Home  >  Praxis & Hilfe  >  Kummerkasten  >  Sicherheit  > Artikel 16031

spacer

Programmstarts verlangen Virendatei!

Ich habe mir beim Herunterladen aus dem Internet wohl einen Virus eingefangen. Leider weiss ich dessen Namen nicht. Nun scheint mir das Problem aber ziemlich gross. Bei jeder Anwendung kommt ein Dialogfeld: «kmjw.exe nicht gefunden» und «Diese Anwendung wird benötigt um ein .exe File zu öffnen». Das Problem ist, dass jede Anwendung und wenn es nur das Öffnen des Windows Explorers ist, offenbar dieses kmjw.exe File benötigt. Ich habe die ursprünglich verseuchte Datei «isoliert». Jetzt finde ich aber dieses File nicht mehr und kann es auch nicht suchen, da wie bereits gesagt, keine .exe Dateien mehr funktionieren.

blue_quad von Gaby Salvisberg (21.06.2000)

Zum Aufspüren und Isolieren des Virus haben Sie vermutlich (richtigerweise!) ein Antiviren-Programm verwendet (ev. McAfee oder Norton Antivirus). Nun hat aber die Viren-Beseitigungs-Routine Ihres Antiviren-Programms keine ganze Arbeit geleistet: Es wurde nur die Virendatei isoliert, anstatt auch die betroffenen Registry-Einträge wiederherzustellen.

Bevor Sie eine Viren-Datei löschen oder isolieren (Quarantäne), sollten Sie versuchen, mehr über den Schädling herauszufinden bzw. auf der Webseite des Herstellers Infos darüber einholen, wie der garstige Gast zu beseitigen ist. Aber das Problem lässt sich vermutlich auch im Nachhinein noch lösen:

Möglicherweise handelte es sich bei Ihrem Exemplar um einen Trojaner. Der Schädling hat in der Windows Registry offenbar einen bei Virenschreibern beliebten Eintrag gemacht, der bewirkt, dass der Virus/Trojaner beim Start jedes beliebigen Programmes mitgeladen wird.

Da die Datei - wie es aussieht - gelöscht oder umbenannt (isoliert) ist, findet die Windows Registry diese nicht mehr und spuckt bei Programm-Starts nur noch Fehlermeldungen aus. Sie können aber die relevanten Einträge Ihrer Registry wiederherstellen. Öffnen Sie auf einem PC, der nicht infiziert ist, das Notepad (Start/Programme/Zubehör/Notepad). Kopieren Sie die untenstehenden Zeilen (ohne die gestrichelten Linien) dort hinein. Beachten Sie, dass am Ende eine leere Zeile sein muss:

------------------------

REGEDIT4

[HKEY_CLASSES_ROOT\exefile\shell\open\command]

@="\"%1\" %*"

[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]

@="\"%1\" %*"

------------------------

Speichern Sie die Datei auf eine virenfreie Diskette unter einem Dateinamen wie "regfix.reg". Wenn Notepad beim Dateinamen eine TXT-Endung anhängt, löschen Sie diese Endung, denn sie muss auf .REG enden.

Starten Sie den "fehlerhaften" PC. Schieben Sie die Diskette mit dieser Datei in Ihr Laufwerk und doppelklicken Sie die Datei REGFIX.REG. Windows wird die Änderungen in der Registry eintragen und Ihre Programme lassen sich wieder öffnen. Scannen Sie Ihre Festplatten nun intensiv mit allen Ihnen verfügbaren Virenscannern. Zuverlässige Scans liefert z.B. auch das kostenlose DOS-Programm F-Prot, das Sie bei Percomp [1] herunterladen können. So finden Sie allfällige weitere Reste des Virus und verhindern eine neue Ansteckung durch möglicherweise weitere vorhandene infizierte Dateien.



  


Anzeige
Social Bookmarks
PCtipp als APP
PCtipp App

Laden Sie die PCtipp-App kostenlos auf Ihr Smartphone und bleiben Sie auf dem Laufenden.

 

Wählen Sie:
Fachchinesisch

Mühe mit Computerbegriffen?

Im Fachchinesen finden Sie 743 Erklärungen.

KUMMERKASTEN
Leser empfehlen

Problem: Ich möchte in den einzelnen Feldern der Tabelle eine Dropdown-Liste zur Auswahl der Kriterien einfügen. Wie geht das? Dropdown-Liste in Excel erstellen

Ich arbeite häufig mit der Sonderzeichentabelle in Word. Mir ist es aber zu umständlich, ständig die Tabelle zu öffnen, um das Zeichen in den Text einzufügen.... ASCII-Tabelle für Sonderzeichen

Problem: Wenn ich aus den PCtipp-Downloads ein File herunterladen will, erscheint die Aufforderung, ein PCtipp-Abo zu lösen. Ich kaufe den PCtipp aber... Frustfreier Download bei www.pctipp.ch

Problem: Wenn ich im Firefox via Ctrl+T oder «Datei/Neuer Tab» einen neuen Tab öffne, wird in diesem immer eine leere Seite (about:blank) angezeigt. Ich... Firefox: Neuer Tab mit Startseite?

Kann ich Windows XP auch im abgesicherten Modus starten? Windows XP im abgesicherten Modus starten

ANZEIGE
PROMOTION
PCTIPP ABONNIEREN
Holen Sie sich monatlich die besten Tipps und Tricks für den PC-Alltag nach Hause.
NEWSLETTER
Wir halten Sie auf dem Laufenden: Der Newsletter liefert Ihnen jeden Werktag das Aktuellste aus der Welt von Computer und Internet.

RSS-FEEDS
Die PCtipp-Website bietet RSS-Feeds an. Holen Sie sich die Schlagzeilen von PCtipp.ch schnell und bequem auf den Desktop oder bauen Sie diese in Ihre eigene Webseite ein.
Anzeige