Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Virus oder kein Virus!?

Soulmann63 / 9 Antworten / Baumansicht Nickles

Hallo Leute,


 


Seit zwei Tagen verhält sich mein PC sehr merkwürdig. Es fing damit an, das ich eine Meldung von Norton Antivirus 02 bekam die lautete >> Virus gefunden Name Bloodhound << der Virus konnte nicht gelöscht werden. Ein Check beider Festplatten brachte kein Ergebnis. Aber seit dem hab ich mit Programmen Schwierigkeiten die bis zu diesem Tag einbahnfrei liefen. XP meldet dann >> Das Programm hat einen Fehler verursacht und muss geschlossen werden <<


Das Komische daran ist jedoch dass, das Programm weiter läuft als ob nix wäre!?!? Ich benutze eine DSL Flat von T-Online und hab alle Netzwerkprotokolle nach anraten eines Users hier deaktiviert. DSL funktioniert einbahnfrei. Dies dürfte aber mit dem gemeldeten Virus nix gemein haben denk ich mal.


Meine Frage nun lautet: Kennt einer von euch so einen Virus? Oder einen der ähnlich lautet, denn ich hab den genauen Wortlaut zwar aufgeschrieben, find aber den Zettel nicht.

PS: ich hab keinerlei Veränderungen vorgenommen, das heißt Programme In – De – Installiert. Ausnahme Netzwerkprotokolle deaktiviert, zeitgleich mit dieser Virusmeldung. (ein paar Minuten Vorhehr deaktiviert) Ach ja noch was, wenn ich im Internet bin, geht nach ca. zehn Minuten meine CPU auf 100% und nicht mehr runter, nur das normale runterfahren geht noch, wenn es auch lange  dauert. Hm so eine Schei..e...
*_Ihr seit nicht Vergessen G P - Knoeppken _*
bei Antwort benachrichtigen
Coolhand Soulmann63 „Virus oder kein Virus!?“
Optionen

Ist dein NAV2002 auf aktuellem Stand? LiveUpdate durchziehen!
Ansonsten:

http://securityresponse.symantec.com/avcenter/venc/data/bloodhound.w32.3.html

The virus name Bloodhound.W32.3 is used exclusively by Symantec antivirus products when a potentially unknown virus is found using Symantec Bloodhound technology. Bloodhound technology consists of heuristic algorithms that are used to detect unknown viruses. The actual file that is detected under Bloodhound.W32.3 is likely to be infected with a new Win32 file-infecting virus.

Please submit samples that are detected as Bloodhound.W32.3 to Symantec Security Response so that these new viruses and variants can be identified and assigned specific names; then we can provide you with more information about their nature. To learn how to submit a file, read the document for the type of Symantec antivirus product that you are using:

Consumer products. If you are using a Symantec antivirus consumer product, such as Norton AntiVirus 2000, 2001, or 2002, click here.
Enterprise products. If you are using a Symantec antivirus enterprise (corporate) product, such as Norton AntiVirus Corporate Edition 7.0, click here.

Bloodhound.W32.3 is detected only in Portable Executable (PE) files. Such viruses might be able to replicate on Windows 95, 98, Me, NT, 2000, and XP systems. Bloodhound.W32.3 can detect different types of viruses, including some difficult polymorphic or metamorphic viruses. Repair is not available when a virus is first discovered as Bloodhound.W32.3. When possible, repair is made available after the file has been submitted to Symantec Security Response and the new virus has been identified under a specific name.

bei Antwort benachrichtigen
Soulmann63 Nachtrag zu: „Virus oder kein Virus!?“
Optionen

Leute, Leute!!

Für was hat man eigentlich ein AUTOMATISCHES!!! Live Update, für was man!!! Da ist so ein Scheiß!! Virus und macht einfach meine zweite Festplatte Platt. Kein Fat 32 was ich hatte, kein NTFS einfach NICHTS mehr da. Was ist das für ein Virus und wann ist nun meine Erste Festplatte dran!? Eine Überprüfung vom Symantec Surfer brachte auch nix und mein Programm fand erst recht nix. Was sind das für Gehirnamputierte Arschlöcher! Auf den Mond schießen sollte man die alle miteinander. Da kann einem der Spaß am Surfen echt vergehen. Bei Norton his es >> Kein Virus gefunden

*_Ihr seit nicht Vergessen G P - Knoeppken _*
bei Antwort benachrichtigen
GarfTermy Soulmann63 „Virus oder kein Virus!?“
Optionen

