Grundsätzlich rate ich immer zur Neuinstallation des Betriebssystems (oder Rückspielung eines Images) falls das Betriebssystem kompromittiert wurde.
Dennoch weiß ich das das oft einfacher gesagt ist als getan. Es ist kein Backup vorhanden, die Installation der Maschine war recht aufwendig, oder es ist Software installiert die absolut notwendig ist, sich aber nicht mehr wiederfinden lässt.
Es gibt eine Handvoll guter Programme die euch dabei hilft euer System wieder vom ungeliebten Getier zu befreiten.
Grundsätzlich sollte man den Rechner dabei aber immer vom Internet trennen (die Upatefiles kann man sich separat downloaden) und am besten alles im abgesicherten Modus durchlaufen lassen (vor dem Windows-Bootlogo die Taste „F5“ drücken und „abgesicherten Modus“ auswählen) und das
mehrfach mit jeder der hier unterhalb gelisteten Software.
MalwarebytesDas Programm ist mit das wichtigste, es hat sehr gute Erkennungsquoten wenn es um Maleware als auch um Trojaner geht. Es findet häufig auch die absoluten Exoten.
http://www.malwarebytes.org/Spybot Search & DestroySS&D ist spezialisiert auf Ungeziefer welches sich in der Windows-Registrierung eingenistet hat.
http://www.safer-networking.org/de/index.htmlCombofixUnd für die ganz harten Fälle Combofix, es erkennt Viren, Spyware,
Rootkits, Keyloggers, Code Injection und Trojaner und beseitigt diese relativ zuverlässig. Vor der Nutzung unbedingt die Combofix.exe umbenennen.
http://virus-protect.org/artikel/tools/combofix.htmlMicrosorft - SystemsweeperDas zum Download angebotene Tool führt durch einen Assistenten, mit dem sich das über 200 Megabyte große ISO-Image der Live-CD herunterladen lässt. Nach dem Download erstellt das Tool ein bootbares Medium.
Bevor man mit dem Standalone System Sweeper zur Tat schreitet, sollten nach dem Booten des Live-Systems die aktuellen Virendefinitionen heruntergeladen werden. Selbst ein aktuelles ISO-Image enthält nicht die aktuellsten Signaturen und kann somit nicht die neuesten Schädlinge erkennen
http://connect.microsoft.com/systemsweeperAnschließend ein gängiges Antivirus Programm installieren (falls nicht schon installiert) und falls möglich das letzte Definition/Softwareupdate manuell herunterladen, einspielen und scannen lassen.
Anschließend die Maschine wieder normal hochfahren und hoffen (denn mehr ist es nicht!) das die Maschine wieder clean ist.
Siehe auch:
http://fragfarm.org/windows-software-archiv/sicherheit/http://fragfarm.org/windows-software-archiv/browser/