|
|
#1 (permalink) |
|
abgemeldet
Reg: 05.05.2006
Beiträge: 292
![]() |
Hi
Ich habe mir einen Virus gestern eingefangen. Weiß nun nicht wie ich ihn weg bekomme. Hier die Symptome: - Wen ich virencheck mit antivir machen will bricht er den immer ab so nach 10 Sekunden (fenster schließt sich automatisch) - Taskmanager, eingabeaufforderung u. regedit sind gesperrt, angeblich vom Admin. Diese Einstellung kann man ja anscheinend im regedit rückgängig machen, aber da komme ich ja nicht rein - im Abgesicherten Modus geht alles (solang ich mich da nicht unter mienem normalen Konto anmelde sondern unter 'Administrator'), aber da findet Antivir nicht wirklich was und da weiß ich nicht, wie ich regedit etc wieder freigeschaltet bekomme (weil wäre ja im anderen konto) Wie bekomme ich das ganze wieder weg? Verzweifele hier irgendwie OS ist Windows XP Sp2 MfG doped04 |
|
|
|
| Gesponsorte Links |
|
|
#2 (permalink) |
|
kanz pöhse
|
Hijackthis-Log?
Wenn die Datei gelöscht wird, dann umbenennen
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag Deppenapostroph? CD's, DVD's, Deppenleerzeichen? Service Gebühr, Lose Seite, ... totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph |
|
|
|
|
|
#3 (permalink) | |
|
abgemeldet
Reg: 05.05.2006
Beiträge: 292
![]() |
Hier. Muss dazu sagen, dass ich neben antivir mal versucht hatte mcaffee zu installieren. Daher läuft das noch im Hintergrund.
Zitat:
|
|
|
|
|
|
#4 (permalink) |
|
kanz pöhse
|
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\scvhost.exe
F3 - REG:win.ini: load=C:\WINDOWS\system32\scvhost.exe F3 - REG:win.ini: run=C:\WINDOWS\system32\scvhost.exe Systemwiederherstellung deaktivieren, diese Datei beenden und löschen/verschieben. Wichtig: Genau auf den Dateinamen achten, dass nicht svchost.exe gelöscht/verschoben wird Wenn diese Datei erkannt werden soll, dann brauch ich die, oder du schickst die selbst ein. McAfee ist genauso dumm wie "Norton". Kaspersky wäre da die bessere Wahl gewesen. Haben sowohl Online- als auch Offlinescan. EDIT: Was war eigentlich zu erst: IE oder Fx, weil der IE nicht mehr ging?
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag Deppenapostroph? CD's, DVD's, Deppenleerzeichen? Service Gebühr, Lose Seite, ... totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph |
|
|
|
|
|
#7 (permalink) |
|
kanz pöhse
|
der IE ist in der Liste, der ausgeführten Dateien
Trotzdem ist der Firefox veraltet und sollte aktualisiert werden EDIT: und diese Datei muss weg, aber es wäre sicherlich besser, wenn diese Datei auch bei anderen erkannt wird, wofür ich die bräuchte (pw-geschützes zip- oder rar-archiv an muahahahaha [%=@], PW dann in Mail), oder du die selbst einschicken müsstest -> C:\WINDOWS\system32\scvhost.exe <-
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag Deppenapostroph? CD's, DVD's, Deppenleerzeichen? Service Gebühr, Lose Seite, ... totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph Geändert von LasMiranda (12.04.2010 um 00:59:40 Uhr) |
|
|
|
|
|
#8 (permalink) | |
|
abgemeldet
Reg: 05.05.2006
Beiträge: 292
![]() |
Zitat:
Firefox ist auf dem neusten Stand. Das Verzeichnis heißt wohl noch Beta1, aber das programm ist aktuell (Gerade nochmal geschaut, gibt keine Updates) EDIT: Achso nochwas, der schaltet die windowsfirewall übrigens ständig aus. Hab aber noch eine im router, daher denke ich ist das nicht soo schlimm. |
|
|
|
|
|
#9 (permalink) | |
|
kanz pöhse
|
Das mit der Firewall, die in dem Falle sowas von sinnlos ist, aber gut, ist normal, schließlich soll der Rechner ja ja für weitere Zwecke erweitert werden und da stört diese nur
Und nochmal nen Zitat, falls das untergegangen ist: Zitat:
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag Deppenapostroph? CD's, DVD's, Deppenleerzeichen? Service Gebühr, Lose Seite, ... totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph |
|
|
|
|
|
|
#10 (permalink) |
|
abgemeldet
Reg: 05.05.2006
Beiträge: 292
![]() |
d.h. ich soll die svchost.exe löschen und dir schicken? Oder wie soll ich das verstehen?
Weil du meintest oben ja ich solle die auf keinen fall löschen, daherh atte ich das noch nicht so ganz verstanden. Und die Windowsfirewall hatte ich sonst immer an weil ich der vom router eig nicht so vertraue. |
|
|
|
|
#13 (permalink) | |
|
klamm-Lipper
|
Zitat:
Erstelle mit einem Texteditor eine .reg-Datei und speichere sie auf dem Desktop ab. Diese Datei muss diesen Inhalt haben: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Sy stem] "DisableRegistryTools"=dword:00000000 Dann diese Datei ausführen und damit sollte die Registry wieder entsperrt sein. Taskmanager: Eingabeaufforderung: Überprüfe diesen Pfad in der Registry: [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System] "DisableCMD"=dword:00000000 Das musst du auf "0" setzen und speichern. Mit freundlichem Gruß
Blomberger |
|
|
|
|
|
|
#14 (permalink) |
|
abgemeldet
Reg: 05.05.2006
Beiträge: 292
![]() |
Wenn ich die Datei ausführen will, bekomme ich die Meldung "Das Ändern der Registrierung wurde vom Administrator gesperrt"
So gehts also net. Ich käme von nem anderen Benutzerkonto aus an die Reg dran (im abgesicherten Modus) aber weiß net ob mir das was bringt^^ |
|
|
|
|
#15 (permalink) | |
|
klamm-Lipper
|
Zitat:
Mit freundlichem Gruß
Blomberger |
|
|
|
|
![]() |
| Gesponsorte Links |
| Anzeige |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Komischer bug xD [VMS] | Zeitter1 | Scripts & Software | 2 | 01.09.2006 15:36:10 |
| Komischer AGENT ? | 1st-newmedia | Programmierung | 4 | 25.06.2006 12:20:37 |
| Komischer Link | K-illa | Bug-Report | 3 | 02.05.2006 23:28:50 |