Hatte gestern Abend das Vergnügen, einen Trojaner vom PC meiner Mutter entfernen zu dürfen. Es war einer von der Sorte, die den ganzen Computer sperrt mit einer Meldung, man habe irgendwas illegales gemacht (Pornographie, Downloads...) und das Teil war sogar dermassen fies, ein Foto meiner Mutter von ihrer Webcam zu machen und in die Seite einzubinden. Natürlich solle man was bezahlen, um die "Polizei" gütlich zu stimmen und die Sperre zu entfernen. Das ist natürlich quatsch, alles was passiert, wenn man zahlt, ist dass man ärmer an Moneten und reicher an Erfahrung ist...
Eigentlich dachte, ich als IT Profi sollte ich das Teil innert 5 Minuten wieder flott haben... Pustekuchen: Hat mich ganze 3 Stunden gekostet, das doofe Teil zu entfernen...
Jedenfalls hab' ich wieder ein paar Dinge über Trojaner gelernt bei der Aktion - vielleicht hilft's ja sonst mal noch jemandem:
- Googlen nach dem Trojaner (dessen Namen oder Beschreibung) hilft nix, weil die ersten 200 Suchergebnisse von Google einem Tools unterjubeln wollen, die schlimmstenfalls noch grösseren Schaden anrichten.
- Windows 7 macht einen guten Job: Weil meine Mutter nur als Benutzer mit eingeschränkten Rechten arbeitet, war nur ihr Benutzerprofil verseucht. Als Administrator konnte ich den PC immer noch ohne Probleme bedienen und auch reinigen. Merken: Immer als Nicht-Admin-User arbeiten, es bringt tatsächlich was.
- Gute Anleitungen und bei Bedarf auch persönliche Hilfe im Falle einer Verseuchung gibt's auf http://www.trojaner-board.de. Die Leute dort haben Ahnung und sind enorm Hilfsbereit.
- Microsoft Security Essentials reicht als Virenscanner nicht mehr aus - er ist einfach zu langsam mit Viren-Signatur-Updates.
- In Zeiten wo sogar sparkasse.de Trojaner verteilt, ist keiner davor sicher, sich was einzufangen, selbst wenn man nur auf "sicheren" Seiten surft