System - Wiederherstellung:
Die System-Wiederherstellungsfunktionen
der Betriebssysteme Windows ME und Windows XP
verhalten sich kontraproduktiv bei der Entfernung
von Schädlingen und sollten vor der Entfernung
deaktiviert werden.
Aktuelle Betriebssysteme
wie beispielsweise Windows ME und Windows XP
besitzen einen Systemschutz, der über Veränderungen
an potentiell wichtigen Systemdateien wacht
und im Fall von Manipulationen die Original-Datei
restauriert.
Im Fall einer Infektion
mit Würmern, Viren oder anderen Schädlingen
verhält sich dieser an und für sich sinnvolle
Mechanismus allerdings kontraproduktiv, da der
Systemschutz im Fall des Schädlings von einer
Systemdatei ausgeht, die es es zu restaurieren
gilt. Spätestens beim nächsten Systemstart ist
die Arbeit der Entfernung eines Schädlings entsprechend
hinfällig, da der Systemschutz die Dateien wieder
an ihren ursprünglichen Ort kopiert hat.
Bevor ein Schädling entfernt wird, muss
also in jedem Fall der Systemschutz deaktiviert
werden, was bei den verschiedenen Systemen auf
unterschiedliche Weise geschieht:
-
Windows ME:
- Start/Ausführen
und Eingabe von msconfig
- Registerkarte
"Autostart" auswählen
- Häkchen
entfernen an "PCHealth" und "StateMgr"
- Windows
wird nach dem Druck auf den OK Button
auffordern, den Rechner neu zu starten.
Dieser Aufforderung sollte nicht nachgekommen
werden, denn ansonsten wird die Wiederherstellung
trotzdem aktiviert.
- Zunächst
ist mit offenem "msconfig" Dialog noch
der Gerätemanager zu öffnen mit "Start/Einstellungen/Systemsteuerung/System"
- Dort
Auswahl von "Leistungsmerkmale", "Dateisystem"
sowie "Problembehandlung"
- Häkchen
an "Systemwiederherstellung deaktivieren"
- Jetzt
kann der Rechner neu gestartet und die
gewohnte Entfernung des Trojaners durchgeführt
werden.
Vorab sollten
Sie sich unbedingt eine Notstartdiskette unter
erstellen lassen. Windows ME besitzt keinen
direkten DOS-Modus mehr und auf normale Weise
kommen Sie ansonsten nicht auf die Kommandozeile
hinunter. Sehen Sie übrigens von diversen Hilfsprogrammen
und Patches ab, die den DOS Modus unter ME angeblich
wiederherstellen. Diese Lösungen sind teils
nur sehr mangelhaft und können unter ungünstigen
Bedingungen das System außer Funktion setzen.
-
Windows XP:
- Rechtsklick
auf das Arbeitsplatz Symbol auf dem
Desktop
- Auswahl
von "Eigenschaften"
- Auswahl
von "Systemwiederherstellung"

- Systemwiederherstellung
für alle Laufwerke deaktivieren
- Die
Rückfrage des Systems mit "OK" bestätigen
- Rechner
neu starten und Schädling entsprechend
entfernen
- Rechner
neu starten
- Systemwiederherstellung
wieder aktivieren
Bedenken Sie
bitte auch, wenn Sie den Resore-Mechanismus
ausser Funktion setzen, greifen Sie tief in
die Struktur des Betriebssystems ein und es
werden diverse Hilfsfunktionen nicht mehr zur
Verfügung stehen. Sie sollten also nach erfolgreicher
Entfernung des Schädlings die Restore-Funktion
wieder aktivieren.