Größere Probleme mit Virus Delwin1759
Hallo,
ich habe z.Z. große Probleme von einem Kundenrechner den Virus Delwin1759 zu entfernen. Der Virus ist lt. verschiedenen Virenenzyklopedien bereits von 1994, aber eine richtige Anleitung zum entfernen konnte ich nicht ausmachen.
Das übliche Verfahren den Rechner mit einem sauberen Virus/Updategeschützen Rechner zu bereinigen funktioniert nicht. Der Virus sitzt im MBR, da geht Bitdefender nicht dran. Schlimmer noch, den Virenscanrechner ist nun auch infiziert.
Hat jmd schon Erfahrung damit und kann hier weiterhelfen. Ich wäre euch sehr dankbar.
MfG Mario
ps: Komplett platt machen steht ausser Diskussion.
ich habe z.Z. große Probleme von einem Kundenrechner den Virus Delwin1759 zu entfernen. Der Virus ist lt. verschiedenen Virenenzyklopedien bereits von 1994, aber eine richtige Anleitung zum entfernen konnte ich nicht ausmachen.
Das übliche Verfahren den Rechner mit einem sauberen Virus/Updategeschützen Rechner zu bereinigen funktioniert nicht. Der Virus sitzt im MBR, da geht Bitdefender nicht dran. Schlimmer noch, den Virenscanrechner ist nun auch infiziert.
Hat jmd schon Erfahrung damit und kann hier weiterhelfen. Ich wäre euch sehr dankbar.
MfG Mario
ps: Komplett platt machen steht ausser Diskussion.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 72253
Url: https://administrator.de/contentid/72253
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
7 Kommentare
Neuester Kommentar
nope das fdisk kannst du auch über die administrationskonsole bei xp machen. Nix nur 98 ;o)
Und mit Knoppixcd starten ist nicht ganz das gleiche. Bootsequence nur auf cd stellen. Dann wird der MBR von der HDD nicht angesprochen. Vor allem wird der Virus wenn er noch auf der platte ist nicht aktiviert und damit hast du bessere Chancen den zu löschen
[edit: Codefenster gelöscht wegen Unübersichtlichkeit des Threads, ein Link hätte es genauso getan. gnarff /el moderador]
Und mit Knoppixcd starten ist nicht ganz das gleiche. Bootsequence nur auf cd stellen. Dann wird der MBR von der HDD nicht angesprochen. Vor allem wird der Virus wenn er noch auf der platte ist nicht aktiviert und damit hast du bessere Chancen den zu löschen
[edit: Codefenster gelöscht wegen Unübersichtlichkeit des Threads, ein Link hätte es genauso getan. gnarff /el moderador]
Komplett platt machen steht ausser Diskussion.
Da der Delwin außerdem Arbeitsspeicherresident und verschlüsselt ist, dazu noch über Rootkitqualitäten verfügt, wirst Du über ein "platt machen" des "Kundenrechners" nicht herumkommen.
Der Delwin wird in der Regel als Zugabe zu Serial-Generatoren geliefert, auch Keygens genannt.
Das formatieren mit dem Formatierspielzeug von Bill Gates Windows Installationsdisk hilft da auch nicht weiter, denn um eine saubere Festplatte zu erhalten bedarf es einer Low-level Formatierung oder in anderen Worten, man muss die Festplatte komplett auf Null setzen.
Das macht man mit der Maxtor PowerMax 4.23 Bootable CD .ISO , je nach Plattengroesse dauert das bis zu 12 Stunden -genieße das Arbeitsleben...
saludos
gnarff
Der Delwin hat auch den Beinamen NOKILL, das sollte Dir eigentlich alles sagen; selbstverständlich steht es Dir frei noch solange daran herumzudoktern wie Du es für nötig erachtest.
Die Festplatte nicht wie oben beschrieben neu zu formatieren ist meiner Meinung nach unprofessionell, aber Meinungen gibt es ja bekanntlich so viele wie Darmausgänge - jeder hat einen...
saludos
gnarff
Die Festplatte nicht wie oben beschrieben neu zu formatieren ist meiner Meinung nach unprofessionell, aber Meinungen gibt es ja bekanntlich so viele wie Darmausgänge - jeder hat einen...
saludos
gnarff
Schaust du mal hier
http://www.virushelpmunich.de/info/remover/
und dann in der Tabelle nach diesem Eintrag
K_DELWIN.ZIP 32702 16.05.02 K-Delwin.1759 1.20 Update!
Viruskiller for the Delwin.1759 virus
Detects the Delwin.1199 variants, too
Contains generic virus detection test
Freeware from ROSE SWE
Gruß
Sven
http://www.virushelpmunich.de/info/remover/
und dann in der Tabelle nach diesem Eintrag
K_DELWIN.ZIP 32702 16.05.02 K-Delwin.1759 1.20 Update!
Viruskiller for the Delwin.1759 virus
Detects the Delwin.1199 variants, too
Contains generic virus detection test
Freeware from ROSE SWE
Gruß
Sven