Ferndiagnose Virus "BOO/Dosump.A"

lead341

Lt. Commander
Registriert
Apr. 2005
Beiträge
1.897
Hallo,


meine Freundin (geographisch momentan nicht erreichbar, weil in 10.000 km Entfernung) hat sich oben genannten Virus auf dem Netbook zugezogen. Sie hat Avira Antivir mehrfach durchlaufen lassen - der Virus erscheint jedoch immer wieder. Wie bekommt Sie den Virus am besten weg? Mit Sachen wie gesicherter Modus oder manueller Entfernung brauche ich allerdings nicht zu kommen - damit kennt sie sich nicht aus und ich werde es per Ferndiagnose wohl nicht hinbekommen, ihr das alles zu erklären.

Wie bekommt Sie nun diesen Virus möglichst schnell und einfach vom Rechner?

Gruß lead
 
schalte dich doch per rdp auf den rechner. Dann kannste deine manuellen Rettungsversuche durchführen und mußt nix umständlich erklären
 
Musste heute auch "Doktor" bei dem Notebook einer Freundin spielen (besagte Virusmeldung von Avira). Nach kurzem googeln, habe ich direkt auf der zweiten Seite einen Beitrag gefunden, dass man Avira mal Updaten sollte und das es sich hierbei um einen False-Positive-Meldung handelt.
Gesagt getan, man gehe oben auf „Update“ -> „Produktupdate starten“ und lässt das mal durchlaufen. Dann erneut das System scannen.
Ich bin aktuell per rdp auf dem Notebook drauf und ich lasse jetzt aktuell das System komplett durchscannen nachdem ich ein Produktupdate durchgeführt habe. Momentan noch kein Alarm (vor dem Produktupdate kam sofort beim Starten des Suchdurchlaufs der Alarm, da ja die Bootsektoren zuerst geprüft werden)

Denke, das könnte die Lösung sein (eine Flaschmeldung, die durch ein Produktupdate gefixt wurde). Genaueres kann ich erst sagen, wenn der komplette Systemcheck durchgelaufen ist.


Nachtrag1:
Hier die Quelle für meine Aussage:
http://forum.avira.com/wbb/index.php?page=Thread&postID=1168234#post1168234
Stammt direkt aus dem Avira Forum von einem Mod, sollte also schon glaubwürdig sein.
 
Zuletzt bearbeitet:
Besten Dank für die Tips - ich werde das mal alles ausprobieren (Kaspersky, rdp). Ich poste später mal das Ergebnis.
 
So kleines Update (für die, die es interessiert ^^), Suchdurchlauf erfolgreich abgeschlossen - keine Funde. Auch nach einem Systemneustart keine Funde mehr.

Mittlerweile Bestätigen auch mehrere unabhängige Foren, dass es sich um ein False-Positive handelt...
 
Nochmal besten Dank für die Hilfe. Der Virus (bzw. die false-positive-Meldung) scheint jetzt verschwunden zu sein.

Gruß lead
 
Zurück
Oben