Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus verhindert Formatieren? oO (https://www.trojaner-board.de/56305-virus-verhindert-formatieren-oo.html)

WIN.ini 19.07.2008 14:18

Virus verhindert Formatieren? oO
 
Hallo Sicherheitsexperten,
ich hätte nie gedacht dass ich jemals eure Hilfe in Anspruch nehmen müsste, da ich nie Angst vor Viren hatte, weil mein PC gut genug geschützt (seit 6 Jahren kein Befall) und Viren immer zu bekämpfen waren.

Aber nun wurde ich auf die Probe gestellt. Das Notebook meines Vaters hat den schlimmsten, mir bekannten, Virus drauf. Es ist dieser Virus der seine eigene "Anti-Virus"-Software verbreiten will. Neben der Uhr unten rechts steht "VIRUS ALERT!". Hoffe ihr wisst welchen Virus ich meine. Jedenfalls lohnt es sich nicht mehr diesen zu bekämpfen. Der Rechner ist sowas von lahm, dass ich mehrere Tage bräuchte um anständige Software zur Bekämpfung zu installieren und durchlaufen zu lassen. Folglich wollte ich wichtige Daten sichern und anschließend formatieren. Doch diese Virus ist nicht normal. Er verhindert alles! Ich kann nichts machen... Weder Internet, noch Brennprogramm.. Es funktioniert einfach nichts. Nun wollte ich das System mit Erd Commander starten, und schauen was ich machen kann. Doch als ich das booten von CD im Bios einstellen wollte, merkte ich, dass es dieser Virus irgendwie schafft auch das Bios zu blockieren?!? Komme nicht rein. Abgesicherter Modus funktioniert ebenfalls nicht..


Wie kriege ich das System jetzt formatiert?? Kann ja auch nicht von der XP-CD starten...

Sowas habe ich noch nicht erlebt... Ein Virus, der sich vor dem Bios startet?


Hoffe hier kann man mir helfen!

LG

myrtille 19.07.2008 14:44

Hi,
also nach dem von dir beshcriebenen Virus hört sich das nicht an. Mir ist auch kein Fall bekannt, in dem das BIOS blockiert würde.
Nutzt ihr vielleicht eine USB-Tastatur deren Treiber zu dem Zeitpunkt noch nicht geladen sind?

Erstell bitte ein Log mit Hijackthis damit wir sehen können was alle auf dem Rechner ist.

lg myrtille

WIN.ini 19.07.2008 14:53

Nein, nutzen die ganz normale Notebook-Tastatur..

Auf das hijacklog müsstest du/ihr dann aber bis morgen warten. Habe heute keine Lust mehr auf diesen lahmen Rechner ^^


Soll ich morgen gleich noch andere Sachen raufspielen?

myrtille 19.07.2008 15:04

Bitte erstmal nur das Hijackthislog erstellen. Solang wir nicht wissen was auf deinem Rechner alles drauf ist, können wir auch nicht wirklich wissen, was wir unternehmen müssen. ;)

Wenn du ein Antivirenprogramm hast, poste bitte das letzte Logfile.

Wie macht sich die Blockage bemerkbar? Reagiert der Laptop nicht auf Tastendruck? Oder wird er anderweitig geblockt?
Kannst du zwischen den unterschiedlichen Einstellungen zb bei der Auswahl des abgesicherten Modus wählen, oder kommst du nicht auf die Seite?

lg myrtille

WIN.ini 21.07.2008 22:11

So, tut mir Leid, dass ich mich so lange nicht gemeldet habe, aber ich habs nun doch geschafft... Der Laptop meines Vaters ist ein sehr komisches Model!

Anscheinend hat es gar kein Bios..

Jedenfalls kam ich mit F12 in ein Auswahlmenü, indem ich einstellen konnte, von wo er booten soll. Deshalb konnte ich so schließlich formatieren!


Der Virus hat also nicht das Bios geblockt =D


Vielen Dank trotzdem für die Bereitschaft zu helfen!!


Bis zum nächsten Mal.. (hoffentlich nicht ;))

MightyMarc 21.07.2008 22:15

Zitat:

Zitat von WIN.ini (Beitrag 356251)
Anscheinend hat es gar kein Bios..

Scheinbar hat es kein BIOS ...

Zitat:

Jedenfalls kam ich mit F12 in ein Auswahlmenü, indem ich einstellen konnte, von wo er booten soll.
F2, DEL (Entf) ...

%ComSpec%

WIN.ini 22.07.2008 16:35

Zitat:

Zitat von %ComSpec% (Beitrag 356253)
Scheinbar hat es kein BIOS ...


F2, DEL (Entf) ...

%ComSpec%

Wer bist du denn?

"Anscheinend" drückt die Vermutung aus, dass etwas so ist, wie es zu sein scheint: Anscheinend ist der Kollege krank, anscheinend hat keiner zugehört, anscheinend hat der Chef mal wieder schlechte Laune.

"Scheinbar" hingegen sagt, dass etwas nur dem äußeren Eindruck nach, nicht aber tatsächlich so ist: Scheinbar interessierte er sich mehr für die Nachrichten (in Wahrheit wollte er bloß seine Ruhe haben); scheinbar war der Riese kleiner als der Zwerg (weil der Zwerg ganz weit vorne stand und der Riese ganz weit hinten); scheinbar endlos zieht sich die Wüste.


Quelle: Spiegel.de


Und nein, ich meine nicht das Bios, in welches man mit F2 oder del(entf) kommt.. Ich meine ein eigenständiges Menü, das nur den Bootvorgang verwaltet...


Wieso bringst du so einen überflüssigen Post?

-SkY- 22.07.2008 22:21

Zitat:

Wer bist du denn?
Nur nicht so freundlich :rolleyes:

Zitat:

"Anscheinend" drückt die Vermutung aus, dass etwas so ist, wie es zu sein scheint: Anscheinend ist der Kollege krank, anscheinend hat keiner zugehört, anscheinend hat der Chef mal wieder schlechte Laune.

"Scheinbar" hingegen sagt, dass etwas nur dem äußeren Eindruck nach, nicht aber tatsächlich so ist: Scheinbar interessierte er sich mehr für die Nachrichten (in Wahrheit wollte er bloß seine Ruhe haben); scheinbar war der Riese kleiner als der Zwerg (weil der Zwerg ganz weit vorne stand und der Riese ganz weit hinten); scheinbar endlos zieht sich die Wüste.

In diesem Fall stimmt eben auch "Scheinbar", Wie %ComSpec% es gesagt hat. Ein Windoofs-PC ohne BIOS wäre mal ne witzige Sache :D

Wie ging der schöne Spruch? Wenn man keine Ahnung hat, einfach mal... :rolleyes:


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131