Möglicher Trojaner, wird immer wieder erkannt aber nicht entfernt?

2 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Über die Funktionen des Woreflint.A!cl Trojaners ist wenig bekannt, allerdings ist es als Schadsoftware bestätigt und einige funktionen sollen zum Beispiel Remote Administration sein(Fernzugriff) und das auslesen von Daten, welche Funktionen dieser genau hat wissen zur Zeit nur die Ersteller dieses Trojaners.

Allerdings ist damit nicht zu spaßen, weswegen du sämtliche Daten die du wirklich brauchst( Textdateien, Private Bilder und Co) extern speichern solltest, also auf einem USB Stick oder in einer Cloud.

Auf keinen Fall solltest du irgendwelche Anwendungsdatein speichern, da zur Zeit nicht bekannt ist in welcher Datei er genau arbeitet und welche daten und systeme eventuell noch betroffen sind.

Auch eine neuinstalion von Windows kann dir keine 100% versichern das er nicht auf systeme zugreift die vom Reset nicht betroffen sind. Deswegen empfehle ich dir einen Data Shredder zu benutzen.

Persönlich nutze ich DBAN( Dariks Boot and Nuke).

Dies kannst du ganz normal vom USB booten, oder auf eine CD brennen, im Prinzip funktioniert es wie eine neue Installation von Windows, vom Ablauf her.

Allerdings löscht und überschreibt DBAN alle Daten der Festplatte, weswegen auch die magnetischen Bits neu ausgerichtet werden und es somit keine Möglichkeit gibt das noch irgendwelche Datenreste verbleiben.

Dieser Vorgang dauert sehr lange, je nach Größe der Daten Menge wird es wohl so um die 12-16 Stunden dauern, aber ist eine 100%. Sichere Methode um sicherzustellen das sich nichts schadhaftes mehr auf der Platte befindet.

Nachdem DBAN den Vorgang ausgeführt hat kannst du Windows wie gewohnt neu installieren und alles wieder so nutzen wie du es möchtest.

Außerdem solltest du über ein anderes Gerät ( anderer Computer oder Smartphone)alle Zugriffsdaten ändern ( Mail Accounts, Online Banking, Steam Streaming Dienste und alles was sonst noch ein Passwort hat)

In Zukunft solltest du nur Daten aus sicheren Quellen installieren, zudem solltest du dein UAC ( User Account Control ) aktivieren, sie sorgt dafür das bevor jegliche Anwendung starten kann, sich ein Fenster öffnet in dem du das ganze nochmal bestätigen musst.

Auch solltest du 2 Faktor Authentifizierung benutzen, was einen Zugriff auf die Accounts nur mit dem angemeldeten Smartphone, bzw der Handy Nummer möglich macht

MFG

Hey,

wenn du wirklich sichergehen willst, machst du dir ein Backup deiner persönlichen Daten (und wirklich nur deine persönlichen Daten, keine Programme oder sonstiges!) und installierst Windows komplett neu. Dabei achtest du darauf, dass du bei der Installation ALLE vorhandenen Partitionen löscht.

Mfg Jannick (L1nd)

Woher ich das weiß:Hobby
Paul6754 
Fragesteller
 01.02.2021, 09:14

Aber kann ich theoretisch davon ausgehen, dass da nix ist?

0
JanMarcel01  01.02.2021, 09:21
@Paul6754

Ich würde immer davon ausgehen, dass da was ist. Zu hoffen, dass da nichts ist, ist naiv

0
Paul6754 
Fragesteller
 01.02.2021, 09:26
@JanMarcel01

ok, und wenn ich meine persönlichen Sachen auf eine externe Festplatte mache, muss ich damit rechnen, dass ich Schadsoftware mit sichere?

Und wenn ich Windows neu installiere, ist dann der mögliche Virus weg?

0
JanMarcel01  01.02.2021, 09:30
@Paul6754

Wenn du nur persönliche Dateien kopierst (Bilder, Dokumente, etc. Also nichts ausführbares), sollten die persönlichen Daten sicher sein.

Wenn du bei der Installation darauf achtest, alle Partitionen zu löschen, ist auch der Virus weg.

0
Paul6754 
Fragesteller
 01.02.2021, 09:59
@JanMarcel01

Ok und wie mach ich das alle Partitionen zu löschen?

0
JanMarcel01  01.02.2021, 14:59
@Paul6754

Bei der Installation wirst du automatisch zu den Punkt kommen, wo die Partitionen angezeigt werden und du auswählen sollst, auch welcher du Windows installieren willst. Dort wählst du jede Partition der Festplatte aus und drückst auf löschen.

0