Die DEUTSCHEN Trojaner-Seiten

 

Tipps, Ratschläge zum Thema Viren

Anhand welcher Merkmale könnte eventuell ein Virenbefall vorliegen ?


- Der Virus meldet sich selber in Form einer Aktion (z.B. Anzeigen einer Meldung, Grafik etc).


- Das System bootet / läuft langsamer als gewohnt.


- Nach dem Bootvorgang über eine virenfreie Diskette wird keine Festplatte mehr gefunden. Hier könnte ein verschlüsselter Bootsektor-Virus vorliegen.


- Dokumente werden unter Word als ".dot" (Dokumentenvorlage) abgespeichert (dahinter kann sich ein Makrovirus verbergen).


- Dateien sind plötzlich ohne Einfluss seitens des Anwenders grösser oder tragen einen völlig anderen Namen. Auch Dateien mit doppelte Dateiendung könnten ein Anzeichen für eine Infektion sein.


- Der TOM-Wert (TopOfMemory - Speicherobergrenze für den konventionellen DOS-Speicher) ist kleiner als 640 KB. So ermittelt man den TOM-Wert: In der DOS-Eingabeaufforderung den Befehl "MEM" eingeben. Sehr viele Viren benötigen einen kleinen Teil (meisst 1 bis 2 KB) des Speichers, insbesondere Bootsektorviren. Da "fortschrittlichere" Stealth-Viren ihre Existenz verbergen können, empfhielt es sich, zunächst von einer virenfreien Diskette zu booten und dann den TOM-Wert zu überprüfen.


- Häufige Systemabstürze.


- Undefinierbare (Fehler-) Meldungen auf dem Desktop während der Arbeit (z.B. unleserliche Zeichenfolge in einem Hinweisfenster).


- Festplatte(n) arbeitet ohne ersichtlichen Grund (Anwender nutzt System zu diesem Zeitpunkt gar nicht).


- Dateien, Programme, Systemuhr zeigen ein verändertes Datum, wie z.B. 100 Jahre im voraus oder zurück.


Die Auflistung beinhaltet keine vollständige Liste.
SEHR WICHTIG ! ! ! Sollte ein Merkmal oder auch mehrere festgestellt worden sein, heisst es jedoch noch lange nicht, daß ein Virus vorliegt. Bei Systemproblemen muss kein Virus daran schuld sein. Sehr oft führen derartige Fehler auf Soft- und Hardwareprobleme zurück oder Fehlbedienungen durch den Anwender.


<< zurück zu Tipps und Ratschlägen

Was ist zu tun >>

(tt) 03.02.2003