1.5k Aufrufe
Gefragt in WindowsXP von
hallo zusammen

da mein rechner mir immer vierenmeldungen gebracht hat, meinte ich es wäre das beste ihn zu löschen. habe die hauptplatte wie auch die zweite partition gelöscht.nun spielte ich wieder das xp drauf und danach gleich einen vierentest,keine funde mit antivir.
so nun habe ich mir von der medion seite ie treiber wieder gedownloaqdet und installiert,nun wieder der scheiss w32.bramnit.b virus.

ich kann machen was ich will,habe auch mal das norten installiert als vierenscanner,aber der scheiss virus will net gehe.
weiss einer von euch wie ich den dreck noch hundert pro weg bekomme???.

glg petra

3 Antworten

0 Punkte
Beantwortet von Experte (6.4k Punkte)
Meintest Du W32.Ramnit.B ?

Kannst Du englisch? (wenn nicht, frage nach)

www.symantec.com/security_response/writeup.jsp?docid=2010-111108-3534-99&tabid=3

W32.Ramnit.B is a worm that copies itself to removable drives and infects .exe, .dll, and .html files.


Falls Du Probleme mit der Anleitung hast, frage lieber nochmal nach, bevor Du irgendetwas machst, insbesondere, wenn Du an der Registry herummanipulierst.

Es könnte sein, dass der Wurm sich auf einem Wechseldatenträger befindet (externe Festplatte, Disketten, USB-Sticks, CDs, DVDs...) und Dein Rechner dadurch neu infiziert wird.
0 Punkte
Beantwortet von
huhu

leider kann ich kein englich,was soll ich den machen???.
0 Punkte
Beantwortet von Experte (6.4k Punkte)
Was soll ich machen?


1. Die Systemwiederherstellung ausschalten

Rechtsklick auf Arbeitsplatz -> Eigenschaften -> Systemwiederherstellung -> Kästchen bei "Systemwiederherstellung auf allen Laufwerken deaktivieren", dann erscheint ein Haken. Dann auf übernehmen klicken. Falls irgendeine Bestätigungnachfrage kommt, mit Klick auf "Ja" bestätigen.


2. Die Virendefinitionen updaten

Dein Antiviren-Programm updaten. (Rechtsklick auf Symbol, dann Update starten). Laut Symantec ist der Virus erst etwas über eine Woche alt, aber ich glaube auch avira antivir kennt ihn bereits.

3. Dein komplettes System scannen

Also alle Laufwerke scannen, auch Wechseldatenträger, wenn vorhanden. Denn offensichtlich hast Du entweder eine infizierte Datei aus dem Internet heruntergeladen oder einen infizierten Datenträger wieder an den Computer gesteckt.

4. Alle zur Registry hinzugefügten Werte löschen

Genau aufpassen und nichts anderes löschen! (Du könntest vorher noch ein Registry-Backup machen, aber ich habe jetzt keinen Bock das auch noch zu erklären)
Mit Administrator-Rechten auf Start -> Ausführen gehen, "regedit" eingeben und auf OK klicken oder Enter drücken. Dann sollte der Registry-Editor starten. Falls nicht, melde Dich nochmal, da der Wurm/Virus dann evt. verhindert, dass Du den Registrierungseditor starten kannst.

Im Registry-Editor musst Du Dich dann durchklicken, bis Du bei

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\PCI\VEN_8086&DEV_24C2&SUBSYS_013A1028&REV_01\3&172e68dd&0&E8\Device Parameters\"DetectedLegacyBIOS" = "1"

angekommen bist.
Das geht wie im Explorer, ganz unten am Fensterrand siehst du, wo du gerade bist. Du musst genau aufpassen, dass Du nach PCI den richtigen Eintrag anklickst.
Wenn Du dann im "Ordner" Device Parameters bist, müsste im rechten Bereich des Fenster der Eintrag
"DetectedLegacyBIOS" = "1" zu sehen sein (also auf der linken Seite DetectedLegacyBIOS und auf der rechten Seite 1).
Wenn ja, dann mache einen Rechtsklick darauf (auf DetectedLegacyBIOS nicht die 1) und klicke auf Löschen.

Falls nötig, (das musst Du überprüfen) musst Du folgenden Key wiederherstellen:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Userinit" = "%system%\userinit.exe,,c%ProgramFiles%\microsoft\watermark.exe"

Navigiere also dahin so wie Du es vorher gemacht hast und schau nach, ob der Eintrag mit dem watermark.exe da ist.
Wenn ja, dann gehe im Registry-Editor auf Datei->Beenden, wenn nein, muss der Wert neu erstellt/ergänzt werden.

Wenn Du mehrere Benutzerkonten auf Deinem Rechner angelegt hast, dann musst Du auf da nach den Werten suchen, die die Du löschen musst und die, die Du evt. wieder herstellen musst.

Nach dem Entfernen des Wurms/Virus musst Du den Haken für die Systemwiederherstellung, den Du unter Punkt 1. gesetzt hast wieder entfernen und auf Übernehmen klicken...

Dann den Rechner neustarten (sicherheitshalber).

Hoffe, das hilft...viel Erfolg

Vielleicht gibts auch irgendow ein einfaches removal tool (ein programm, das das zuvor beschriebene automatisch macht), muss Dir aber jemand anderes raussuchen...
...