Desinfektion nach virenbefall
Siehe auch Windows à jour halten !
Das hier beschriebene verfahren beruht auf dem einsatz eines spezialisierten werkzeugs, um bestimmte viren gezielt zu entfernen.
Verfahren bei hartnäckigen viren
Das aufwendige verfahren erfordert einige vorkehrungen, nicht nur das starten des spezifischen viren-entferners (Removal-programm):
- Abschalten der System-Wiederherstellung in Windows ME und XP
- Starten von Windows im abgesicherten modus
- Desinfektion mit Stinger von McAfee bzw dem entsprechenden Removal-programms.
- Punkte 2 und 3 müssen eventuell wiederholt werden.
- Wieder-einschalten der System-Wiederherstellung in Windows ME und XP.
- System-patches bzw -fixes von Microsoft einspielen, um das sicherheits-loch zu stopfen.
- Virensignaturen des installierten viren-scanners aktualisieren (mindestens einmal pro woche)!
- Abwehrmassnahmen gemäss "Umgang mit dem Internet" (PDF, 200 KB) durchführen bzw planen oder Sich ernsthaft überlegen, ob nicht ein Macintosh system die arbeit auch tut - für Macs gibt es praktisch keine viren! Alles was 'man zu hause so macht', kann bestens auf einem Mac erledigt werden.
Denken Sie daran, dass für systempflege, viren-entfernung und dergleichen gut und gerne einige stunden pro woche aufgewendet werden müssen, wenn Sie das Windows system 'for business' einsetzen und nicht auf einen versierten systemadminstrator zurück greifen können.
Windows im abgesicherten modus starten
Leider ist es für den gewöhnlichen computer-anwender wieder einmal schwierig. Je nach Windows version muss anders vorgegangen werden:
| Version | PC einschalten und ... |
|---|---|
| 95 | auf die Meldung "Windows wird gestartet..." warten und sofort die Taste [F8] drücken |
| 98 | nach max. 2 Sekunden die Taste [Strg] bzw [Control] gedrückt
halten, |
| ME | nach max. 2 Sekunden die Taste [Strg] bzw [Control] gedrückt halten, bis das Start-Menü erscheint. |
| NT | Windows NT bis Version 4.0 kennt keinen Abgesicherten Modus. Es gibt jedoch zumindest einen VGA-Modus, der bei fehlerhaften Grafik-Treibern Abhilfe schaffen kann. Dieser VGA-Modus kann im Auswahl-Menü des Boot-Managers, das bei jedem Systemstart erscheint, ausgewählt werden. |
| 2000 | auf die Meldung "Windows wird gestartet..." warten und sofort die Taste [F8] drücken |
| XP | auf die Meldung "Windows wird gestartet..." warten und
|
... dann erscheint ein start-menü im textmodus
Wählen Sie hier Abgesichert bzw. Abgesicherter Modus und bestätigen Sie dies mit der [eingabe]- Taste.
Windows wird im Abgesicherten Modus gestartet. Dabei wird die bildschirmanzeige mit dem standard-VGA-treiber dargestellt, d.h. es wird meist eine geringere auflösung und farbtiefe verwendet als im normalen modus. Netzwerk und Internet sind im Abgesicherten Modus ebensowenig verfügbar wie die meisten anderen geräte und funktionen, die auf treiberunterstützung angewiesen sind.
Nun können Sie spezielle antivirus-programme einsetzen (oder fehlerhafte treiber entfernen).
Nach dem einsatz spezieller mittel zur entfernung einzelner viren/würmer sollte der gesamte vorgang mindestens einmal wiederholt werden. D.h. Windows nach der desinfektion beenden, neustart im Abgesicherten Modus und gegenmittel nochmals starten.
Sind die desinfektionen abgeschlossen, beenden Sie Windows und starten Sie den PC neu im normalen modus.
[Quelle: TU-Berlin]
Systemwiederherstellung aktivieren und deaktivieren
Die Systemwiederherstellungsfunktion (system restore) ist standardmäßig aktiviert.
Systemwiederherstellung abschalten
- Klicken Sie mit der rechten Maustaste auf Arbeitsplatz, und
- Klicken Sie danach auf Eigenschaften.
- Klicken Sie auf der Registerkarte Leistungsmerkmale auf Dateisystem.
- Aktivieren Sie auf der Registerkarte Problembehandlung das Kontrollkästchen "Systemwiederherstellung deaktivieren".
- Klicken Sie zweimal auf OK, und
- Klicken Sie anschließend auf JA, wenn Sie dazu aufgefordert werden, den Computer neu zu starten.
Systemwiederherstellung einschalten
- Klicken Sie mit der rechten Maustaste auf Arbeitsplatz, und
- Klicken Sie danach auf Eigenschaften.
- Klicken Sie auf der Registerkarte Leistungsmerkmale auf Dateisystem.
- Deaktivieren Sie auf der Registerkarte Problembehandlung das Kontrollkästchen "Systemwiederherstellung deaktivieren".
- Klicken Sie zweimal auf OK, und
- Klicken Sie anschließend auf JA, wenn Sie dazu aufgefordert werden, den Computer neu zu starten.
[Quelle: MS knowledge base]