Hallo, bei meinem PC ging das Floppy-Laufwerk kaputt. Bei einem IT-Dienst im Ort wurde ein gebrauchtes Laufwerk eingebaut.
Mein Sicherheitsprogramm Kaspersky Pure 3 warnt vor 2 Viren im Floppy-LW:
Datei Floppy0, Pfad device|´, gefunden Boot.Virus.Parity.b
Diesen Virus hat Kaspersky „isoliert“.
Datei A, Pfad A|´, gefunden Boot.Virus.Parity.b
Diesen Virus kann K. nicht bearbeiten.
Was hat das zu bedeuten? Was kann ich unternehmen?
Um die ständige Warnung „Computer ist unsicher“ los zu werden, habe ich K. angewiesen, den Befund zu ignorieren.
Freundliche Grüße und danke im Voraus
jockelpc
Hallo „jockelpc“,
gehen Sie zum IT-Dienst und reklamieren Sie dies. Wenn Sie etwas kaufen, sollte es auch als Gebrauchtteil voll funktionsfähig sein.
Es gibt Viren die sich in Diskettenlaufwerken verbergen. Allerdings sehr selten und dadurch das kaum noch Diskettenlaufwerke verwendet werden – ich habe meins vor 5 Jahren abgeschafft – sinkt die Verbreitung noch.
Ich vermute das Problem hatte das Gebrauchtgerät schon vor dem Einbau. Einen Fehlalarm Ihres Sicherheitsprogramms kann ich natürlich auch nicht ausschließen.
Sollte sich eine Diskette im Laufwerk befinden und der Alarm daher kommen, so schmeißen Sie diese weg. Eventuell kann der Virus zwar entfernt werden, aber die Daten sind damit meist auch gelöscht.
Mit freundlichen Grüßen,
Dirk Kleemann
Hallo Herr Kleemann,
der IT-Fachmann kennt den Virus nicht. Im Internet habe ich jedoch gefunden, dass der Virus alt ist und den MBR (der Diskette oder aber auch der HDD!) überschreibt.
Zur Löschung soll man den Befehl fdisk/mbr eingeben.
Wie macht man das in XP???
Beste Grüße
J. Ruschel
Hallo Herr Ruschel,
wenn ihr „Fachmann“ direkt vor Ort Ihnen nicht helfen kann, so kann ich dies aus der ferne nur sehr schwer. Ich brauche Ihre Angaben und Sie müssen machen was ich sage, allerdings können sich da schnell Fehler einschleichen. Ich benötige dann auch immer die gesamte Meldung.
Also wenn der Virus auf der Diskette ist, schmeißen Sie diese weg. Boot-Viren sind sehr tückisch und nicht immer vollständig zu entfernen. Eine Diskette, wenn man so etwas noch einsetzen will, ist günstig und den Aufwand nicht wert. Selbst wenn Sie den Virus entfernt bekommen, sind die Daten auf der Diskette sowieso verloren.
Mit freundlichen Grüßen,
Dirk Kleemann
Hallo Herr Kleemann,
der Boot-Virus sitzt im MBR des Laufwerkes. Hat also mit einer Diskette nichts zu tun.
Aus DOS-Zeiten weiß ich nichts mehr.
Deshalb würde ich gerne von Ihnen wissen, wie man den im Internet zur Löschung des Virus angegebenen Befehl fdisk/mbr bei einem PC mit OS Win XP eingeben kann.
Vielen Dank im Voraus
J. Ruschel
Hallo Herr Ruschel,
wenn ihnen ein IT-Dienstleister ein Laufwerk mit einem Bootvirus einbaut, sollten Sie dort hin gehen und das Laufwerk austauschen.
Die Möglichkeit solcher Viren habe ich in meiner ersten Antwort erwähnt. Den MBR neu schreiben bringt dabei nichts, da sich der MBR auf der Diskette befindet, der Virus aber in der Firmware des Diskettenlaufwerks.
fdisk /mbr überschreibt den MBR der ersten Festplatte und nur diesen. Das ist Ihre Systemfestplatte mit Windows. Und grundsätzlich geben Sie so etwas in der Eingabeaufforderung ein, dem DOS-Fenster, diese finden Sie unter Zubehör.
Aber wie erwähnt von Ihnen und von mir, ist der Virus im Laufwerk und nicht auf einer Diskette, da hilft es nicht irgendeinen MBR zu überschreiben.
Mit freundlichen Grüßen,
Dirk Kleemann