![]() |
|
Diskussionsforum: Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion...Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 | |
![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion...Zitat:
Das wäre für mich dann die notwendige Konsequentz, in der Realität aber imho kaum machbar.
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) Geändert von Lutz (26.01.2005 um 13:05 Uhr) Grund: sprachlich etwas gerade gerückt... |
![]() | #2 |
![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion... Dann will ich mal etwas weiter ausholen...
__________________Ich geh von dem Grundsatz der Verhälnismäßigkeit aus. Sprich: Bereinigung wenn möglich - Neuinstallation wenn nötig Kaum jemand wir Spaß daran haben, sein System neu aufzusetzen, dann sollte dies wenn sinnvoll auch vermieden werden. Gut, jetzt kann man hergehen und sagen, eine Bereinigung ist nie sinnvoll oder vertrauenswürdig möglich. Dann braucht man auch nicht weiter zu diskutieren. Aber ich möchte es mir nicht so einfach machen. Auch dieses Thema hat imho mehr zu bieten als schwarz-weiß-denken. Unterstellt man zurecht Malware einen 'bösen' Zweck, so sehe ich hier durchaus auch Abstufungen in der Bedrohung. Ohne jetzt eine der vielen im Web auffindbaren Definitionen von verschiedener Malware zu zitieren, sollte imho erster Ansatzpunkt sein zu wissen, was der Inifzierende (also derjenige, welcher die Malware in umlauf bringt) damit bezwecken will. Ohne dieses Wissen kann ich nicht unter Einhaltung der Verhältnismäßigkeit problemorientiert handeln. Unstrittig dürften für uns alle sämtliche Trojaner mit Backdoorfunktionalität sein (Fälle eines bewusst installierten RAT klammere ich hierbei einmal bewusst aus). Hier muss der Betroffene davon ausgehen, dass ein mittelbarer oder sogar unmittelbarer (oftmals finanzieller) Schaden für den Betroffenen oder einen Dritten 'erreicht' werden soll. Bei einem Backdoor-Trojaner unterschreibe ich die Notwendigkeit einer Neuinstallation qausi 'blind'. Schwieriger wird es für mich -wie es auch MountainKing bereits schrieb- bei den Trojaner-Downloadern. Hier muss man zunächst feststellen (können), was dieser Downloader herunterzuladen versucht. Leider ist dies meiner Erfahrung nach gerade bei dieser Spezies nicht immer einfach herauszufinden, da die div. AV-Hersteller der Malware die unterschiedlichsten Namen und sogar 'Typbezeichnungen' zuordnen, auch wenn dieser Unsinn vielleicht irgendwann demnächst eine Ende haben wird. Einige als Downloader identifizierte Dateien laden eher 'harmlosere' Malware (z.B. Hijacker) nach, während andere da richtig ans Eingemachte gehen. Bei letzterem oder bei Restzweifeln würde ich zu einer Neuinstallation tendieren. Bei Spy- und Adware stufe ich eine weitere Gefährdung nach einer Bereinigung als eher gering ein. Schlimmer ist es hier schon, dass u. U. vertrauliche Informationen (Passwörter, Bankverbindung, Kreditkartennummern...) weitergereicht worden sein können. Dieser Umstand wird aber auch durch eine Neuinstallation des Systems nicht rückgängig gemacht. Insofern habe ich dadurch nicht viel gewonnen. Unsere neuen Freunde, die Browser-Hijacker zielen auf etwas ganz anderes ab. Sie wollen uns weder belauschen noch bestehlen oder gar unser System zerstören. Ihr 'Sinn und Zweck' besteht darin, den betroffenen Anwender bestimmte Webseiten unterzujubeln, da sie (bzw. die Autoren) hierdurch Geld verdienen. Bei einem Browser-Hijacker ist in der Regel der Spuk vorbei, sobald ich diesen entfernt habe. Was zugegebener Maßen manchmal schwierig genug ist.... ![]() Auch dem klassischen Massmailer-Wurm ist in der Regel durch saubere Entfernung beizukommen, ohne dass ich das System neu aufsetze. ...to be continued... Also bleibt für mich vorerst die Neuinstallation eines kompromitierten (urgs - ich liebe dieses Wort... ![]()
__________________ |
![]() | #3 | |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion... Da will ich mich mal zitieren, quelle: http://www.trojaner-board.com/showthread.php?t=1540
__________________"seltsame" Codes dazwischen, weil es noch aus dem alten Forum stammt. Heise-Link (und auch meine Meinung) gilt immer noch Zitat:
![]()
__________________ |
![]() | #4 | |
![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion...Zitat:
![]() Oh - shit, jetzt werde ich selbst OFF...
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
![]() | #5 | |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion...Zitat:
<schleimmodus an> Bei deinen Beiträgen interessiert mich immer NUR der Inhalt<schleimmodus aus> (nein, habe ich wirklich überlesen. Hallo Herr Fielmann ich bräuchte da ne neue Brille)
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
![]() | #6 | |
![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion...Zitat:
__________________ --> Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion... |
![]() | #7 |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion... Wird aber jetzt OT Richtig, für den Alltag ist es eher nichts, obwohl... Eigentlich schon! Zumindest in Unternehmen (oder haben die keinen Alltag?) Mitarbeiter XY darf/soll sowieso nichts ändern und gespeichert wird alles auf dem Server. Dass der "Verlauf" in Word, Browser & Co. nicht stimmt, ist nicht so schlimm. Besser wie Virus oder Neuinstallation jedenfalls ![]() Für Privatmenschens PC oder sonstige serverlose Kiste ist es aber nix
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
![]() | #8 | |||
![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion...Zitat:
wenn du mit backdoor-trojaner einen fullfeatured rat wie subseven oder optixpro meinst, um mal die gegenwärtig immer noch am meisten genutzten trojaner zu nennen, dann gibt es keinen anlass für eine neuinstallation. 99% dieser tools werden über die üblichen reg-keys gestartet oder eben die system- bzw. win.ini. diese einträge zu finden und zu löschen dürfte auch für einen unerfahrenen user keine schwierigkeit sein. ist das erstmal geschehen, dann ist schonmal sichergestellt, daß der server beim nächsten neustart nicht mit startet. er liegt dann passiv auf der platte und kann ebenfalls leicht gefunden und gelöscht werden. Zitat:
Zitat:
eine Neuinstallation ist also eigentlich die notbremse für einen ausnahmefall.alles andere kann mit wenig zeitaufwand und minimalen kenntnissen wieder bereinigt werden...
__________________ Wisse alle Dinge sind so:<br />Wie ein Zauberer Trugbilder von Pferden,Ochsen,Karren und anderen Dingen erschafft, nichts ist das, was es zu sein scheint. Buddha |
![]() | #9 |
![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion... Bolivar di Griz, einfach geil! LG, Hmm, Wusel ![]() |
![]() | #10 |
![]() ![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion... Es geht in dem Zusammenhang in erster Linie um diverse Rbot-Varianten und auch gar nicht mal um diese selbst, also eindeutig identifizierte Schädlinge, sondern vielmehr um die Tatsache, dass die Möglichkeit bestand, dass das System über diese mit weiteren, besser versteckten und nicht ohne größeren Aufwand zu entdeckenden Schädligen infiziert wurde. Wer sich längere Zeit damit beschäftigt hat, völlig unbedarfteren Usern bei solchen Problemen zu helfen, wird auch ganz sicher nicht die Begriffe "minimale Kenntnisse" und "geringer Zeitaufwand" in einem Satz verwenden. In solchen Fällen dauert eine Bereinigung tatsächlich nicht selten länger als eine Neuinstallation an Zeit kosten würde, weil jedes kleinste Detail nachgefragt, dann die Häfte vergessen oder zwischendurch einfach auf eigene Faust etwas gelöscht wird und ähnliche Dinge. |
![]() | #11 | |||
![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion...Zitat:
Zitat:
Zitat:
__________________ Wisse alle Dinge sind so:<br />Wie ein Zauberer Trugbilder von Pferden,Ochsen,Karren und anderen Dingen erschafft, nichts ist das, was es zu sein scheint. Buddha |
![]() | #12 |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion... DAU war von mir wertfrei im Sinne von Benutzer ohne Kenntnis und Verständnis gemeint. Ist dies auch noch mit einer gewissen Lernresistenz gepaart, ist zwar für den "Helfer" eine Neuinstallation sicher das beste Mittel, allerdings - da lernresistent - meist nur von kurzem Erfolg. Bringt man einem Nutzer ohne Kenntnis aber mit Verständnis, Lernwilligkeit und Lernfähigkeit den steinigen Weg der Suche und (eventuell sogar vergeblichen) Reinigung bei, so hat dieser Nutzer (und seine Umwelt) sehr viel davon. Unter minimale Kenntnisse würde ich übrigens auch die Fähigkeit einordnet zwischen einem Trojaner und einem RAT/Backdoor unterscheiden zu können. (Selbstverständlich kann ein Backdoor-Programm als Trojaner ankommen, nur ist nicht jeder Trojaner gleich ein Backdoor-Programm)
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
![]() | #13 | |||
![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion...Zitat:
Wobei ich die Worte Zitat:
Ich lass mich aber auch vom Gegenteil überzeugen. Dafür diskutiert man ja. ![]() Zitat:
![]()
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
![]() | #14 | |
![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion...Zitat:
Lutz, könntest Du sie vielleicht etwas näher erklären? ![]() Gehen wir mal davon aus, jemand ist in der Lage, einen oder mehrere Trojaner vollständig zu entfernen. Dann haben wir einen grundsätzlich sauberen Rechner, auf dem aber bedingt durch den Trojaner einige Fehlfunktionen sein könnten, aus welchem Grund auch immer, weil einzelne Dateien gelöscht worden sind, verschoben worden sind, was auch immer. Diese möglichen Fehler wären zwar ärgerlich, aber ja nicht im eigentlichen Sinn gefährlich, wenn der Trojaner weg ist. Sollten Fehler auftreten, kann man dann bei Bedarf immer noch an eine Neuinstallation denken. Unter diesem Gesichtspunkt verstehe ich Deine eher grundsätzliche Aussage nicht.
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
![]() | #15 |
![]() ![]() ![]() ![]() | ![]() Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion... So, jetzt mal meinen Senf Wann macht man ein System platt. Sicher nicht by Hijackern oder Konsorten. Ein System ist meiner Meinung platt zu machen, wenn schwerwiegend in dieses eingebrochen worden ist, bzw. alleine nur die Möglichkeit besteht, Ich gehe davon aus, dass alle Leute, die hier ihr leid klagen, Internet besitzen. Ausgehend von HijackThis gehen wir ja das Problem an. Eigentlich halt ich es so- mir diesen erst anzusehen, als Hilfe und zu Vereinfachung die automatische Auswertung herbeizuziehen Sollte der Log einigermassen gut aussehen, oder keinen Escan fordern plädiere ich zumeist auf ein Update von Windows.Und denke am entferntesten an ein plattmachen des ganzen "Dem Jung kann geholfen werden" Dann sollen se noch mal nen neuen Log posten. Wenn escan schlimmeres zutage trägt...kann man was dazu sagen Ich find die Frage, ob man ein OS plattmachen soll gar nicht so wild, da die Leute, die hier unter anderem schwere Probleme mit ihrem PC haben, sowieso besser mit nem neu aufgesetztem OS dran wären.Wemm sie dann noch Cidres Tipp dabei befolgen.Um so besser Gruss Cronos P.S: Finde es nicht gut , wenn man Leute auf die automatische Auswertung hinweist. Die machen sich evtl. eher mehr kaputt, als dass se reparieren
__________________ ![]() ![]() Geändert von cronos (28.01.2005 um 00:27 Uhr) |
![]() |
Themen zu Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion... |
allgemeine, allgemeinen, anfang, bleibe, boards, contra, formatiere, formatieren, formatieren?, geladen, gleichzeitig, hilferufe, mehrere, mehrfach, nicht mehr, stelle, systembereinigung, thema, threads, versuch, verteilt, vorübergehend, äußern |