W95/CIH Virus unter XP
ike 10.08.2007 - 16:28 1557 2
ike
Here to stay
|
hallo, mein virenscanner (antivir 7.04 - update heute durchgeführt) findet bei einem scan den virus W95/CIH. nach ein bisschen googeln hab ich herausgefunden das der virus das bios flasht, allerdings scheinen nur ältere windows versionen (95,98, ...) betroffen zu sein. das log-file des scans zeigt an dass nur files des games dungeon keeper (ein klassiker, ich liebe es) betroffen sind wie es scheint: Beginne mit der Suche in 'C:\' <System>
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\unin0407.exe
[FUND] Enthält Signatur des Windows-Virus W95/CIH (inactive)
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47256c32.qua' verschoben!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <Daten>
D:\Games\Keeper\Editor\Editor.exe
[FUND] Enthält Signatur des Windows-Virus W95/CIH (inactive)
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47256fc6.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\UNINST.EXE
[FUND] Enthält Signatur des Windows-Virus W95/CIH (inactive)
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47056fba.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\German\UNINST.EXE
[FUND] Enthält Signatur des Windows-Virus W95/CIH (inactive)
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47056fc1.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\REDIST\INSTDX.EXE
[FUND] Enthält Signatur des Windows-Virus W95/CIH (inactive)
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '470f6fc4.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\REDIST\CREATIVE\ctdetect.exe
[FUND] Enthält Signatur des Windows-Virus W95/CIH (inactive)
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47206fec.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\REDIST\directx\DDHELP.EXE
[FUND] Enthält Signatur des Windows-Virus W95/CIH (inactive)
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47046fc0.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\REDIST\directx\DXSETUP.EXE
[FUND] Enthält Signatur des Windows-Virus W95/CIH (inactive)
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '470f6fda.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\REDIST\directx\drvsnec\display\bin\NECGMMUT.EXE
[FUND] Enthält Signatur des Windows-Virus W95/CIH (inactive)
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46ff6fc9.qua' verschoben!
D:\Games\Keeper\Theme\Keeper Theme.exe
[FUND] Enthält Signatur des Windows-Virus W95/CIH (inactive)
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47216fea.qua' verschoben!
hatte jemand so ein prob schon mal bzw. was würdet ihr vorschlagen? tia ike ps: hoffe das hier ist der richtige thread, konnte nichts passenderes finden, falls forhanden bitte moven.
|
daisho
VereinsmitgliedSHODAN
|
Ist vermutlich eine Falschmeldung von AntiVir, falls die CD original ist.
|
ike
Here to stay
|
hab die files der originalen cd auf die hdd kopiert um mir die ladezeiten zu ersparen. damals wars ja noch nicht so mit diversen schutzmechanismen die möglichkeit einer falschmeldung gibts also, war mir da net sicher. also ignorieren?
|