Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Tutorials
You last visited: Today at 01:14

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Das Entfernen von Malware - wie mach ich's richtig?

Discussion on Das Entfernen von Malware - wie mach ich's richtig? within the Tutorials forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: 7
Join Date: Oct 2009
Posts: 1,818
Received Thanks: 369
Das Entfernen von Malware - wie mach ich's richtig?

Moin da!

Ich möchte ein altes Tutorial von mir, was ich auf meiner alten Platte gefunden hab, noch mal neu aufsetzen. Zunächst - beachtet bitte, dass sich jeder Virus/Keylogger/was weiß ich unterschiedlich auf der Platte ausbreiten. Anti Virus-Programme wie AntiVir, Kaspersky, Norton & Co. können gegen moderne Malware so gut wie nichts mehr ausrichten. Malware verbreitet sich unterschiedlich oft und an unterschiedlichen Orten in der Registry, erstellen versteckte Dateien, tarnen sich als Systemdateien, setzen sich total auffällig (was meist sogar noch sehr effektiv ist) als z.B. Photoshop Verknüpfung auf den Desktop, und infizieren teilweise auch noch das BIOS. Daher, arbeitet euch hier einfach von oben nach unten durch.

PS: Sollte tatsächlich euer BIOS infiziert sein mit den ganzen BIOS-Viren, die derzeit im Internet tummeln, hilft auch Windows neu aufsetzen nix.

Gefahrenstufe: Grün

Aber was geschieht, wenn der Virus nicht wirklich modern ist und man sich einfach einen 3 Jahre alten Knacker eingefangen hat? Entweder könnt ihr ihn sofort mit dem AV entfernen, sobald es den Virus aufgespürt hat, oder ihr könnt ihn manuell mit dem AV entfernen, mit einem Rechtsklick.

Gefahrenstufe: Dunkelgrün


Was ist, wenn das nichts gebracht hat? Dann gehen wir einen kleinen Umweg. Nämlich: STRG + ALT + ENTF und Task-Manager starten. Dann wählt ihr oben den Reiter "Prozesse" aus. Hier seht ihr alle im Moment laufenden Programmen. Aber, was wollen wir damit anfangen? Bei Vista und 7 sieht man schon eine Beschreibung des Prozesses, jedenfalls mancher Prozesse. Aber: Vorsicht! Manche Viren tarnen ihren Prozess. (Ein Beispiel: ichbindervirus.exe - Kaspersky Anti-Virus) Verlasst euch nicht darauf! Es gibt aber typische Windows Prozesse. Ein paar davon: winlogon.exe - csrss.exe - taskeng.exe - dwm.exe - ehmsas.exe - ehtray.exe - NPSAgent.exe - unsecapp.exe - taskmgr.exe - explorer.exe - sidebar.exe Und wiederrum gibt es welche, wo man sofort erkennt für was sie dienen. Zum Beispiel: firefox.exe oder ICQ.exe. Aber, was ist mit den anderen? Gebt den Prozess in Google ein. Dort erfahrt ihr sofort, ob er gefährlich ist. Wenn ja, beendet ihn und führt Grün bzw. die nächsten Schritte aus.

Gefahrenstufe: Gelb

Aber, wenn das nichts hilft? Dann probieren wir es erstmal mit der Registry! Dem Registrierungsprogramm von Windows. Hier gibt es immer unterschiedliche Pfade zu den Übeltätern, Google hilft euch bei der Lösung. Dazu schaut unten in den Abschnitt "Unbekannt".

Gefahrenstufe: Orange

Jetzt kommen wir zu den schlimmen Viren, die richtich böseeee sind. Startet den Computer erneut und drückt bevor Windows startet F8 oder F12. NICHT ins Bootmenu, in das Menü, wo man auch den abgesicherten Modus wählen kann! Dann geht ihr dort auf Windows reparieren und dann macht setzt ihr auf einen früheren Punkt zurück, wo der Virus noch nicht existierte. Google oder Microsoft kann euch behilflich sein.

Gefahrenstufe: Rot

Jetzt hilft nur noch der altbewährte Trick: "Setz Windows neu auf!". Solltet ihr keine Windows DVD besitzen, da ihr eine OEM Version von Windows besitzt, die bereits auf dem Rechner installiert war, könnt ihr die meisten Windows Versionen auch getrost legal aus dem Internet laden. Nur eure Produkt ID von Windows wird zur Aktivierung benötigt.

Da ich die Idee von .Detayl ganz nett fand, die Links von den jeweiligen Betriebssystemen direkt hier rein zu kopieren, tu ich das auch. Spoiler einfach öffnen. Sollte ich irgendetwas innerhalb den Spoilern falsch beschriftet oder gar vergessen haben, so schreibt mich bitte an.


Gefahrenstufe: Unbekannt

Wenn alles nichts hilft, hat sich eure Malware irgendwo in den Tiefen des Computers festgesetzt. Googelt die Virenbeschreibung, die beispielsweise euer Anti Virus Programm ausgibt. Meistens findest ihr hier eine Lösung. Wenn nicht - zieht einen Fachmann hinzu.

