DRINGEND! wofür ist die Datei wininit.exe gut?

Hallo,

NORTON Antivirus hat bei uns eine Datei isoliert namens wininit.exe, bei jedem Neustart des PC kommt auch seit heute morgen die Meldung, daß wininit nicht geschlossen werden konnte, das Programm aber ein DOS-Programm sei. Es lässt sich ohne Probleme dann auch schließen.

Was kann das sein, haben wir noch einen Virus?
Der eine Virus hieß w32…bymer
Leider weiß ich die Buchstaben in der Mitte nicht mehr.

Bitte um baldige Antwort
Vielen dank schon mal

Pia

P.S.: bei einer Freundin, die eines Virus bekommen hat, funzt gar nix mehr, die bekommt immer nur eine Meldung von winzip die aber gar nicht mehr zu schließen ist. man kann nichts schreiben, auch nicht unter DOS. Auch hier wäre Hilfestellung sehr nett!

hi Pia,

deine Befürchtung bestätigt dieses.

Hier der Link:

http://www.norman.no/de/virus_info/w32_bymer.shtml

Hier steht ne Beschreibung was es ist und wie man den Virus entfernt !

Viel Glück

MfG Maik Jannasch

Hallo Pia,

Für Deine Freundin:

Booten mit einer Bootdisk (sollte virenfrei sein :wink:) Habt Ihr eine Disk mit einem Antiviren Programm? JA: Rein damit und exe. NEIN: Könnt ihr sowas besorgen? JA: rein damit und exe. NEIN: hmm…Geht das schreiben nachdem booten von der Disk (müsste eigendlich)? JA: Antiviren Programm für DOS installieren und exe. NEIN: Platte ausbauen, an einen Rechner mit AV Prog anklemmen und exe.

Tschaui

olli

Hallo Olli,

leider isses damit nicht ganz getan. Die haben den fiesen w32.blebla.b@mn ! Der läßt gar nix unter DOS schreiben, booten mit Disk. geschweige den per CD-Rom ist nicht machbar. Ich glaube Festplatte putzen ist bei ihr angesagt. Norman Anti-Virus erkennt den Virus zwar, hat angeblich auch einige Dateien gelöscht bzw. desinfiziert, aber in einem Verzeichnis, das sich nicht löschen lässt, sitzt der Virus immer noch. Immer mehr Programme sind nicht mehr ausführbar. Ich fürchte wirklich, daß sie nicht drumrumkommen ums Formatieren.

Trotzdem Danke

Pia

Hallo Olli,

Hallo Pia,

leider isses damit nicht ganz getan. Die haben den fiesen
w32.blebla.b@mn ! Der läßt gar nix unter DOS schreiben, booten
mit Disk. geschweige den per CD-Rom ist nicht machbar.

Da der Bootaufruf des BS nach dem Bios kommt und Du schreibst, das das Booten von Disk oder CD nicht klappt muß sich der Virus ins Bios geschrieben haben. Macht das der w32… ???

Ich glaube Festplatte putzen ist bei ihr angesagt. Norman
Anti-Virus erkennt den Virus zwar, hat angeblich auch einige
Dateien gelöscht bzw. desinfiziert, aber in einem Verzeichnis,
das sich nicht löschen lässt, sitzt der Virus immer noch.
Immer mehr Programme sind nicht mehr ausführbar. Ich fürchte
wirklich, daß sie nicht drumrumkommen ums Formatieren.

Wenn das so ist reicht das Formatieren nicht auch ein Bios Reset ist nötig. Ich schau mal was ich noch so an Infos bekommen kann.

Trotzdem Danke

Pia

Tschaui

MPV

O.K. hier noch ein paar Infos:

Ausgehend von

http://www.tu-berlin.de/www/software/virus/aktuell.s…

hast Du hier noch ein paar Optionen den Wurm zu entfernen

http://germany.trendmicro.de/vinfo/virusEncyclo/defa…

http://www.symantec.com/avcenter/venc/data/w32.hllw…

http://www.sophos.com/virusinfo/analyses/w32bymera.html

AAABER da steht nichts von den Merkwürdigkeiten die Du beschrieben hast, ich befürchte da ist noch mehr im Argen…

Allgemein was man gegen Trojaner machen kann:

http://www.th-security.de/trbeseitigen.php3

Zu Biosviren habe ich noch nichts gefunden. Evt. hat jemand anderes eine Idee. Nimm doch mal dem Recher die Batterie raus (über Nacht), dann sollte der Biosinhalt gelöscht sein. !!! Gleich mit Disk starten !!! Nicht wieder normal sonst schreibt der Virus sich wieder rein.

Viel Erfolg und schreib mal was draus geworden ist…

MPV

Hi Olli,

es hat funktioniert, das formatieren meine ich. ohne irgendwelche probleme, ergo BIOS nicht angegriffen

vielen dank für deine mühe

gruß pia

Zu Biosviren habe ich noch nichts gefunden. Evt. hat jemand
anderes eine Idee. Nimm doch mal dem Recher die Batterie raus
(über Nacht), dann sollte der Biosinhalt gelöscht sein. !!!
Gleich mit Disk starten !!! Nicht wieder normal sonst schreibt
der Virus sich wieder rein.

Viel Erfolg und schreib mal was draus geworden ist…

MPV

Hi,

ist aber noch einfacher, bei BIOS-Befall den Jumper auf der Hauptplatine umstecken, kurz warten und wieder zurückstecken, dann ist das BIOS wieder auf Werkseinstellung zurückgestellt.

gruß Pia

p.s.: hier siehst du was der alles macht :
http://securityresponse.symantec.com/avcenter/venc/d…