Wie entferne ich win32/Parite.B ?Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
09.03.2003, 16:08
Thyreus
zu Gast
|
#16
Man kann Win XP per Startdiskette im DOS starten, aber falls du dein Win XP auf einer NTFS Platte hast geht das nicht, außer mit einer NTFS Startdiskette, wie das geht findet man zwar wenn man sucht, aber funktionieren tuts bei mir nicht.
|
|
|
||
09.03.2003, 19:21
...neu hier
Beiträge: 3 |
#17
Also hier ist nochmal andi (jetzt registriert).
Ich kann Erfolg mitteilen. Auf einmal konnte ich das Virus (also die temporäre Datei) einfach löschen. Keine Ahnung, ob das danke einiger Virusprogramme geklappt hat. Jetzt werde ich das erstmal noch mindestens 2mal durchtesten. Ich möchte da doch sicher sein. Keine Ahnung, aber erstens wurde das Virus gelöscht und zweitens zeigt der virusscanner auch keine art infiezierter Dateien mehr an! Danke für eure Hilfe |
|
|
||
09.03.2003, 19:43
...neu hier
Beiträge: 3 |
#18
Noch eine Sache!
Welchen Weg habt ihr gefunden, um die ganzen infizierten Anwendungen (exe-dateien und rbo-datein) wiederherzustellen? Also zu remodifiezieren. Oder gibt es nur den Weg der Neuinstallation? |
|
|
||
14.03.2003, 12:50
Ehrenmitglied
Beiträge: 1148 |
#19
Einige Dateien konnte F-Prot wieder desinfizieren und laufen auch wieder normal.
Andere wurden beim Versuch sie du desinfizieren anscheinend beschädigt, so dass da nur die Neuinstallation blieb. Aber glaub mir, lieber neu installieren als den Virus weiterhin auf dem Rechner zu haben __________ So wird mein Post von allen gelesen.. |
|
|
||
15.03.2003, 17:16
...neu hier
Beiträge: 1 |
#20
Ich hatte bei mir auch WIN32.PARITE.B drauf. Hab dann mal den Bitdefender-Virenscanner durchlaufen lassen, der hatte 277 infizierte Files gefunden. einige Files im WINDOWS/TEMP ordner konnten nicht infiziert werden. (z.b. oma1.tmp, rna1.tmp, bna1.tmp ...)
Da viele Viren die Registry benutzen, um sich beim Systemstart zu aktivieren, hab ich das mal gecheckt und das file: CMD32.EXE im WINDOWS/SYSTEM32 Verzeichnis gefunden. Das File war versteckt und lief außerdem als Prozess im Taskmanager. Ich habe zuerst den CMD32-Prozesse beendet und danach das CMD32-File im System-Verzeichnis gelöscht. Danach den Autostart-Eintrag in der Registry entfernt. Jetzt werde ich den Bitdefender nochmal durchlaufen lassen, mal sehen... Nach meiner Erfahrung sollte man jedes File, besonders von Kazaa, vor dem starten erst mal scannen. Der Virenscanner sollte immer auf dem neuesten Stand sein (Amen). Zu den Virenscannern: Ich habe alle bekannten ausprobiert und mich letztendlich für den Bitdefender entschieden. Das Teil wird täglich aktualisiert, verbraucht wenig Systemresourcen und bring eine Firewall gleich mit. Ich hoffe ich konnte einigen weiterhelfen... Ciao. |
|
|
||
24.03.2003, 19:48
...neu hier
Beiträge: 1 |
#21
Ich habe zunächst cmd.exe über die "Ausführen"-Option in der Startleiste gestartet, dann den Explorer über den Taskmanager beendet. Der Explorer kann nun nicht mehr auf die Dateien im TEMP Folder zugreifen, sie können problemlos gelöscht werden.
|
|
|
||
11.04.2003, 14:28
...neu hier
Beiträge: 1 |
#22
hi leute.. ich muss sagen ich kenn mich mit viren nicht gut aus, und das ist mein erster (w32/parite) ich hab halt mal antivir drüberlaufen lassen und viele dateien gelösdcht und repariert, aber trotzdem werden immer neue dateien infiziert! Deshalb hab ich die bitte, dass mir hier jemand eine simple aber funktionierende methode postet, die mir helfen kann! (außer formatieren ^^)
ich wär demjenigen sehr dankbar!! also bitte helft mir Dieser Beitrag wurde am 11.04.2003 um 14:29 Uhr von freak editiert.
|
|
|
||
13.04.2003, 10:57
...neu hier
Beiträge: 6 |
#23
hallo
wie kann man bei der dos-eingabeförderung dateien löschen ? __________ ------OO------|_ ( ) |_------OO------ |
|
|
||
21.04.2003, 10:00
...neu hier
Beiträge: 1 |
#24
Zitat Thyreus postete Installations CD einlegen- von CD-Rom starten- Reperatur- Konsole |
|
|
||
21.04.2003, 13:13
...neu hier
Beiträge: 1 |
#25
Hi Leute !
Ich hatte den Wurm auch den cmd32.exe! Nur wie bekomme ich den jetzt aus dem autostart wieder raus? Wo liegt der Wurm denn unter dem Autostart bzw. wie heisst die Anwendung dann? Plz help Kruemel1 |
|
|
||
23.04.2003, 21:18
...neu hier
Beiträge: 1 |
#26
An die sogennanten Experten (Mir kam das Grauen als ich diese absurden Lösungsvorschläge gelesen habe)
Lösung: -Windows im abgesicherten Modus starten -Virenscanner starten zb. McAfee -.exe infizierte Dateien säubern -.tmp Datein löschen Nach beendigung des Virenscans Temp Ordner (Windows u. Benutzer) kontrollieren Ob die Datei *.tmp mit der grösse 172KB noch vorhanden ist wenn ja löschen. Registry nach PINF durchsuchen, falls noch vorhanden löschen. |
|
|
||
24.04.2003, 22:15
...neu hier
Beiträge: 6 |
#27
Zitat Ak47 postete Man muss sich per Eingabeaufforderung in das Verzeichnis reinwurschteln, in dem die Datei ist, die gelöscht werden soll. Dann muss der Befehl del, Leerzeichen, DOS-Dateiname+Erweiterung eingegeben und mit Dateifreigabe bestätigt werden. Beispiel: Soll die Datei "auto.jpg" aus dem Ordner "Bilder" auf der HDD "c:" gelöscht werden, muss die Eingabe an Ende so aussehen: c:\bilder\del auto.jpg Ich hoffe, die Antwort kommt nicht zu spät... __________ HTH Maha [Rechtschreibfehler sind beabsichtigt und dienen der allgemeinen Belustigung.] |
|
|
||
11.05.2003, 22:26
...neu hier
Beiträge: 2 |
#28
Zitat Orinoco postete ALso das heist wenn ich den Registry PINF lösche dann ist auhc der virus weg? |
|
|
||
11.05.2003, 22:27
...neu hier
Beiträge: 2 |
#29
Zitat munda postete WIe hasten das geschafft? |
|
|
||
17.05.2003, 03:38
...neu hier
Beiträge: 2 |
#30
Zitat Ben postete |
|
|
||