zur�ck zur Hauptseite
english version  english version
letzte Meldungen
Praktische Anleitung zum PC-Eigenbau
Diskussionsforum rund um den PC!
Tests, Infos und W�rterb�cher!

Tips & Trick f�r Microsoft Produkte!
Editoriales - interessante Berichte im Bereich der IT
Viren: Prophylaxe, Erkennung und Entfernung
Infos zu den neuesten DVDs, deren Features und auch zur DVD Hardware
Login zu Deinem pers�nlichen Bereich
Username:
Passwort:
Nur nicht kontaktscheu. Schreiben Sie uns!



www.plus.de
 
 Aktuelle Testberichte 

Direkt zum Video!
Shark Zone H30
Gaming Headset
Direkt zum Video!
Belkin Charge Dock für
Apple Watch/iPhone
Direkt zum Tes!
TrekStor SufTab duo W1
Volks-Tablet
Direkt zum Test!
BABYLON-PRO

EPSON DX3850

UMFRAGE
Kaufst Du PC, Handy etc. Elektronikartikel bei Lebensmittel-Discountern?
Sehr oft
Nur bei Super-Angeboten
Nein, aber ich achte darauf
aus Prinzip nicht
MEDIONshop
 Testberichte 
H�ttest Du's gewu�t?
Automatische Umwandlung in Hyperlinks verhindern
AAPC zeigt, wie's geht!
 Viren 
0 Aktuelle Schn�ppchen
AAPCSI
Der All About PC Schn�ppchen Index: Statistik: Anzahl Schn�ppchen pro Tag
AAPC Newsletter
 Neues aus dem Forum 
FOREN BEI AAPC:   HARDWARE   SOFTWARE   DVD

simyo - Weil einfach einfach einfach ist.

Gefahr

   

 Verbreitung 

   

Name des Virus

W32.Kriz.3740

Typ

Sonstige

befallene Betriebssysteme

Windows 9x/NT

Alias

W32.Kriz

Infizierung:
Der W32.Kriz.3740 befällt, ähnlich wie der CIH-Virus, PE-Dateien (Portable Executable), also meistens EXE- und SCR-Dateien. Außerdem modifiziert er die KERNEL32.DLL indem er eine Kopie der Datei erzeugt, die KRIZED.TT6 genannt wird. Diese ist dann ebenfalls mit dem Virus infiziert. Beim nächsten Starten wird die KERNEL32.DLL durch die KRIZED.TT6 ersetzt. Wenn Sie also feststellen, daß ihr Rechner diese KRIZED.TT6-Datei enthält, sollten Sie diese sofort löschen. Weiter sollten Sie die modifizierte KERNEL32.DLL durch eine "saubere", also nicht infizierte Kopie ersetzen.

Schadensroutine:
Am 25.Dezember wird der Virus richtig aktiv. Er versucht das Flash-Bios und den Inhalt des CMOS-RAMs zu löschen. Danach  kann der Rechner nicht mehr neu gebootet werden und die beschädigte Hardware muß ausgetauscht werden. Durch das Löschen des CMOS-RAMs sind Einstellungen wie Datum, Zeit, Festplatten und Floppy Einstellungen, periphäre Konfiguration usw. verschwunden. Diese müssen danach neu eingestellt werden.
Außerdem befällt der Virus auch alle eigenen und gemappten Festplatten, also auch Netzwerk-Platten,  sowie Floppy-Laufwerke und RAM-Disks. Die Vorgehensweise ist dem CIH-Virus sehr ähnlich. Daher kann man zur Schadensbehebung nahezu analog vorgehen.

 Zurück 
 Zur Virenübersicht 
 Virusbeschreibung per Email senden 
 Virusbeschreibung ausdrucken 

Copyright liegt bei All-About-PC. Alle Rechte vorbehalten.
Alle Information auf dieser Website durch All-About-PC urheberrechtlich geschützt. Reproduktion und Vertrieb in jeglicher Form ohne Zustimmung der Redaktion sind verboten. 
Wiewohl alle Informationen auf dieser Website streng recherchiert und weitestgehend durch Sekundärquellen gegengeprüft und bestätigt werden, kann für den Inhalt und daraus etwaig entstehenden Schaden keine Verantwortung übernommen werden.