"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Virus - huyajuni / jejobadi

salsa 20.12.2008 - 16:49 1817 26
Posts

salsa

So spät wie gestern.
Avatar
Registered: Oct 2003
Location: Bonner Exil #2
Posts: 5299
2 Jahre läuft mein OS, drei verschiedene Rechner hats hinter sich und jetzt das:
infected_134786.jpg

Ich bringe die verdammte Einträge nicht weg, Antivir und Spybot scheinen machtlos. Das Problem: Bei jedem Neustart will Windows die dlls laden welche nicht mehr existieren. Folge davon ist ein Bluescreen mit der Meldung, dass win32k.sys einen schwerwiegenden Fehler verursacht hat.

Welche Ideen habt ihr dazu?

nexus_VI

Overnumerousness!
Avatar
Registered: Aug 2006
Location: südstadt
Posts: 3728
Mit Trinity Rescue Kit würd ichs probieren.

HaBa

Legend
Dr. Funkenstein
Avatar
Registered: Mar 2001
Location: St. Speidl / Gle..
Posts: 19697
Da ist auch noch lezofawu ...

housecall.trendmicro.com und dann alle "komischen" EInträge aus dem Autostart raus ...

salsa

So spät wie gestern.
Avatar
Registered: Oct 2003
Location: Bonner Exil #2
Posts: 5299
Das Problem ist/war dass ich die Einträge einfach nicht weg bekomme(n habe). Kaum aus dem Autostart entfernt (auch in der Registry manuell entfernt) kommt beim nächsten Startup eine Kommandozeile und schon wieder sind die Einträge vorhanden.

Aber ich werde mir die Tipps mal genauer ansehen, danke! :)

Silvasurfer

I do my own stunts
Avatar
Registered: Feb 2002
Location: kärnten
Posts: 4595
dann gibt es ein programm welches die eintraege wieder hinzufuegt.

HaBa

Legend
Dr. Funkenstein
Avatar
Registered: Mar 2001
Location: St. Speidl / Gle..
Posts: 19697
Ist klar => der "Virus" oder wwi ist mehrfach im RAM, und sobald du eine Instanz stilllegst wird sie automatisch von den anderen wieder gestartet ...

Dehsalb: _all_ komischen "fjiwör"-Dienste garnicht starten lassen.

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16781
und nen ordentlichen virenscanner besorgen -> es würde mich stark wundern wenn er dadurch nicht beseitigt wurde.
avira ist einfach die zeit nicht wert.
ich setze momentan auf nod32 und hab damit in den letzten 3 monaten 3-4 rechner fixen können.

salsa

So spät wie gestern.
Avatar
Registered: Oct 2003
Location: Bonner Exil #2
Posts: 5299
Nod32 bremst mein System interessanterweise völlig aus, ohne dabei irgendwelche Sachen zu finden... :confused:

meepmeep

Here to stay
Avatar
Registered: Feb 2006
Location: Wien
Posts: 2332
wenn du weisst seit wann die dinger da sind kannst du auch im system32 nach dem änderungsdatum sortieren und verdächtige sachen löschen

salsa

So spät wie gestern.
Avatar
Registered: Oct 2003
Location: Bonner Exil #2
Posts: 5299
Die dlls gibt es längst nicht mehr ;) Aber die ganzen Autostarteinträge kommen eben immer wieder, da hilft auch in der registry löschen nicht viel. Und ca. jedes zweite Mal schießt der Dreck das System dann mit o.a. Bluescreen ab.

schizo

Produkt der Gesellschaft
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 2533
Probier mit Hijackthis die Einträge zu fixen. Falls das nicht hilft sollte Autoruns abhilfe schaffen.

salsa

So spät wie gestern.
Avatar
Registered: Oct 2003
Location: Bonner Exil #2
Posts: 5299
100% weg sind die Einträge noch immer nicht. Jejobadi habe ich z.B. weg bekommen, huyyjuni ist noch immer da, aber unwirksam da dll gelöscht. Neu hinzugekommen ist "fimijole". Mann, wer sich die Namen ausdenkt -> kriminell :D

:(

schizo

Produkt der Gesellschaft
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 2533
Hab mal etwas nachgelesen. Die huyajuni.dll und fimijole.dll dürften sogenannte Streams sein (hängen sich an andere Prozesse wie z.B. den explorer.exe dran und lassen sich mit Virenscannern nicht so leicht entfernen) -> lass mal Streams drüberlaufen.

xtrm

social assassin
Avatar
Registered: Jul 2002
Location:
Posts: 12062
Wo genau in der registry nisten sich diese dinge denn bei dir ein? Gib mal den pfad an bitte. Und btw, dein autostart ist ja voll mit müll...wahnsinn. Ich hab dort 6 einträge, 2 davon jeweils von nvidia und creative -_-.

sk/\r

i never asked for this
Avatar
Registered: Dec 2002
Location: oö
Posts: 10765
@xtrm: er hat auch nur neun. und zwei davon sind sowieso viren.
unglaublich. soviel müll. wahnsinn.
ja. einen eintrag mehr als du, wenn wir schon genau sind. :p

@topic: hijackthis hat bei mir noch immer alles gefunden. ne andere frage hab ich allerdings:
auch welchen seiten warst du da unterwegs wenn man fragen darf? :D
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz