Unser NT-Server ist von einem Bootvirus befallen worden.
Der Bootsektor meiner Festplatte scheint defekt zu sein.
Ich moechte mich, obwohl obengenannte Katastrophen bisher nicht eingetreten sind,
informieren und für solche Faelle gerüstet sein.
Um auf solche Situationen vorbereitet zu sein, empfiehlt es sich, die NT-Notstartdisketten
erstellt zu haben.Wenn NT noch laeuft, starten Sie, aus dem Unterverzeichnis "i386" der
NT-CDROM, das Programm "WinNT32" mit dem Schalter "/OX", von der
MS-DOS-Eingabeaufforderung. Wenn das Bootlaufwerk des Rechners ein "FAT16"- Laufwerk
ist, koennen Sie die Setupdisketten auch unter DOS erstellen. Starten Sie, ebenfalls im
Unterverzeichnis "i386" der NT-CDROM, das Programm "WinNT" mit dem Aufrufparameter
"/OX". Wenn Sie die NT-Startdisketten bereits beim Installieren des Systems angelegt haben,
koennen Sie disesen Schritt auslassen. Formatieren und beschriften Sie die 3 Disketten,
Folgen Sie genau den Anweisungen am Schirm. Diesen Satz NT-Notstartdisketten benoetigen
Sie für jede NT-Version nur einmal.
Formatieren Sie eine weitere, rechnerspezifische, Diskette unter NT. Die Daten welche auf dieser
Diskette gespeichert werden sind üblicherweise nicht übertragbar, und sollten für jeden NT-Rechner
einmal auf Diskette gespeichert werden.
Auf dem Bootlaufwerk des NT-Rechners (üblicherweise ist das "C:\"), befinden sich einige
Dateien welche für das Starten des Systems essentiell sind:
NTDETECT.COM
NTLdr
BOOT.INI
Auf die unter NT formatierte Diskette kopieren Sie nun die Dateien Ntldr, Ntdetect.com und Boot.ini.
Sollten Sie die Dateien im Explorer nicht sehen - überprüfen Sie die "Ansicht"-Einstellung des Explorers,
moeglicherweise werden Dateien, welche das Attribut system oder hidden
gesetzt haben, nicht angezeigt.
Korrigieren Sie die Explorer-Ansicht und führen Sie anschliessend den Kopiervorgang für die drei Dateien durch.
Mit dem Festplattenmanager von Win-NT, sollten Sie unbedingt die aktuellen Partitionsdaten und Bootinformationen auf
diese Diskette sichern.
TIP 2
Einen guten Schutz vor dem Befall vor Bootviren, bietet die Tatsache, dass mehr als 98% der Infektionen
mit BOOT/MBR-Viren über das "Liegenlassen, Vergessen, etc." von verseuchten Disketten im Floppylaufwerk
stattfinden. Wenn Sie dem Rechner verbieten auf dem Floppylaufwerk nach Startsequenzen zu suchen, kann sich
auch kein Bootvirus von Diskette in's System einnisten.
Sie sollten auf jeden, von der Platte bootfaehigen oder fertig installierten Rechner im BIOS
die Bootreihenfolge auf "CDROM, C", "C only " oder "C, A" einstellen und
anschliessend das BIOS mit einem Passwort schützen.
Auch wenn der Rechner mal von einer unverseuchten Startdisk hochgefahren werden muss,
koennen Sie die BIOS -Einstellungen bezüglich der Bootreihenfolge- umstellen.
Allerdings, bitte das Rückstellen anschliessend nicht vergessen.
TIP 3
Um von DOS aus an Daten auf NTFS-Partitionen heranzukommen, sollten Sie, außer den Schutzvorkehrungen,
sich das Utility "NTFSDOS" aus dem Internet laden.