"We are back" « oc.at

W95/CIH Virus unter XP

ike 10.08.2007 - 16:28 1557 2
Posts

ike

Here to stay
Avatar
Registered: Mar 2007
Location: P8X-873
Posts: 670
hallo,

mein virenscanner (antivir 7.04 - update heute durchgeführt) findet bei einem scan den virus W95/CIH.

nach ein bisschen googeln hab ich herausgefunden das der virus das bios flasht, allerdings scheinen nur ältere windows versionen (95,98, ...) betroffen zu sein.

das log-file des scans zeigt an dass nur files des games dungeon keeper (ein klassiker, ich liebe es) betroffen sind wie es scheint:

Code:
Beginne mit der Suche in 'C:\' <System>
C:\pagefile.sys
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\unin0407.exe
      [FUND]      Enthält Signatur des Windows-Virus W95/CIH (inactive)
      [INFO]      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47256c32.qua' verschoben!
C:\WINDOWS\system32\drivers\sptd.sys
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <Daten>
D:\Games\Keeper\Editor\Editor.exe
      [FUND]      Enthält Signatur des Windows-Virus W95/CIH (inactive)
      [INFO]      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47256fc6.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\UNINST.EXE
      [FUND]      Enthält Signatur des Windows-Virus W95/CIH (inactive)
      [INFO]      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47056fba.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\German\UNINST.EXE
      [FUND]      Enthält Signatur des Windows-Virus W95/CIH (inactive)
      [INFO]      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47056fc1.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\REDIST\INSTDX.EXE
      [FUND]      Enthält Signatur des Windows-Virus W95/CIH (inactive)
      [INFO]      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '470f6fc4.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\REDIST\CREATIVE\ctdetect.exe
      [FUND]      Enthält Signatur des Windows-Virus W95/CIH (inactive)
      [INFO]      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47206fec.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\REDIST\directx\DDHELP.EXE
      [FUND]      Enthält Signatur des Windows-Virus W95/CIH (inactive)
      [INFO]      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47046fc0.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\REDIST\directx\DXSETUP.EXE
      [FUND]      Enthält Signatur des Windows-Virus W95/CIH (inactive)
      [INFO]      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '470f6fda.qua' verschoben!
D:\Games\Keeper\Keeper\WinSetup\REDIST\directx\drvsnec\display\bin\NECGMMUT.EXE
      [FUND]      Enthält Signatur des Windows-Virus W95/CIH (inactive)
      [INFO]      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46ff6fc9.qua' verschoben!
D:\Games\Keeper\Theme\Keeper Theme.exe
      [FUND]      Enthält Signatur des Windows-Virus W95/CIH (inactive)
      [INFO]      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47216fea.qua' verschoben!

hatte jemand so ein prob schon mal bzw. was würdet ihr vorschlagen?

tia ike

ps: hoffe das hier ist der richtige thread, konnte nichts passenderes finden, falls forhanden bitte moven.

daisho

Vereinsmitglied
SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19784
Ist vermutlich eine Falschmeldung von AntiVir, falls die CD original ist.

ike

Here to stay
Avatar
Registered: Mar 2007
Location: P8X-873
Posts: 670
hab die files der originalen cd auf die hdd kopiert um mir die ladezeiten zu ersparen. damals wars ja noch nicht so mit diversen schutzmechanismen :D

die möglichkeit einer falschmeldung gibts also, war mir da net sicher.

also ignorieren?
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz