<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>SirCam Virus oder "Warum gibts keine Kur?"</title>
    <link>http://forum.geizhals.at/feed.jsp?id=28090</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Re: SirCam Virus oder</title>
      <link>http://forum.geizhals.at/t28090,117329.html#117329</link>
      <description>bin mir zwar nicht sicher, aber dieses Programm schaut schwer danach aus, dass es die Dateien auch mit entfernt...&lt;br&gt;&lt;br&gt;so long&lt;br&gt;&lt;br&gt;PyroTFD&lt;br&gt;</description>
      <pubDate>Sat, 04 Aug 2001 10:50:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t28090,117329.html#117329</guid>
      <dc:creator>PyroTFD</dc:creator>
      <dc:date>2001-08-04T10:50:42Z</dc:date>
    </item>
    <item>
      <title>Re: Re: Re: SirCam Virus oder</title>
      <link>http://forum.geizhals.at/t28090,117310.html#117310</link>
      <description>Der war gut!&lt;br&gt;&lt;br&gt;Wie'n Ex-Chef von mir mal sagte, um 8 Uhr kannst mich noch, aber ned schon haben. &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;</description>
      <pubDate>Sat, 04 Aug 2001 09:56:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t28090,117310.html#117310</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-08-04T09:56:03Z</dc:date>
    </item>
    <item>
      <title>Re: SirCam Virus oder</title>
      <link>http://forum.geizhals.at/t28090,117234.html#117234</link>
      <description>schau mal &lt;br&gt;&lt;a&gt;hier&lt;/a&gt;&lt;br&gt;</description>
      <pubDate>Sat, 04 Aug 2001 06:21:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t28090,117234.html#117234</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2001-08-04T06:21:10Z</dc:date>
    </item>
    <item>
      <title>Re: Re: SirCam Virus oder</title>
      <link>http://forum.geizhals.at/t28090,117220.html#117220</link>
      <description>Yep! Das kanns sein...&lt;br&gt;&lt;br&gt;so long&lt;br&gt;&lt;br&gt;PyroTFD&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;PS: Noch oder schon wach?&lt;br&gt;</description>
      <pubDate>Sat, 04 Aug 2001 03:16:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t28090,117220.html#117220</guid>
      <dc:creator>PyroTFD</dc:creator>
      <dc:date>2001-08-04T03:16:02Z</dc:date>
    </item>
    <item>
      <title>Re: SirCam Virus oder</title>
      <link>http://forum.geizhals.at/t28090,117219.html#117219</link>
      <description>Hmm... grübel ... wenn's eine fixe Grösse hat, dann sollte's eigentlich auch möglich sein, diese "Desinfektion" in Code zu kleiden und es automatisch ablaufen zu lassen.&lt;br&gt;&lt;br&gt;Wär ich aber schwer dagegen, sowas zu schreiben. Datenschutz.&lt;br&gt;&lt;br&gt;Und deswegen gibt's auch wahrscheinlich keine remover.&lt;br&gt;</description>
      <pubDate>Sat, 04 Aug 2001 03:03:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t28090,117219.html#117219</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-08-04T03:03:00Z</dc:date>
    </item>
    <item>
      <title>SirCam Virus oder "Warum gibts keine Kur?"</title>
      <link>http://forum.geizhals.at/t28090,117217.html#117217</link>
      <description>So... Wie wahrscheinlich einige hier im Forum bekam auch ich einige SirCam Freunde per Mail zugeschickt. Wie es sich für meinen Rechner gehört wars im wurscht (so solls ja auch sein)&lt;br&gt;&lt;br&gt;Jetz wars nur so, dass ich teilweise wissen wollte was in den verdammten Dateien die ich von einer Person bekam (des is a zu lange Geschicht, des warum - weshalb - weswegen) drin is.&lt;br&gt;&lt;br&gt;Gut... nachdem mein Virus Killer zwar den SirCam erkennt und ihn auch ned operieren lässt passt es ja soweit... nur er kann die Datei nicht desinfizieren, damit ich wissen kann was drin is. Ich schau mich danach also im Netz um und finde - nix!&lt;br&gt;&lt;br&gt;Zwar einige "Remover" Tools - allerdings beziehen die ihren Namen auf das removen der ganze Datei (was ich weniger lustig fand)&lt;br&gt;&lt;br&gt;..jetz kommts aber: Durch Wut und Geschick hab ichs geschafft herrauszubekommen wie man diese verdammten Teile desinfizieren kann!&lt;br&gt;Der Virus hat eine Länge von 134k! (das Vorher minus dem Nachher ergab 134k)&lt;br&gt;Wie es geht beschreib ich gleich, nur ich sag vorher das man das was ich gemacht hab nicht unbedingt mit keiner oder normaler Computererfahrung durchführen sollte (da is das Registry hacken auch liab dagegen!) Im Klartext: Wers nachmacht is selbst schuld, wenn ich dabei seine Partition zerfetzt (drum hab ichs auch auf der Floppy gemacht)&lt;br&gt;&lt;br&gt;Nun der Weg in Kurzbeschreibung:&lt;br&gt;Zuerst infizierte Datei auf eine Diskette spulen (es geht zwar&lt;br&gt;auch auf der Platte, aber das kann sehr haarig werden)&lt;br&gt;Unter Dos starten und dort einen Diskeditor verwenden um direkt&lt;br&gt;schreiben zu können (Absicherungen sind hier nicht mehr wirklich möglich). Is man soweit, muss man eigendlich nur mehr schaun, wo dieses verdammte Dokument eigendlich wirklich beginnt (das ist weit hinten) und alles was vorne is killen (auf die Stelle genau, sonst kaputt)&lt;br&gt;Nacher nochmal die Datei checken lassen mit Scandisk (um die richtige Größe zu erhalten) und dann hat man die "desinfizierte" Datei.&lt;br&gt;&lt;br&gt;Nochmal: Wer nicht die Kentnisse hat, solls lassen!&lt;br&gt;&lt;br&gt;so long&lt;br&gt;&lt;br&gt;PyroTFD&lt;br&gt;&lt;br&gt;&lt;br&gt;PS: falls einer doch fündig wird im Netz, nach einem Cleaner - bitte posten!!!&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Sat, 04 Aug 2001 02:53:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t28090,117217.html#117217</guid>
      <dc:creator>PyroTFD</dc:creator>
      <dc:date>2001-08-04T02:53:45Z</dc:date>
    </item>
  </channel>
</rss>
