1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

parity.1 Virus? 14 Jahre alt!?

Discussion in 'Sicherheit' started by Aldaron, May 8, 2008.

Thread Status:
Not open for further replies.
  1. Aldaron

    Aldaron Byte

    Hallo zusammen!

    Ich wollte gestern mal wieder einen kompletten System-Check von Antivir durchführen. Jedoch meldetet mir AV gleich zu Beginn einen Virus der auch nicht gelöscht werden konnte. Da war ich erstmal baff, hatte seit 100ten von jahren keinen mehr.

    Es handelt sich um den Parity.1 Bootvirus im Masterbootsector der HD1 (laut Antivir)
    Also erstmal fleißig gegoogelt und festgestellt das dieser schon mehrere Jahre alt ist und "eigentlich" nicht mehr existieren sollte.

    Als erstes habe/wollte ich den MBR neusschreiben. Also mit XP CD gebootet, Reperaturkonsole aufgerufen und fixmbr eingegeben.

    Das Problem ist das mein Windows auf der HD0 Festplatte installiert ist und nicht auf der HD1!? Auf der anderen HD kann doch gar kein MBR existieren oder? Auf der HD1 war und ist auch niemals ein Windows gewesen.
    Zudem habe ich jetzt öfter gelesen das auf ur-alte disketten oder evtl. auch ur-alte CD´s dieser Virus drauf sein soll. Ich hatte aber in letzter Zeit weder eine alte Diskette noch eine alte CD in Gebrauch......

    Momentan bin ich fast der Meinung das dies ein Fehlalarm von Antivir ist. Was meint ihr dazu? Habt ihr Erfahrungen damit oder evtl. noch einen Lösungsvorschlag?
     
  2. X.MAN

    X.MAN Moderator

  3. Aldaron

    Aldaron Byte

    mmh, das klingt mal gar nicht gut^^ Merken tut man zumindest nichts von einem Virus. Pc fährt normal hoch, keine Abstürze usw.
     
  4. mike_kilo

    mike_kilo Ganzes Gigabyte

  5. Aldaron

    Aldaron Byte

    Also das Boot-Repair Tool meldet zwar erst einen Fehler das die Bootsectoren nicht gelesen werden konnten, aber dann überprüft er doch und dort springt nichts raus. Also 0 Viren gefunden, aber Antivir selbst bleibt dabei das dort ein Virus sein soll namens Parity.1
     
  6. mike_kilo

    mike_kilo Ganzes Gigabyte

    Vielleicht nur ein Zombie, bei dem Alter !:D
    Aber im Ernst: "Tante Avira" sieht schon mal Gespenster, wo keine sind!
    Was aber nicht heißen soll, dass du keinen hast!
    Ich hatte persönlich einen ähnlichen Fall -allerdings selbst provoziert- vor längerer Zeit.
    Wegen eines Plattenprobs hatte ich mit einem Tool den MBR manipuliert, und prompt meldete mir Avira einen parity.1!
    Was sagt denn das BIOS selbst bei Bootsectorscan dazu?
    Info>
    Hier noch ein NOD32-Link
    http://www.pcwelt.de/start/sicherheit/antivirus/praxis/31535/malware_ohne_ende/index3.html
    http://de.wikipedia.org/wiki/Bootvirus http://www.pcwelt.de/start/sicherheit/antivirus/praxis/149354/mbr_rootkit_fuer_windows_xp/index.html
     
  7. Aldaron

    Aldaron Byte

    So also erstmal vielen Dank an euch allen.....Ich hab´s geschafft!! :)

    Leider hat es der NOD32 auch nicht geschafft, aber ich habe mir eine 15-Trial von Norton Anti Virus 2008 runtergeladen und der machte ganz kurzen Prozess mit dem Parity Virus. Duch Norton wusste ich jetzt sogar, dass es der "Parity_boot B" war.
    Also Problem gelöst und danke an alle

    so long...
     
  8. mike_kilo

    mike_kilo Ganzes Gigabyte

    Prima,
    nur zu dumm, daß man erst auf Suche nach einem geeigneten Killer gehen muss, um einem bekannten Klassiker über den Jordan zu schicken!:D
     
Thread Status:
Not open for further replies.

Share This Page