Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   W32/Virut.gen - kleine Frage dazu (https://www.trojaner-board.de/55530-w32-virut-gen-kleine-frage-dazu.html)

Dey 07.07.2008 19:54

W32/Virut.gen - kleine Frage dazu
 
Wie bereits aus dem Topic herauszunehmen ist, ist mein Rechner mit dem Virus W32/Virut.gen befallen.
Meine Frage dazu ist, ob sich dieser Virus wirklich nur in exe-Dateien manifestiert. Mit anderen Worten, ich will nicht unbedingt alle Partitionen formatieren, denn auf meiner 2ten sind einige Daten, die ich nicht anders sichern kann. Würde es also reichen alle exe-Dateien dieser 2ten Partition zu löschen und meine Windows Partition zu formatieren und neu zu Installieren oder kann sich der Virus dann erneut ohne Internetverbingung ausbreiten?

Ich hoffe auf eine schnelle Antwort.

erty 07.07.2008 20:01

ich würde alle Daten auf ein medium (z.b. cd /dvd) sichern die nicht ausführbar sind und alles formatieren und absichern --> SP3 und aktuelles AV mit aktuellen Datenbanken.

anschliessend auch das sicherungsmedium nochmals scannen... könnte ja auch in einer *.rar oder *.zip versteckt sein.

Dey 07.07.2008 20:08

daran hatte ich eigentlich auch schon gedacht, bei den daten handelt es sich aber um ca. 40GB, welche alles keine exe- oder rar- oder zip-dateien enthalten.
diese menge zu sichern ist mir momentan nicht möglich und einen haufen dvd rohlinge wollte ich jetzt auch nicht dafür noch extra kaufen müssen.

aber es wäre doch empfehlenswert diese daten auf dvd zu sichern und die partition zu formatieren, oder könnte ich, ohne eine neuinfektion des systems zu riskieren, diese wichtigen daten bestehen lassen und nur die andere partition neuaufsetzen?

erty 07.07.2008 20:08

um was für daten handelt es sich denn auf den anderen Partitionen?

Bilder o.ä.?

Du könntest auch versuchen vor der Neuinstallation den Virus zu entfernen.

Wichtig:
Systemwiederherstellung deaktivieren und aktuelles AV mit neuesten Datenbanken drüber laufen lassen.

edit: 40GB? evtl vobs oder mp3
die kannst du stehen lassen bzw. wie oben beschrieben scannen

KarlKarl 07.07.2008 21:37

Hi,

ich habe mal einen Virut auseinandergenommen und u.a. dabei festgestellt:
  • er überschreibt bei der Infektion ein paar Byte der Originaldatei, die damit verloren sind und nicht wiederhergestellt werden können. Bei manchen Dateien (z.B. bestimmten selbstextrahierenden Archiven) wird auch der an das Extraktionsprogramm angehängte Datenblock durch Überschreiben zerstört.
  • Außer EXE-dateien infiziert er auch SCR-Datein, das sind umbenannte EXE-Dateien zur Benutzung als Bildschirmschoner.

Ist ein ziemliches Miststück, außer EXE-Infektor auch Backdoor und Netzwerkwurm., da sind ziemlich radikale Methoden erforderlich um ihn wirklich auszulöschen. Hab schon einie Menge Fälle erlebt, in denen er im Handumdrehen wieder zurück war.

40 GB Daten: Das sollten so neun bis zehn DVD-Rohlinge sein oder eine USB-Platte die auch schon billig zu haben ist. wenn die Daten irgendeinen Wert haben, dann sollte es dir ds Wert sein: Denn die Platte auf der sie jetzt gespeichert sind, kann in jeder Sekunde plötzlich knirschen und in der nächsten Sekunden tot sein. Der Umstrand, dass so eine Festplatte meist jahrelang ohne Probleme durchläuft ist sehr trügerisch.

Gruß, Karl

Dey 08.07.2008 12:37

Ich habe jetzt meine Daten auf der 2ten Partition belassen, den Rest gelöscht und meine Windows Partition formatiert. Windows neu draufgepackt, Antivir installiert, gescannt und konnte erfreulicherweise nichts finden.

Zu den Daten: Ich wollte diese Festplatte demnächst sowieso ausmustern, sobald ich mir im klaren darüber bin, welche neuen Komponenten ich meinem Rechner gönnen will. Die wird dann nur noch herausgeholt, wenn nötig.

Ich danke trotzdem für die Informationen und Tipps von eurer Seite aus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129