mensch lieber, als dass er sofort "Arbeit" verrichten müsste. Und schon glaubt man so einen Stuss und freundet sich mit einer vermeintlichen "Bereinigung" an. Und mit Angst macht man Geld. Guck dir doch mal einen AV-Scanner an. Pop-Ups, Zugriffskontrollen, "anonyme Statistiken" die hochgeladen werden. "SCHNELL, BESCHÜTZEN SIE SICH JETZT! MIT DEM NEUEN PREMIUM-FEATURE!"
Da wird ordentlich Geld durch Panikmache gemacht. Und im Grunde genommen ist sowas Malware/Spyware/Scareware.