2.3k Aufrufe
Gefragt in WindowsXP von schlboo04-2 Mitglied (591 Punkte)
Guten morgen,
im msconfig - Systemstart : sind noch Einträge, die zu einem Trojaner gehört haben, kann sie zwar deaktivieren, würde den Eintrag aber ganz komplett enfernen, wo kann ich denn das machen?
Vielen Dank im voraus !!!
Schönen Sonntag
Gruss Schlaboo

10 Antworten

0 Punkte
Beantwortet von
sind noch Einträge, die zu einem Trojaner gehört haben


Wieso "haben"? Isser denn wech?
0 Punkte
Beantwortet von
Start/Ausführen/regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Doppelte bzw. alte, deaktivierte Einträge:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools

Ansonsten steht der Pfad hinter den Einträgen in msconfig.
0 Punkte
Beantwortet von power-poler Experte (3.7k Punkte)
geh mal bei regedit auf suchen, (bei bearbeiten), schreib da den namen des Trojaners hin (das was bei msconfig steht), wenn er eindeutig istt, und lösch alle einträge die du findest. Wenn er nicht eindeutig ist, und andere Programme ähnliche nahmen verwänden, must du natürlich aufpassen.
0 Punkte
Beantwortet von mickey Experte (5.5k Punkte)
Nicht ganz. Eben getestet: die Einträge findest du bei XP in der Registry unter:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg

Da die jeweiligen Unterordner von Startupreg im linken Fenster löschen.

Gruss,
Mic

[sup]Bei Eingriffen ins System, die Registry oder Dateien erst eine Sicherung vornehmen©[/sup]
0 Punkte
Beantwortet von
So lange Pfade kann ich mir nicht mehr merken. ;)
Bei msconfig und startupreg wäre mir aber sicher wieder eingefallen, was ich da machen wollte. :D
0 Punkte
Beantwortet von schlboo04-2 Mitglied (591 Punkte)
Hi nochmal,
kann regedit und cmd nicht öffnen, das Fenster verschwindet sofort beim eingeben und enter: Glaube, habe immernoch ein Virus drauf.
Habe Avira, SpywareTerminator, Adaware schon drüberlaufen lassen,
Die haben Trojaner gefunden, habe ich entfernt.
(Konnte bei Avira kein automatisches Update machen, habe das manuelle runtergeladen).
Bei Avast ist es dasselbe, kann kein Update runterladen.Da läuft doch sicherlich noch was im Hintergrund, welches Programm könnte ich denn noch drüberlaufen lassen?

Danke Euch vielmals
Gruss Schlaboo
0 Punkte
Beantwortet von
Korrumoierte Systeme sollten grundsätzlich immer mit neu zu formatierender Festplatte beu aufgesetzt werden.

Möchtest du das nicht, solltest du zumindest

- bei deaktivierter Systemwiederherstellung
- im abgesicherten Modus
- mit Malewarebytes, Spybot, A-squared free und einem ORDENTLICHEN Antivirusprogramm dein System scannen.
0 Punkte
Beantwortet von
Als ersten Anhaltspunkt kannst du dir mal Hijackthis runterladen, sicherheitshalber die exe umbenennen, z.B. in HansFranz.exe, das Logfile kopieren und
hier auswerten.

Wenn es nicht ganz traurig aussieht, scanne dann mal mit malwarebytes.

Bei Problemen scanne im abgesicherten Modus.

Ich plädiere trotzdem für (unverseuchte)Daten sichern, Formatieren und Ändern aller Kenn- und Passwörter.
Nach jeder Infektion.
0 Punkte
Beantwortet von
@sonntag

Hi
Als ersten Anhaltspunkt kannst du dir mal Hijackthis runterladen, sicherheitshalber die exe umbenennen, z.B. in HansFranz.exe, das Logfile kopieren und
hier auswerten.

Das hat Jürgen schon am Samstag gemacht. klick mich

Schönes Rest WE
0 Punkte
Beantwortet von ralfb Experte (6.9k Punkte)
zu AW 6 ...scanne unbedingt noch mal im abgesicherten Modus!


zum Reste entfernen eignen sich Tools wie "Autoruns" aus dem Toolpacket "Windows Sysinternals"

http://technet.microsoft.com/de-de/sysinternals/default.aspx

siehe dort links "Top 10 Downloads"

mfg Ralf
...