gemeiner Virus im "Umlauf" TIPP 

Hat sich Zimuse erfolgreich auf der Festplatte eingenistet, wartet er je nach Variante zwischen 20 und 40 Tage lang ab, bevor er an sein zerstörerisches Werk geht. Dann überschreibt der Schädling den so genannten Master Boot Record (MBR) der Festplatte. Der MBR ist in etwa mit einem Inhaltsverzeichnis vergleichbar und legt fest, wie die Festplatte aufgeteilt und organisiert ist. Daher bedeutet die Löschung des MBR den Totalverlust der auf der Platte gespeicherten Daten - und damit unter Umständen das Ende des Systems. Denn je nach betroffener Festplatte kann es vorkommen, dass beim Hochfahren des Rechners ein schwarzer Bildschirm meldet, dass kein bootfähiges Betriebssystem vorhanden ist.
MBR?
windows cd rein, in die dos konsole, fixmbr oder so eintippen (weiß nichmehr genau wie), udn das system läuft...so hats bei mir jedenfalsl geklappt als ich meine mbr gelöscht hatte
oder stellt der "wurm/virus" ne andere form vom mbr killen dar?
daten von der festplatte hab ich mit "get data back" immer wieder bekommen...hat meine 500Gb platte zwar sage und schreibe 20h gescannt, war aber alles wieder herstellbar^^
edit: hab mir das youtube video dazu angeguckt, sieht mir nich nach den mbr problemen aus die ich bisher hatte^^
 
Zuletzt bearbeitet von einem Moderator:
dazu vielleicht noch ergänzend:

Um sich bei jedem Windows-Start erneut auszuführen, setzt der Wurm den folgenden Registry-Eintrag:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion Run]"Dump"="%ProgramFiles%DumpDump.exe.

Zudem werden zwei Treiber-Dateien installiert mit den Bezeichnungen:

%system%driversMstart.sys sowie %System%driversMseu.sys.

Da die 64-Bit-Versionen von Windows Vista und Windows 7 über digital signierte Treiber verfügen, kann der Wurm die Treiberdateien bei diesen Systemen nicht installieren.

Quelle
 
Zurück
Oben Unten