hilfe ich habe mir den virus "win32.parite.b" eingefangen und weiß net wie ich den weg bekomm mit meinem antivirusprogramm klappts net weiß einer wie der genau weggeht oder kann einer von euch mir einen Link für ein deutsches Viruslexikon geben?hab irgendwie keins gefunden.
hatte bis jetzt auch noch nie en Virus und check das ganze noch net so ganz
Viren, Spyware, Datenschutz 11.257 Themen, 94.802 Beiträge
Hallo MichiD41!
Mein Bruder hatte das Teil auch auf dem Rechner (Win98SE), da haben wir es mit F-Prot wegbekommen! Welches Betriebssystem hast Du denn?
Hier noch eine Seite die Dir vielleicht weiter helfen kann:
http://www.sophos.de/virusinfo/analyses/w32pariteb.html
Gruß!
Hi,
sieh bitte mal hier
http://www.sophos.de/virusinfo/analyses/w32pariteb.html
und hier
http://www.sophos.de/support/faqs/pedis.html
nach!
Gruß
Teletom
Mach dir eine Saubere Startdiskette und kopiere FDISK drauf.
Mit dieser Diskette neu starten und im DOS den Befehl
fdisk /mbr
eingeben. Das überschreibt den Bootsektor. Hat bei mir auch funktioniert.
Wenn Du ein Multiboot-System hast musst du aber vorher den Bootmanager speichern.
Der ist sonst weg.
Erstell Dir eine saubere Bootdisk (Eventuell Zweitrechner) und kopier fdisk drauf.
Mit dieser Disk starten und im DOS
fdisk /mbr
eingeben. Das überschreibt den Bootsektor. So habe ich das Vieh auch wegbekommen.
Diskette danch wegschmeissen.
Solltest Du ein multiboot-system haben, vorher ein Backup vom Bootmanager machen. Der ist sonst weg.
Hallo,
gehe mal bitte auf meine Homepage unter http://duelken.dynip.com unter dem Menüpunkt "Computertipps" (letzter Eintrag) wird Dir geholfen ;-))
MfG. Hexagon
wenn ich bei mir f-prot durchlaufen lasse und nahezu alles desinfected wird und dann neu starte, sind wieder fast alle erneut infiziert! wie krieg i den schmarn weg???
Hallo!
@Crashi
win32/parite legt soweit ich weiß einen Wert in der Registry ab.
Unter: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
Der Wert heißt "PINF"
Wenn du den löschst dann lass noch mal zu sicherheit nen vierenscanner drüberlaufen.
Dann startest du neu und schaust nach ob der Wert noch immer weg ist wenn ja -> Bravo dann müsste er weg sein