Ausführung der Virenbekämpfung

Hallo,

ich habe eine Frage zu diesem Programm hier:
http://www.sophos.de/products/free-tools/sophos-comp…

Ich würde damit gerne meinen virenverseuchten Laptop „reinigen“. Ich blicke leider nicht ganz durch, wie ich das Programm auf eine CD/DVD bekomme. Ich habe die Installer-Datei heruntergeladen. Installiere ich das Programm auf meinem Zweitrechner und brenne den Programm-Ordner danach auf die CD/DVD? Oder sollte ich das Programm mit dem Installer auf dem zu reinigenden Laptop installieren? Oder ganz anders?

Tut mir leid, die Frage ist vlt nicht die schlauste.
Hoffe, mir kann jemand helfen!
Grüße :smile:

Hallo,

wenn dein Rechner wirklich virenverseucht sein sollte, gibt es nur eine sicher Lösung: Neuinstalltion.

Wie auch immer: Das von dir verlinkte Programm sucht nur nach Bedrohungen. Entfernt werden die Schädlinge nur (mehr oder minder) mit einem zusätzlichen kostenpflichtigen Programm, welches allerdings auch als Testversion zur Verfügung szeht.

Warum lädst du dir nicht ein so etwas

http://dl.antivir.de/down/vdf/rescuecd/rescuecd.iso

herunter, brennst das ISO auf eine CD und startest das System von dieser?

mfg

tf

Vielen Dank für den neuen Tip!

Was genau macht das Programm denn? Konnte leider auf die übergeordneten Internet-Adressen des Links nicht zugreifen.
Das System von der CD starten?
Heißt das, mit laufendem Programm bleiben die Viren deaktiviert und ich kann dann neuinstallieren bzw. die Festplatte formatieren?

Ich habe bereits Daten vom betreffenden Laptop auf einer isolierten externen Festplatte gesichert. Wie gehe ich da genau vor? Wie bekomme ich die so sicher wie möglich?

Den Scan vorher zu machen könnte Sinn machen? „Virenverseucht“ ist nur meine starke Vermutung, auf die mir das bereits erwähnte Programm empfohlen wurde:
http://www.wer-weiss-was.de/app/service/board_navi?j…
Wenn ja, habe ich weiter die Frage, wie ich das Programm lauffähig auf CD/DVD krieg.

Viele Dank! Ich bin wirklich leicht verzweifelt bei dem Ärger, den mir diese Sache macht.

Hallo,

es handelt sich bei dem Programm um einen auf dem Betriebssystem Linux basierenden Live-Anti-Virenscanner.

Der Eindatz sogenannter Live-CD ist immer einem Start aus dem ja vielleicht bereits infizierten System vorzuziehen.

Weitere Informationen findest du z.B. hier:

http://forum.chip.de/viren-trojaner-wuermer/anleitun…

http://computerwissen.xobor.de/t240f65-AntiVir-Boot-…

Zu deinen weiteren Fragen:

Laß doch erst einmal das Programm durchlaufen und siehe dir an, ob und ggf. welches Schädlinge gefunden bzw. entfernt werden.

mfg

tf

Zu deinen weiteren Fragen:

Laß doch erst einmal das Programm durchlaufen und siehe dir
an, ob und ggf. welches Schädlinge gefunden bzw. entfernt
werden.

Habe ich gemacht und das logfile jetzt auf einem USB-Stick.
Kann ich es hier posten?
Und kann ich den USB-Stick gefahrlos anschließen, wenn ich ihn nur unter der Linux-CD angeschlossen hatte?

Hallo

„Habe ich gemacht und das logfile jetzt auf einem USB-Stick.
Kann ich es hier posten?“

Weiß ja nicht wie lang es ist … sonst gibt es noch die Möglichkeit, die Datei hierher hochzuladen bzw. mir per persönlicher Mail zu senden.

„Und kann ich den USB-Stick gefahrlos anschließen, wenn ich ihn nur unter der Linux-CD angeschlossen hatte?“

Ja.

mfg

tf

Avira / Linux Version 1.9.152.0
Copyright © 2010 by Avira GmbH
All rights reserved.
engine set: 8.2.4.176
VDF Version: 7.11.3.244
Scan start time: Tue Mar 1 11:48:56 2011
configuration file: /etc/avira/scancl.conf
WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ient_s4.cab --> IENT_4.CAB

WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ient_s1.cab --> IENT_1.CAB

WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ient_s2.cab --> IENT_2.CAB

WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ient_s3.cab --> IENT_3.CAB

WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ient_s5.cab --> IENT_5.CAB

WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ient_s6.cab --> IENT_6.CAB

WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ie_s1.cab --> IE_1.CAB

WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ie_s2.cab --> IE_2.CAB

WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ie_s3.cab --> IE_3.CAB

WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ie_s4.cab --> IE_4.CAB

WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ie_s5.cab --> IE_5.CAB

WARNING: [The files in archive are multiple volume] /media/Devices/sda2/MSWorks/Redist/IE6/ie_s6.cab --> IE_6.CAB

WARNING: [Unexpected end of file] /media/Devices/sda2/Program Files/eMule/Uninstall.exe

WARNING: [Archive is invalid or corrupt] /media/Devices/sda2/Program Files/WinRAR/rarnew.dat

ALERT: [JAVA/Applet.K] /media/Devices/sda2/Users/mm871/AppData/LocalLow/Sun/Java/Deployment/cache/6.0/23/6143d397-4e62483a --> prev/monoid.class

Hallo,

du schreibst:

„Welche Rolle spielen eigentlich „Warnungen“? Können dahinter auch Viren versteckt sein, bzw. wie deckt man diese dann auf?“.

Warnungen sind eben Warnungen. Vereinfacht gesagt können diese Datei aus den verschiedensten Gründen nicht korrekt durchsucht werden. Dies kann - muß aber nicht - ein „schlechtes“ Zeichen sein."

„Was wäre jetzt zu tun? Neuinstallation?“

Ja.

Und sämtliche Passworte (natürlich über das neu installierte System) ändern.

mfg

tf

Warnungen sind eben Warnungen. Vereinfacht gesagt können
diese Datei aus den verschiedensten Gründen nicht korrekt
durchsucht werden. Dies kann - muß aber nicht - ein
„schlechtes“ Zeichen sein."

das sieht man dann auch nicht auf den ersten blick bzw. kann es auch teilweise kaum herausfinden?

„Was wäre jetzt zu tun? Neuinstallation?“

Ja.

Und sämtliche Passworte (natürlich über das neu installierte
System) ändern.

alles klar. besten dank!
das heißt die gefundenen schädlinge sind schwerwiegend und nicht anders zu beherrschen?
was in grundzügen machen sie, bzw. wozu sind sie fähig?

wie gehe ich mit mit den dateien um, die ich im abgesicherten modus vom laptop gesichert habe…dokumente, fotos, etc.?
reicht es da, das normale antivir drüber laufen zu lassen?

(bisher hab ich noch keine bösen überraschungen erlebt, bzgl. evtl. gestohlener passwörter. ist das eher ein gutes zeichen oder kann da noch was auf mich zu kommen?)

vielen dank nochmal für alles!