Diese Ausprägung des Zlob-Trojaners ist erst seit gestern in den Definitionsdateien von Avira enthalten. Er könnte aber schon länger auf deiner Platte sein, was bedeutet, dass er schon so manches im Hintergrund heruntergeladen haben könnte. Du solltest mal Folgendes machen:
Geh auf
http://www.f-secure.com/linux-weblog/Scrolle diese Seite herunter, bis du in der Navigation links den Punkt "Rescue CD 3.00 ZIP" findest. Lade diese ISO-Datei herunter und brenne daraus eine CD (CD über Image brennen, dafür sollte dein Brennprogramm eine Funktion haben; sorry, falls das für dich völlig klar ist...
)
Diese CD ist, wie Knoppicillin, eine auf Linux basierende Live-CD mit Virenscanner. Du kannst davon booten, indem du die CD einfach im Laufwerk lässt und dein System neu startest. Falls es dann nicht von CD bootet, mach was Ein gesagt hat: geh ins BIOS, such die Boot-Reihenfolge und stell das CD-Laufwerk als erste Bootoption ein. Alternativ ist es bei einigen Rechnern möglich, das Boot-Gerät durch Druck auf eine Taste am Anfang aus einem Menü zu wählen (häufig F12).
Wenn du von dieser CD gebootet hast, führt sie dich durch ein Menü; allerdings kann es sein, dass die Tastatur, falls du sie mal brauchst, auf Englisch eingestellt ist, also brauchst du 'z', falls es nach 'y' für 'yes' fragt. Am Ende scannt der F-Secure Scanner deine Festplatte.
C: ist vermutlich /dev/sda1, D: ist /dev/sda2 usw. Es kann auch hda statt sda heißen. Ich benutze diese CD nicht so oft, daher weiß ich nicht genau, wie sie abläuft.
Wenn das nächste Mal in der c't eine Knoppicillin ist, werde ich das hier verkünden, denn diese CD hat meistens mehrere Virenscanner mit Update für eine gewisse Zeit. Das ist natürlich noch einen Schritt besser.
Insgesamt ist es sinnvoller, von so einer Boot-CD nach Viren zu suchen, weil Viren auf einem sich selbst scannenden System ausweichen können. Wenn das Windows selbst nicht läuft, sind auch die Viren machtlos. Jeder Windows-Benutzer sollte also solche CDs haben.
Robin