Home  >  Praxis & Hilfe  >  Kummerkasten  >  Sicherheit  > Artikel 27213

spacer

Wie werde ich den WinSatan-Trojaner los?

Auf der Rechnung für meinen TV-Kabel-Internetanschluss habe ich seit kurzem immer wieder hohe Download-Gebühren, die ich nicht selber verursacht habe. Der Betreiber hat mir erklärt, mein PC sei mit dem «Winsatan» infiziert. Meine Antiviren-Software (Steganos Internet-Security) hat aber nichts festgestellt! Wie kann ich weiter vorgehen?

blue_quad von Gaby Salvisberg (26.04.2004)

Nicht jeder Virenscanner kennt sich mit Trojanischen Pferden gleich gut aus. Wir haben Erwähnungen zum WinSatan-Trojaner bei den folgenden Firmen gefunden, woraus wir schliessen, dass deren Produkte diesen Schädling auch erkennen sollten: McAfee [1], PestPatrol [2], Sophos [3] und TrendMicro [4]. Von den meisten Produkten gibts Testversionen, die Sie 30 Tage lang benutzen können.

Vielleicht ist aber die Installation eines zusätzlichen Virenscanners gar nicht nötig. Scannen Sie Ihr System mal mit TrendMicro Housecall, welches in der rechten Spalte unserer Virenticker-Seite [5] unter den Gratis-Online-Scannern verlinkt ist. Damit sollten Sie herausfinden können, welche Datei Sie loswerden müssen. Falls die Datei z.B. "fs-backup.exe" heisst (wie bei Sophos beschrieben), gehen Sie so vor:

Falls Sie Windows Me oder XP einsetzen, schalten Sie zuerst die Systemwiederherstellung aus. Wie dies geht, wird in diesem Kummerkastenartikel [6] beschrieben. Nun starten Sie per Start/Ausführen und Eintippen von REGEDIT den Registry-Editor. Seien Sie hier bitte sehr vorsichtig!

Klicken Sie sich über die Pluszeichen zu diesem Zweig durch und klicken Sie ihn an, damit Sie in der rechten Hälfte seine Einträge sehen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Run\

Halten Sie in der rechten Fensterhälfte Ausschau nach einem Eintrag, der auf die gefundene Trojanerdatei verweist, also z.B. auf "C:\WINDOWS\fs-backup.exe". Klicken Sie den Eintrag mit Rechts an und wählen Sie "Löschen". Starten Sie den PC neu; jetzt sollte sich die Trojanerdatei selber ebenfalls löschen lassen. Nach dem nächsten PC-Neustart können Sie die Windows-Systemwiederherstellung wieder einschalten, falls Sie sie vorhin ausschalten mussten.

Scannen Sie Ihr System nun unbedingt mit der aktuellen und frisch via Internet aktualisierten Version eines guten Virenscanners. Da Sie einen Trojaner an Bord hatten, der in der Internetverbindung eine Backdoor öffnete ("Hintertüre"), sollten Sie auch daran denken, alle Ihre Passwörter zu ändern.

Sie sollten zudem den Steganos-Hersteller [7] darüber informieren, dass er einen bekannten Schädling übersehen hat. Ev. übermitteln Sie ihm die Trojanerdatei zwecks Analyse, bevor Sie sie löschen.



  


Anzeige
Social Bookmarks
Wählen Sie:
Ähnliche Themen

In den letzten Tagen hatte ich Probleme mit einer Datei namens «sachost.exe». Ich wollte diese entfernen, was nicht glückte. Kurz nach... Probleme mit dem Trojaner «sachost.exe»

Suchmaschinen wie Google, MSN etc. funktionieren nicht mehr. Es folgt folgender Text: Are you looking for a search engine? If you are seeing this page,... Hijacking

Bei jedem Neustart wird die Startseite von "http://global-finder.com/" in Beschlag genommen. Leider ist der Übeltäter trotz diversen... Startseite wieder herstellen

Seit kurzem erhalte ich des öfteren die Meldung «winload32.exe hat einen Fehler verursacht». Ich habe Win2000 und WinME installiert, die... Winload32.EXE: ein Trojaner?

Fachchinesisch

Mühe mit Computerbegriffen?

Im Fachchinesen finden Sie 743 Erklärungen.

KUMMERKASTEN
Leser empfehlen

Problem: Ich möchte in den einzelnen Feldern der Tabelle eine Dropdown-Liste zur Auswahl der Kriterien einfügen. Wie geht das? Dropdown-Liste in Excel erstellen

Ich arbeite häufig mit der Sonderzeichentabelle in Word. Mir ist es aber zu umständlich, ständig die Tabelle zu öffnen, um das Zeichen in den Text einzufügen.... ASCII-Tabelle für Sonderzeichen

Kann ich Windows XP auch im abgesicherten Modus starten? Windows XP im abgesicherten Modus starten

Problem: Wenn ich aus den PCtipp-Downloads ein File herunterladen will, erscheint die Aufforderung, ein PCtipp-Abo zu lösen. Ich kaufe den PCtipp aber... Frustfreier Download bei www.pctipp.ch

Problem: Wenn ich im Firefox via Ctrl+T oder «Datei/Neuer Tab» einen neuen Tab öffne, wird in diesem immer eine leere Seite (about:blank) angezeigt. Ich... Firefox: Neuer Tab mit Startseite?

ANZEIGE
PROMOTION
PROMOTION
PCTIPP ABONNIEREN
Holen Sie sich monatlich die besten Tipps und Tricks für den PC-Alltag nach Hause.
NEWSLETTER
Wir halten Sie auf dem Laufenden: Der Newsletter liefert Ihnen jeden Werktag das Aktuellste aus der Welt von Computer und Internet.

RSS-FEEDS
Die PCtipp-Website bietet RSS-Feeds an. Holen Sie sich die Schlagzeilen von PCtipp.ch schnell und bequem auf den Desktop oder bauen Sie diese in Ihre eigene Webseite ein.
Anzeige