![]() |
![]() |
![]() ![]() |
![]() ![]() ![]() |
VirusinfoTU-Berlin Linkliste zu den Virusinfos der verschiedenen Firmen
Hoaxinfo (Was kein Virus ist, aber sehr lästig sein kann)
Symantec Threadexplorer mit Removalinformations
Trendmicro Knowledgebase
Sophos Knowledgebase Removaltoolssymantec Removaltools (seit Jahren eine gute Quelle für spezielle Entfernungssoftware. Bietet für den Virus spezielle Scans)
Bevor ein Tool eingesetz wird sollte bekannt sein, woher das Problem kommt. Dazu bieten sich eine ganze Reihe von Analysetools an. Der Klassiker zur Analyse: Hijackthis von TrendMicro
Ein feines Tool (!) Malwarebytes
Expertentools: Die Anwendung der folgenden Tools kann zu einem zerstörten System führen. Eine gute Quelle für Infos zu den Protokollen der Analysesoftware findet sich in den verschiedenen Threads des Leider führt ja schon die Quarantäne von herkömmlichen Adwarescannern zu Problemen, wenn die Empfehlungen ohne Prüfung einfach umgesetzt werden. Isofern ist es ganz gut zu wissen, was da in die Quarantäne gesteckt, oder gar gelöscht wird ;-)
Fileassassin von Malwarebytes (Expertenwissen erforderlich. Vorher Virendefinitionen studieren!)
Regassassin von Malwarebytes (Expertenwissen erforderlich. Vorher dringend Virendefinitionen studieren! Kann zum Systemtod führen) Wie bei Fileassasin bei Bedarf im Internet nach der aktuellen Version suchen.
RootkitsRootkits oder etwas, was sich ähnlich verhält, sind seit ein paar Jahren ganz oben auf den Viruslisten. Oft handelt es sich "nur" um Würmer, die sich aber so verhalten wie ein Rootkit. Selbst Betriebssystemhersteller stellen inzwischen Rootkitdetectoren zur Verfügung. Microsoft Rootkit Revealer im Technet unter Sysinternals:
GMER, ein freies Tool um Rootkits aufzuspüren.
Sophos Antirootkit
Die aktuelle Version des Adwarescanners von Ad-Aware bietet inzwischen eine Boottime desinfection. Ad-Aware
|
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() ![]() ![]() |
![]() ![]() ![]() |