CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 23-02-2003, 20:46
Benutzerbild von Trouble4ever
Trouble4ever Trouble4ever ist offline
Romanov - banned -

 
Registriert seit: Oct 2002
Ort: Osterweddingen
Beiträge: 1.524
Trouble4ever hat noch keine Bewertung oder ist auf 0
Angry W32/Parite Virus

ichj glaubs ned....hab formatiert und antvir drübergezogen und was findet der?

fast 50 dateien die mit dem w32/parite virsu infiziert waren...zum glück konnte er die reparieren..abba nun ne frage..ist der virus jetzt ausgelöscht??also weg?
Mit Zitat antworten
  #2  
Alt 23-02-2003, 20:49
Benutzerbild von M.C.M
M.C.M M.C.M ist offline
Hesse

 
Registriert seit: Aug 2002
Ort: Frankfurt/Main
Beiträge: 5.186
M.C.M hat noch keine Bewertung oder ist auf 0
M.C.M eine Nachricht über ICQ schicken M.C.M eine Nachricht über MSN schicken
ich würde viren nie reparieren. Gleich isolieren und dann löschen ist einer Meinung nach die sicherte Methode
Mit Zitat antworten
  #3  
Alt 23-02-2003, 21:20
Benutzerbild von Trouble4ever
Trouble4ever Trouble4ever ist offline
Romanov - banned -

 
Registriert seit: Oct 2002
Ort: Osterweddingen
Beiträge: 1.524
Trouble4ever hat noch keine Bewertung oder ist auf 0
und woher weiss ich, ob diese datei windows braucht und welche nicht??

zur zeit findet der nämlich imm noch diesen typ von virus
Mit Zitat antworten
  #4  
Alt 23-02-2003, 21:34
Benutzerbild von Voitex
Voitex Voitex ist offline
Psychedelic King

 
Registriert seit: Sep 2002
Ort: Berlin
Beiträge: 7.129
Voitex hat noch keine Bewertung oder ist auf 0
Voitex eine Nachricht über ICQ schicken
OL Nick: Voitex
Style: Nod
Ich würde dir raten solange zu formatieren, bis der Virus ganz weg ist
Mit Zitat antworten
  #5  
Alt 23-02-2003, 23:25
Benutzerbild von Moltke
Moltke Moltke ist offline
Banned

 
Registriert seit: Aug 2001
Ort: Preussen
Beiträge: 1.184
Moltke hat noch keine Bewertung oder ist auf 0
Deine Beschreibung weist auf einen Bootsektorvirus hin. D.h., er residiert im Bootsektor der Festplatte, von wo aus er jedes neuinstallierte Betriebssystem wieder infizieren wird.

Abhilfe: saubere und garantiert uninfizierte DOS-Bootdiskette (DOS 6.22, Startdiskette Windows 95, 98, ME) nehmen. Schreibschutzschieber auf Schreibschutz stellen. Computer damit booten. Auf die Hauptpartition wechseln mit:

c:

Dann den Befehl:

format /mbr

eingeben.

Dieser überschreibt den Bootsektor mit dem auf der Diskette vorhandenen und bedeutet "Format master boot record".

Dann installierst du Windows von einer garantiert virenfreien CD, etablierst eine Internetverbindung und besorgst dir von der Seite http://www.avp.ch den AVP-Virenscanner. Der ist sehr gut und wird täglich upgedatet. Damit scannst du nochmal das ganze System und läßt ihn hinfort immer im Systray mitlaufen.