...ein automatismus entbindet dich nicht von der kontrolle! (leider)

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Heinz_Malcher Soulmann63 „Virus oder kein Virus!?“
Optionen

Neben Norton würde ich nochmal einen anderen Scanner durchlaufen lassen. Beispielsweise Antivir

bei Antwort benachrichtigen
Soulmann63 Nachtrag zu: „Virus oder kein Virus!?“
Optionen

Hallo Leute,

Hallo Heinz_Malcher,

tja, leider kam dein gut gemeinter Rat zu spät. Auch meine Erste Festplatte hatte es erwischt. Nach dem Runterfahren löschte dieser Bloodhound Virus den Bootsektor, oder Beschädigte ihn. Es war nichts mehr zu retten, auch mein kurz zuvor erstelltes Image war betroffen. Ich kann euch sagen wie fertig ich mit den Nerven bin (war) Ich hab noch veruscht sie an meinen zweit PC zu hängen um wenigsten ein paar Daten zu retten und um festzustellen was für ein Virus das war, ist aber es war nichts mehr zu machen. Die FP wurde erst wieder erkannt, nach dem ich sie Platt gemacht hab. (Fabrikneu)nach FDISK /mbr wurde sie erst wieder erkannt. Da fällt mir gerade ein das die Uhrzeit am PC nicht mehr stimmte obwohl die Batterie neu ist, denn der PC ist erst ein halbes Jahr alt. Hm ob der Virus noch (auch) im Bios hängt!? Weiß da jemand einen Rat und hat sowas euch auch schon getroffen? Schreibt mal, vielleicht wird dann mein Kummer ein wenig besser.

*_Ihr seit nicht Vergessen G P - Knoeppken _*
bei Antwort benachrichtigen
Heinz_Malcher Soulmann63 „Hallo Leute, Hallo Heinz_Malcher, tja, leider kam dein gut gemeinter Rat zu...“
Optionen

Das kann ich mir vorstellen.

Die Bootsektorviren, die ich mir früher immer eingefangen hatte, waren eigentlich immer nur über Disketten von Freunden etc.

Es gibt doch im Bios auch die Option, den Bootsektor zu schützen oder?

bei Antwort benachrichtigen
XPectIT Soulmann63 „Hallo Leute, Hallo Heinz_Malcher, tja, leider kam dein gut gemeinter Rat zu...“
Optionen

Ich habe damit zwar keine Erfahrung, aber ich kann mir vorstellen, das ein zurücksetzen der BIOS Werte auf Standart, den Virus raus hauen dürfte.
Wenn du vermutest den Virus noch auf der Platte im Bootsektor (MBR oder nicht) zu haben, eben mal von Cd starten. (toller Tip, gell?) :-)
Das Problem ist jetzt ja, solange der Virus im BIOS herumrennt, kannst du die Platte säubern wie du willst. (denke ich mal)
XPectIT

bei Antwort benachrichtigen
Soulmann63 Nachtrag zu: „Virus oder kein Virus!?“
Optionen

Hallo Zusammen,

ich hab mein Bios (Clear Cmos Jumper) gelöscht, meine Festplatte natürlich auch Fdisk mit MBR! und alles neu draufgespielt nun ist erstmal wieder Ruhe, nun rennt er wieder.
@ Heinz_Malcher. Stimmt, hab ich danach auch gecheckt und keine negative Meldunng erhalten. Wenn das nix ist!

*_Ihr seit nicht Vergessen G P - Knoeppken _*
bei Antwort benachrichtigen
Rika Soulmann63 „Virus oder kein Virus!?“
Optionen

@XPectIT:
Sag mal, seit ihr jetzt total balla balla? Vorausgesetzt, der Virus kriegst es trotz Virtual Memory Management tatsächlich gebacken, die exakte Speicheradresse zu finden, den exakten Flash-Speicher zu bestimmte und das BIOS zu flashen... Wie sollte der Virus dann mit maximal 128 KByte (und das wäre ein RIESIGER Virus) auf Minimum 80% aller erdenkbaren Boards alles initialisieren, Interrrupts und ein Config-Menü bereitstellen, und nebenbei noch eigene Dinge verwalten? Die Hersteller kriegen es ja nicht mal hin, dass ein auf ein Board exakt angepasstes BIOS fehlerfrei ist. Desweiteren hat das mit dem CMOS nichts zu tun, den dieser enthält nur nicht ausführbare Daten und ist ja nur 128 Byte groß.

bei Antwort benachrichtigen