Für irgendwas, das ich hinzufügen soll, schreibt mich an
cakeflavor is offline  
Thanks
1 User
Old 10/20/2012, 14:31   #2
 
elite*gold: 150
Join Date: May 2010
Posts: 3,364
Received Thanks: 1,120
Gutes TuT. Ausführlich erklärt. Gute Struktur, sieht optisch ziemlich fein aus.

Gibts eigentlich nichts zu meckern, auch wenn die erste Stufe "Grün" ja eigentlich für jeden, der länger als 1 Woche einen PC besitzt, selbstverständlich ist

Good job, hast'n thx

€: Vielleicht könntest du ja Links für die jeweiligen Windows Versionen XP, Vista und 7, 32- und 64-bit in "rot" schreiben

Wenn du willst, kann ich dir die Links schicken, schreib mich einfach an
.Detayl is offline  
Thanks
1 User
Old 10/20/2012, 15:12   #3
 
elite*gold: 7
Join Date: Oct 2009
Posts: 1,818
Received Thanks: 369
Wenn du nen' Link für Windows 7 Ultimate (32 und 64 bit) hast, gern. Die anderen hab ich alle. Will aber wenn schon dann komplett haben.
cakeflavor is offline  
Old 10/20/2012, 15:38   #4
 
elite*gold: 150
Join Date: May 2010
Posts: 3,364
Received Thanks: 1,120
Quote:
Originally Posted by fl0w' View Post
Wenn du nen' Link für Windows 7 Ultimate (32 und 64 bit) hast, gern. Die anderen hab ich alle. Will aber wenn schon dann komplett haben.

Ultimate / Enterprise:

x86 ( 32-bit ):




x64 ( 64-bit ):




Der Download startet auf der Seite automatisch wenn die Seite fertig geladen ist
.Detayl is offline  
Thanks
1 User
Old 10/20/2012, 16:01   #5
 
elite*gold: 7
Join Date: Oct 2009
Posts: 1,818
Received Thanks: 369
Alles klar. Dann hau ich die Links gleich rein. Danke dir.
cakeflavor is offline  
Old 10/20/2012, 16:24   #6
 
.Silverl1ght's Avatar
 
elite*gold: 5
Join Date: Jul 2012
Posts: 586
Received Thanks: 139
Schönes Tutorial alles gut erklärt hat mir echt geholfen

vote 4 sticky
.Silverl1ght is offline  
Old 10/20/2012, 17:14   #7
 
elite*gold: 7
Join Date: Oct 2009
Posts: 1,818
Received Thanks: 369
Die Links habe ich hinzugefügt, bis auf:
Windows XP, Windows Vista, Windows 7 Starter

Daher nur 3 Editionen von Win7, ansonsten gar nix. Sonst sind mir keine legalen Links bekannt. Solltet ihr welche kennen -> PN
cakeflavor is offline  
Reply


Similar Threads Similar Threads
Wie mach ich mit 1589 DR Richtig Yang ???
12/27/2011 - Metin2 - 6 Replies
Hey Leute.. Habe im mom 1589DR Was soll ich mir davon kaufen .. Will möglichst Viel yang mit dem Zeug machen. Also Truhen mein ich Weihnachtsgeschenk Truhe der Macht Truhe des ewigen winters
Viren entfernen - Wie mach ichs richtig?
05/05/2011 - Technical Support - 23 Replies
Hallo Community. Da in letzter Zeit in der CF Section vermehrt Viren gepostet werden, möchte ich hier mal ein kleines Tut schreiben, wie mans richtig macht. Viele Personen geben schon nach dem ersten Versuch auf, einen Virus zu löschen. Dieser 1. Versuch wird meistens mit dem Anti Virus Programm durchgeführt. Bei modernen Viren helfen AV Programme meist nicht mehr, es müssen härtere Methoden ans Spiel. Oft liest man im Internet: "Setz dein System neu auf!" - Aber... Ist das wirklich nötig?...
Wie mach ich richtig Dmg?
08/14/2010 - Metin2 Private Server - 4 Replies
Also hallo, Ich spiel zurzeit auf einem Pserver und ehm...meine freunde im duell legen die mich mit 2 hits ich dafür mache mit (alles pskills) nur 1,5 k wenn überhaupt mit nem schlag... also ihr sagt euch bestimmt jetzt oh er hat schlechtes equip...falsch ich hab gifti+9 36 dss und imba Zeugs mit ca. 100% halbis.... und Halbis is 20% höchste Und ähm ich weiß auch nicht warans liegt also steine hab ich auch...und deff hab ich auch 605 da haben die anderen sicherlich nicht mehr! ...
hack - wie mach ichs richtig?
12/23/2009 - Ace Online / AirRivals - 0 Replies
hi och will mir durch lvln geld machen.. (natürlich durch dmg hack und glitch, ich hoffe der geht noch^^) z.b. indem ich bis zur quest mit der supergamble lvln tu.. dadurch bekomme ich 4-6kk spi pro set meine frage: die gms haben ja angeblich so ein tracetool, fällt das hacken auf bzw. wie mahc ichs unauffällig? und vorallem.. am ende soll das geld ja auf meinen mainchar, wie kriege ich das hin ohne aufzufallen (fällt ja schon auf, wenn da regelmäßig relativ große oder viele kleine summen...



All times are GMT +2. The time now is 01:14.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.