Viren, Spyware, Datenschutz 11.259 Themen, 94.816 Beiträge

YooYoo Virus beseitigt !? How i removed Y∞Y∞ Virus

mudsharkz / 15 Antworten / Flachansicht Nickles

Also, ich glaube ich habe ein Mittel gegen den Y∞Y∞ Virus gefunden. Allerdings habe ich die Nachfolgende Methode nicht mit einer Festplatte gemacht auf der der Virus bereits aktiv wurde sondern auf einer auf der er noch im Schlummerzustand war. Vielleicht funktioniert es ja trotzdem auch auf einer aktiv befallenen FP.

Wenn jemand den Y∞Y∞ Virus auf seinem Rechner hat und das hier lesen kann dann ist er entweder mit einem Klon der Festplatte hier, so wie ich monatelang, oder er ist auf einem anderen Rechner online.

Also, hier meine Anleitung:

Installiere Partition Magic 8:

http://www.pcwelt.de/start/software_os/systemtools/tests/28142/partition_magic_80/

Erstelle damit 2 Rettungsdisketten (Oben bei "Tools" auf "Rescue Disks" klicken)

Starte dann den infizierten Rechner damit.

Klicke dann die Hauptpartition (C) mit der rechten Taste an und wähle "Resize / Move"

Verkleinere dann diese Hauptpartition um einige wenige GB. Wieviel ist egal, hauptsache kleiner.
Klicke dann links unten auf "Apply"

Dann beginnt das Programm zu arbeiten.

Danach ist Deine Hauptpartition ein wenig kleiner und ein neuer MBR wurde geschrieben, der dann höchstwahrscheinlich ohne den YooYoo Virus ist.

Bei mir hat er sich jetzt schon seit etlichen Tagen nicht mehr gemeldet, also gehe ich davon aus dass es stimmt, wenn nicht dann werde ich das in den nächsten Tagen berichtigen.

Alle nachfolgenden Partitionen haben allerdings nun den falschen Laufwerksnamen, deswegen muss man das neu entstandene Partitiönchen umbenennen in einen Buchstaben am Ende des Alphabets (in "X" oder "Y"), und anschliessend kann man den alten Partitionen wieder ihren ursprünglichen Buchstaben geben damit die Verlinkungen wieder stimmen.

Ich bitte um Feedback wie es bei Dir gelaufen ist und ob es geklappt hat.

bei Antwort benachrichtigen
mudsharkz shrek3 „Im Eingangsposting schreibst du: Woran machst du fest, dass sich der MBR-Virus...“
Optionen

Hi Shrek, bei mir stimmt alles !
Das mit dem Schlummerzustand ist so zu verstehen:
Wenn ich den Rechner einschalte und Windows fährt ganz normal hoch dann nenne ich das "Schlummerzustand"
Wenn ich den Rechner einschalte und es erscheint ein schwarzer Bildschirm und links unten steht YooYoo dann nenne ich das natürlich NICHT "Schlummerzustand".



Ich hatte von der Platte, dei der der Virus NICHT mehr im Schlummerzustand war, vorher einen KLON gemacht, und diesen KLON konnte ich ganz normal hochfahren und danach Partition Magic starten da auf dieser der Virus noch im Schlummerzustand war !

Ich habe noch einen KLON da mit Virus im Schlummerzustand, und die werde ich demnächst mal anschliessen, warten bis YooYoo aufwacht und dann werde ich versuchen mit der PM Rettungsdisk diesen ERWACHTEN Virus ebenfall zu töten !


Ist das jetzt verständlich für Dich ?



Wie sich das Problem in der Vergangenheit darstellte ist für den Neuankömmlich nur verwirrend, du kannst dir also diesbezügliche "Herr Lehrer ich weiss was" Seitenhiebe sparen ! Danke

bei Antwort benachrichtigen