Hallo !
Ich habe ein ernstes Problem mit Malware.
Es erscheint immer wieder im Werzeichnis WINDOWS/System32 eine Datei, die keinen
Inhalt hat (laut Explorer) und keine Namenserweiterung, Mein Virenscanner meldet mir sofort, dass es sine Spyware entdeckt hat.
Im Prinzip gibt es den Verdacht, dass die Datei immer wieder von einem verborgenen "Virusgenerator" erneut erzeugt
und in das Verzeichnis System32 platziert wird trotz Zugriffsblockade, etc.
Nach ein paar Versuchen, den Computer unter anderen Systemen als Windows XP zu starten,
habe ich festgestellt, dass WIndows nicht alles anzeigt, was auf der Festplatte geschrieben ist.
Nämlich Linux zeigt, dass es auf dem Laufwerk C (Standardopfer der Virusattacken)
Verzeichnisse gibt, die verschiedene Dateien beinhalten,
die Namen mit den typischen Dokmuentenerweiterungen haben, wie gif oder bmp und dazu das Attribut "ausführbar" gesetzt bekommen haben.
Ich beschuldige solche Dateien mit der Funktion der Virusgenerierung.
Sie lassen sich aus verschiedenen Gründen nicht als Dokumente öffnen.
Es gibt Systemfehler.
Windows zeigt diese Inhalte der Verzeichnisse und die Verzeichnisse selbst nicht.
Auch dann, wenn ich unter Ordnerioptionen das Anzeigen aller versteckten Dateien markiere,
erscheinen die Verzeichnisse nicht. Nicht im Explorerfenster und nicht im Konsolenfenster.
Linux weigert sich, die Dateien zu bearbeiten, geschweige zu löschen. Nicht jedenfalls mit Systemwerkzeugen,
wie Konqueror oder bash-Terminal.
So kann man (Windows XP Profi) keineswegs das Verzeichnis System Volume Information ansehen,
in dem sich oft verschiedene parasitären Datein einnisten.
Nicht mal im Consolen Fenster ("cmd.exe") kann man den Ordner sehen,
unter Linux schon.
Gibt es "harte" Werkzeuge oder Methoden ?
Ich meine Software, die man zum Start des Computers und zum Löschen der Dateien vverwenden kann,
ohne irgendwelche Berechtigungen der Systembenutzer zu beachten ? Nachdem ein System, wie Windows, Linux oder auch Knoppix
gestartet hat, kann man solchen Dateien nichts antun. Die sind offensichtlich
durch Virendesigner schon als schreibgeschützt erzeugt.
Oder gibt es zumindest Software, die solche verborgenen dateien ud Ordner im Laufe von Windows anzeigt z.B. zwecks Bearbeitung ?
Ich kann es schon verstehen, was die meisten Computerbetreiber gegen Auftauchen solcher Mittel hätten.
Nur ich bin volljährig, es ist mein Computer und ich möchte alles andere als Formatierung der Festplatte (Ratschlag von einem Microsoft-Berater)
durchführen.:suspekt:
Ich habe ein ernstes Problem mit Malware.
Es erscheint immer wieder im Werzeichnis WINDOWS/System32 eine Datei, die keinen
Inhalt hat (laut Explorer) und keine Namenserweiterung, Mein Virenscanner meldet mir sofort, dass es sine Spyware entdeckt hat.
Im Prinzip gibt es den Verdacht, dass die Datei immer wieder von einem verborgenen "Virusgenerator" erneut erzeugt
und in das Verzeichnis System32 platziert wird trotz Zugriffsblockade, etc.
Nach ein paar Versuchen, den Computer unter anderen Systemen als Windows XP zu starten,
habe ich festgestellt, dass WIndows nicht alles anzeigt, was auf der Festplatte geschrieben ist.
Nämlich Linux zeigt, dass es auf dem Laufwerk C (Standardopfer der Virusattacken)
Verzeichnisse gibt, die verschiedene Dateien beinhalten,
die Namen mit den typischen Dokmuentenerweiterungen haben, wie gif oder bmp und dazu das Attribut "ausführbar" gesetzt bekommen haben.
Ich beschuldige solche Dateien mit der Funktion der Virusgenerierung.
Sie lassen sich aus verschiedenen Gründen nicht als Dokumente öffnen.
Es gibt Systemfehler.
Windows zeigt diese Inhalte der Verzeichnisse und die Verzeichnisse selbst nicht.
Auch dann, wenn ich unter Ordnerioptionen das Anzeigen aller versteckten Dateien markiere,
erscheinen die Verzeichnisse nicht. Nicht im Explorerfenster und nicht im Konsolenfenster.
Linux weigert sich, die Dateien zu bearbeiten, geschweige zu löschen. Nicht jedenfalls mit Systemwerkzeugen,
wie Konqueror oder bash-Terminal.
So kann man (Windows XP Profi) keineswegs das Verzeichnis System Volume Information ansehen,
in dem sich oft verschiedene parasitären Datein einnisten.
Nicht mal im Consolen Fenster ("cmd.exe") kann man den Ordner sehen,
unter Linux schon.
Gibt es "harte" Werkzeuge oder Methoden ?
Ich meine Software, die man zum Start des Computers und zum Löschen der Dateien vverwenden kann,
ohne irgendwelche Berechtigungen der Systembenutzer zu beachten ? Nachdem ein System, wie Windows, Linux oder auch Knoppix
gestartet hat, kann man solchen Dateien nichts antun. Die sind offensichtlich
durch Virendesigner schon als schreibgeschützt erzeugt.
Oder gibt es zumindest Software, die solche verborgenen dateien ud Ordner im Laufe von Windows anzeigt z.B. zwecks Bearbeitung ?
Ich kann es schon verstehen, was die meisten Computerbetreiber gegen Auftauchen solcher Mittel hätten.
Nur ich bin volljährig, es ist mein Computer und ich möchte alles andere als Formatierung der Festplatte (Ratschlag von einem Microsoft-Berater)
durchführen.:suspekt: