3 viren auf einen streich
Von: , Frage gestellt am Di, 5. Aug 2003
Hallo alle =)
Vorgeschichte:
Vorgestern hab ich in 2 Computern neuen Ram eingebaut (den ich über eBay bei der gleichen Person ersteigert hatte). Da ich grad Zeit hatte, hab ich auch beide Computer mal entrümpelt (Temp Ordner geleert, unwichtige Progs deinstalliert, andere Progs auf den neusten Stand gebracht, Autostart entrümpelt, defragmentiert etc.). Beide Computer sind durch ein Netzwerk verbunden (Drucker is auch mit dran).
Nun hatt ich auf dem Zweitcomputer die kostenlose Software AntiVir drauf und auch upgedated (aber nicht gescannt, da das Programm eh nie was anzeigte). Auf dem Hauptcomputer hab ich selbiges deinstalliert und wollte eine andere Trialvirensoftware installieren, habs dann aber doch nicht gemacht.
Gestern zeigte doch der Zweitcomputer doch prompt Virenbefall an.
Im Autostart (msconfig) waren auch plötzlich Einträge die am Vortag nicht da waren (z.B.: run= Brasil.pif, load= ***.exe etc.). Antivir zeigte mir zwar die Viren an (FunLove, OpaSoft A und Dubator) aber konnte sie nicht entfernen da wohl mind. einer von ihnen eine EXE datei vom Virenscanner geändert hat, so das das Prog immer abbrach.
Der Hauptcomputer zeigte haargenau das gleiche.
Also von heut auf morgen waren beide Comps mit den gleichen Viren verseucht (der Hauptcomputer hatte immernoch keine neue Virensoft drauf) und das wo monatelang nix war.
Nach etlichen Stunden und mit verschiedenen Removal Tools für FunLove und OpaSoft (vom Internet gezogen), und die Trialvirensoft die ich eigentlich am Vortag installieren wollte, hab ich dann auf dem Hauptcomp die Viren entfernt. Die Kernel32.dll wurde dabei auch gelöscht weil sie vom Dubator Virus verändert wurde.
Den Zweitcomp hatt ich vorher vom Netzwerk genommen.
Nun ist es mir ein totales Rätsel wie erstens die Viren so urplötzlich auf die Comps kamen (ein virenverseuchter Comp reicht ja um den anderen übers Netzwerk anzustecken). Es wurden keine Anhänge von Mails geöffnet, und die alte Virensoftware hatte nie was angezeigt.
Dann würd ich gern wissen ob ein Virus irgendwo außerhalb beider Comps überleben kann. Kann er sich z.B. im Drucker einnisten um dann wiede rbeide Comps zu befallen wenn se wieder angeschlossen werden?
Die Einträge im Autostart sind immernoch da (hab die Einträge in der WIN.INI deaktiviert damit die bösen Dateien die von den Tools gelöscht wurden, nicht immer geladen werden (kommen immer diese 'nicht gefunden msgs').
Kann ich die Einträge irgendwie löschen?
Und was für ne Virensoft sollt ich nehmen? AntiVir hat auf dem einen Comp ja wohl versagt einen der Viren aufzuhalten und auch noch zugelassen das das eigene Scanprogramm befallen wird.
Gibt es für Netzwerke spezialle Virenwächter? Ansonsten hol ich mir Antivirus von Symantec.
MfG
