• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Brauche dringend Hilfe - Virus

  • Ersteller killerkitten666
  • Erstellt am

killerkitten666

Guest
Nur unter großer Mühe kann ich ich hier diese Frage stellen - brauche deshalb schleunigst eine Antwort =(
Also: Eigentlich lief mein Computer immer recht mittelmäßig. Er hatte seine Macken wie jeder Comp und blieb von Zeit zu Zeit stecken, nichts besonderes jedenfalls.
Nun, zumindest bis heute. Ich fahre ihn gerade auf Win Me hoch (hab Me und XP drauf), als plötzlich bei diesem Benutzernamen-Eingeben-Fensterchen (das man sowieso immer nur wegklickt) eine Virusmeldung vom guten alten McAffee kommt.
W32/Pate heißt das Teil.
Keine Ahnung wo ich mir das eingefangen hab, die Datei ist ziemlich unwichtig, also kurzerhand - Löschen. Leider ist unten das "Auf alle anwenden" aktiv, was ganz nebenbei meine Lautstärkeregelung wegpustet. Mierda.
Nun denn, ich versuche nu bei der Usernameneingabe auf OK zu klicken, pustekuchen. Erstma kommt noch ne Virusmeldung. Leider klick ich wieder auf Löschen (Verklickt *grmml*) und erwische meinen Editor. Eh wuascht, als Textablage use ich Wordpad.
Doch als ich nu auf das OK selbst klicke geschieht - nichts. Mein blauer Windows-Hintergrund strahlt mir entgegen. Eine Minute, zwei Minuten, drei Minuten...ihr versteht. Reset.
Das ganze 3x bis mein Computer endlich den Desktop anzeigt, dazischen mindestens eine Million mal aufs "Säubern"-Icon gekliggt. Argh, das ist ja schlimmer wie jede Popup-Invasion. Alles stürzt alle paar Minuten ab, dieser Text hier musste inzwischen 4 mal neu geschrieben werden. Ich habe keinen Editor mehr, keinen Lautstärkeregler mehr und Spool32 stürzt immer ab - scheint aber net weiter zu stören =/

a) Wie bekomm ich Editor und die Lautstärkeregelung wieder? Finde meine WinMe-CD nimmer =[
b) Wie werde ich diesen Virus los. Bis ich Datei B gesäubert habe scheint Datei A wieder infiziert zu sein. Was macht dieser ominöse W32/Pate denn?
c) AAAARGH *mitdemkoppgegendiewandhau*

Bitte schnell antworten, ist echt dringend =( Danke im Vorraus!
 

cart

Technik/Software Forum
Mitglied seit
01.08.2002
Beiträge
4.873
Reaktionen
0
Ort
New York
xp-recovery-console -> bootsektor neu schreiben -> xp starten -> system von dort aus säubern -> hoffen, dass es wieder funkz.
 

killerkitten666

Guest
Auf Deutsch bitte - bin nicht so ein Gosu =(
Das infizierte Betriebssystem ist das Win Me aufm Comp, ich trau mich ehrlich gesagt net jetz rüberzuwechseln da ich net sicher sein kann jemals wieder meinen geheiligten Me-Desktop zu erblicken. Aaaaargh, ich hasse das, ich hasse das *heul*
 

The_Company

Guest
1. Don't Panic
Leute, die nicht überlegen, bevor sie was tun, haben sowieso verschissen.

2. Man sollte Originalsoftware installieren und nicht WinMe vom Kumpel.

3. Man hat _immer_ die Original-Installations-CD von Software da, die man braucht

So, das waren die Tipps für die Zukunft.
Und nun besorgst Du Dir ne Recovery-CD oder -Diskette, von der aus Du booten kannst und die entsprechende Software, die Du zum reinigen im DOS-Mode brauchst.
Dann bootest Du von CD und führst die DOS Utility aus. Starte kein Program von der Festplatte!!!
Wenn dann das booten nicht mehr funktioniert, dann hilft nur noch neu drüber installieren.
 

killerkitten666

Guest
1. Irgendwie schwer 8[ Me hat verschissen.
2. Diese Erfahrung mache ich gerade 8[
3. s.o ...

Woher soll ich mir sone Recovery-Disc besorgen. Meine Kumpels haben alle 98 oder gleich XP, der einzige mit ME hat seine CD schon längst verschlampt =( Und mein Comp hat kein Diskettenlaufwerk zum Bootdisk-Selbermachen (mehr; ist hinnig und nicht repariert worden...)
Neu installieren würde ich ja gerne, geht aber ohne WinMe-CD nur schwer...
Und das mit "kein Programm starten" kommt irgendwie bisschen spät, immerhin ist ein Browser gerade aktiv 8[
Dieser Virusscan auffer Norton-Homepage (ich weiß, Norton = Schund) ergab bei mir

c:\WINDOWS\DRWATSON.EXE is infected with W32.Pinfi
c:\WINDOWS\GRPCONV.EXE is infected with W32.Pinfi
c:\WINDOWS\IsUn0407.exe is infected with W32.Pinfi
c:\WINDOWS\TUNEUP.EXE is infected with W32.Pinfi
c:\WINDOWS\UPWIZUN.EXE is infected with W32.Pinfi
c:\WINDOWS\WJVIEW.EXE is infected with W32.Pinfi
c:\WINDOWS\WSCRIPT.EXE is infected with W32.Pinfi
c:\WINDOWS\DVDPLAY.EXE is infected with W32.Pinfi
c:\WINDOWS\KODAKIMG.EXE is infected with W32.Pinfi
c:\WINDOWS\MPLAYER.EXE is infected with W32.Pinfi
c:\WINDOWS\SYSMON.EXE is infected with W32.Pinfi
c:\WINDOWS\W0190WUn.EXE is infected with W32.Pinfi

Komisch, davor wars ja n anderer Virus =[
Aaaargh, ist des Teil denn gefährlich oder son kleiner Pseudovirus von irgendeinem prepubertären Trottel mit Selbstverwirklichungszwang =[


Übrigens, der 2. Comp im Netzwerk spinnt auch seit geraumer Zeit...ist WinXP und schreibt mir immer eine dieser Reagiert-nicht-und-musste-geschlossen-werden-Fehlermeldung zu ner WMI.exe.
Ich hab aber keine Ahnung was WMI is...


Ich hab hier ne Original WinXP (home *schäm*)-CD, prob is nur dass ich WinMe brauche da das ADSL-Modem aus unerfindlichen Gründen keine XP-Treiber hat...Könnte ich da irgendwas mit anstellen?

EDIT:
k, hab rausgefunden dass Pate nur ein Alias von Pinfi is.
http://vil.nai.com/vil/content/v_99690.htm
Hmmm...jetzt müsst ich ihn nur noch irgendwie entfernen. Die Anleitung auf der Seite macht mich nicht schlauer (bitte habt geduld mit mir, bin halt bissel unfähig^^)
 

cart

Technik/Software Forum
Mitglied seit
01.08.2002
Beiträge
4.873
Reaktionen
0
Ort
New York
du kannst auch ne boot cd machen und dir da auch nen dos-tool draufpacken. dann machst deine hdd erstmal sauber (bootsektor auch plz!).
danach würde ich erstmal xp starten und mit nem windows-cleaner nochmal alle hdds durchsuchen. am 2ten pc natürlich auch.
wenn me danach nicht läuft wirst wohl format c: eintippern müssen :bored:
 

[For]Hood2

Guest
Ruhe bewahren

lesen,merken, dann machen

neustarten, im Bootmanager F8 drücken, abgesichert auswählen, ME auswählen, evt nochmal F8 drücken, wieder abgesichert auswählen (aus irgendeinem Grund, klappt das nicht immer bei ME, solange probieren bis du im abgesicherten Modus in ME bist)

dies machen:
a. Click Start, and then click Run. (The Run dialog box appears.)
b. Type regedit, and then click OK. (The Registry Editor opens.)
c. Navigate to the key:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer

d. In the right pane, delete the value: PINF
e. Exit the Registry Editor.

Antivirensoftware starten, sofern dies im abgesicherten MOdus geht (bei Norton geht das), Nach Virus scannen alle Dateien durchsuchen lassen, der Virus befällt "nur" .exe und .scr Dateien

NICHT löschen, sondern reparieren auswählen, der Virus hängt sich an die .exe/-scr Dateien.

Nochmal scannenlassen, wenn sauber ME CD leihen und rüberbügeln.

Am anderen Rechner ebenso verfahren, da sich Virus über Netzwerkfreigaben verbreitet.

Für die Zukunft, Virendefinitionen aktuell halten dann verringert sich die Chance sich einen zu fangen. Der Virus ist aus dem Jahr 2001...
 
Oben