Tobias: Virurs gesucht

Hallo,
ich habe heute von einem Bekannten nen PC in die Hände bekommen, welcher komplett Virenverseucht war.

Nur rein interessehalber würde ich gerne Wissen welcher Virus folgendes Symptom verursacht.

  • Download von Antivir kann nicht ausgeführt werden (Irgendeine mir unbekannte Fehlermeldung kam)
  • Installation von AntiVir geht nicht (Prüfsumme geändert)
  • Selbst eine Portable Version von AntiVir konnte mit dem HInweis das die Prüfsumme nicht stimmt nicht gestartet werden.

Kennt jemand dieses Virus?

Tschau

Tobias

--
Speedswimming? Finswimming? Flossenschwimmen?|http://www.tobiasklare.de |  Mein Wunschzettel
fo:) ch:? rl:( br:^ n4:° ie:{ mo:) va:| fl:) ss:| ls:<
Die Erklärung zum Selfcode findest du hier: http://emmanuel.dammerer.at/selfcode.html
Einen Decoder für den Selfcode findest du hier: http://peter.in-berlin.de/projekte/selfcode
  1. Hallo Tobias,

    also zunächst mal eine konkrete Antwort: Nein, ich habe keine Ahnung, was für ein Virus (wenn es denn nur einer ist) hier am Werk ist.

    • Download von Antivir kann nicht ausgeführt werden (Irgendeine mir unbekannte Fehlermeldung kam)
    • Installation von AntiVir geht nicht (Prüfsumme geändert)
    • Selbst eine Portable Version von AntiVir konnte mit dem HInweis das die Prüfsumme nicht stimmt nicht gestartet werden.

    Moment mal: Du willst uns doch wohl nicht erzählen, dass du erst das OS bootest, von dem du schon *weißt*, dass es verseucht ist, und *damit* ein Programm zur Bereinigung herunterladen oder gar ausführen willst!?
    Das ist natürlich blanker Unsinn. Wenn überhaupt, dann sollte man solche Rettungsversuche machen, indem man auf dem infizierten Rechner ein sauberes System bootet, z.B. eine Live-CD. Notfalls kann man auch noch die Platte mit dem infizierten System in einen anderen, sauberen Rechner als zweite Platte einbauen und dann untersuchen.

    Das beste ist aber, von der infizierten Platte nur noch die Anwenderdaten zu sichern und das System dann komplett neu aufzusetzen. Alles andere ist unzuverlässig - will heißen, es *könnte* gelingen, das System wieder sauber zu kriegen, aber du kannst nie sicher sein, dass du wirklich allen Dreck gefunden hast.
    Nicht ohne Grund mussten Geflügelfarmer, in deren Tierbestand die Vogelgrippe nachgewiesen wurde, *alle* ihre Viecher töten und entsorgen. Die Situation ist ungefähr die gleiche.

    So long,
     Martin

    --
    In Ägypten haben früher 150000 Leute 35 Jahre lang an einer Pyramide gearbeitet. Aber bei uns arbeiten doppelt so viele Leute doppelt so lange allein an der Baugenehmigung.
      (Dieter Nuhr, deutscher Kabarettist)
    1. Hallo,

      Moment mal: Du willst uns doch wohl nicht erzählen, dass du erst das OS bootest, von dem du schon *weißt*, dass es verseucht ist, und *damit* ein Programm zur Bereinigung herunterladen oder gar ausführen willst!?

      Doch, denn ich hatte keinerlei Live-CDs dabei.

      Das beste ist aber, von der infizierten Platte nur noch die Anwenderdaten zu sichern und das System dann komplett neu aufzusetzen.

      Ist schon längst passiert, nachdem mir klar wurde das da nix mehr zu machen ist.

      Tschau

      Tobias

      --
      Speedswimming? Finswimming? Flossenschwimmen?|http://www.tobiasklare.de |  Mein Wunschzettel
      fo:) ch:? rl:( br:^ n4:° ie:{ mo:) va:| fl:) ss:| ls:<
      Die Erklärung zum Selfcode findest du hier: http://emmanuel.dammerer.at/selfcode.html
      Einen Decoder für den Selfcode findest du hier: http://peter.in-berlin.de/projekte/selfcode
      1. Hi,

        Du willst uns doch wohl nicht erzählen, dass du erst das OS bootest, von dem du schon *weißt*, dass es verseucht ist, ...
        Doch, denn ich hatte keinerlei Live-CDs dabei.

        och komm, sowas liegt doch heute ungefähr jeder dritten PC-Zeitschrift bei. Mal ist es irgendein Live-Linux wie Knoppix, mal eine von der Zeitschriften-Redaktion vorkonfigurierte CD mit speziellen Rettungs-Tools; vor einigen Monaten lag verschiedenen Zeitschriften auch ein Original-Microsoft Windows PE bei, komplett mit vorkonfiguriertem Virenscanner. Irgendwas in der Art müsste man doch griffbereit haben ...
        Und wenn ich von irgendwelchen lieben Bekannten bei PC-Pannen zur Hilfe gerufen werden, schnapp ich mir zumindest eine CD in der Art und ein paar vorbereitete Tools auf einem USB-Stick. Im allergrößten Notfall -wenn also der Hilferuf völlig überraschend kommt und ich keine Gelegenheit habe, meine "Spielsachen" zusammenzupacken- würde ich den Rechner sogar von einer alten Windows98 Installations-CD starten, die hat nahezu jeder meiner Bekannten irgendwo in der Kiste (wenn auch oft als Schwarzkopie).

        Das beste ist aber, von der infizierten Platte nur noch die Anwenderdaten zu sichern und das System dann komplett neu aufzusetzen.
        Ist schon längst passiert, nachdem mir klar wurde das da nix mehr zu machen ist.

        Okay, also läuft die Kiste wieder sauber? Das ist ja wenigstens etwas Positives. :-)

        Schönen Abend noch,
         Martin

        --
        Letztlich basiert alles auf dem Feuer, dem Rad, der Eins und der Null.
          (Gernot Back)