Supportnet Computer
Planet of Tech

Supportnet / Forum / Windows2000

Explorer reagiert nicht mehr





Frage

Hallo Leute !!! Nachdem ich meinen PC mit dem meiner Freundin vernetzt habe und auch einige Neustarts machen musste, funktionierte plötzlich beí einem der Neustarts nichts mehr. Der PC fährt zwar hoch und wird sogar noch bei mir auf dem PC im Netzwerk erkannt, aber er zeigt meistens keine Symbole mehr und lässt sich nur noch im abgesicherten Modus steuern. Selbst wenn im normalen Modus die Symbole erscheinen, lässt sich nichts klicken und die Meldung "Explorer reagiert nicht" und "Msgsrv32 reagiert nicht". Was kann ich noch tun ? Danke und LG Hoini

Antwort 1 von Juergen54

Hallo,

Du hast dir diesen Wurm eingefangen :W32/Deadhat-B

Zitat:
W32/Deadhat-B ist ein Wurm, der sich über das Datei-Austauschnetzwerk SoulSeek sowie über Computer verbreitet, die mit dem W32/MyDoom Wurm infiziert sind.

W32/Deadhat-B erstellt eine Kopie von sich im Systemordner mit dem Dateinamen msgsrv32.exe und erstellt den folgenden Registrierungseintrag, so dass der Wurm beim Start von Windows aktiviert wird:

Quelle:http://www.sophos.de/virusinfo/analyses/w32deadhatb.html

Antwort 2 von Hoini

Toll !!!!

Und wie bekomm ich den vom Rechner meiner Freundin runter ?

Antwort 3 von Juergen54

Hallo,

Du musst ihn jetzt auch von deinen PC entfernen. Wie das geht steht auch dort.
http://www.sophos.de/virusinfo/analyses/w32deadhatb.html

Antwort 4 von wurmer

@jürgen funktioniert dann die system wiederherst,auch nicht mehr??

Antwort 5 von Juergen54

Hallo wurmer,

Die Systemwiederherstellung sollte unbedingt bei Entfernung von Viren deaktiviert werden, sonst ist auch der Virus beim nächsten Start wieder da.
Und das Entfernen sollte außerdem im abgesicherten Modus ausgeführt werden.

Antwort 6 von wurmer

danke
ich versuch es mal,habe nämlich das selbe prob

Antwort 7 von wurmer

sorry,
was ist den wenn ich ein virenscanner durchlaufen lasse,??bevor ich noch format c mache??
danke

Antwort 8 von Juergen54

Hi,
Lasse den im abgesicherten Modus mit deaktivierter Syst.Wiederherstellung durchlaufen. Dann, wenn der Durchlauf zu Ende ist --löschst du den gefundenen Virus.
Viel Glück

Antwort 9 von Hoini

@juergen54

Ich habe nun den Anweisungen folge geleistet und der Virenscanner hat nur eine Warnung herausgegeben und auch die angedrohte Datei war in der Reg nicht zu finden.
Es geht nach wie vor nicht ?
Kann es auch an der System-Wiederh. liegen ? WO kann ich die deaktivieren ?

LG

Ich möchte kostenlos eine Frage an die Mitglieder stellen:


Ähnliche Themen:


Suche in allen vorhandenen Beiträgen: