Jump to content

Virus


Recommended Posts

Also gleich neu aufsetzen, naja weiß ja nicht welches OS du hast, aber es geht auch weniger brutal...

z.B im abgesicherten Modus starten oder per Live CD Virenscanner laufen lassen oder welches tool das auch immer entfernen kann (manche Anbieter haben extra Programme für bestimmte schadsoftware.

alternativ: Festplatte ausbauen und an einem anderen computer auf dem ne virtal box läuft behandeln

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 3 weeks later...

Dieses Scheißding überschreibt zunächst einmal ganz einfach die explorer.exe somit zeigt der PC, falls er noch hochfährt, nur diese BKA-Seite.

Zusätzlich läd aber einiges an Schadcodes nach.

Die konnte ich damals fast alles per Firewall abblocken. Die explorer.exe konnte ich per System-CD reparieren. Die Schädlinge, die teilweise schon im autostart festsaßen, hab ich mit Internetanleitung von Hand aus dem System gekratzt. Das war eine gesamte Nacht ohne Schlaf, dann ging die Kiste wieder.

Aber - mein XP lässt sich nun nicht mehr updaten, weil irgendwie ja schon alles geladen wurde und somit gefunden wird - und ich hab nen uralten Internet Explorer drauf, der sich ebenfalls nicht aktualisieren lässt.

Ich benutzte NUR Firefox - außer für ein automatisches Spendenscript, das genau zum Infektionszeitpunkt lief und auch vorher schon einige male Alarm auslöste.

Woher also eingefangen?

Der TE hat schon ganz recht, da war sicher irgend ein SCHEISS in irgend einer Verknüpfung der Werbe-Popups oder sowas. Da war nicht nur EIN Schädling dabei!!! Sonst gab es bei meinem PC nämlich keinen Alarm, der war auch immer sauber...

PS: Hab mir kurze Zeit später nen neuen PC gekauft, weil auch der Bildsschirm langsm starb, die Platten voll waren und es technologisch an der Zeit war, sich von nem P4 mit Cyrix zu verabschieden ;-)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Lädt...
×
×
  • Neu erstellen...