Viren, Spyware, Datenschutz 11.259 Themen, 94.816 Beiträge

YooYoo Virus beseitigt !? How i removed Y∞Y∞ Virus

mudsharkz / 15 Antworten / Flachansicht Nickles

Also, ich glaube ich habe ein Mittel gegen den Y∞Y∞ Virus gefunden. Allerdings habe ich die Nachfolgende Methode nicht mit einer Festplatte gemacht auf der der Virus bereits aktiv wurde sondern auf einer auf der er noch im Schlummerzustand war. Vielleicht funktioniert es ja trotzdem auch auf einer aktiv befallenen FP.

Wenn jemand den Y∞Y∞ Virus auf seinem Rechner hat und das hier lesen kann dann ist er entweder mit einem Klon der Festplatte hier, so wie ich monatelang, oder er ist auf einem anderen Rechner online.

Also, hier meine Anleitung:

Installiere Partition Magic 8:

http://www.pcwelt.de/start/software_os/systemtools/tests/28142/partition_magic_80/

Erstelle damit 2 Rettungsdisketten (Oben bei "Tools" auf "Rescue Disks" klicken)

Starte dann den infizierten Rechner damit.

Klicke dann die Hauptpartition (C) mit der rechten Taste an und wähle "Resize / Move"

Verkleinere dann diese Hauptpartition um einige wenige GB. Wieviel ist egal, hauptsache kleiner.
Klicke dann links unten auf "Apply"

Dann beginnt das Programm zu arbeiten.

Danach ist Deine Hauptpartition ein wenig kleiner und ein neuer MBR wurde geschrieben, der dann höchstwahrscheinlich ohne den YooYoo Virus ist.

Bei mir hat er sich jetzt schon seit etlichen Tagen nicht mehr gemeldet, also gehe ich davon aus dass es stimmt, wenn nicht dann werde ich das in den nächsten Tagen berichtigen.

Alle nachfolgenden Partitionen haben allerdings nun den falschen Laufwerksnamen, deswegen muss man das neu entstandene Partitiönchen umbenennen in einen Buchstaben am Ende des Alphabets (in "X" oder "Y"), und anschliessend kann man den alten Partitionen wieder ihren ursprünglichen Buchstaben geben damit die Verlinkungen wieder stimmen.

Ich bitte um Feedback wie es bei Dir gelaufen ist und ob es geklappt hat.

bei Antwort benachrichtigen
mudsharkz Nachtrag zu: „Hi Shrek, bei mir stimmt alles ! Das mit dem Schlummerzustand ist so zu...“
Optionen

Also, es gibt Neuigkeiten:

Ich habe nun mal einen Klon angeschlossen und gewartet bis YooYoo sich meldet.
Nach 5 mal rauf und runterfahren hat sich YooYoo gemeldet, und dann habe ich versucht die FP zu reparieren mit den beiden PM Rettungsdisks.

Resultat:
Die Rettungsdisks unb das Programm PM lies sich starten. Die maus funktioniert nicht, deswegen muss man mit F 10, Enter und F6 Taste arbeiten.

Die Resize Funktion lies sich starten,

ALLERDINGS: kurz bevor Rezize beendet wirde kam diese meldung:

Error # 1508 - Bad directory buffer signature

Shit.

Ich habe dann diese defekte FP per USB an einen PC angeschlossen und das gleiche nochmal versucht (also Resize)

Das hat dann auch funktioniert, als ich aber diese Platte dann als Hauptplatte angeschlossen habe war YooYoo nach wie vor da !!!

Das bedeutet: Ich selber habe zwar eine YooYoo freie Platte weil ich Reziye vor dem aktiven YooYoo gemacht habe, aber einen bereits aktivierten YooYoo kann man mit meinr Methode nicht löschen.

Hat noch jemand eine Idee ausser Neuinstallation?

bei Antwort benachrichtigen