Virus von heut morgen - format c: geht net
Kerstin
- sonstiges
Hi,
ich hab heut morgen schon al geschrieben - erst mal Dank an alle die geantwortet haben. Ich hab den Virus identiviziert: Badtrans
kernel32.dll ist vorhanden,
ich hab inzwischen alles auf CD und wollte Windows deinstallieren, wenn ich aber format c: im DOS eingebe sagt mein Rechner, das C gerade in einem anderen Prozess verwendet wird. Ist das auch der Virus ? Muss ich vielleicht den Eintrag des Virus im registry löschen ?
Ist Registry die System.ini oder was, denn in der syst hab ich den Eintrag, der nach antivir.de drinstehen soll nicht gefunden.
Bitte um schnelle Hilfe, sonst sitz ich noch ne Wo hier.
Danke im Voraus
Kerstin
Hallo Kerstin,
ich hab heut morgen schon al geschrieben - erst mal Dank an alle die geantwortet haben. Ich hab den Virus identiviziert: Badtrans
in eben diesem Thread hättest Du auch weiterschreiben können. Viren
und damit verbundene Konsequenzen sind nicht das Hauptthema dieses
Forums und es reicht mir schon, wenn ich stündlich jetzt so eine
e-Mail bekomme, da will ich es zumindest nicht noch hier lesen.
ich hab inzwischen alles auf CD und wollte Windows deinstallieren, wenn ich aber format c: im DOS eingebe sagt mein Rechner, das C gerade in einem anderen Prozess verwendet wird. Ist das auch der Virus ? Muss ich vielleicht den Eintrag des Virus im registry löschen ?
boote den Rechner mit einer sauberen Startdiskette, dann wird es
auch ganz sicher funktionieren.
Bitte um schnelle Hilfe, sonst sitz ich noch ne Wo hier.
wer potentiell gefährliche Anhänge öffnet, muß leider auch mit den
Konsequenzen leben bzw. den Schaden beseitigen.
Informiere Dich lieber genau, wie man den Virus wieder deaktiviert,
format c: halte ich auf den ersten Blick für übertrieben.
Viele Grüße,
Stefan
hey meister,
mach dich mal locker.
gruss kC
Hallo,
hey meister,
danke
mach dich mal locker.
gib mir Deine Mailadresse, dann leite ich den ganzen Spam- und Virus-
mist an Dich weiter, den ich so den lieben langen Tag bekomme.
Danach geht's mir bestimmt wieder besser ;-)
Viele Grüße,
Stefan
Him
format c: halte ich auf den ersten Blick für übertrieben.
Auf jeden Fall! Nach den Infos auf Heise und den dort verlinkten Seiten ist der Virus recht leicht zu entfernen und format c: sicher übertrieben.
VG
Erik
kernel32.dll ist vorhanden,
Das ist die falsche Datei, die gehört zu Windows!!!
Die infizierte heißt kernel32.exe!!!
Mach bloß keinen falschen Fehler!!!
Sieh doch mal bei heise.de nach, da ist eine ganz gute Beschreibung, wie man den Virus löschen kann. Die Festplatte braucht nicht formatiert zu werden!!!
Das Löschen der infizierten Dateien (sind bei heise und einigen Virenschutzseiten benannt) kann im DOS-Modus geschehen.
Am besten ist, Du druckst die Anweisung aus, dann sollte es gelingen!!!
Viel Erfolg
CPG
Hallo CPG,
Mach bloß keinen falschen Fehler!!!
Ich liebe _falsche_ Fehler
und richtige Korrektheiten!
SCNR ;-)))
Grüße Sonny
Hallo Kerstin!
Zuerst, wie Stefan bereits sagte, bitte in Zukunft in den Threads antworten, die Du zum Thema angefangen - also, keinen neuen Thread öffnen.
kernel32.dll ist vorhanden,
Das ist normal, die soll auch da bleiben, wo sie ist ;-)
Es ist eine extrem wichtige Systemdatei.
Die nicht reingehört, ist die Kernel32.EXE, die wird von Badtrans reinkopiert.
ich hab inzwischen alles auf CD und wollte Windows deinstallieren, wenn ich aber format c: im DOS eingebe sagt mein Rechner, das C gerade in einem anderen Prozess verwendet wird. Ist das auch der Virus ? Muss ich vielleicht den Eintrag des Virus im registry löschen ?
Ich halte format c: trotz Stefans anderslautender Meinung für sinnvoll, da Du nicht weiß, wo der Virus überall Dateien infiziert hat. Nimda beispielsweise kreiert in nahezu jedem Verzeichnis eine Datei mit der Endung .eml.
Du darfst natürlich nicht von der Windows MS-Dos-Eingabeaufforderung format c: versuchen, das kann ja nicht gehen, weil Windows noch aktiv ist. Wenn Du keine Bootdiskette hast, musst du den Rechner mit der Windows CD im Laufwerk starten. Dann kommt die Abfrage ob mit oder ohne CD-Rom-Unterstützung gestartet werden soll. Du wählst "ohne CDROM-Unterstützung starten" und wartest ab, bis der Cursor blinkt. Dann auf C: wechseln (einfach C: eingeben und Eingabetaste) und dann kannst Du format c: eingeben.
Patrick
Hallo Kerstin,
vielleicht hast Du ja schon Alles im Griff, ansonsten kannst Du beim Virencheck oft
ergänzend einfache Dos-Programme einsetzen wie find zur Stringsuche in Dateien oder
dir/s um bestimmte bekannte Dateien zu finden. Oder der f-prot/dos Virenscanner.
Aber, was ich doch noch anbringen möchte, "Mit Netscape geht's einfach besser",
hat gerade jetzt zwei konkrete Anlässe:
1. Netscape 4.79 en ist -zumindest bei mir- deutlich stabiler als vorherige Versionen.
2. ich war gerade mal mit IE6 unterwegs, und habe den IE erstmalig so eingestellt dass
z.B. Cookies bestätigt werden müssen. Nun habe ich versucht, mittels rechter Maustaste aus
dem Kontextmenu mit "Ziel speichern unter.." eine Datei herunterzuladen.
Die nette Antwort: "Die aktuellen Sicherheitseinstellungen erlauben keinen Download
dieser Datei". Die Microsoftware hätte sich aber vmtl. wenig gescheut, die netten axktiven
Inhalte einiger Mails der letzten Tage zu öffnen.
Für wie unwissend soll oder muss oder darf ich die Urheber dieser Software halten,
um aus dieser Konstellation keine bewußte Inkaufnahme von Gefährdungen vermuten zu
können oder dürfen oder müssen; oder wieviel detaillierte Feineinstellungen muss
ich erkunden und berücksichtigen, damit ich mich nicht fahrlässig verhalte?
Nun, die letzten Fragen habe ich erstmal durch die weitere Verwendung von
Netscape 4.7x "gelöst".
Grüsse
Cyx23
Hi,
kernel32.dll ist vorhanden,
--> wie schon weiter unten beschrieben wurde, ist die kernel32.EXE die böse datei.
ich hab inzwischen alles auf CD und wollte Windows deinstallieren, wenn ich aber format c: im DOS eingebe sagt mein Rechner, das C gerade in einem anderen Prozess verwendet wird. Ist das auch der Virus ? Muss ich vielleicht den Eintrag des Virus im registry löschen ?
formatieren musst du nicht - lies dir mal folgendes durch:
http://vil.mcafee.com/dispVirus.asp?virus_k=99069&
dort findest du die vorgehensweise zum entfernen des viruses.
Liebe Grüsse aus Österreich
Martin