WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   POLIZEI-Virus! (http://www.wcm.at/forum/showthread.php?t=244869)

The_Lord_of_Midnight 20.08.2012 21:37

Mit Rettungs-CDs setzt er ja das System neu auf ?
Und nein, es funktioniert nicht ohne, denn ein Virus ladet oft sofort unzählige andere Schadsoftware nach.
Wie willst du sicherstellen, daß das System vollständig gereinigt ist, nur weil du einen von vielen Viren entfernt hast ?
So einer Installation würde ich nicht mehr trauen, das ist doch Wahnsinn in Zeiten von Internet-Banking etc.

Christoph 20.08.2012 22:05

Zitat:

Zitat von The_Lord_of_Midnight (Beitrag 2477424)
Mit Rettungs-CDs setzt er ja das System neu auf ?

Das ist falsch, eine Rettungs-CD bootet selbst (z.B. Linux) und ermöglicht die Schadensbehebung ohne Windows selbst zu starten.
Viren können dann nicht aktiv werden und weiterwerken.

The_Lord_of_Midnight 21.08.2012 00:47

Das hängt davon ab, welche Rettungs-Cd du meinst.
Es werden ja oft Recovery-CDs mitgeliefert, die installieren schon neu.
Wie auch immer, wenn ein System mal von einem Virus befallen ist und der Viren-Scanner einmal sozusagen überwältigt wurde, kannst du dem System nicht mehr trauen.

Lowrider20 21.08.2012 06:19

Recovery-CDs sind doch nicht das gleiche wie Rettungs(Rescue)-CDs!

Christoph 21.08.2012 10:45

Er will schon wieder diskutieren, daher:

die Bitte an The_Lord_of_Midnight
wenn Du keine hilfreichen Informationen hast, spar Dir die Leer- und Wiederholungspostings!

The_Lord_of_Midnight 21.08.2012 12:44

die Bitte an Christoph
bitte schließ den Thread, der TO antwortet sowieso nicht mehr.

Christoph 21.08.2012 13:00

Nein, sicher nicht auf Zuruf, der TO könnte vielleicht Zeit brauchen.

Und jetzt genug sinnlose Postings, klar!!

BurgerKing 21.08.2012 13:40

Hello,
wollte nicht extra einen neuen threat aufmachen...
Hab seid gestern auch diesen PolizeiVirus bei mir drauf!
Es geht kein abgesicherter Modus, kein regedit, ...nichts.
Wenn ich WLAN abschalte kann ich wenigstens am Notebook "arbeiten"
Hab mir mal die "Bitdefender RettungsCd" runtergeladen und gebrannt...wird heute abend probiert!

Hab schon öfters gelesen, daß man ihn eigentlich wirklich nur mittels Neuinstallation wegbekommt...dazu hab ich ein paar Fragen:
Es ist ein Firmennotebook: 3 Partitionen
1. Windows XP Prof Service Pack 3 (Firma)
2. Windows XP Prof Service Pack 3 (privat, infiziert)
3. D-Platte (mit Daten)
Das 1&2 wird mittels BootMagic ausgewählt, dh, er versteckt eine Startpartition vor der anderen...
Wie sieht es nun mit Virenbefall aus?
Private ist befallen...die Firma sollte eigentlich ja nichts abbekommen habe, da versteckt, oder?
Wurde seid befallen auch nicht gestartet!
Wie sieht es mit der D-Platte aus?

Das einfachste wäre infizierte Partition zu formatieren und WinXP neu zu installieren...
Was ist mit Save Dateien dieser Partition???
Mails, Fotos, Videos, Homepage (im Webdesigner erstellt)...
schleppe ich mir den Virus mit den Dateien nicht wieder ein oder ist das unwahrscheinlich?

vielen Dank im voraus!
Berni

The_Lord_of_Midnight 21.08.2012 15:29

Zitat:

Zitat von Christoph (Beitrag 2477459)
Und jetzt genug sinnlose Postings, klar!!

