EDIT: Ich such dir paar scripts raus, damit lässt sich regedit wieder full reppen und von daher auch rest halbwegs cleanen aber daten retten und foramt c ist besser, glaub mir.
Hat irgend jemand auch nur mal überlegt das CIA genau für solche fälle eine selbst desinfektion's Funktion hat? Runterladen und auf das knöpfen drücken, ganz einfach.
kaspersky hab ich seit längerer zeit, sogar die volle, bezahlte version, und er bleibt beim full system check bei den registry dateien hängen..er findet einen schreibgeschützten registry-key und bleibt hängen..
er versucht unermüdlich die schreibgeschützte datei zu scannen, schafft es aber nicht und überspringt die datei auch nich..hab 2 stunden laufen lassen an der datei und er kommt kein 100sten prozent weiter ;/
hier gibts nu die datei wo der scheiss drin versteckt war..
fragt mich nicht wieso/weshalb/warum ich mir den dreck
eingefangen hab, ich weiß es war blöd usw, aber is ne
zu lange, hässliche, story
btw: habs NICHT oben reineditiert, weil man mit nem edit keine dateien mehr anhängen kann..also schonma sry for double-post
da is der kack :< anhängen konnt ich's nicht weil die datei ungültig is, kA
vll ma spyware doctor installiern? serial eingeben und beim durchlaufen die funde löschen...
vll bringts dir was ?
achja kannst du eig. updaten dein antivir oder sonst was ? wenn nein schau ma i nder hosts datei nach..
und lösch die bzw. was da drin steht..
da is nämlich localhost der server für die updates^^ blöde sache up die datei ma bei
schau bei wem die D is und lad dir eventuel das programm .. abgesicherter modus und durchlaufen lassen
mal nebenbei zur anmerkung, oft haben solche public trojans auch ne backdoor im client, reingebaut vom macher, also würde ich nicht unbedingt dazu übergehen, solche clients zu installieren ;-)
also generell um einen trojaner zu 100% zu entfernen hilft nur formatieren ..
Gibt aber auch eine andere moeglichkeit:
PC Booten nach dem bios check (befor der win lade screen kommt) f8 druecken und abgesicherter modus auswaehlen. Nun solltest du wieder die volle kontrolle ueber deinen pc haben.
Jetzt gehst du ins system32 verzeichniss und suchst nach dem cia server und loeschtst ihn.
Dann noch die registry eintraege loeschen(cia imho ein buildin rootkit, das jetzt deaktiv ist und du die eintraege wieder sehen kannst) und neustarten. Jetzt einen viren/spyware scan durchlaufen lassen und gucken ob alles wieder "normal" geht. Ist zwar keine 100%tige sicherheit, aber fuer die meisten scriptkidys reichts.
special thanks ² redox, ohne ihn würd ich immernoch isoliert hier rumhocken :O
vielleicht sind immernoch paar parasiten irgendwo im system, aber das kratzt
mich nicht
cmd's funzen wieder
taskmgr funzt wieder
regedit funzt wieder
registry keys sind weg
files, die die registry keys nach jedem reboot neu schreiben
sind auch weg
bin also fertig mit dem scheiss virus
meinetwegen könnt ihr den thread closen, aber vielleicht wärs nicht schlecht wenn man ihn offen lässt, denn ich bezweifle dass ich der einzige bin der jemals das prob haben wird..vielleicht wird's dem nächsten opfer helfen wenn er die tips hier liest und den fred durch die sufu findet
Eigentlich müßte mal wieder jemand einen Format resistenten Virus schreiben, einfach nur damit die Leute aufhören jedesmal formatieren als Lösung vorzuschlagen.
Originally posted by kalvam@Nov 25 2006, 12:14 Eigentlich müßte mal wieder jemand einen Format resistenten Virus schreiben, einfach nur damit die Leute aufhören jedesmal formatieren als Lösung vorzuschlagen.
@@ [Techstufen entfernen] @@ 06/24/2010 - Metin2 Private Server - 13 Replies Hallo Leute :),
habe ne frage und zwar :
Wie kann man die Techstufe entfernen ?
Also wo genau in den SF muss man das ändern ?
Wäre echt hilfreich :)
MFG
raffi entfernen 06/05/2010 - Last Chaos - 5 Replies kann man irgendwie einen 7 tage raffi entfernen?
also vieleicht die zeit ein wenig vor stellen damit der raffi weg geht oder so was?
geht das?
DSS FKS entfernen 05/20/2010 - Metin2 Private Server - 0 Replies Huhu
Mein kumpel hat das problem das auf jedes EQ DSS und FKS drauf ist.
Sogar auf pfeilen helm etc ...
Wie bekommt man das weg, oder wie ändert man es das es nur auf REK VMS GIFTI und GROLLI drauf ist
mfg
Sicherheitswarnung entfernen 11/19/2009 - Technical Support - 7 Replies Ein Bild sagt mehr als tausend Worte:
http://img248.imageshack.us/img248/6206/desktopml .th.jpg