Wie sieht das Iconbild bei Dir aus bei der Datei?
Soll die Datei auch zu Speedy und wie geht es weiter?
Gruß Mike
Wie sieht das Iconbild bei Dir aus bei der Datei?
Hallo YHN,
wie ein Blatt mit Windowsbanner drin!
Gruß
Mike
hi
oberflächlich betrachtet sehe ich nichts mehr, tiefer hast du ja schon mit allen möglichen rootkitscannern selber nachgesehen.
mich würden die ergebnisse der hochgeladenen dateien interessieren, dann könnten wir eventuell noch weitere schritte zur reinigung ergreifen.
so bleibt uns nur über, in der vergangenheit zu wühlen
regsrch starten und jeden dateinamen eingeben, der von den diversen tools gelöscht wurde, funde posten (bitte auch nachsehen, ob die datei eventuell ja doch noch da ist)
z.b. von sdfix (hier auch noch zusätzlich rot markiert)
C:\WINDOWS\dat.txt
C:\WINDOWS\main_uninstaller.exe
oder von combofix
C:\WINDOWS\hostctrl.dll
C:\WINDOWS\nmcuninstall.exe
C:\WINDOWS\hstsys.dll
C:\WINDOWS\ntspkmxl.dll
bitte auch selber nachsehen, ob ich eventuell etwas übersehen habe, kann ja passieren
und eines sollten wir nun auch machen
- start
- alle programme
- zubehör
- systemprogramme
- systemwiederherstellung
- einen wiederherstellungspunkt erstellen
- start (mit der rechten maustaste)
- explorer
- lokaler datenträger -> rechte maustaste
- eigenschaften -> reiter allgemein
- bereinigen -> reiter weitere optionen
- systemwiederherstellung bereinigen, überprüfen, nun sollte genau 1 wiederherstellungspunkt vorhanden sein.
alle deine passworte ändern, wenn möglich im abgesicherten modus von windows (also nicht online), die onlinepasswörter erst danach ändern.
lg
www.Speedyweb.at.tf
Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!
Hi Mike,
die Datei die Du mir geschickt hast, bitte auch loeschen.
Hallo ,
gerne mache ich die Schritte,aber irgendwie brauche ich eine genauere Liste der Dateien,die ich löschen soll,da ich Angst habe das falsche zu löschen!
Die Datei die Du Yourhighness bekommen hast von mir,was ist das für eine?
LG
Mike bis morgen
hi, löschen nur jene datei, die du an yourhighness gesendet hast
ansonsten wollen wie nachsehen, ob es registry einträge gibt, die wir löschen sollten. (dazu ist regsrch da, logfiles zu erstellen, damit man sie nachher posten kann)
lg
www.Speedyweb.at.tf
Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!
Hallo,
habe jetzt erst wieder Zeit,so die 6 Dateien sind laut dem Regsrch sauber(keine Logfiles nur kleines Fenster mit Meldung :nichts entdeckt),
die Datei gelöscht(Windows/System32/XRGPSHDJ).
Der System-Wiederherstellungspunkt ist gesetzt , nur habe ich laut der weiteren Anleitung im Explorer/Lokaler Datenträger(F/Eigenschaften/Allgemein keinen Button für bereinigen gehabt ?????
PW ändern muß ich noch heute Abend!
Gruß
Mike
Geändert von Mike2562 (17.11.2007 um 12:22 Uhr)
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)