Mein PC ist infiziert, was nun?
Mein PC ist infiziert, was nun?
Diese Frage stellen sich viele und sind oft überfordert mit der Desinfizierung des Systems.
Um eine richtige Diagnose und die richtige Desinfizierung vorzunehmen, muss man einige Regeln beachten.
Wenn ein Antivirusprogramm einen Fund meldet, wird fast immer zu schnell auf Desinfizierung geklickt.
Ist der Fund dann von System entfernt, wird nicht weiter nachgeforscht und man fühlt sich jetzt wieder sicher und sauber. Dem ist aber nicht immer so, denn beim nächsten Neustart ist alles wieder da. Zudem ist für viele nicht mehr nachzuvollziehen, was das für ein Schädling war.
- Name des Schädlings aufschreiben
- Mit dem installierten Antivirusprogramm den Schädling entfernen
- System neu starten und einen Komplett-Scan durchführen
- Den PC im abgesicherten Modus starten (beim Windowsstart die F8 Taste mehrmals klicken)
- Ein Hijackthis-logfile erstellen und hier ins Forum rein stellen mit dem Namen des entfernten Schädlings
- Wird die Auswertung als GUT von uns bewertet, hat man nochmal Glück gehabt
Werden Schädlinge erkannt, die immer noch auf dem System vorhanden sind, müssen andere Massnahmen getroffen werden. Nicht immer ist die automatische Auswertung unter Hijackthis.de richtig und sicher genug.
Bei mehr als 3-5 Trojaner auf dem System, sollte man sein System neu installieren.
Werden Schädlinge gefunden, die die DNS im System umleiten und so der PC von der Ukraine ferngesteuert wird, sollte sofort das System neu installiert werden, sowie der Router zurückgesetzt werden und die Zugangsdaten neu eingeben.
Zudem sollte dann folgendes gemacht werden.
Alle Passwörter zu Onlineaktivitäten ändern.
• persönliche Kennwort (für den Zugang)
• Passwort (Webkennwort)
• E-Mail-Passwort
• FTP-Passwort
• WLAN-Verschlüsselung
• Dienste kontrollieren, ob dort Premiumdienste unerlaubt gebucht wurden.
Niemals gleiche Passwörter verwenden für Mail und Ebay, Skype, Messenger usw.
Denn ein Mailaccount ist schneller gehackt als man denkt und dann werden die Passwörter in etlichen Online-Portalen durchprobiert.
__________________
Gruß Andy
01000001 01101100 01101100 01100101 01110011 00100000 01100010 01101100 01100101 01101001 01100010 01110100 00100000 01100010 01100101 01110011 01110011 01100101 01110010 00101110
|