Virus W32/ramnit.a eingefangen

  • Hallo, durch einen verseuchten USB-Stick habe ich mir das Mistvieh auf meinem Dienst-Laptop eingefangen. Gibt es eine Heilung ohne Neuinstallation? Hilfe...

  • Hab das hier gefunden:

    Thank you 62

  • Danke, ich suche mal in der Registry und dem Filesystem. :smile2:

    Allerdings reicht das definitiv nicht aus, da der Virus auch autorun.inf-Files in allen erreichbaren Laufwerken anlegt, um sich weiter auszubreiten. Darauf wird in diesem Tipp gar nicht eingegangen.

  • Hallo, durch einen verseuchten USB-Stick habe ich mir das Mistvieh auf meinem Dienst-Laptop eingefangen. Gibt es eine Heilung ohne Neuinstallation? Hilfe...

    Mal ganz "doof": Wiederherstellungspunkt? :madness

    Dann mach ich eben mein eigenes Forum auf...mit Blackjack und Nutten!

  • Mal ganz "doof": Wiederherstellungspunkt? :madness

    Funktioniert nicht immer, weil Schadprogramme sich bei der Installation sofort tief in den Windows Werten vergraben, und zwar meistens in denen die bei einer Rückkehr zu einem vorherigen Sicherungspunkt gar nicht gesichert werden weil sie zwingen für das System wichtig sind.

    Here I go again on my own, Going down the only road I've ever known. Like a drifter I was born to walk alone.

  • Funktioniert nicht immer, weil Schadprogramme sich bei der Installation sofort tief in den Windows Werten vergraben, und zwar meistens in denen die bei einer Rückkehr zu einem vorherigen Sicherungspunkt gar nicht gesichert werden weil sie zwingen für das System wichtig sind.

    Der versuch schadet ja trotzdem nicht :mrgreen:

    Dann mach ich eben mein eigenes Forum auf...mit Blackjack und Nutten!

  • Die neueste c't hat eine Cover Disk mit einem bootfähigen Desinfect, ob dieser Virus dadurch abgedeckt wird weiß ich allerdings nicht.

    When I die and go to hell, hell will be a Brett Favre
    game, announced by the ESPN Sunday night crew,
    for all eternity. Paul Zimmerman

  • Danke an alle, besonders Bucci. :smile2:
    Nach der Löschung aller merkwürdigen "autorun.inf"-Files auf den Laufwerken habe ich eine simple Systemwiederherstellung durchgeführt. Seitdem ist Stille im Gebälk, keine Meckereien mehr. Bin mal gespannt, ob ich nächste Woche - also nach Urlaubsende - trotzdem zur Neuinstallation vergattert werde. Wär' Mist, da ich danach 2 Tage benötige, das Teil so einzurichten, wie ich es benötige...

  • Danke an alle, besonders Bucci. :smile2:
    Nach der Löschung aller merkwürdigen "autorun.inf"-Files auf den Laufwerken habe ich eine simple Systemwiederherstellung durchgeführt. Seitdem ist Stille im Gebälk, keine Meckereien mehr. Bin mal gespannt, ob ich nächste Woche - also nach Urlaubsende - trotzdem zur Neuinstallation vergattert werde. Wär' Mist, da ich danach 2 Tage benötige, das Teil so einzurichten, wie ich es benötige...

    HAHA...das finde ich immer so perfide. Gerade die IT-affinen Leute sollten eigentlich die ersten sein, die ein Image oder Backup File ihrer perfekten Arbeitsumgebung erstellen...aber gerade DIE tun es nicht (und ich bin da keine Ausnahme :jeck:)
    Komm schon Guido: gibs zu...so ein jungfraeuliches System, was man von Anfang an wieder aufbauen kann/darf/muss....das hat doch auch was Schoenes! Da ist doch immer noch was zu optimieren :tongue2:

    Dann mach ich eben mein eigenes Forum auf...mit Blackjack und Nutten!


  • Komm schon Guido: gibs zu...so ein jungfraeuliches System, was man von Anfang an wieder aufbauen kann/darf/muss....das hat doch auch was Schoenes! Da ist doch immer noch was zu optimieren :tongue2:

    Vielleicht eine gute Chance auf 64bit umzustellen oder hattest Du schon Guido?

  • Vielleicht eine gute Chance auf 64bit umzustellen oder hattest Du schon Guido?

    Mein Rechner muss so sein, wie die der Kunden, die ich betreue bzw. die Systeme, die sie benutzen. Und da Großkonzerne nur selten und spät solche Petitessen wie Betriebssysteme von Arbeitsplatzrechnern aktualisieren, sitze ich auf 32 Bit (immerhin...) fest.

  • Mein Rechner muss so sein, wie die der Kunden, die ich betreue bzw. die Systeme, die sie benutzen. Und da Großkonzerne nur selten und spät solche Petitessen wie Betriebssysteme von Arbeitsplatzrechnern aktualisieren, sitze ich auf 32 Bit (immerhin...) fest.

    Hehe...ein ehemaliger Kunde (einer der groessten Oelproduzenten der Welt) hat irgendwann an Tag X mal beschlossen, ihre alten Betriebssysteme (2000, NT, ME) upzugraden. Das ist weltweit natuerlich ein laaaaaanger Prozess (Implementierung hat noch nicht stattgefunden). Aber die Software wurde bereits beim Hersteller geordert und alles auf das Rollout abgestimmt. Gewaehlt wurde natuerlich DIE Software, die an Tag X aktuell war!
    Und jetzt kommt der Knaller: die werden in Kuerze mit allen Rechnern weltweit auf VISTA upgedatet :jeck::jeck::jeck::jeck::jeck:
    AUA wuerde ich sagen!

    Dann mach ich eben mein eigenes Forum auf...mit Blackjack und Nutten!

  • HAHA...das finde ich immer so perfide. Gerade die IT-affinen Leute sollten eigentlich die ersten sein, die ein Image oder Backup File ihrer perfekten Arbeitsumgebung erstellen...aber gerade DIE tun es nicht (und ich bin da keine Ausnahme :jeck:)


    recht haste.

    Zitat


    Komm schon Guido: gibs zu...so ein jungfraeuliches System, was man von Anfang an wieder aufbauen kann/darf/muss....das hat doch auch was Schoenes! Da ist doch immer noch was zu optimieren :tongue2:


    und das is genau der grund warum wir keine backups machen, ausser vielleicht von unseren firefox bookmarks und unserem evolution (vgl outlook) kalender. :mrgreen:

    edit: ich bin fast ein bisschen neidisch. seit ich nurnoch ubuntu drauf habe muss (darf) ich nurnoch alle 6 monate neu machen, wenn die neue version rauskommt.

    We had a teenage girl break the Eric Decker signing and now we got a fucker in the shrubs at Florham Park stalking the Saleh interview arrival. Imagine thinking this fanbase isn't superior to the others? -@DrewfromJersey