Wie entferne ich win32/Parite.B ?

Thema ist geschlossen!
Thema ist geschlossen!
#0
09.03.2003, 16:08
Thyreus
zu Gast
#16 Man kann Win XP per Startdiskette im DOS starten, aber falls du dein Win XP auf einer NTFS Platte hast geht das nicht, außer mit einer NTFS Startdiskette, wie das geht findet man zwar wenn man sucht, aber funktionieren tuts bei mir nicht.
Seitenanfang Seitenende
09.03.2003, 19:21
...neu hier

Beiträge: 3
#17 Also hier ist nochmal andi (jetzt registriert).

Ich kann Erfolg mitteilen. Auf einmal konnte ich das Virus (also die temporäre Datei) einfach löschen. Keine Ahnung, ob das danke einiger Virusprogramme geklappt hat. Jetzt werde ich das erstmal noch mindestens 2mal durchtesten. Ich möchte da doch sicher sein.

Keine Ahnung, aber erstens wurde das Virus gelöscht und zweitens zeigt der virusscanner auch keine art infiezierter Dateien mehr an!

Danke für eure Hilfe
Seitenanfang Seitenende
09.03.2003, 19:43
...neu hier

Beiträge: 3
#18 Noch eine Sache!

Welchen Weg habt ihr gefunden, um die ganzen infizierten Anwendungen (exe-dateien und rbo-datein) wiederherzustellen? Also zu remodifiezieren. Oder gibt es nur den Weg der Neuinstallation?
Seitenanfang Seitenende
14.03.2003, 12:50
Ehrenmitglied
Avatar sh4rk

Beiträge: 1148
#19 Einige Dateien konnte F-Prot wieder desinfizieren und laufen auch wieder normal.
Andere wurden beim Versuch sie du desinfizieren anscheinend beschädigt, so dass da nur die Neuinstallation blieb.

Aber glaub mir, lieber neu installieren als den Virus weiterhin auf dem Rechner zu haben ;)
__________
So wird mein Post von allen gelesen..
Seitenanfang Seitenende
15.03.2003, 17:16
...neu hier

Beiträge: 1
#20 Ich hatte bei mir auch WIN32.PARITE.B drauf. Hab dann mal den Bitdefender-Virenscanner durchlaufen lassen, der hatte 277 infizierte Files gefunden. einige Files im WINDOWS/TEMP ordner konnten nicht infiziert werden. (z.b. oma1.tmp, rna1.tmp, bna1.tmp ...)
Da viele Viren die Registry benutzen, um sich beim Systemstart zu aktivieren, hab ich das mal gecheckt und das file: CMD32.EXE im WINDOWS/SYSTEM32 Verzeichnis gefunden. Das File war versteckt und lief außerdem als Prozess im Taskmanager.
Ich habe zuerst den CMD32-Prozesse beendet und danach das CMD32-File im System-Verzeichnis gelöscht. Danach den Autostart-Eintrag in der Registry entfernt. Jetzt werde ich den Bitdefender nochmal durchlaufen lassen, mal sehen...

Nach meiner Erfahrung sollte man jedes File, besonders von Kazaa, vor dem starten erst mal scannen. Der Virenscanner sollte immer auf dem neuesten Stand sein (Amen).
Zu den Virenscannern: Ich habe alle bekannten ausprobiert und mich letztendlich für den Bitdefender entschieden. Das Teil wird täglich aktualisiert, verbraucht wenig Systemresourcen und bring eine Firewall gleich mit.

Ich hoffe ich konnte einigen weiterhelfen... Ciao.
Seitenanfang Seitenende
24.03.2003, 19:48
...neu hier

Beiträge: 1
#21 Ich habe zunächst cmd.exe über die "Ausführen"-Option in der Startleiste gestartet, dann den Explorer über den Taskmanager beendet. Der Explorer kann nun nicht mehr auf die Dateien im TEMP Folder zugreifen, sie können problemlos gelöscht werden.
Seitenanfang Seitenende
11.04.2003, 14:28
...neu hier

Beiträge: 1
#22 hi leute.. ich muss sagen ich kenn mich mit viren nicht gut aus, und das ist mein erster (w32/parite) ich hab halt mal antivir drüberlaufen lassen und viele dateien gelösdcht und repariert, aber trotzdem werden immer neue dateien infiziert! Deshalb hab ich die bitte, dass mir hier jemand eine simple aber funktionierende methode postet, die mir helfen kann! (außer formatieren ^^)
ich wär demjenigen sehr dankbar!!

also bitte helft mir ;)
Dieser Beitrag wurde am 11.04.2003 um 14:29 Uhr von freak editiert.
Seitenanfang Seitenende
13.04.2003, 10:57
...neu hier

Beiträge: 6
#23 hallo
wie kann man bei der dos-eingabeförderung dateien löschen ?
__________
------OO------|_ ( ) |_------OO------
Seitenanfang Seitenende
21.04.2003, 10:00
...neu hier

Beiträge: 1
#24

Zitat

Thyreus postete
Jo ich hab den und alles weg bis auf die temp datei, und da ist mein Problem:
Wie krieg ich die weg??? Die ist ja immer im Gebrauch und lässt sich nciht löschen oder im texteditor überschreiben. ICh kann das leider auch nicht im MS Dos Modus machen, da mein Windows auf ner NTFS Platte ist und man mit der Startdiskette nicht auf NTFS zugreifen kann (ich zumindest finde im Dos diese Partitionen nicht). Was tun?

Installations CD einlegen- von CD-Rom starten- Reperatur- Konsole
Seitenanfang Seitenende
21.04.2003, 13:13
...neu hier

Beiträge: 1
#25 Hi Leute !
Ich hatte den Wurm auch den cmd32.exe! Nur wie bekomme ich den jetzt aus dem autostart wieder raus? Wo liegt der Wurm denn unter dem Autostart bzw. wie heisst die Anwendung dann?

Plz help

Kruemel1
Seitenanfang Seitenende
23.04.2003, 21:18
...neu hier

Beiträge: 1
#26 An die sogennanten Experten (Mir kam das Grauen als ich diese absurden Lösungsvorschläge gelesen habe)

Lösung:
-Windows im abgesicherten Modus starten
-Virenscanner starten zb. McAfee
-.exe infizierte Dateien säubern
-.tmp Datein löschen

Nach beendigung des Virenscans Temp Ordner (Windows u. Benutzer) kontrollieren Ob die Datei *.tmp mit der grösse 172KB noch vorhanden ist wenn ja löschen.
Registry nach PINF durchsuchen, falls noch vorhanden löschen.
Seitenanfang Seitenende
24.04.2003, 22:15
...neu hier

Beiträge: 6
#27

Zitat

Ak47 postete
hallo
wie kann man bei der dos-eingabeförderung dateien löschen ?


Man muss sich per Eingabeaufforderung in das Verzeichnis reinwurschteln, in dem die Datei ist, die gelöscht werden soll.
Dann muss der Befehl del, Leerzeichen, DOS-Dateiname+Erweiterung eingegeben und mit Dateifreigabe bestätigt werden.

Beispiel: Soll die Datei "auto.jpg" aus dem Ordner "Bilder" auf der HDD "c:" gelöscht werden, muss die Eingabe an Ende so aussehen:
c:\bilder\del auto.jpg

Ich hoffe, die Antwort kommt nicht zu spät... ;)
__________
HTH Maha
[Rechtschreibfehler sind beabsichtigt und dienen der allgemeinen Belustigung.]
Seitenanfang Seitenende
11.05.2003, 22:26
...neu hier

Beiträge: 2
#28

Zitat

Orinoco postete
AntiVirPersonal und Norton solltest Du gleich deinstallieren; das einzige Virenprogramm das den sehr widerspenstigen Virus wegbekommt ist Kaspersky Anti-Virus, da es das einzige ist, das die letzten nicht zu desinfizierbaren oder löschbaren Dateien bei einem von dem Programm selbst ausgeführten Neustart wegbekommt.
Testversion: http://www.avp-de.com/frame.asp?b=b5&p=p2

Außerdem erstellt der Virus in der Registry den Wert "PINF":
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
Der muß unbedingt nach dem Scannen entfernt werden.

Das ganze am besten dann nochmal wiederholen.
Wenn der Eintrag nach Neustarts dann endgültig weg ist, ist das ein gutes Zeichen dafür, das der Virus weg ist.

Viel Glück!!

Orinoco

ALso das heist wenn ich den Registry PINF lösche dann ist auhc der virus weg?
Seitenanfang Seitenende
11.05.2003, 22:27
...neu hier

Beiträge: 2
#29

Zitat

munda postete
Also hier ist nochmal andi (jetzt registriert).

Ich kann Erfolg mitteilen. Auf einmal konnte ich das Virus (also die temporäre Datei) einfach löschen. Keine Ahnung, ob das danke einiger Virusprogramme geklappt hat. Jetzt werde ich das erstmal noch mindestens 2mal durchtesten. Ich möchte da doch sicher sein.

Keine Ahnung, aber erstens wurde das Virus gelöscht und zweitens zeigt der virusscanner auch keine art infiezierter Dateien mehr an!

Danke für eure Hilfe

WIe hasten das geschafft?
Seitenanfang Seitenende
17.05.2003, 03:38
...neu hier

Beiträge: 2
#30

Zitat

Ben postete
Ja ich habe den drauf und mein Norton anti V. kann ich nicht mehr ausfürhrn, kann es auch nicht neu intstall. und nichts!!!!

wenn ich mir einen neuen scanner aus dem internet saugen will, ist diese File auch direkt corrupted !!

Was soll ich machen !!!?!?! Auf dem Pc sind Daten, die überlebenswichtig sind !!!!!

Bitte helft mir !!
Danke !!

Ben !!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: