Virus: W32/Parite

Mein Betriebssystem ist ein: Windows ME dieses Scheißteil!

Auf dieser Seite zeige ich euch wie man den Computervirus: „W32/Parite“ entfernt!

Um den Virus: „W32/Parite“ oder auch „W32/Parite.B“ genannt zu entfernen, müsst Ihr eure komplette Festplatte von einem Virenscanner durchsuchen lassen.

Dabei müsst Ihr alle infizierten Dateien von euren Virenscanner entfernen lassen, ganz egal wie wichtig sie für euer Windows oder sonstige Anwendungen sind!

Danach kann es erforderlich sein das Ihr euer Windows neu installieren müsst und auch sonst alle beschädigten Pogramme.

Wenn Ihr euer Windows neu installiert habt, startet Ihr euren Computer neu im Abgesicherten Modus, zum Neustart drücke die Tasten: „Strg“+„Alt“+„Entf“ gleichzeitig!;wenn der Computer neu startet, musst du die Taste „Entf“ drücken und kurz gedrückt halten; jetzt müsste eine Auswahlliste erscheinen in der du mit den Richtungstasten die Option: „Im Abgesicherten Modus starten“, wählen und mit der Taste "Enter8 " die Auswahl bestätigen musst; nun müsste der Computer im abgesicherten Modus starten.

Gehe anschließend, nachdem der Computer im Abgesicherten Modus gestartet hat,

auf „Start“ „Ausführen“ und gib im Feld Ausführen den Befehl: (regedit)

ohne die Klammern ein.

Jetzt bist du in der Registriedatenbank, dort musst du unter: HKEY_CURRENT_USER; Software; Microsoft; Windows; CurrentVersion, den Ordner Explorer öffnen und den ² PINF² - Eintrag löschen.

Danach gehst du zurück zum „Desktop“ auf „Arbeitsplatz“ zu "C:\WINDOWS\TEMP

und löschst die 172k große .tmp Datei; gehe zurück zu „C:\WINDOWS“ Ordner und suche nach der Datei „Aryr“ und lösche diese ebenfalls;

gehe jetzt zurück zum „Desktop“, auf „Arbeitsplatz“ zu: Systemsteuerung; System; Leistungsmerkmale; Dateisystem; Problembehandlung; Systemwiederherstellung deaktivieren

und starte den Computer wieder ² Normal² neu!

Jetzt schau noch mal in der „Regestriedatenbank“ nach ob der „PINF“ eintrag gelöscht ist.

Wiederhole die Prozedur so oft bist der „PINF“ -Eintrag und somit auch der Virus verschwunden ist.

Starte nun nochmal den Virenscanner, um sicher zu gehen das der Virus entfernt ist!

Kurzanleitung (für erfahrene Anwender):

Virenscanner, infizierte Dateien entfernen lassen;

Computer im Abgesicherten Modus starten;

in der Registriedatenbank unter: HKEY_CURRENT_USER; Software; Microsoft; Windows; CurrentVersion, im Ordner Explorer den „PINF“-Eintrag löschen.

Unter „C:\WINDOWS\TEMB“ die 172k große .tmp Datei löschen.

Unter "C:\WINDOWS "die Datei „Aryr“ entfernen.

Gehe dann auf: Systemsteuerung; System; Leistungsmerkmale; Dateisystem; Problembehandlung; „Systemwiederherstellung deaktivieren“!

Starte den Computer wieder „Normal“ neu!

Sieh nach ob der „PINF“-Eintrag entfernt wurde!

Starte nochmal den Virenscanner!

Wiederhole die Prozedur so oft, bis der Virus entfernt ist!

Bei Fragen bin ich unter der E-Mailadresse: [siehe Artikelkopf] zu erreichen!


MOD: eMail-Adresse aus dem Posting entfernt. Sie steht auch im Artikelkopf und ist nur dort geschützt (siehe Anregungen in diesem Thread).

Mein Betriebssystem ist ein: Windows ME dieses Scheißteil!

Wenn es so „scheiße“ ist: warm benutzt Du es denn?

Dabei müsst Ihr alle infizierten Dateien von euren
Virenscanner entfernen lassen, ganz egal wie wichtig sie für
euer Windows oder sonstige Anwendungen sind!

Danach kann es erforderlich sein das Ihr euer Windows neu
installieren müsst und auch sonst alle beschädigten Pogramme.

Ja. Formatieren und neu installieren ist die richtige Lösung bei Virenbefall. Dann braucht man auch nicht in den Tiefen der Registry herumwühlen. bevor es ans Netz geht, bitte noch die aktuellen Sicherheitsupdates einspiepen. Danke.

Wiederhole die Prozedur so oft, bis der Virus entfernt ist!

Ist Dir oft langweilig?

Gruß,

Sebastian

Heißen, heißen Dank!
Lieber Downloadfreak!

Darauf!
haben wir!!
die ganze Zeit!!!
gewartet!!!

Danke!!!
(in Worten: Danke!!!)

Gruß!!!
Ralf!!!

Moin-Moin!

Mein Betriebssystem ist ein:
Windows ME dieses Scheißteil!

Oh, diese Version kenne ich aber noch gar nicht?
Ist das eine neue benutzer-geänderte Version?

Auf dieser Seite zeige ich euch wie man den Computervirus:
„W32/Parite“ entfernt!
[…]

Wo hast’e denn _die_ Anleitung „geklaut“?
Klingt ja richtig professionell! :wink:

Bei Fragen bin ich unter der E-Mailadresse:
[…] zu erreichen!

…aber ein Posting tut’s doch auch, oder?

BTW: Das posten von [email protected] im Textteil kann evtl. Spam verursachen. IMHO sind die Mail-Adressen von Mitgliedern nur im Kopfteil des Postings geschützt.

CU DannyFox64


MOD: eMail-Adresse aus dem Posting entfernt. Die Anmerkung von DannyFox64 zum Schutz der eMail-Adressen ist richtig!

Moings…

BTW: Das posten von [email protected] im Textteil kann evtl.
Spam verursachen. IMHO sind die Mail-Adressen von Mitgliedern
nur im Kopfteil des Postings geschützt.

Stimmt…

Also, warten wir auf ein Posting von Downloadfreak in ALK, das da lautet:
„Dank W-W-W bekomm ich jetzt haufenweise Spam auf meine eMail-Adresse die ich nur hier verwende!!!“

Vielleicht ist ja mal ein MOD so lieb und ändert mal das Posting von ihm und wirft die eMail-Addi raus, so er das will… :wink:

Servutz
Stephan