Archiv verlassen und diese Seite im Standarddesign anzeigen : w32/pariate i'm so fucked up...
Blackadder
12.06.2005, 23:57
hi, hab mir heute dne virus w32/pariate eingefangen (ich bring den kleinen pisser um >_<), hab das forum danach durchsucht und es gibt 2 threads zu diesem thema. leider sind die lösungsvorschläge dort alle unwirksam bei mir.
ich habe im net nach einer lösung gesucht, ich habe ein halbes dutzend virenscanner de- und installiert, hab meine HD 2 h durchgescannt: es hat aber nix gebracht.
nun muss ich sogar mit 640*320 und 16 farben leben, da ich keine höheren einstellungen machen kann...
wie werd ich das scheissding los!? O....o
PS: ich habe einen compaq, daher auch keine windows CD zum neuinstallieren. v__v
Den Freund hatte ich auch mal. Das Problem ist ja, der schreibt sich immer wieder neu in exen rein. Mit Antivir kann man zwar fast alle Exen wieder reparieren, nur der schreibt sich so fix wieder neu dass man nicht hinterher kommt. Bei mir hat damals nur formatieren was genützt, vielleicht bekommst du es aber doch hin. Du solltest da aber besser ein Forum aufsuchen wo es um VIren geht. Such mal bei Google, ich bin damals in einem recht guten Forum gelandet wo's allerhand Vorschlägen gegen den Kollegen gab. ;)
Whiz-zarD
13.06.2005, 01:50
Das Problem bei diesem Wurm ist, dass er sich in den Remanenten Bereich des RAMes einschreibt. D.h. dass er, auch wenn keine *.exe Datei befallen ist und auch der PC ausgeschaltet ist, aber noch im Standby befindet, im RAM erhalten bleibt.
Darum, mein Vorschlag:
- Trenn deine Internet Verbindung (Kabel auch dem PC ziehen)
- Starte den Rechner in den Abgesicherten Modus
- Start -> Ausführen -> "msconfig" eingeben
- Alle Einträge, die unter "Startup" verdächtig vorkommen, deaktivieren
- Lasse dort Ad-Aware, Stinger und AntiVir (wenn du kein besseres Anti Viren Tool hast) laufen
- wenn er Fetig ist, schalte den PC komplett aus (Netzstecker ziehen)
- Drücke ein paar mal auf den Power knopf, so dass sich die Kondensatoren entladen und der RAM komplett leer wird.
- Starte den PC normal
- und lass wieder Ad-Aware, Stinger und ein AntiViren Tool drüber laufen
Blackadder
13.06.2005, 03:33
Whiz-zarD:
ich habs so ähnlich gemacht. zuerst in den abgesicherten mouds, dann registry den PIFH (oder so ähnlich) aus \windows\explorer gelöscht, dann antvir laufen lassen, ausgeschaltet, ein- und gleich wieder eingeschaltet - damit ich auch ja wieder in den abgesicherten modus komme. dann nochmal das gleiche, antivir laufen lassen...
joah, hat nix gebracht. hab den rechner formatiert und nun mit meiner recovery cd alles wieder zurückgestellt... auf einen schlag ins steinzeitalter. zuerst internet verbindung installiert, dann alle wichtigen programme und nu... läufts wieder.
leider hat die recovery cd nur c:\ formatiert, auf meiner partition d:\ ist alles noch drauf. eigentlich sollte das auch weg sein. o.Ô
hab nochmal den antivir laufen lassen und er hat nicht alarm geschlagen. also ist d:\ zum glück nicht infiziert. *phew*
die sache hat auch was gutes: endlich ausgemistet. alle wichtigen dokumente/projekte vorher noch auf cd gebrannt (muss die aber noch scannen. :/).
danke für die hilfe. ;)
ich geh jez pennen... *MitDemKopfAufDieTastaturFall*
Powered by vBulletin® Version 4.2.3 Copyright ©2025 Adduco Digital e.K. und vBulletin Solutions, Inc. Alle Rechte vorbehalten.