Viren, Spyware, Datenschutz 11.259 Themen, 94.816 Beiträge

YooYoo Virus beseitigt !? How i removed Y∞Y∞ Virus

mudsharkz / 15 Antworten / Flachansicht Nickles

Also, ich glaube ich habe ein Mittel gegen den Y∞Y∞ Virus gefunden. Allerdings habe ich die Nachfolgende Methode nicht mit einer Festplatte gemacht auf der der Virus bereits aktiv wurde sondern auf einer auf der er noch im Schlummerzustand war. Vielleicht funktioniert es ja trotzdem auch auf einer aktiv befallenen FP.

Wenn jemand den Y∞Y∞ Virus auf seinem Rechner hat und das hier lesen kann dann ist er entweder mit einem Klon der Festplatte hier, so wie ich monatelang, oder er ist auf einem anderen Rechner online.

Also, hier meine Anleitung:

Installiere Partition Magic 8:

http://www.pcwelt.de/start/software_os/systemtools/tests/28142/partition_magic_80/

Erstelle damit 2 Rettungsdisketten (Oben bei "Tools" auf "Rescue Disks" klicken)

Starte dann den infizierten Rechner damit.

Klicke dann die Hauptpartition (C) mit der rechten Taste an und wähle "Resize / Move"

Verkleinere dann diese Hauptpartition um einige wenige GB. Wieviel ist egal, hauptsache kleiner.
Klicke dann links unten auf "Apply"

Dann beginnt das Programm zu arbeiten.

Danach ist Deine Hauptpartition ein wenig kleiner und ein neuer MBR wurde geschrieben, der dann höchstwahrscheinlich ohne den YooYoo Virus ist.

Bei mir hat er sich jetzt schon seit etlichen Tagen nicht mehr gemeldet, also gehe ich davon aus dass es stimmt, wenn nicht dann werde ich das in den nächsten Tagen berichtigen.

Alle nachfolgenden Partitionen haben allerdings nun den falschen Laufwerksnamen, deswegen muss man das neu entstandene Partitiönchen umbenennen in einen Buchstaben am Ende des Alphabets (in "X" oder "Y"), und anschliessend kann man den alten Partitionen wieder ihren ursprünglichen Buchstaben geben damit die Verlinkungen wieder stimmen.

Ich bitte um Feedback wie es bei Dir gelaufen ist und ob es geklappt hat.

bei Antwort benachrichtigen
Olaf19 mudsharkz „YooYoo Virus beseitigt !? How i removed Y∞Y∞ Virus“
Optionen

Hi Mudsharkz,

Jetzt möcht ich eigentlich nicht den Spielverderber machen und auf die "Euphorie-Bremse" treten, nur - wer garantiert dir, dass der Virus wirklich ganz weg ist, nur weil er aufgehört hat "sich täglich zu melden"? Und kannst du mit letzter Sicherheit ausschließen, dass er nicht noch weiteren Schaden im System angerichtet hat, den du vielleicht später erst bemerkst? Oder noch schlimmer - irgendein verstecktes "Tool" sendet fröhlich deine Daten übers Internet, ohne dass du es merkst?

Und schließlich... willst du dir von einer Schadsoftware vorschreiben lassen, wie groß deine Systempartition zu sein hat?

Du kannst natürlich rein aus Interesse und Forschergeist probieren und gucken, was die nächsten Tage noch so passiert, nur - und das ist der Knackpunkt - vertrauen würde ich einem einmal kompromittierten System nie wieder.

Ganz ehrlich, ich würde lieber persönliche Daten sichern, alles platt machen und von Null auf neu partitionieren - dazu brauchst du übrigens *kein* Partition Magic! - formatieren und das System neu aufsetzen. Mit einem halbwegs aktuellen Image des noch sauberen Systems wärst du natürlich fein raus.

SRY
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen