R 60 /Virus

romanA

New member
Themenstarter
Registriert
14 Aug. 2007
Beiträge
3
Hallo,

wir haben seit 6 Wochen einen R60 mit XP. Kurz nach Inbetriebnahme begannen diverse Probleme aufzutreten, die unserer Meinung nach auf einen Virus/Wurm schließen lassen:

- die rechte Scroll-Leiste ließ sich nicht mehr verschieben.
- bei der Eingabe von Kennwörtern im Internet, blieb der Cursor immer an der linken Seite des Eingabefeldes stehen, so daß man die Wörter nur spiegelverkehrt eingeben konnte.
- heute waren plötzlich die Beschriftungen der Arbeitsfenster in Windings-Schrift angegeben.
- Beim Hochfahren traten manchmal Probleme auf, eine Bedienung war nicht mehr möglich. Es half nur noch, die Stromversorgung zu unterbrechen.
- Beim Neustart konnte nicht auf die Taskleiste den Startbutton geklickt werden.
- Einen Tag nach Aufsetzen hatten wir eine Viruswarunung, wir isolierten die Datei und löschten sie, seitdem haben weder Norton, Antivir noch Multivirus Cleaner etwas gefunden.

Heute versuchten wir von einer CD aus auf DOS-Ebene in das System zu gelangen, um dem Virus entdgültig auf die Spur zu kommen. Leider ohne Erfolg.

Hat wer ähnliche Probleme und/oder weiß Rat??????
 
Kein Virenprogramm hat ne 100%ige Erkennungsrate, aber es gibt von nahezu jedem Hersteleller 30-tage Testversionen, die du runterladen und so in vollem Funktionsumfang testen und nutzen kannst. Natürlich mit aktuellen Definitionen. Nach kurzer Anmeldung für den Testaccount ohne Verplichtungen bekommst du's so von z.B. Bitdefender, Norton, Mcafee, F-Secure, G-Data, Kaspersky. Teste ruhih mal nen par durch. G-Data hat nebenbei durch die zwei implementieren Suchengines ne ganz gute Erkennungsrate.

Letztlich aber ist die Chance sehr gering das Ding völlig los zu werden und nen neu Aufsetzen sollte hier als einzigstes wirklich Sicherheit bringen.
Bevor aber wieder die ganze Arbeit auf dich zu kommt, kann es nicht schaden obiges mal zu testen. Auf alle Fälle jedenfalls nie zwei Virenwächter gleichzeitig laufen lassen.

MfG Eric
 
Danke für die schnelle Antwort,Eric.
Werde deinen Rat befolgen. Bleibt zu klären ob es sich bei den auftretenden Deffekten tatsächlich um einen Virus handelt.

Gruß

RomanA
 
Ich kann nur empfehlen mit ner Linux live-Cd (z.B. Ubuntu) zu booten und dann nen virenscanner zu starten (z.B AntiVir) da sollte der Virus keine chance haben sich zu verstecken!
 
Such doch bitte mal nach Knoppicillin. Kriegst du z.B. in Form der Heft-CD der c't in jeder besseren Bibliothek einer Großstadt.

Knoppicillin sucht mit drei Scannern von einem kleinen Linux-System aus nach Schädlingen. Man bootet das Knoppix, Internetzugang ist (bei entsprechendem Router) automatisch. Die Signaturen werden online aktualisiert und alles läuft sauber von RAM-Disk.

Bisher hat es meine Systeme schön sauber gehalten. Meiner Meinung nach eines der wirksamsten Tools und billig obendrein.

G.
 
Oh ja Knoppicillin ist der Hammer.
Gibts nur nicht frei im Netz.

Wer die HeftCD hat, hat ein Original. Darf nicht frei kopiert werden. Ansonsten gibts immer Updates auf der CT Pagedamit er nicht so lange definitionen laden muss.

Aber der Test dauert doch ewig oder???
 
Hallo zusammen,
genau das was ihr schreibt versuchen wir gerade :). Erfahrungsbericht folgt.

Erfahrungsbericht:

Der Scann hat die ganze Nacht gedauert. Es wurden zwei Trojaner gefunden, die in Video-Dateien versteckt waren. Einen Virus hat das Program allerdings nicht gefunden. Als der Rechner wieder hoch gefahren wurde, trat das alte Problem auf. die Symbole auf dem Desktop sind zwar erschienen, konnten aber nicht aufgemacht werden.

Wir werden ihn jetzt wohl neu aufsetzen... .

Gruß
RomanA
 
Dann fällt mir nur noch ein Rootkit-Scanner ein, z.B. Blacklight. Der ist zwar nur Beta, tuts aber fürs erste. Von Microsoft gibts noch einen für XP: Windows Defender.

Mit folgender Konstellation hatte ich bisher immer Erfolg: keine Viren, keine Trojaner, keine Rootkits.

a) regelmäßig (1x im Monat) nachts die Knoppicillin-CD durchlaufen lassen
b) SpyBot S&D installieren
c) Windows Defender installieren

Antiviren-Software im Hintergrund hab ich nicht.

q3player
 
Vermutlich war der Downloader wohl in einer Videodatei versteckt. Die eigentliche Schadsoftware ( Die Soldaten im Bauch vom Pferd :P ) werden so nicht gefunden!

Von einem sicheren Medium boooten ( WinPE, Knoppix u.a ) wichtige Daten auf ein vertrauenswürdiges Medium sichern ( wenn notwendig ) und neu aufsetzen ist die einzige Möglichkeit ein sauberes und unkompromitiertes System zuerhalten.
Völlig egal was die Hersteller von Antivierensoftware versprechen.
 
Lass mal dieses Freeware Programm laufen (benötigt kein Install... nur Ausführung --.> http://freedrweb.com/

Habe die Allerbesten Erfahrungen damit gemacht! - und kann es "für dabei" nur jedem empfehlen!
 
Original von zigallah
Original von romanA
Es wurden zwei Trojaner gefunden, die in Video-Dateien versteckt waren.

ehrenwort? in video dateien?

videos und fotos sind hip dieses jahr :D

das wundert mich gar nicht.
ich würde das teil neu aufsetzen und in zukunft nicht alles saugen was angeboten wird.

greeTz Lyvi
 
Original von techno
Lass mal dieses Freeware Programm laufen (benötigt kein Install... nur Ausführung --.> http://freedrweb.com/

Habe die Allerbesten Erfahrungen damit gemacht! - und kann es "für dabei" nur jedem empfehlen!

herzlichen dank für den tipp.

ich habe das progi gleich mal ausprobiert. offensichtlich lässt sich das progi aus dem cache ausführen.
der scanner macht wirklich einen sehr vernüftigen eindruck. arbeitet sehr schnell. viren habe ich keine gefunden.

wodurch unterscheidet es sich z.b. von ad-aware?
 
Ad.Aware ist kein Virescanner sondern ein SpywareScanner.
Also irgendwelche Sachen, die Dir Werbung einbringen.

Komische Cookies usw.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben