HILFE!
Moderatoren: Krallzehe, Quickkiller
HILFE!
Supergau:
Ich habe Spyware bei mir entdeckt und versucht in der Registry zu löschen.
Das Teil heist Winwork.exe
nach einigen Recherchen habe ich hier was gefunden und das zeugs ausgeführt.
Leider war ich zu schnell und habe die Zeile gelöscht, anstatt nur winwork.exe rauszunehmen.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Winlogon
Userinit = "%System%\userinit.exe,,winwork.exe"
Ich komme nun garnichtmehr in die Anmeldung rein, habe aber vorher einen Systemwiederherstellungspunkt gemacht. Abgesicherter Modus und "letzte Funktionierende Konfiguration" nützt nichts.
Gibts da eine Möglichkeit das System zu retten?
Danke für die (hoffentlich positive) Antwort!
Ich habe Spyware bei mir entdeckt und versucht in der Registry zu löschen.
Das Teil heist Winwork.exe
nach einigen Recherchen habe ich hier was gefunden und das zeugs ausgeführt.
Leider war ich zu schnell und habe die Zeile gelöscht, anstatt nur winwork.exe rauszunehmen.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Winlogon
Userinit = "%System%\userinit.exe,,winwork.exe"
Ich komme nun garnichtmehr in die Anmeldung rein, habe aber vorher einen Systemwiederherstellungspunkt gemacht. Abgesicherter Modus und "letzte Funktionierende Konfiguration" nützt nichts.
Gibts da eine Möglichkeit das System zu retten?
Danke für die (hoffentlich positive) Antwort!
Ich habe die fremd Regestry nun importiert und muss nur noch die obere Zeile eintragen.
Ich habe was interessantes gefunden: Eine Site mit der man Windowsprozesse die einem dubios vorkommen checken kann: Man findet genaue Beschreibung der Prozesse, sowie Standort.
http://www.frankn.com/html/userinit_exe.php
Ich habe was interessantes gefunden: Eine Site mit der man Windowsprozesse die einem dubios vorkommen checken kann: Man findet genaue Beschreibung der Prozesse, sowie Standort.

http://www.frankn.com/html/userinit_exe.php
BlackJack hat geschrieben:hat nicht geklappt. Er wollte gleich installen.
Ist das nicht normal? Dachte immer, dass die repair Funktion einfach nur das drüberkopieren von gewissen Dateien ist? (selbst noch nie gemacht, ich installier lieber alles neu

Schön, dass es wieder funzt

P.S
Process Explorer ist auch super, um Prozesse zu checken, bei denen man sich nicht sicher ist, was sie machen. Ersetzt den Taskmanager.

Da musst Du dich nicht ärgern, die hälfte aller Spyware wird von Virenprogrammen nicht entdeckt. Für Spyware, Malware und Trojaner gibts extra Software... z. B. Spybot Search&Destroy, kostet nix und verträgt sich mit jedem Virenprogramm. Damit entgeht Dir KEIN Eintrag in die Registry mehr ohne dass Dich das Programm fragt ob das ok ist.
ABER: TeaTimer aktivieren! Ganz wichtig, ist bei Standardeinstellung aus.
DD
ABER: TeaTimer aktivieren! Ganz wichtig, ist bei Standardeinstellung aus.
DD
- PogueMahone
- UC-Member
- Beiträge: 4716
- Registriert: Mi 19. Dez 2001, 01:00
- Wohnort: Bremen
- Kontaktdaten:
Wo bekommt man den?Tong hat geschrieben:Für solche Fälle ist der ERD Commander ein Super Werkzeug. Bootet ein Mini Windows und man hat vollen Zugriff auf die Registry. Regedit aufrufen, Zeile wieder rein, fertig
Hey Ho, Let´s Go
(Joey Ramone *19.05.1951, †15.04.2001)
(DeeDee Ramone *18.09.1952, †05.06.2002)
(Johnny Ramone *08.10.1948, †15.09.2004)
(Tommy Ramone *29.01.1949, †11.07.2014)
"Death is not the end ..."
Give us peace in our time
(William Stuart Adamson *11.05.1958, †16.12.2001)
(Joey Ramone *19.05.1951, †15.04.2001)
(DeeDee Ramone *18.09.1952, †05.06.2002)
(Johnny Ramone *08.10.1948, †15.09.2004)
(Tommy Ramone *29.01.1949, †11.07.2014)
"Death is not the end ..."
Give us peace in our time
(William Stuart Adamson *11.05.1958, †16.12.2001)
Habe mal "erd commander" in google getippt.
Da:
http://www.administrator.de/Lokales_Adm ... 003_).html
Da:
http://www.administrator.de/Lokales_Adm ... 003_).html