Ich hoffe, du hast Erfolg.
Mit Zitat antworten
  #6  
Alt 24-02-2003, 00:24
Benutzerbild von MyersGer
MyersGer MyersGer ist offline
Moderator

 
Registriert seit: Jan 2002
Ort: hier :p
Beiträge: 8.002
MyersGer hat noch keine Bewertung oder ist auf 0
MyersGer eine Nachricht über ICQ schicken MyersGer eine Nachricht über MSN schicken MyersGer eine Nachricht über Yahoo! schicken
OL Nick: MyersGer
Style: vBulletin Default
parite? ich kenn nur parity (Parity.B, usw.)und das war n bootvirus.
da kannste wirklich das was moltke gesagt hat mal machen.
__________________
C3H6O Aceton

Burning squirrel

Und nicht vergessen:
Dieser Beitrag hat Superkuh-Kräfte!
Mit Zitat antworten
  #7  
Alt 24-02-2003, 04:49
Benutzerbild von Moltke
Moltke Moltke ist offline
Banned

 
Registriert seit: Aug 2001
Ort: Preussen
Beiträge: 1.184
Moltke hat noch keine Bewertung oder ist auf 0
Parite gibt's auch und es ist kein Bootsektorvirus, aber nach der Beschreibung von Trouble muß es einer sein. Sonst wäre er nach dem Formatieren nicht mehr da.
Mit Zitat antworten
  #8  
Alt 24-02-2003, 12:55
Benutzerbild von MyersGer
MyersGer MyersGer ist offline
Moderator

 
Registriert seit: Jan 2002
Ort: hier :p
Beiträge: 8.002
MyersGer hat noch keine Bewertung oder ist auf 0
MyersGer eine Nachricht über ICQ schicken MyersGer eine Nachricht über MSN schicken MyersGer eine Nachricht über Yahoo! schicken
OL Nick: MyersGer
Style: vBulletin Default
doch pirate ist ein b-virus

zu dem ist er auch noch speicherresident
__________________
C3H6O Aceton

Burning squirrel

Und nicht vergessen:
Dieser Beitrag hat Superkuh-Kräfte!
Mit Zitat antworten
  #9  
Alt 24-02-2003, 16:37
Benutzerbild von Trouble4ever
Trouble4ever Trouble4ever ist offline
Romanov - banned -

 
Registriert seit: Oct 2002
Ort: Osterweddingen
Beiträge: 1.524
Trouble4ever hat noch keine Bewertung oder ist auf 0
also es war W32/Parite ganz sicher...

also dass mit der boot da moltke verstehe ich nicht ganz....die startdisk und die cd von win2k müssten doch voll sauber sein....
Mit Zitat antworten
  #10  
Alt 24-02-2003, 16:41
Benutzerbild von TMOA
TMOA TMOA ist offline
Spambot

 
Registriert seit: Jul 2002
Ort: Württemberg
Beiträge: 13.617
TMOA ist ein CnC...
TMOA eine Nachricht über ICQ schicken TMOA eine Nachricht über MSN schicken
OL Nick: TMOA
Style: Nod
hab das gleiche problem, mein virus heißt "W32.Kwbot.C.Worm", aber mein virus programm (norton) kann ihn nicht löschen, vonm hand kann ich ihn auch nicht löschen
__________________
Mit Zitat antworten
  #11  
Alt 24-02-2003, 17:03
Benutzerbild von Moltke
Moltke Moltke ist offline
Banned

 
Registriert seit: Aug 2001
Ort: Preussen
Beiträge: 1.184
Moltke hat noch keine Bewertung oder ist auf 0
Trouble: Jawohl, die CD dürfte sauber sein. Die Startfestplatte jedoch nicht, weil der Virus vermutlich im Bootsektor residiert. Und dieser Bootsektor wird durch "format c:" nicht gelöscht. Dazu brauchst du den Befehl "format /mbr".

Der Bootsektor ist der oberste Sektor eines physischen Laufwerks, in dem wichtige Informationen darüber, wie die Festplatte anzusprechen und das Betriebssystem zu laden ist, enthalten sind, z.B. Partitionsgröße, Clustergröße, Sektoren pro Cluster, Bytes pro Sektor, Anzahl der Sektoren, Anzahl der Köpfe, usw., usw.!

Braucht dich aber nicht zu interessieren. Interessieren muß dich nur die Tatsache, daß in diesem Bootsektor ausführbarer Code enthalten ist, der durch einen Bootsktorvirus infiziert werden kann, und der durch ein bloßes formatieren nicht gelöscht wird.

Daher meine Anweisung.

TMOA: Selbe Anweisung an dich. Bootsektorviren können in Windows nicht gelöscht werden. Jedoch ist das Formatieren der Platte nicht notwendig. "format /mbr" schreibt nur den Bootsektor neu, das Betriebssystem und alle anderen Daten bleiben dabei erhalten und bleiben benutzbar. Klassische Bootsektorviren verbreiten sich über Disketten und infizieren auschließlich die Bootsektoren von Disketten und Festplatten.

Achja: nicht vergessen, nach der Reparatur alle Disketten nach dem Virus zu scannen und auf dieselbe Weise zu desinfizieren. Der Virus überträgt sich, wenn von eine infizierten Diskette gebootet wird. (Z.B. wenn sie aus Versehen beim Neustart im Laufwerk war.) Gleichfalls infiziert der Virus alle Disketten die in diesem Computer ohne Schreibschutz benutzt wurden. Es ist daher zu empfehlen, nach der Restaurierung des Bootsektors, im BIOS Booten von Diskette abzuschalten.

Geändert von Moltke (24-02-2003 um 17:24 Uhr).
Mit Zitat antworten
  #12  
Alt 24-02-2003, 17:53
Benutzerbild von TMOA
TMOA TMOA ist offline
Spambot

 
Registriert seit: Jul 2002
Ort: Württemberg
Beiträge: 13.617
TMOA ist ein CnC...
TMOA eine Nachricht über ICQ schicken TMOA eine Nachricht über MSN schicken
OL Nick: TMOA
Style: Nod
das ist ja schön und gut, was du da sagst moltke, aber was mach ich wenn ich gar keine boot diskette habe?
__________________
Mit Zitat antworten
  #13  
Alt 25-02-2003, 12:42
Benutzerbild von Moltke
Moltke Moltke ist offline
Banned

 
Registriert seit: Aug 2001
Ort: Preussen
Beiträge: 1.184
Moltke hat noch keine Bewertung oder ist auf 0
Dann mußt du dir eine besorgen. Runterladen hilft nichts, weil ja jede Diskette, die du beschreibst, mit dem Virus infiziert wird.

Ich empfehle die Bootdiskette von Windows ME. Sowas ist absolut notwendiges Handwerkszeug für Systemreparaturen, muß man immer in der Schublade haben.

Kann jeder erstellen, der Windows ME installiert hat. Notfalls gehst du in den nächsten Computerladen, schilderst dein Problem und sie kopieren dir das auf eine Diskette.
Mit Zitat antworten
  #14  
Alt 27-02-2003, 18:32
General_@ze General_@ze ist offline
Terrordrohnenhirte

 
Registriert seit: Oct 2002
Ort: Berlin
Beiträge: 161
General_@ze hat noch keine Bewertung oder ist auf 0
Hier nen kleiner Tip von Sven aus nem anderen Bootsektor-Virus-Thread:

Zitat:
Original geschrieben von Sven
Nur daß es nicht format /mbr sondern fdisk/mbr heisst
__________________
Knechter der "edit"-Funktion


Mitglied in der NO´KAO Organisation

NO´KAO
Mit Zitat antworten
  #15  
Alt 27-02-2003, 19:59
Benutzerbild von Trouble4ever
Trouble4ever Trouble4ever ist offline
Romanov - banned -

 
Registriert seit: Oct 2002
Ort: Osterweddingen
Beiträge: 1.524
Trouble4ever hat noch keine Bewertung oder ist auf 0
Zitat:
Original geschrieben von General_@ze
Hier nen kleiner Tip von Sven aus nem anderen Bootsektor-Virus-Thread:
ja..schon gut......also ich hab keinen virus mehr drauf ...alles repariert!..
Mit Zitat antworten
  #16  
Alt 27-02-2003, 20:11
Benutzerbild von Moltke
Moltke Moltke ist offline
Banned

 
Registriert seit: Aug 2001
Ort: Preussen
Beiträge: 1.184
Moltke hat noch keine Bewertung oder ist auf 0
Und? Wie hast du ihn weggekriegt? Mit dem Antivirusprogramm?
Mit Zitat antworten
  #17  
Alt 27-02-2003, 20:21
Benutzerbild von Trouble4ever
Trouble4ever Trouble4ever ist offline
Romanov - banned -

 
Registriert seit: Oct 2002
Ort: Osterweddingen
Beiträge: 1.524
Trouble4ever hat noch keine Bewertung oder ist auf 0
Zitat:
Original geschrieben von Moltke
Und? Wie hast du ihn weggekriegt? Mit dem Antivirusprogramm?
lol...ich hab alle 775 dateien reparieren lassen....und jetzt findet "antivir" nix mehr
Mit Zitat antworten
  #18  
Alt 29-03-2003, 00:55
Benutzerbild von Z-21MCS
Z-21MCS Z-21MCS ist offline
Banned

 
Registriert seit: Dec 2002
Ort: Erlangen
Beiträge: 627
Z-21MCS hat noch keine Bewertung oder ist auf 0
OL Nick: Z21CS
@ moltke

wenn ich mit 98 diskette boote .

dann.

>c:
>format/mbr eingebe dann ENTER

dann steht da

>Ungültige Option - /mbr

mach ich da was falsch?
Mit Zitat antworten
  #19  
Alt 29-03-2003, 01:01
Benutzerbild von Moltke
Moltke Moltke ist offline
Banned

 
Registriert seit: Aug 2001
Ort: Preussen
Beiträge: 1.184
Moltke hat noch keine Bewertung oder ist auf 0
Z21: Ja, ich muß mich entschuldigen, das falsch angegeben zu haben. Es ist schon viele Jahre her, daß ich einen Virus so entfernte.

Es muß richtig heißen:

fdisk /mbr
Mit Zitat antworten
  #20  
Alt 29-03-2003, 01:03
Benutzerbild von Z-21MCS
Z-21MCS Z-21MCS ist offline
Banned

 
Registriert seit: Dec 2002
Ort: Erlangen
Beiträge: 627
Z-21MCS hat noch keine Bewertung oder ist auf 0
OL Nick: Z21CS
wenn ich schreibe

>c:
>Fdisk/mbr
dann kommt
>c:

muss man da nochwas schreiben?

Geändert von Z-21MCS (29-03-2003 um 01:18 Uhr).
Mit Zitat antworten
  #21  
Alt 29-03-2003, 01:48
Benutzerbild von EviLSnipeR
EviLSnipeR EviLSnipeR ist offline
Avatar

 
Registriert seit: Feb 2002
Ort: Berlin
Beiträge: 1.769
EviLSnipeR hat noch keine Bewertung oder ist auf 0
EviLSnipeR eine Nachricht über ICQ schicken
OL Nick: ucdsniper
Hoffen das fdisk auf der BootDiskette drauf ist. Sonst nur Leerzeichen beachten.
__________________


Hier klicken, um meine binäre Dampfmaschine zu sehen... Update: besserer Skin
Hier geht es zu meiner Homepage. Update: Version 1.3 des Warcraft RPG's "Die Questinsel" + C&C: AR2 (und Yuris Rache) Modifikation "Advance Commands"
>>>>> Wikipedia Lexikon <<<<<
Mit Zitat antworten
  #22  
Alt 29-03-2003, 11:48
Benutzerbild von Z-21MCS
Z-21MCS Z-21MCS ist offline
Banned

 
Registriert seit: Dec 2002
Ort: Erlangen
Beiträge: 627
Z-21MCS hat noch keine Bewertung oder ist auf 0
OL Nick: Z21CS
is bei fdisk /mbr genau so


bei welcher boot diskette is das fdisk /mbr vorhanden weiß das jemand?


edit: funzt das bei der XP cd auch?

Geändert von Z-21MCS (29-03-2003 um 11:54 Uhr).
Mit Zitat antworten
  #23  
Alt 29-03-2003, 14:58
Benutzerbild von CaptureX
CaptureX CaptureX ist offline
Cabal

 
Registriert seit: May 2002
Ort: sAArlanD
Beiträge: 2.370
CaptureX hat noch keine Bewertung oder ist auf 0
CaptureX eine Nachricht über MSN schicken
OL Nick: inaktiv
hm ich würde das bei win 2k oder xp mit der Wiederherstellungskonsole (Kommandozeilenebene) machen:

Im bios auf booten von CDROM umstellen -> Bootfähige Winxp CD
--> Wiederherstellungskonsole auswählen -->
dann das Kommando fixmbr zur Reperatur des MBR eingeben...




Um einen Parity Boot Virus gnadenlos zu killen, ohne zu formatieren... empfehle ich den Virenscanner --> F-Prot
__________________
Mit Zitat antworten
  #24  
Alt 29-03-2003, 15:14
Benutzerbild von Z-21MCS
Z-21MCS Z-21MCS ist offline
Banned

 
Registriert seit: Dec 2002
Ort: Erlangen
Beiträge: 627
Z-21MCS hat noch keine Bewertung oder ist auf 0
OL Nick: Z21CS
hmm mit CP cd wird das nix kommt so ne hardware fehlermeldung.

ich hab kein Windows drauf (hab formatiert)
und ich hab alle laufwerke gelöscht

jetzt ist mein PC leer *heul*

kann mir jemand ne DOS 5v diskette per post schicken?

Peter Döllinger
91052 Erlangen
Am Röthelheim 61


oder gibst da ne webseite wie man MBR formatiert?
Mit Zitat antworten
  #25  
Alt 29-03-2003, 15:33
Benutzerbild von CaptureX
CaptureX CaptureX ist offline
Cabal

 
Registriert seit: May 2002
Ort: sAArlanD
Beiträge: 2.370
CaptureX hat noch keine Bewertung oder ist auf 0
CaptureX eine Nachricht über MSN schicken
OL Nick: inaktiv
du bist doch jetzt im internet....
http://www.bootdisk.de/

--> kannst dir runterladen was du brauchst
__________________
Mit Zitat antworten
  #26  
Alt 29-03-2003, 15:37
Benutzerbild von Moltke
Moltke Moltke ist offline
Banned

 
Registriert seit: Aug 2001
Ort: Preussen
Beiträge: 1.184
Moltke hat noch keine Bewertung oder ist auf 0
Z21: Du mußt den Befehl unter DOS ausführen. Das heißt von der Diskette booten, wie ich es beschrieben habe. Kein Windows! Keine DOS-Box!

Von Diskette booten kannst Du immer, egal welches Betriebssystem installiert ist, da Bootlaufwerk dann ja A statt C ist.
Mit Zitat antworten
  #27  
Alt 30-03-2003, 17:40
Doc Doc ist offline
Overlord

 
Registriert seit: Dec 2000
Ort: Wien
Beiträge: 4.003
Doc hat noch keine Bewertung oder ist auf 0
Doc eine Nachricht über ICQ schicken
Zum Loswerden siehe hier:
http://securityresponse.symantec.com...w32.pinfi.html
__________________
We have killed, and will kill again to defend our destiny. We believe the ends will justify the means.

Sie schreien nach uns um Hilfe, wenn ihnen das Wasser in das Maul rinnt,
und wünschen uns vom Hals, kaum als einen Augenblick dasselbige verschwunden.

- Prinz Eugen von Savoyen, 1704
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:25 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de