ChipCrusher
Ensign
- Registriert
- Nov. 2002
- Beiträge
- 232
Hallo Leute,
hab voll ins Klo gegriffen und mir nen fetten Virus zugelegt...
Also, angefangen hat es beim Rechnerneustart, als beim Login die Datenausführungsverhinderung die Userinit.exe blokiert hat. Kurz darauf kam mein AVG Virenscanner mit einer infizierten Msword98.exe und ntfs.sys... Beides flux gelöscht und neugestartet. Töröööö ntfs.sys nicht gefunden und damit kein Start mehr möglich
Aber nix Problem, Win CD rein und rüber kopiert - startet wieder! Dann mal in den Taskman geschaut und 2x Reader_s gefunden - komisch... gegoogelt und BINGO! Hauptgewinn

So, dann mal in diversen Foren rumgelesen und folgende Tips ausprobiert:
1) Avenger laufen lassen, um Reg zu cleanen und diverse Dateien zu löschen
2) CClean laufen lassen, um... siehe oben
3) Malwarebytes' Anti-Malware laufen lassen, um... siehe oben
Fazit: diverse Verzeichnisse und Dateien gelöscht und registry größtenteils sauber gemacht
ABER - und jetzt wird's lustig:
- registry: local machine\soft\MS\WinNT\current v\winlogon\taskman - hier steht ein link in die C:\Recylcer\1234567\yv8g67.exe, den ich nicht dauerhaft löschen oder ändern kann!
Ich hab mal in meinen Zweitrechner geschaut, da gibt es taskman dort gar nicht! Also müßte ein Löschen kein größeres Problem sein... Nur, wenn ich die Registry wieder aufmache, steht das wieder drin! Auch die Änderung auf C\Win\sys32\taskman.exe bringt nix... Irgend ne Idee?
Auch kann ich im Recycler Verzeichnis die ominöse yv8g67.exe nicht löschen, da sie zum einen nicht angezeigt wird und zum anderen ich kein Zugriffsrecht habe... Nichtmal unter der Reparatrurumgebung der WinCD...
2. Problem, auch wenn MBAW nur noch den Taskman Link in der registry als Problem identifiziert, sobald ich das System nicht im abgesicherten Modus laufen lasse, kommt nach einer Weile mein AVG wieder mit infizierter Msword98.exe und ntfs.sys... Grrrr Also irgendwo ist noch eine Datei, die sich dann aktiviert und erneut einnistet...
Na dann bin ich mal gespannt, ob hier jemand einen anderen Tip zur Problemlösung hat als das System neu aufzusetzen
Danke!!
CC
hab voll ins Klo gegriffen und mir nen fetten Virus zugelegt...
Also, angefangen hat es beim Rechnerneustart, als beim Login die Datenausführungsverhinderung die Userinit.exe blokiert hat. Kurz darauf kam mein AVG Virenscanner mit einer infizierten Msword98.exe und ntfs.sys... Beides flux gelöscht und neugestartet. Töröööö ntfs.sys nicht gefunden und damit kein Start mehr möglich
Aber nix Problem, Win CD rein und rüber kopiert - startet wieder! Dann mal in den Taskman geschaut und 2x Reader_s gefunden - komisch... gegoogelt und BINGO! Hauptgewinn
So, dann mal in diversen Foren rumgelesen und folgende Tips ausprobiert:
1) Avenger laufen lassen, um Reg zu cleanen und diverse Dateien zu löschen
2) CClean laufen lassen, um... siehe oben
3) Malwarebytes' Anti-Malware laufen lassen, um... siehe oben
Fazit: diverse Verzeichnisse und Dateien gelöscht und registry größtenteils sauber gemacht
ABER - und jetzt wird's lustig:
- registry: local machine\soft\MS\WinNT\current v\winlogon\taskman - hier steht ein link in die C:\Recylcer\1234567\yv8g67.exe, den ich nicht dauerhaft löschen oder ändern kann!
Ich hab mal in meinen Zweitrechner geschaut, da gibt es taskman dort gar nicht! Also müßte ein Löschen kein größeres Problem sein... Nur, wenn ich die Registry wieder aufmache, steht das wieder drin! Auch die Änderung auf C\Win\sys32\taskman.exe bringt nix... Irgend ne Idee?
Auch kann ich im Recycler Verzeichnis die ominöse yv8g67.exe nicht löschen, da sie zum einen nicht angezeigt wird und zum anderen ich kein Zugriffsrecht habe... Nichtmal unter der Reparatrurumgebung der WinCD...
2. Problem, auch wenn MBAW nur noch den Taskman Link in der registry als Problem identifiziert, sobald ich das System nicht im abgesicherten Modus laufen lasse, kommt nach einer Weile mein AVG wieder mit infizierter Msword98.exe und ntfs.sys... Grrrr Also irgendwo ist noch eine Datei, die sich dann aktiviert und erneut einnistet...
Na dann bin ich mal gespannt, ob hier jemand einen anderen Tip zur Problemlösung hat als das System neu aufzusetzen
Danke!!
CC