![]() |
Zitat:
|
Ein PC, der von einem Trojaner besetzt wurde, ist korrupt. Der Trojaner verteilt sich im gesamten System und lädt sich immer wieder nach. Man hat keine Chance zu erkennen, welche Systemdateien bereits modifiziert wurden. Möglicherweise bekommt ein Profi das wieder hin, wenn er die genaue Funktion des Trojaners erkundet hat. Als "Heimwerker" hat man keine Möglichkeit, so einen Bösewicht wieder loszuwerden. Auch nicht, wenn man meint, schlau genug zu sein, und zwei Tage gründlichst im Internet recherchiert und die angebotenen Dienste in Anspruch nimmt. Ich spreche aus bitterer Erfahrung. Die zwei Tage voller Rettungsversuche hätte ich mir damals sparen können. Leider hatte ich damals noch keine lückenlose Datensicherung. Damit wäre der Schaden in wenigen Stunden behoben gewesen.
Aus meinem Schaden habe ich zwei Dinge gelernt: 1. Treibe dich nicht in den Grauzonen des Internet herum. Gekaufte Programme sind letztendlich viel günstiger als ein ergaunertes Passwort, das man häufig mit Virenbefall bezahlt. 2. Sichere täglich deine Festplatten: Betriebssystem, installierte Programme und selbst erzeugte Daten. |
Laut Antivirensofthersteller Avira, kann es sich auch bei verdachtsdatein mit Präfixen HEURISTIC/, HEUR/ oder am Suffix .Gen (nur Gen mit großem G) um einen Fehlalarm handeln
Kann muss aber kein Fehlalarm sein. https://forum.avira.com/wbb/index.ph...&threadID=7882 mfg Lachsy |
Hallo Alex,
das beste wird sein, den PC von einer CD zu starten, auf dem ein System mit Virenscanner installiert ist, z.B. dem Avira AntiVir Rescue System. Der Vorteil ist, dass auf diese Weise der Virus nicht im laufenden System gestartet ist und daher keine "Gegenwehr" zu erwarten ist. Zumindest versuchen würde ich das. Hier kannst du gratis eine .exe Datei von Avira herunterladen, die du auf einem sauberen System startest. Dann wirst du aufgefordert, einen CD-Rohling einzulegen und es wird das genannte System (es ist übrigens ein Mini-Linux) auf diese CD gebrannt. Bei deinem infizierten Rechner musst du diese CD nur einlegen, schauen, dass auch von dieser CD gebootet werden kann und der Rest sollte dann über die Bildschirmmeldungen zu erledigen sein. Ich bin gespannt, ob es klappt. Rudolf |
Alle Zeitangaben in WEZ +2. Es ist jetzt 07:45 Uhr. |