|
|
#1 |
|
Registriert seit: 04.12.2001
Beiträge: 24
|
Hallo
Ich kämpfe seit ein paar Tagen mit Trojaner mit mäßigen Erfolg. Beim Booten kommt Fehler "kann *.exe nicht finden". Autostart ist leer, msconfig nichts zu erkennen. Ich würde gern die Registrierung danach durchsuchen, aber Problem Nr.1: " Die Bearbeitung der Registrierung wurde durch den Administrator deaktiviert" Win xp home bin als Administrator angemeldet. Versuche mit "Pluto", umbenennen in regedit.com, wie hier irgenwo mal empfohlen, sind gescheitert. Wie komme ich wieder in die Registrierung ? Problem Nr.2: auf meinen Desktop erscheinen unregelmäßig neue Verknüpfungen, die ich nicht haben will Problem Nr.3: In meinen Explorer-Favoriten werden links hinzugefügt www.vipru.com, irgendsoeine Pornoseite Problem Nr.3: Meine Explorer-Startseite wird ständig geändert Problem Nr.4: Links werden verunstaltet z.B "meine Bank" ok. Link auf der Bankseite zu meinen "Konto" werde ich über einen "fhg.aboutclicker" wieder auf die Porno "vipru. com" umgeleitet. Versuche mit NOD32, Kapersky, PestControl, brachten keinen Erfolg Ich bin kurz vorm Formatieren, aber das soll ja auch nicht helfen |
|
|
|
|
|
#2 | |
|
Oldie
Registriert seit: 22.04.2001
Beiträge: 1.796
|
Zitat:
Ad-Aware SpyBot-Search & Destroy HiJackThis |
|
|
|
|
|
|
#3 | |
|
Oldie
Registriert seit: 27.05.2003
Beiträge: 829
|
Zitat:
hab formatieren bisher als den ultimativen (wenn auch letzten) ausweg gesehen ??!!?? :confused: :confused: ansonsten, adaware & Co sollten hoffentlich helfen !!! good luck |
|
|
|
|
|
|
#4 |
|
Oldie
Registriert seit: 31.05.2001
Beiträge: 1.108
|
Schon mal die laufenden Tasks überprüft?
|
|
|
|
|
|
#5 |
|
Aufsichtsratsvorsitzender
Registriert seit: 05.11.2002
Ort: NRW
Beiträge: 5.927
|
|
|
|
|
|
|
#6 |
|
Stuntman
Registriert seit: 15.06.2001
Beiträge: 946
|
hi, vielleicht hilfts ja die regedit.exe in regedit.com umzubenennen, dann kannste wenigstens die registrierung bearbeiten.
|
|
|
|
|
|
#7 |
|
Ehemals Username
Registriert seit: 13.06.2002
Beiträge: 1.357
|
Auch ich habe letztens, einen Trojaner bei mir gefunden, mein erster Virus/Trojaner überhaupt.
Für mich bedeutet das generell: Neuinstallation bzw. Rückspielen eines alten Images. Alle Passwörter, die man egal wo, benutzt neu überlegen und auch ändern. Falls man wie ich einen Server im Netz betreibt auch diesen neu installieren und Passwörter ändern. Man kann nie sicher sein, dass derjenige, der diesen Trojaner für seine Zwecke benutzt, nicht einen oder mehrere Trojaner nachinstalliert hat. Gerade Trojaner werden von den gängigen Tools nur unzureichend erkannt. Und da möchte ich doch lieber auf Nummer sicher gehen. |
|
|
|
|
|
#8 |
|
Oldie
Registriert seit: 08.06.2001
Beiträge: 11.307
|
Hol dir mal die downloads von dieser Seite : http://www.spywareinfo.com/~merijn/downloads.html
Die und AdAware sollten dir eigentlich helfen und wenn nicht, kannst Du die Frage auch hier http://forums.spywareinfo.com/ stellen, das ist ein extrem kompetentes und hilfsbereites Forum (leider in Englisch) |
|
|
|
|
|
#9 |
|
Registriert seit: 04.12.2001
Beiträge: 24
|
Hallo
Vielen Dank für die Tips Online-Check Symantek: Mein Rechner ist sauber Ad-Aware hat welche gefunden und gelöscht, bei jeden Browser-Neustart waren sie wieder da regedit.exe umbenennen hat ja nicht geklappt aber HIJACK THIS war erfolgreich, alles wieder in Ordnung. DANKE Aber wie jetzt davor schützen: Norton hat gepennt Was brauch man den nun alles: Virenscanner , Spywarekenner, Firewall ... das alles im Hintergrund und dann soll der Rechner auch noch vernünftig laufen, aber das wäre ja ein Thema für einen neuen Thread |
|
|
|
|
|
#10 | |
|
Oldie
Registriert seit: 29.05.2001
Beiträge: 3.393
|
Zitat:
Statt AdAware (Hijack this kenne ich jetzt nicht) würde ich SpyBot empfehlen. Der hat eine "Immunisierungsfunktion". PS: Das alles hab ich auch in Betrieb und mein Rechner zeigt keinerlei Einschränkungen bzw. Performance-Probleme. Greetz QM |
|
|
|
|
|
| Themen-Optionen | Thema durchsuchen |
| Ansicht | |
|
|