![]() |
| |||||||
Log-Analyse und Auswertung: Jpegs wollen nicht.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #7 | |
![]() ![]() | Jpegs wollen nicht.Zitat:
mfg net ---------- meine Vorgehensweise würde so aussehen ... warte aber bitte ab, was da von Cidre an Anweisungen kommt lade dir clearprog runter a) deaktiviere die Systemwiederherstellung: Start/Systemsteuerung/System/Systemwiederherstellung/Systemwiederherstellung deaktivieren (Systemwiederherstellungspunkte gehen dabei verloren, man sollte also möglichst auf eine andere Sicherung zugreifen können) b) Systemdateien / Datei-Erweiterungen anzeigen lassen durch folgende Einstellungen : Windows Explorer -> Reiter: "Extras/Ordneroptionen" -> Reiter: "Ansicht" -> Haken entfernen bei "Erweiterungen bei bekannten Dateitypen ausblenden" u. "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren ...... ok klicken und für alle Ordner übernehmen c) leere deine Temp-Ordner mit clearprog d) http://www.sophos.de/virusinfo/analyses/w32hybrisb.html (Wiederherstellung) oder Strg+Alt+Entf (Taskmanager/Prozesse) suche nach einem Task (*) mit 8 zufälligen Zeichen (z. B. FHJENJXE) und beende ihn. (Falls du hier nichts auffälliges findest, um so besser ... dann könntest du Glück haben und das Ding ist/war nicht aktiv) Öffne die win.ini (c:\windows\) mit dem Editor (öffnen mit) und such einen Eintrag: run= ...(*).. der auf die (*).EXE-Datei (den Task*) verweist den/die du gerade vorher beendet haben solltest. (Falls hier kein Eintrag besteht, um so besser ... dann könntest du Glück haben und das Ding ist/war nicht aktiv) Lösche den Dateinamen aus dieser Zeile. Such die (*).EXE im Windows-Systemverzeichnis und lösche sie (oder benenne sie um in z.B. FHJENJXE.EXE.OLD ) .... ob aktiv oder nicht ... lösche auf jeden Fall die beiden: File C:\WINDOWS\system32\AFINNHJE File C:\WINDOWS\system32\IKGKFLFC e) Edit: WSOCK32.DLL ersetzen oder reparieren reboot in abgesicherten Modus (F8), erneuter eScan, neues Ergebnis posten Geändert von net (20.02.2005 um 08:29 Uhr) |
| Themen zu Jpegs wollen nicht. |
| 5 minuten, datei, dokumente, erwischt, folge, folgendes, gelöscht, gen, heute, hijack, hijackthis, interne, internetseite, lokale, minuten, modul, nachricht, neue, neuen, seite, seiten, start, super, temp, virus, wirklich |