Einen anderen Ton bitte!!!

Zitat:

Zitat von BurgerKing (Beitrag 2477462)
Private ist befallen...die Firma sollte eigentlich ja nichts abbekommen habe, da versteckt, oder?
Wurde seid befallen auch nicht gestartet!

Glaube ich auch nicht, aber im schlimmsten Fall wäre der Bootsektor befallen.
Dazu kenne ich diesen Virus nicht genau genug, und es gibt sehr viele Varianten.
Weißt du, ob es bei BootMagic eine Möglichkeit gibt, den Bootsektor zu restoren oder neu zu schreiben ?

Zitat:

Zitat von BurgerKing (Beitrag 2477462)
Wie sieht es mit der D-Platte aus?
Das einfachste wäre infizierte Partition zu formatieren und WinXP neu zu installieren...
Was ist mit Save Dateien dieser Partition???
Mails, Fotos, Videos, Homepage (im Webdesigner erstellt)...
schleppe ich mir den Virus mit den Dateien nicht wieder ein oder ist das unwahrscheinlich?

Also hauptsächlich geht es um die Windows-Partition.
Die Daten-Partition ist nicht so kritisch, sobald du das Windows neu installiert hast, kannst du mit dem Virenscanner drüber und alle eventuellen Viren entfernen lassen.
Das Hauptproblem ist, daß die Windows-Executables verseucht sind, und damit kannst du auch dem derzeit laufenden Virenscanner nicht mehr trauen.
Sobald Windows neu drauf ist, ist alles wieder soweit vertrauenswürdig.

Wenn du allerdings eine 100 % sichere Lösung haben willst, musst du auf das Backup vor dem Virenbefall zurückgehen, inklusive aller Dateien.

Die Save-Dateien in der Windows-Partition musst du vorher natürlich wegkopieren, sonst sind die alle verloren, wenn du formatierst.

Ich mache für den schlimmsten Fall immer ein Image der versucheten Windows-Partition, bevor ich diese lösche, denn wenn ich später draufkomme, daß da irgendwelche wichtigen Daten drin waren, kann ich diese wieder retten.
Hatte schon mal ein paar Tausend Bilder auf der Windows Partition, die von einer minderwertigen Bildverwaltungssoftware im Programmordner anstatt im Datenordner abgelegt wurden.

Hast du ein Imaging-Programm, mit dem du die Windows-Installation sichern kannst ?
Sowas würde ich dir dringend empfehlen, damit du im Falle eines neuerlichen Befalles schnell wieder zurück kannst.
Ich hatte schon Leute, die haben den Polizeivirus 3 mal innerhalb von wenigen Monaten abgekriegt !

Zitat:

Zitat von Christoph (Beitrag 2477419)
Wichtig wäre, siehe Josef_E, woher der Virus kam.

Das war übrigens ein besonders sinnloses Posting, um bei deiner Ausdruckweise zu bleiben.
Denn es ist egal, wo der Virus herkam.
Die Vorgangweise bleibt die gleiche.
Meines Wissens gibt es keine einfache Möglichkeit, diesen Virus zu vermeiden.
Wie schon von Baron geschrieben, es reicht leider nicht zu sagen "gehe nicht auf diese Seite, dann bist du sicher".
Solche wichtigen Informationen entgehen einem, wenn man hysterisch reagiert und den Leuten gleich das Wort verbietet, die mal ein bißchen Leben ins Forum bringen.
Das ist anscheinend in letzter Zeit dringend erforderlich !

BurgerKing 21.08.2012 19:24

Hello,
so...hab ihn glaub ich mit Malwarebytes Anti Malware wegbekommen...
hatte 12 Infekte!
nun nach mehrmaligen starten und scannen 0 Infekte!
hab mich wieder online getraut und siehe da...er ist weg!

gibt es irgendein Tool um sicherzustellen, daß er nicht noch irgendwo im Hintergrund schlummert???

lg Bernd


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:22 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag