Frage zu Virus Win 7 security alert

Buttkiss

Commander
Registriert
Feb. 2008
Beiträge
2.485
Moijen,
gestern Abend hat mein PC total verrückt gespielt. Der Grund war eine recht gut gemachte Malware die sich als ´Win 7 security alert´ ausgibt und ständig Warnmeldung ausgibt die dem Win 7 Wartungscenter täuschend ähnlich sehen. Zusätzlich wird ein automatischer scanvorgang gestartet der mir tausend Viren auf dem Rechner anzeigt mit Ballon-pop ups etc.
Ich konnte weder firefox noch den I-Explorer ausführen.

Virus Win 7 security alert

Das Programm muss sich selbstständig installiert haben und gräbt sich seht tief ins System ein. Bevor ich mir jetzt die ganzen Registry Einträge raussuche werd ich C: direkt neu aufsetzen.
Meine Frage nun: Da das Programm auch Rootkits mit installiert, gibts es die Möglichkeit das die Malware das Formatieren von c: irgendwie überleben kann oder hab ich den Mist dann runter?

Grüße
 
LL Format, tagelang? Was für ein Unfug, der Virus soll weg und nicht die Hardware gekillt werden.

Normalerweise sollte es reichen von der Win CD zu booten und zu formatieren, um sicher zu gehen kann man auch die Partitionierung mit der Win CD löschen und neu erstellen lassen. In jedem Fall reicht ein Quickformat aus, da dabei das Dateisystem zerstört wird.
Bei Boot oder MBR Viren war es noch nötig die entsprechenden Sektoren zu löschen, heutige Rootkits passen aber nicht mehr in einzelne Sektoren. Falls du dieses Risiko auch ausschließen willst dann nimm eins der kostenlosen Killdisk Tools und starte es von CD oder Stick. Ein löschen der gesamten Platte ist auch hier nicht erforderlich. Die betreffenden Sektoren befinden sich am Anfang und sind innerhalb von Sekunden überschrieben.
 
Ein normales Formatieren, ja auch schnell formatieren, reicht wenn du keine Dateiwiederherstellung machst.
 
Ne Low Level Formatierung ist Zeitverschwendung da das bei aktuellen Festplatten gar nicht mehr möglich ist. Festplatte normal formatieren reicht vollkommen aus solange keine anderen Datenspeicher am System angeschlossen sind.
 
Hmmmm...Bei "normaler" Formatierung werden meist die ersten Sektoren nicht gelöscht. Dort könnte sich ein Rootkit einnisten und die Startsektoren quasi nach hinten verschieben. Mit http://www.dban.org/ oder ähnlichen Tools dürfte auch das weg sein.
 
Zurück
Oben