![]() |
WinDefender.exe Hi Leute, hab seit neuerdings diesen komischen Virus am Rechner... versteckt sich in C:/Users/User/Run bla bla .... nennt sich WinDefender.exe und lässt sich nicht löschen da er sich immer wieder neu erzeugt... er erzeugt in den Anwendungsdaten auch so ein jyujsf35df.exe (sowas in der Art was keiner lesen kann xD ).... hab schon AntiVir versucht der tut nix , Registry-Einträge kann ich nicht entfernen , sind net alle da die in der Anleitung stehen.... und ich hab keine WinXP CD für Neu Aufsetzung ( wären ja auch alle Daten weg ) Könnt ihr mir helfen ? |
deswegen hat man ja auch nen backup seiner daten, ne sicherung. was machst du denn bei festplatten schaden, da sind die auch weg, und ne reparatur kostet 500 € mindestens. Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten. |
die sind beide zu groß und RAR nehmen die hier net an.... könnt ihr mir n Tipp geben oder so ^^" ? Vielleicht finde ich verdächtiges.... Gab es ja schonmal mit WinDefender bestimmt |
rar nimmt das forum an. versuchs halt mal mit ner zip datei. oder lad die txts einzeln hoch |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board