[HowTo] Computerviren entfernen
Hilfe.....Virus! Trojaner! Was soll ich tun?
- Keine Panik !
- Beende alle offenen Programme und sichere (falls möglich) die wichtigen Daten.
- Virenscanner starten und die Festplatte checken. Antivirensoftware enthält meist die Funktion der Virenbeseitigung, mit der versucht werden sollte, die Viren zu eliminieren. Es besteht aber dabei die Gefahr, dass ein Virus nicht beseitigt werden kann oder mit der Beseitigung die Dateien unbrauchbar werden (besonders bei Programmviren).
- Unter Start > Ausführen > "msconfig" > Autostart die Einträge prüfen und ggf. verdächtige Autostarteinträge deaktivieren. Neustart und nochmals scannen.
- Dateiviren (Programmviren) können im Allgemeinen durch Löschen derselben beseitigt werden (Achtung: Gelöschte Dateien auch aus dem Papierkorb beseitigen!).
- Im Internet werden Tools zur Beseitigung der Folgen von Viren bereitgestellt, z.B.
- der STINGER von NAI (https://vil.nai.com/vil/stinger/)
- in einer "Virus Library" bei der Beschreibung der konkreten Viren.
- der STINGER von NAI (https://vil.nai.com/vil/stinger/)
- Falls der Virus sich auf diesem Weg nicht entfernen lässt, die Systemwiederherstellung deaktivieren, im abgesicherten Modus booten und einen Virenscanner mit aktuellen Virendefinitionen bzw. ein Removal-Tool ausführen.
- Besonders hartnäckige Viren lassen sich nur durch Löschen des Datenträgers beseitigen. Dazu sind als erstes alle (virenfreien) Dateien zu sichern (da diese möglicherweise verloren gehen). Dann sollte mit dem Kommando SYS ein neuer Bootsektor auf den Datenträger geschrieben werden. Wenn das nicht ausreicht, ist der Datenträger vollständig neu zu formatieren.
- Bootviren kann man auch mit Hilfe des FDISK-Befehls vom Datenträger entfernen, dazu "FDISK/MBR" unter DOS (Startdiskette) eingegeben.
- Abschließend zu einer Virenbeseitigung sollte noch einmal ein vollständiger Systemscan mit einem Antivirenprogramm seines Vertrauens durchgeführt werden. Ebenfalls zu empfehlen ist ein Online-Scan, z.B. der Firma Trend Micro
(https://housecall.antivirus.com/housecall/start_frame.asp).
____________________