Wahrscheinlich wird Windows PE bzw. Bart PE die beste wahl sein. Knoppicillin ist auf Linux basierend (Knoppix) und dort ist standartmässig nur Lesezugriff auf NTFS. Du kannst damit den Virus lokalisieren, aber nicht löschen. Höchstens mit aktivieren des NTFS-3g Treibers könnte dies klappen. Ist aber nicht so einfach, deshalb besser Windows PE.
Für diejenigen welche es doch interessiert:
- Partition in Knoppix aushängen (umount /dev/hda1) > erste Partition.
- Befehl "ntfs-3g /dev/hda1 /media/hda1".
Hoffe der Befehl ist richtig
