erika: KLEZ-Wurm

Beitrag lesen

Hi,

Verdächtig ist aber, dass ich mein Virenprogramm (AVK9 von GDATA) nicht mehr updaten kann.
Hm.  ?:-I   Würde ich in die Tonne kloppen.

Noch nicht, vielleicht demnächst.

Das schöne an F-Prot (http://www.f-prot.de/downl.shtml, uneingeschränkt kostenfrei für private Benutzung) ist, dass

  1. das Update immer manuell durchgeführt wird, dadurch das Programm selbst sehr klein bleibt (anderthalb Disketten)
  2. selbst wenn die Malware Windows so zerschossen hat, dass es nicht mehr startet, kann man noch mit F-Prot arbeiten

Hab mir heut AV PE installiert (CD-ROM von Computerbild) und auch sofort ein Update durchgeführt. Programm gefällt mir ganz gut.
Der Virenscan hat 2 Virenmeldungen ergeben, die mir aber unverständlich sind: "Die Datei MO5SD7LV.COM wurde von einem Eicar-Test-Signatur Virus zerstört. Soll diese Datei gelöscht werden?" Dieser Text kam auch bezüglich einer Datei MOVALCL2.TXT.
Ich hab auf Löschen geklickt. Waren das nun *echte* Viren?
Den Eicar-Test hab ich vorher durchgeführt. Aber was macht dieser Test eigentlich? Stellt er *echte* Viren fest?

Sonst gab es keine Virenmeldungen. Ich kann jetzt nur hoffen, dass mein Computer virenfrei ist.

Unter < www.avp.ch> kann man die Datei _clrav.com_ runterladen, um die KLEZ-Würmer aufzuspüren und zu beseitigen. Diese Datei soll im DOS-Modus laufen, tut sie aber nicht bei mir (Betriebssystem Windows 98 SE).
Das kann sie ja auch nicht. Diese über 64 KB große Datei ist nämlich eine astreine Win32-Anwendung mit EXE-MZ-Header und allem drum und dran, daher ist die Dateiendung (.com) schlichtweg flasch. Starte sie, während der Windows-Kernel geladen ist.

Was bedeutet der letzte Satz? Wie soll ich diese Datei starten, während der Windows-Kernel geladen ist?
Also nicht von der DOS-Eingabeaufforderung, sondern nachdem Win 98 SE geladen wurde???
Sie läßt sich aber nicht starten! Weder mit Doppelklick noch mit rechter Maustaste und öffnen.

Bedienungsanleitung ist:

clrav /i

Und was steht vor dem >? Doch die DOS-Eingabeaufforderung? C:\Windows>clrav/i ?
Oder nur C:\clrav/i?
Beides funktioniert nicht. Diese Datei bekomm ich einfach nicht zum Laufen.
Vielleicht brauch ich sie aber nun auch nicht mehr, ich wollte sie nur sicherheitshalber einsetzen.

Kann man eigentlich zwei Virenprogramme auf einem Computer installieren (natürlich müßte man dann bei einem Programm den Wächter deaktivieren).
Im Prinzip ja, nur sollte man sie nicht gleichzeitig laufen lassen, weil Antivirenprogramme von Natur aus sehr systeminvasiv arbeiten. Zu mehreren können sie sich in die Quere kommen und falsche Positive finden oder sogar Lockups verursachen.

Im Augenblick hab ich nun zwei Virenprogramme:AVK9 und AV PE, die friedlich nebeneinander existieren (noch!). Welches Programm ist besser? AV PE kann ich updaten und es läßt sich gut bedienen, außerdem gibt es dort ein Forum.  Bei AVK9 kann ich immer noch keine Verbindung zum Server herstellen und die Firma GDATA antwortet nicht auf meine Anfragen, schwache Kür.

So weit, den ganzen schönen Tag mit solchen Sch... vertrödelt! Morgen geh ich in den Garten.

Dir und allen männlichen Forumsteilnehmern wünsch ich einen sonnigen Herrentag!

erika