Sariel Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 Hallo Kolleginnen und Kollegen, ich stehe vor einem Rätsel, und zwar hat mich gerade ein bekannter angerufen und er meinte er hätte nen Virus auf seinem Rechner. Und zwar sollte sich der Virus beim Start von Windows 2000 an alle *.exe Dateien hängen. So eigentlich nichts ungewöhnliches, aber mir ist sowas nicht bekannt. Hat vielleicht jemand von euch schon Erfahrungen mit einem solchen Virus machen können oder besser gesagt müssen? Der Virenscanner sagt er könne die Dateien nicht säubern, er müsse die Dateien sperren oder Sie löschen. Es handelt sich um AntiVir. Wie gehe ich am besten vor, diesen Virus wieder runter zu bekommen? Ohne den Rechner neu aufzusetzen. Ein ratloser Cr@sh.
Biotecs Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 Hi, na ja das ist eigentlich ne recht alte Methode, sowas haben Viren schon vor 10 Jahren gemacht. Das Problem ist nun wirklich dabei diesen Code wieder von den .exe zu trennen und genau das wird auch AntiVir nicht hinbekommen. Du kannst ja mal Nortan raufspielen, vielleicht schafft der das, so er denn mit dem Virus drauf noch installiert werden kann. Ansonsten wird dir wahrscheinlich kaum was übrig bleiben als zu formatieren. mfg
hades Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 Von einem garantiert virenfreien Medium booten (z.B. selbst erstellte Rettungs-CD) und nochmal mit einer aktuellen Virenliste scannen. Setze auch verschiedene Virenscanner ein, um sicher zu gehen.
Sariel Geschrieben 3. Juli 2003 Autor Geschrieben 3. Juli 2003 Ich möchte mir Norton aber nicht extra deswegen kaufen, gibt es denn keine andere möglichkeit?
Sariel Geschrieben 3. Juli 2003 Autor Geschrieben 3. Juli 2003 Original geschrieben von hades Von einem garantiert virenfreien Medium booten (z.B. selbst erstellte Rettungs-CD) und nochmal mit einer aktuellen Virenliste scannen. Setze auch verschiedene Virenscanner ein, um sicher zu gehen. Ein vielleicht doofe Frage, aber wie stelle ich das am besten an?
hades Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 Z.B. knoppix und F-Prot (wurde z.B. der c't 09/03 auf der CD als knoppicillin beigelegt). Eine andere Moeglichkeit ist in der c't 26/02 beschrieben, dort wurde eine Rettungs-CD mittels DOS-Image und Nutzung von einem RAM-Laufwerk vorgestellt. Das Laden von aktuellen Virenlisten funktioniert dort mittels Batchdatei und einer Diskette mit den aktuellen Virenlisten.
Sariel Geschrieben 3. Juli 2003 Autor Geschrieben 3. Juli 2003 Original geschrieben von hades Z.B. knoppix und F-Prot (wurde z.B. der c't 09/03 auf der CD als knoppicillin beigelegt). Stimmt, kann ich mir diese CD auch irgendwo runterladen? :confused:
DeskJet Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 F-Prot ist auch auf der neuesten CHIP CD drauf nur so zur Info
Biotecs Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 Mal nen bißchen googlen solltest du! Aber anscheind gibts das nicht zum download sondern nur auf der Heft CD! Guckst du hier: http://www.heise.de/ct/03/09/210/ mfg
Sariel Geschrieben 3. Juli 2003 Autor Geschrieben 3. Juli 2003 [OT] googeln kann ich, nur da bekomme ich immer so einen unangenehmen Schluckauf.... [/OT] Nein im ernst, diesen Artikel von Heise kenne ich, ich dachte nur, vielleicht sind ja irgendwo downloadquellen aufgetaucht.
NightmareonWax Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 Steht da zufällig eine "BEPL.EXE" im Taskmanager? MfG NoW
Sariel Geschrieben 3. Juli 2003 Autor Geschrieben 3. Juli 2003 Original geschrieben von NightmareonWax Steht da zufällig eine "BEPL.EXE" im Taskmanager? Warum, was ist das? Kann ich im moment schlecht sagen, da ich den Rechner erst heute abend sehe...
NightmareonWax Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 Naja, wenn die drin steht, dann haste den gleichen ******* wie ich, aber ich hab da Gott sei Dank ein fabelhaftes Prögrämmchen im angebot (natürlich kostenlos) Aber das ist speziell was für diese angesprochene "BEPL.EXE" und die siehst Du halt eindeutig im Taskmanager!!! Also sag bescheid und ich schick dir das Progrämmsche:mod: MfG NoW
Nalimov Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 @cr@sh Den Norton gibts auch als Trialware. Ist dann glaub ich eine 30 Tage Testversion, aber voll lauffähig. Zum schnellen Reparieren des Rechners sollte es jetzt jedoch gehen. Download hier: http://nct.symantecstore.com/fulfill/0001.69
Sariel Geschrieben 3. Juli 2003 Autor Geschrieben 3. Juli 2003 @Nalimov Danke. Dies ist aber leider nur mit einer Registrierung möglich, und das möchte ich nicht so gern.
Nalimov Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 Ich hab sowas auch nicht so gern. Aber keiner zwingt Dich Deine "richtige" Adresse anzugeben und für die EMail nimmt man eben eine schnell mal kurz angelegte GMX-Adresse... Und alles ist legal. Was solls also.
Biotecs Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 hehe Jo ich denke auch das ist die einfachste Methode! Ich bin auch immer wer anders, sogar in meinem GMX Account und der Name den ich da habe ist echt der größte Schwachsinn! Aber ich registrier mich auch nicht gern, vorallem nicht nachdem mich mal ne Tante auf meinem Handy angerufen hat und mich fragte ob ich Herr Secret bin (mein Nick dort: DarkSecret) und mir Lotto aufschwatzen wollte. Die hatte die Nummer von so nem FreeSMS Anbieter bekommen, wahrscheinlich dialing.de. mfg
hades Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 Bleibt bitte beim Thema. Hier geht es um das Entfernen von Viren. Plaudereien ueber Emailadressenanlegen und Spam bitte in anderen Threads.
Nalimov Geschrieben 3. Juli 2003 Geschrieben 3. Juli 2003 @hades Stimmt, hast recht. Wir wollten auch nicht vom Thema abkommen. Es war ja auch im direkten Zusammenhang mit der Problemstellung. Norton Antivirus Free Trial ziehen ohne die Zwangsregistrierung, die der User ablehnt (und mit der Symantec sowieso nur Werbemails verschickt.)
Sariel Geschrieben 3. Juli 2003 Autor Geschrieben 3. Juli 2003 So, ich bin eben gerade nachhause gekommen, und habe die ganze Zeit mit dem Rechner verbracht. Diverse Tipps aus dem Internet haben nichts gebracht, und die Virenscanner von Norton Kaspersky, McAfee, AntiVir und Fprot haben den Virus nicht löschen können, so das ich ihn letztendlich neu installieren musste. Aber jetzt ist es geschaftt. Vielen Dank an alle die gepostet haben.
ATZEL Geschrieben 8. Juli 2003 Geschrieben 8. Juli 2003 hab den thread gerade gelesen und habe da noch ne frage, die nicht böse gemeint ist: wie hast du dir den virus eingefangen??
hades Geschrieben 8. Juli 2003 Geschrieben 8. Juli 2003 @ATZEL: Cr@sh hat sich keinen Virus eingefangen, das war ein Bekannter von ihm. Da das Problem durch eine Neuinstallation geloest ist und wir hier die Verbreitung des Virus nicht mehr nachvollziehen koennen, mache ich hier mal zu. ~~~closed~~~
Empfohlene Beiträge