Viren, Spyware, Datenschutz 11.262 Themen, 94.824 Beiträge

YooYoo Virus beseitigt !? How i removed Y∞Y∞ Virus

mudsharkz / 15 Antworten / Flachansicht Nickles

Also, ich glaube ich habe ein Mittel gegen den Y∞Y∞ Virus gefunden. Allerdings habe ich die Nachfolgende Methode nicht mit einer Festplatte gemacht auf der der Virus bereits aktiv wurde sondern auf einer auf der er noch im Schlummerzustand war. Vielleicht funktioniert es ja trotzdem auch auf einer aktiv befallenen FP.

Wenn jemand den Y∞Y∞ Virus auf seinem Rechner hat und das hier lesen kann dann ist er entweder mit einem Klon der Festplatte hier, so wie ich monatelang, oder er ist auf einem anderen Rechner online.

Also, hier meine Anleitung:

Installiere Partition Magic 8:

http://www.pcwelt.de/start/software_os/systemtools/tests/28142/partition_magic_80/

Erstelle damit 2 Rettungsdisketten (Oben bei "Tools" auf "Rescue Disks" klicken)

Starte dann den infizierten Rechner damit.

Klicke dann die Hauptpartition (C) mit der rechten Taste an und wähle "Resize / Move"

Verkleinere dann diese Hauptpartition um einige wenige GB. Wieviel ist egal, hauptsache kleiner.
Klicke dann links unten auf "Apply"

Dann beginnt das Programm zu arbeiten.

Danach ist Deine Hauptpartition ein wenig kleiner und ein neuer MBR wurde geschrieben, der dann höchstwahrscheinlich ohne den YooYoo Virus ist.

Bei mir hat er sich jetzt schon seit etlichen Tagen nicht mehr gemeldet, also gehe ich davon aus dass es stimmt, wenn nicht dann werde ich das in den nächsten Tagen berichtigen.

Alle nachfolgenden Partitionen haben allerdings nun den falschen Laufwerksnamen, deswegen muss man das neu entstandene Partitiönchen umbenennen in einen Buchstaben am Ende des Alphabets (in "X" oder "Y"), und anschliessend kann man den alten Partitionen wieder ihren ursprünglichen Buchstaben geben damit die Verlinkungen wieder stimmen.

Ich bitte um Feedback wie es bei Dir gelaufen ist und ob es geklappt hat.

bei Antwort benachrichtigen
mudsharkz Jokeman „Hi. @Olaf, volle Zustimmung. Hut ab vor der Fleißarbeit, aber! Mir leuchtet...“
Optionen

Welche daten sollen verschwunden sein ? Es war so dass Partition C ungefähr 150 GB gross war, aber 80 GB davon waren leer. Das heisst es waren 70 GB Daten in der Partition.

Nach dem Partitionieren war Partition C 149 GB gross, beinhaltete aber immer noch 70 GB an Daten !

Mir ist schon klar dass ich in der vergangenheit wohl irgeine Malware X ect runtergeladen haben muss in der dieser Virus war und der sich nach dem anklicken von Datei X in der MBR installierte.

Es bringt nun gar nix darüber zu spekulieren ob YooYoo jetzt trotzdem noch da ist. Ich habe mit Kaspersky einen Vollcheck gemacht und mein System ist sauber, sagt zumindest Kaspersky, nachdem er einige Treffer hatte und versenkte.

Nun heisst es ein paar Tage abwarten, ich gebe dann hier alle paar Tage/Wochen ect bescheid !

Noch eine Frage an dieser Stelle bez der Partition Magic Rescue Discs. Gibts die irgendwo fertig zum Downloaden ? Oder muss man die immer wieder für sein eigenes System selbst erstellen ?
Wenn ich die beiden Rettungsdisks ins Netz stelle, würde das gehen ? Oder beinhalten die persönliche Daten von meinem System?

bei Antwort benachrichtigen