|
Plagegeister aller Art und deren Bekämpfung: Möglichkeit zur Datensicherung und evtl. bereinigung GEMA TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.01.2012, 22:47 | #1 |
| Möglichkeit zur Datensicherung und evtl. bereinigung GEMA Trojaner Huhu alle zusammen, ersteinmal ein Lob an die Board-Crew. Meine Alternative zur Datensicherung. !!! WICHTIG !!! Code:
ATTFilter Diese Methode entfernt den Wurm nicht von eurem Rechner und Ihr werdet gegebenfalls bei einer Datensicherung die infizierte Datei mit Kopieren. -> Windows im Abgesicherten Modus mit EINGABEAUFFORDERUNG starten -> mit Notepad.exe in der Kommandozeile den Editor starten -> im Editor folgendes eingeben Code:
ATTFilter @echo off taskkill.exe /im InetAccelerator.exe // prozessnamen hat, kann man sie gerne noch einfügen. -> Datei Speichern unter -> Dateityp ändern zu Alle Datein (*.*) Code:
ATTFilter C:\Users\*BENUTZERNAME*\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ -> und speichern drücken -> Computer neustarten -> Normal starten und Anmelden // Jetzt solltet ihr kurz ein weisses Fenster sehen (Wurm) das sich denn // wieder schließt. Denn kommt noch kurz ein "CMD" fenster und verschwindet // wieder. Nun solltet Ihr wieder die Normale Windows Oberfläche haben Ich sag es nochmal DIE SCHADSOFTWARE IST IMMERNOCH DA ! Was macht die Datei ? Der Befehl Taskkill dient im Grunde als Taskmanger -> Prozess Beenden nur das man nicht in den Taskmanager dazu braucht da dieser bekannterweise in den Hintergrund geschoben wird. Selbstverständlich ist es möglich jetzt einen Komplett-Scan zu machen doch es besteht die Möglichkeit das die Schadsoftware einen Einfluss auf das Anti-Vir Programm hat Kritik, Kommentare und Fragen sind gerne gesehen. Ich hoffe ich konnte euch helfen. Mit freundlichen Grüßen Strobe |
01.02.2012, 12:44 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglichkeit zur Datensicherung und evtl. bereinigung GEMA TrojanerZitat:
Das Löschen von irgendwelchen Objekten in fest vorgegeben Ordnern kann ja wohl schlecht ein Backup ersetzen. Auch befürchte ich, dass das nur wenn überhaupt in wenigen Fällen dazu führt, dass man Windows wieder halbwegs benutzen kann im normalen Modus. Und dann ist ja noch Zitat:
Was schlägst du denn vor, wenn nichtmal der abgesicherte Modus mit Eingabeaufforderung funktioniert?
__________________ |
01.02.2012, 16:42 | #3 | ||||
| Möglichkeit zur Datensicherung und evtl. bereinigung GEMA Trojaner Hallo cosinus,
__________________danke das du meinen Beitrag so aufmerksam gelesen hast. Zitat:
es wird gar nichts gelöscht ... Die *.bat Datei wird im Autostart gespeichert somit wird sie ausgeführt egal was die "GEMA" sagt und killt so den Prozess Und zum Punkt Datensicherung ... ich gebe zu das ich mich ein wenig missverständlich ausgedrückt habe ... es soll eine alternative Methode um seine Dateien zu sichern (ohne live CD). Zitat:
Zitat:
Mal ne andere frage was ist wenn der letzte Rohling um 22 Uhr abends nen fehlburn wurde .... oder man gar kein zweiten Rechner zum abbrennen hat ? und nein ... man muss kein Rechner haben um das hier zu lesen ... man muss noch nicht mal was runter laden ... was für Leute mit aktiv beschränkten Ressourcen evtl. gar nicht mal so schlecht ist oder ? ach ja meintest du Zitat:
Wenn ja ist es mir eine Ehre dir den Pfad zum Autostart vorstellen zu dürfen und ja der ist wirklich vordefiniert xD |
02.02.2012, 11:26 | #4 | ||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglichkeit zur Datensicherung und evtl. bereinigung GEMA TrojanerZitat:
Code:
ATTFilter C:\Users\*BENUTZERNAME*\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ 2.) Statt "harte" Pfade wäre es IMHO besser Variablen zu nehmen. Statt sowas wie C:\User\Benutzer\... sollte man auch einfach %userprofile% angeben, gerade für den Laien ein besserer Weg als mühsam da den für ihn bestimmten Pfad in der Konsole rauszufinden - kompletter Pfad also Code:
ATTFilter %userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup Zitat:
Was machst du wenn der böse Prozess sich als MS-Datei tarnt, also den gleichen Abbildnamen trägt wie eine legitime Windows-Systemdatei wie zB svchost.exe? Willst du dann ein taskkill.exe /im svchost.exe machen? Zitat:
Zur Datensicherung von infizierten Systemen sollte man tunlichst ein Live-System verwenden, da dort keine aktiven Schädlinge sind...abgesehen davon, sollte man sich nicht erst Gedanken um eine Datensicherung machen wenn es im Prinzip schon zu spät ist Zitat:
- wenn die Rohlinge alle sind kauft man sich neue - wenn kein zweiter Rechner da ist kann man durchaus mal auch einen Bekannten fragen ob er eine CD brennen könne - es gibt auch sowas wie Zeitschiftenläden/Kiosks, die auch Computerzeitschriften verkaufen, auf irgendeiner findet sich eigntlich immer eine CD/DVD mit Live-OS als Rettungsystem Zitat:
Zitat:
Also die größten Schwachstellen deiner Anleitung sind imho: - du stellst einen funktionierenden abgesicherten Modus als Voraussetzung, geht der nicht versagt dein Konzept, weil es offensichtlich keine Live-CD vorsieht oder als Alternative vorschlägt - du versuchst einen Prozess per Autostart zu beenden, die Idee ist ja garnicht mal abwegig. Ich hab da aber so meine Zweifel, dass das eingermaßen zuverlässig funktioniert, wie gesagt, bei einem random Prozessnamen ist dein Weg machtlos und wenn der Prozess sich gegen ein Töten wehrt ebenfalls
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Möglichkeit zur Datensicherung und evtl. bereinigung GEMA Trojaner |
alternative, appdata, beenden, bundes, center, cmd, code, computer, datei, datensicherung, eingabeaufforderung, folge, frage, gema wurm, hintergrund, infizierte, infizierte datei, microsoft, payload, programm, prozess, rechner, roaming, speicher, speichern unter, taskmanager, trojane, trojaner, ukash, wichtig, windows, windows 7 ultimate, wurm, ändern |