Warum kann die bootfähige Rettungs-CD von BitDefender Malware erkennen, aber nicht beheben oder löschen?

1619
DaveDev

Warum könnte die bootfähige Rettungs-CD von BitDefender (und auch die Ladung anderer Rettungs-CDs) Malware erkennen, aber nicht reparieren oder löschen? Es kann es jedoch in Quarintine setzen.

Und was passiert, wenn die Viren in Quarintin gebracht werden? Es bedeutet eigentlich nichts, wenn es die Malware erfolgreich in quarintine setzen kann, wenn es sich um ein CD-bootfähiges Betriebssystem handelt. Es ist nur im Zusammenhang mit dem Speicher, in dem es existiert, enthalten. Wenn ich Windows neu starte, bin ich immer noch mit Viren infiziert.

Vielen Dank

Dave

1

2 Antworten auf die Frage

1
fencepost

Je nach Infektion kann es sich um eine Änderung einer erforderlichen Systemdatei handeln. Ich bin in den letzten 6-7 Monaten mit ein paar Infektionen aufgetreten, bei denen ATAPI.SYS infiziert wurde. Durch das Entfernen der infizierten Datei wird das System nicht mehr bootfähig, und die Software konnte zumindest frühzeitig nicht repariert werden - einfach entfernen / umbenennen.

Die Lösung für diese frühe Infektion bestand darin, die Wiederherstellungskonsole von einer XP-Installations-CD zu booten und die betroffene Datei manuell durch eine saubere Kopie zu ersetzen.

Ich habe auch viel Glück mit der Boot-CD von Kaspersky gehabt, obwohl Sie eine kabelgebundene Netzwerkverbindung benötigen, da Updates heruntergeladen werden müssen, es sei denn, Sie haben ein Kaspersky-Produkt auf dem PC installiert (ich glaube in dieser Situation kann es diese Virensignaturen verwenden). Das Schöne an Kaspersky ist, dass Sie sowohl Terminal- als auch Dateibrowser-Fenster öffnen können (Avira erlaubt dies, jedoch mit einem deutschen Tastaturlayout, das nervig ist). Dies macht es ziemlich einfach, den Inhalt von zu entfernenDocuments and Settings\%USERNAME%\Local Settings\Temporary Internet Files\Content.IE5(oder einfach das Verzeichnis selbst entfernen, es wird neu erstellt), alle ausführbaren Dateien / DLLs / etc. aus temporären Verzeichnissen, und überprüfen Sie, ob kürzlich modifizierte ausführbare Dateien, DLLs und Systemdateien vorhanden sind. Die Befehlszeile enthält den Befehl "find", damit Sie nach kürzlich geänderten Dateien suchen können, aber ich glaube nicht, dass sie "less" oder "more" enthält. Wenn Sie find nicht verwenden möchten, ls -ltrist dies ein sehr nützlicher Befehl in Verzeichnissen wie system32.

Auch in Bezug auf die Quarantäne: Normalerweise bedeutet das, dass die Datei umbenannt wird (Avira fügt die Erweiterung .XXX hinzu), sodass sie nicht gefunden werden kann, wenn das System unter Windows neu gestartet wird. Das vollständige Entfernen von Dateien kann bei Fehlalarmen eine schlechte Idee sein.

0
ctzdev

UPDATE :

  1. Scannen Sie mit dem Scanner, den Sie möchten
  2. Kopieren Sie das Verzeichnis der infizierten Datei auf ein Blatt Papier und / oder wechseln Sie in das Verzeichnis aus der bootfähigen Umgebung.
  3. Manuelles Löschen der Datei (en)

Ich würde versuchen, die Boot Resue Disk von Avira herunterzuladen und zu sehen, ob sie die Malware entfernen kann. Möglicherweise kann BitDefender sie nicht aus irgendeinem Grund entfernen. Ich weiß es nicht.

Ich habe das eigentlich vor BitDefender ausprobiert. Es hat auch nicht funktioniert. Es fand eine Menge Infektionen, aber es konnte keine davon heilen. DaveDev vor 14 Jahren 0
Das Standardverhalten von Avira ist das Erkennen, nicht das Beheben von Fehlern. Wenn Sie nicht zur Konfiguration gegangen sind und sie aufgefordert haben, sie zu reparieren oder umzubenennen (dritte Option plus das Kontrollkästchen darunter), ändert dies nichts. fencepost vor 14 Jahren 0
Überprüfen Sie meine aktualisierte Antwort. ctzdev vor 14 Jahren 0