![]() |
Ich habe die Einträge mit HJT gefixt(im Abgesicherten Modus + Systemwiederherstellung deaktiviert wi in der HJT Anleitung beschrieben)O4 - Der Eintrag: Startup: PowerReg Scheduler V3.exe war nicht mehr da, somit konnte ich ihn nicht Fixen In der Erklärung zu HJT Heisst es: Anschliessend müssen auch die Malware Dateien entfernt werden, denn sonst hat die ganze Prozedur keinen Sinn. Fixen alleine beseitigt die Dateien nicht! Ich habe jetzt alles gefixt und befinde mich noch im Abgesicherten Modus kann ich jetzt diesen verlassen uns muss ich nachher die systemwiederherstellung erst nach dem neustart des Computers im Normalen Windows Modus wieder aktivieren? Was ist damit genau gemeint? Alles war in der Quarantäne von SuperAntiSpyware und Anti-Malware löschen? Besten Dank für die Antwort |
Verlasse den abgesicherten Modus und gucke im normalen Modus nach ob der Eintrag Startup: PowerReg Scheduler V3.exe im normalen Modus vorhanden ist. Das kann durchaus sein... |
sol ich die systemwiederherstellung bevor ich den abgesicherten modus verlasse wieder aktivieren? |
Nö. Erst wieder wenn wir hier fertig sind. |
Ich habe nun den Computer wieder im Normalen Windows Modus gestartet und HJT gestartet und einen neuen Scan durchgeführt. Nun habe ich mir das Logfile angeschaut und der Eintrag O4 - Startup: PowerReg Scheduler V3.exe ist nun tatsächlich zu sehen. Was nun? |
Habei nun im Normalen Windows Modus den Eintrag O4 - Startup: PowerReg Scheduler V3.exe gefixt. Nachher habe ich den Computer runtergefahren und neu gestartet und nochmals ein neues logfile mit HJT erstellt (siehe unten). Ich habe den eintrag noch gesucht aber ich konnte ihn nicht mehr finden. Es scheint jetzt alles gut zu sein oder? Code: Logfile of Trend Micro HijackThis v2.0.2 Anschliessend müssen auch die Malware Dateien entfernt werden, denn sonst hat die ganze Prozedur keinen Sinn. Fixen alleine beseitigt die Dateien nicht! Was ist damit genau gemeint? Alles war in der Quarantäne von SuperAntiSpyware und Anti-Malware löschen? |
Jo, wenn du keine Probleme mehr hast dann bist du entlassen. :) |
Scheint alles oK zu sein der Computer läuft wider ohne Probleme. Vielen Dank für die Super Hilfe Undoreal:aplaus::aplaus: PS: die schädlinge die ich drauf hatte(alchem.inf, H@tKeysH@@k.DLL, Joke/BlueScreen.B, TR/Fakealert.AAF, VBS/Agent.1002, TR/Dldr.FraudLoa.NC, Antivirus XP 2008) ist bei denen einer dabei der Passwörter und andere sachen ausspioniert hat? Ich habe Antivir mit den Agressiven einstellungen konfiguriert soll ich das so lassen uder nur wenn es was finde auf die agressive einstellung setzen? Die programme (Anti-Malware, SuperAntiSpyware; Ccleaner, Combofix; HJt) die du mir immer gesagt hast die ich installierern soll, soll ich deren Quarantäne nun löschen und alle deinstallieren oder würdest du mir eines oder mehrere empfehllen die ich zusätzlich zu antivir auf dem Computer lassen soll um sie zwischendurch zur vorsorge einen kompletten Systemscan zu machen? Nochmals besten Dank für die Super hilfe:aplaus::daumenhoc |
Die Schädlinge die ich drauf hatte(alchem.inf, H@tKeysH@@k.DLL, Joke/BlueScreen.B, TR/Fakealert.AAF, VBS/Agent.1002, TR/Dldr.FraudLoa.NC, Antivirus XP 2008) ist bei denen einer dabei der Passwörter, Benutzernamen und andere Sachen ausspioniert hat? Wenn ja sollte ich ja besser alle Passwörter ändern? |
Passwörter auf jeden Fall ändern! Was für 'ne Frage-- Alle Progs kannst du deinstallieren! AntiVir reicht collkommen aus. |
Hallo, ich habe das selbe Problem, welches schon von Hitman 21 geschildert worden ist. [edit] Bitte eröffne, wie jeder andere hier auch, für dein Problem eine eigenes Thema. Nur so wird sichergestellt as jedem User übersichtlich und individuell geholfen werden kann. Danke. :) [/edit] |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board