1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Infektion durch Advanced System Protector

Discussion in 'Sicherheit' started by abdulhamid, May 24, 2013.

Thread Status:
Not open for further replies.
  1. abdulhamid

    abdulhamid Byte

    Hallo,

    ich habe Windows 8 und das Programm "Advanced System Protector" zeigt mir an, dass es an meinem PC 24 Infektionen vorhanden sind. Um sie zu säubern muss ich die Vollversion kaufen.
    Zudem habe ich auch avast! und der zeig nicht sowas an ?
    Wen soll ich glauben?
     
    Last edited by a moderator: May 25, 2013
  2. deoroller

    deoroller Wandelndes Forum

  3. abdulhamid

    abdulhamid Byte

    ich weiss auch nicht
    DANKE xD
     
  4. IRON67

    IRON67 Megabyte

    Das ist Scareware, eine Form von Malware. Die angezeigten Bedrohungen sind erfunden. Die einzige ECHTE Bedrohung ist dieser System Protector.

    Diese Malware konnte sich installieren, weil die Browser-Plugins wie Java, Flash oder Adobe Reader veraltet bzw. unsicher sind. Dadurch gelingt eine Drive-by-Infektion.
    Weder ein Benutzerkontenwechsel noch Systemwiederherstellung oder Abgesicherter Modus samt Herumpfriemeln in der Registry sind als Gegenmaßnahme gute Ideen.

    Das System ist komplett neu aufzusetzen, da mit Parallel- und Folge-Infektionen über dieselbe Sicherheitslücke zu rechnen ist.

    Nachträgliche Datenrettung vor einem Neuaufsetzen sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.

    Anleitungen wie die von Sempervideo, botfrei, bka-trojaner.de und anderen Möchtegern-Helfern sind nicht zielführend, da sie weder die Ursachen beheben (nämlich veraltete Software, deren Sicherheitslücken bei der Infektion ausgenutzt wurden), noch die Malware zuverlässig entfernen helfen.

    Es werden nur Symptome behandelt und der User glaubt, nach ihrem Verschwinden sei alles in Butter. botfrei & Co. unterschlagen aber, dass derartige Malware andere Malware, u.a. Rootkits, nachlädt. Diese Rootkits überleben sogar normales Formatieren, so dass nur das Neuschreiben des Master Boot Records und damit das Auflösen der bestehenden Partitionen zuverlässig hilft.

    Die einzige Möglichkeit zum Säubern eines befallenen Systems besteht darin, es vollkommen neu aufzubauen. So viel ist gewiss. Wenn Ihr System vollständig kompromittiert wurde, gibt es nur noch einen Weg: Systemfestplatte formatieren und System neu aufsetzen (d. h. Windows und sämtliche Anwendungen neu installieren). Quelle: Microsoft-TechNet
     
    Last edited: May 25, 2013
  5. missiregis

    missiregis Halbes Megabyte

    keinem Anti-Irgendwas-Programm darfst du glauben
    was du bekommst, sind erstmal immer nur Hinweise (wenn man die überhaupt bekommt), die immer und in jedem Fall durch eine oder mehrere Gegenprüfungen auf eventuell Richtig/eventuell Falsch geprüft werden müssen

    aber selbst diese Gegenprüfungen sind vielfach nur Wahrscheinlichkeiten und bedürfen einer Interpretation durch Fachkräfte

    Beispiel: Wie eine gute Mutter hab ich gerochen, das mein Kind möglicherweise Fieber hat.
    Mein PC öffnete die web-Seiten nicht mit der üblichen Blitzartigkeit, da klemmte etwas für so 2 sec. - u. das war unüblich.
    Alle üblichen Scan-Proggis sagten: o.k., Traffic war unauffällig, sysinternals sagte auch nichts usw.
    Erst das Spezi-Proggi gmer meldete einen aktiven Rootkit. http://de.wikipedia.org/wiki/Rootkit
    Diese Behauptung überprüft - und es stimmte.
    Da ist es also jemanden gelungen, mich übers Ohr zu hauen.
    Also hab ich die HD formatiert, das BS neu aufgesetzt u. zur Sicherheit den MBR neu geschrieben.
    Und den Weg weitgehend zu gemacht, auf dem wahrscheinlich das Rootkit auf meinen PC gelangt ist.
     
  6. abdulhamid

    abdulhamid Byte

    Hai,

    ich hab windows 8. Wie muss ich genau vorgehen. Ich hab null Ahnung.(Ich besitze keine Windows Installations CD, denn ich hab den PC neu gekauft und der ist mit integriert).
     
  7. deoroller

    deoroller Wandelndes Forum

  8. abdulhamid

    abdulhamid Byte

    kan ich nicht auch nur das system wiederherstellen, womit ich ebenfalls von dem scareware befreit bin?
     
  9. deoroller

    deoroller Wandelndes Forum

  10. kingjon

    kingjon Ganzes Gigabyte

    Nein, so kannst du dich dessen nicht entledigen - es werden nicht alle Dateien ersetzt und so bleibt es weiterhin aktiv!
    Nur ein weiter zurück liegendes, vollständiges und sauberes Systemimage wäre ohne Gefahr zu verwenden.

    Gruß kingjon
     
  11. Ratio

    Ratio Byte

  12. abdulhamid

    abdulhamid Byte

    HAllo,

    danke für alle die was geschrieben haben.
    Ich konnte das Programm deinstallieren. Aber ja das ist nicht ausreichend.
     
  13. abdulhamid

    abdulhamid Byte

    Wie lange dürfte ich die Formatierung hinauszögern?
     
  14. kingjon

    kingjon Ganzes Gigabyte

    Abgesehen davon das über deinen Rechner andere infiziert werden können, solltest du zu deiner eigenen Sicherheit schnell handeln - oder den Rechner ohne Netzzugang betreiben.
    Wenn über den Rechner vertrauenswürdige Dinge(zb. Online-Banking) abgewickelt werden - sofort!
    Aber du solltest auch an Dinge wie Mail,- o. Spieleaccounts sowie sonstige Konten(zb. Ebay) denken, das könnte alles zu deinem Nachteil ausgenutzt werden.
    Ist der Rechner erst mal kompromittiert, geht das immer weiter....

    Gruß kingjon
     
Thread Status:
Not open for further replies.

Share This Page