![]() |
folgendes kam raus: systemLook hxxp://www.file-upload.net/download-3438195/SystemLook.txt.html Reg hxxp://www.file-upload.net/download-3438198/RegSearch.rar.html |
start ausführen regedit enter datei speichern unter, registry exportieren, speichere sie dort, wo du sie leicht wieder findest. navigiere zu: [HKEY_USERS\S-1-5-21-1274343201-2229247911-782439098-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache] lösche auf der rechten seite: "C:\\Users\\Basti\\Desktop\\xaiabox.exe"="xaiabox" navigiere zu: [HKEY_USERS\S-1-5-21-1274343201-2229247911-782439098-1000_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache] lösche auf der rechten seite: "C:\\Users\\Basti\\Desktop\\xaiabox.exe"="xaiabox" schließe den reg. editor und probiere noch mal ne datei zu öffnen. |
Zitat:
|
sorry, ich meinte datei, exportieren und dann speichern. |
Der 2. xaiabox eintrag ist nicht zu finden. Konnte nur den ersten löschen. Dateien öffnen sich nicht. |
dann hab ich auch langsam keine idee, dann eben daten sichern und neu aufsetzen. anleitung zum absichern gebe ich dir, falls erwünscht, ebenfalls zum formatieren. |
Würde mich freuen, wenn du mir eine Anleitung zum Daten sichern und zum neu aufsetzen/formatieren gibst. |
vorbereitung: deaktiviere autorun. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de dann schließe deine externe platte an und kopiere: dokumente bilder persönliches. nichts aus tausbörsen, keine keygens cracks etc. formatieren. nutzt du eine windows cd, recovery cd oder recovery partition? |
Ich benuze eine Original Windows 7 home edition Cd. OEM version |
ok, wie du daten sicherst steht ja oben, wenn fertig bescheid sagen. |
Hab alles neu installiert, auch windows 7. Autorun wieder aktivieren? |
autorun ist doch standard mäßig aktieviert? poste mir bitte erst mal ein neues otl log. autorun bleibt aber in zukunft aus, damit wir diesen infektionsweg nicht mehr haben. nach otl poste ich dir, wie du weiter absicherst. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board