Ich hab den aus versehen bekommen, Ich hab mein XP sp1 neu installiert und vergessen mein Kabekmodem abzuklemmen. Das ist nämlich dummerweise immer online wenn die NIC nicht deaktiviert ist. Ich hab grad den sp2 raufgeleiert, dann fiel mir der HD Dauerbetrieb auf. Bis ich gecheckt hab wie irre schnell der sich ausbreitet, wars zu spät um lokal noch was zu reparieren. Keine AV Soft, weder online noch offline, funzt mehr. Der Versuch ihn aus den Speicher zu werfen, führte zum sofortigen Systemfreeze.
Das Mistfieh gibts nun seit 3 Jahren und keiner hats geschafft den zu definieren bzw. unschädlich zu machen. Jeder AVsoft Hersteller sagt was anderes und keiner weis was genaues.
TrentMicro meint er kommt uber einen IRC Server, wo er als Pseudo Nick darauf wartet, angesprochen zu werden. Mag sein, ich hab nur nicht ein aktives PeertoPeer Netz aufm Rechner. Ich sag, der klopft auch Ports nach Sec. Löchern ab und nutzt ActiveX zum starten.
Laut TrentM geht nur mittlere Gefahr von ihm aus. Sie schätzen, dass weltweit etwa 180000 Rechner infiziert sind. Der Witz, 0,0% davon werden aufgespührt. NACH 3 JAHREN ! Ok, die Verbreitung im Web ist ziemlich gering. Der kommt ja nur rein, wenn man ohne SpPacks und FW im Netz ist und dann ists auch ein Glückstreffer, dass er die richtige Ip erwischt hat. Da geht die Verbreitung über den IRC wahrscheinlich schneller.
Die einzig ehrlichen in dem Geschäft sind Kaspersky. Die haben in ihrer VirusListe, 53 Win32.Virut Varianten, ohne Beschreibung aufgeführt. Sie entschuldigen sich, dass sie bis jetzt nicht fähig waren den Parasit zu definieren.
Die AVsoft Hersteller sind sich noch nicht mal über seinen Namen einig. Die einen nennen ihn Virtob, die anderen Splendor wieder andere sagen Cheburgen und alle meinen damit den Virut.(gen).XX
Wer ihn hat, braucht auf jeden nicht, wie überall von Betroffenen berichtet, alles planieren.
Eine frische HDD mit einem sauberen OS und deaktivierter Systemwiederherstellung recht, um infizierte LW zu reinigen. Zu allererst mit einen OnlineScan den SystemVolumenInformations Ordner desinfizieren. Möglichst alles darin platt machen. Keinesfalls mit was anderem als einer AV Soft auf das verseuchte LW zugreifen.
Fast nirgends findet man was darüber, dass er Archive irreversibel beschädigt. Bei mir sind noch einige passive Leichen von dem Seuchenvogel in diversen Archiven enthalten. Ich kill den erst wenn ich denn Inhalt brauch.
Hier ein Pic, wie er im Archiv aussieht...
Der Virusscanner hat versucht ihn aus dem Archiv zu löschen. Resultat, Archiv Header hinüber(rechtes Bild). Linkes Bild, Reparatur mit WinRAR durchgeführt. Virut wieder sichtbar Archiv immer noch hin. Die meisten Daten lassen sich jedoch einzeln noch entpacken.