![]() |
Hi, habe Dich nicht vergessen, hat aber noch keiner geantwortet... Wir haben jetzt zwei Möglichkeiten: - wenn keine Auswirkungen von Malware zu erkennen sind die Reg.Key so zu lassen - die Reg.Keys versuchen über CF zu löschen was dazu führen kann, dass SW die die benutzt vielleicht nicht mehr läuft .. chris |
SW = Software?! Das kann also auch Windows im generelle bedeute, welches ich mir dann zerschieße? Falls es nicht zwingend Windows sein sollte, kann man das Löschen mit CF ja quasi durch ERUNT wieder rückgängig machen, richtig? |
Hi, wir schauen mal ob die Keys sonst noch wo Referenziert werden (CLSID)... Lade SystemLook von einem der folgenden Links und speichere das Tool auf dem Desktop. http://jpshortstuff.247fixes.com/SystemLook.exe - http://images.malwareremoval.com/jpshortstuff/SystemLook.exe
Code: :regfind
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert. chris |
Hier ist systemlook. Sollte aber doch dasselbe sein, wie hier, oder? http://www.trojaner-board.de/82082-r...tml#post499642 SystemLook v1.0 by jpshortstuff (11.01.10) Log created at 23:44 on 06/02/2010 by Tim (Administrator - Elevation successful) ========== regfind ========== Searching for "D80C83FA-041F-C3F6-575E-D43CAA87FACC" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{D80C83FA-041F-C3F6-575E-D43CAA87FACC}] [HKEY_USERS\S-1-5-21-1140580375-1501994220-3611913250-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{D80C83FA-041F-C3F6-575E-D43CAA87FACC}] Searching for "77669FD0-6E68-24CD-3888-E445136BD040" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{77669FD0-6E68-24CD-3888-E445136BD040}] [HKEY_USERS\S-1-5-21-1140580375-1501994220-3611913250-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{77669FD0-6E68-24CD-3888-E445136BD040}] -=End Of File=- |
Hi, ja, ist das gleiche... Keine CLSID gefunden... Wie diskutieren noch hinter den Kulissen ob wech oder nicht wech (das ist hier die Fage, chris und nicht Shakespear)... chris |
Hehe, alles klar :)! Du kannst mir ja Updates der Diskusion geben, wenn du meinst, dass sie mir als Patient nicht abträglich sind (á la "das sind die gefährlichsten CLSID, wo gibt" :P :)). |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board