HILFE!

Bei Problemen: UC hilft! Über Spiele bitte im Forum Games diskutieren. Spam wird gelöscht!

Moderatoren: Krallzehe, Quickkiller

Antworten
Benutzeravatar
BlackJack
UC-Member
Beiträge: 2409
Registriert: So 12. Dez 2004, 21:57
Kontaktdaten:

HILFE!

Beitrag von BlackJack »

Supergau:

Ich habe Spyware bei mir entdeckt und versucht in der Registry zu löschen.

Das Teil heist Winwork.exe

nach einigen Recherchen habe ich hier was gefunden und das zeugs ausgeführt.

Leider war ich zu schnell und habe die Zeile gelöscht, anstatt nur winwork.exe rauszunehmen.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Winlogon
Userinit = "%System%\userinit.exe,,winwork.exe"

Ich komme nun garnichtmehr in die Anmeldung rein, habe aber vorher einen Systemwiederherstellungspunkt gemacht. Abgesicherter Modus und "letzte Funktionierende Konfiguration" nützt nichts.

Gibts da eine Möglichkeit das System zu retten?

Danke für die (hoffentlich positive) Antwort!
Benutzeravatar
Deathclaw
UC-Member
Beiträge: 3207
Registriert: Mo 12. Nov 2001, 01:00
Kontaktdaten:

Beitrag von Deathclaw »

Evtl mit ner WinXP Boot CD "Windows reparieren" machen?
Benutzeravatar
BlackJack
UC-Member
Beiträge: 2409
Registriert: So 12. Dez 2004, 21:57
Kontaktdaten:

Beitrag von BlackJack »

hat nicht geklappt. Er wollte gleich installen.
Ich habe jetzt über ein PE System zugriff auf meine Festplatte und möchte jetzt meine alte Regestry mit regedit editieren.

Wo genau befindet die sich denn? Ich finde sie garnisch. :(
Benutzeravatar
BlackJack
UC-Member
Beiträge: 2409
Registriert: So 12. Dez 2004, 21:57
Kontaktdaten:

Beitrag von BlackJack »

Ich habe die fremd Regestry nun importiert und muss nur noch die obere Zeile eintragen.

Ich habe was interessantes gefunden: Eine Site mit der man Windowsprozesse die einem dubios vorkommen checken kann: Man findet genaue Beschreibung der Prozesse, sowie Standort. :D

http://www.frankn.com/html/userinit_exe.php
Benutzeravatar
BlackJack
UC-Member
Beiträge: 2409
Registriert: So 12. Dez 2004, 21:57
Kontaktdaten:

Beitrag von BlackJack »

okay. Habs hinbekommen! :D

Gott ich fühl mich wie ein megahacker! :D

tststs...da löscht man eine kleine Zeile und das ganze System ist weg. :P
Benutzeravatar
Deathclaw
UC-Member
Beiträge: 3207
Registriert: Mo 12. Nov 2001, 01:00
Kontaktdaten:

Beitrag von Deathclaw »

BlackJack hat geschrieben:hat nicht geklappt. Er wollte gleich installen.

Ist das nicht normal? Dachte immer, dass die repair Funktion einfach nur das drüberkopieren von gewissen Dateien ist? (selbst noch nie gemacht, ich installier lieber alles neu :D )

Schön, dass es wieder funzt :)

P.S
Process Explorer ist auch super, um Prozesse zu checken, bei denen man sich nicht sicher ist, was sie machen. Ersetzt den Taskmanager. :gut:
Benutzeravatar
BlackJack
UC-Member
Beiträge: 2409
Registriert: So 12. Dez 2004, 21:57
Kontaktdaten:

Beitrag von BlackJack »

mich nerfts mal voll, dass die Spyware nicht von AVAST ANTIVIR erkannt wurde. :(

Scheiss Teil! Ich glaube ich mach Avira drauf...
DeMohn
UC-Member
Beiträge: 2786
Registriert: Di 20. Nov 2001, 01:00
Wohnort: FFM

Beitrag von DeMohn »

Da musst Du dich nicht ärgern, die hälfte aller Spyware wird von Virenprogrammen nicht entdeckt. Für Spyware, Malware und Trojaner gibts extra Software... z. B. Spybot Search&Destroy, kostet nix und verträgt sich mit jedem Virenprogramm. Damit entgeht Dir KEIN Eintrag in die Registry mehr ohne dass Dich das Programm fragt ob das ok ist.
ABER: TeaTimer aktivieren! Ganz wichtig, ist bei Standardeinstellung aus.

DD
Benutzeravatar
Tong
UC-Member
Beiträge: 10299
Registriert: Di 11. Dez 2001, 01:00
Wohnort: passau
Kontaktdaten:

Beitrag von Tong »

Für solche Fälle ist der ERD Commander ein Super Werkzeug. Bootet ein Mini Windows und man hat vollen Zugriff auf die Registry. Regedit aufrufen, Zeile wieder rein, fertig ;)
Benutzeravatar
PogueMahone
UC-Member
Beiträge: 4716
Registriert: Mi 19. Dez 2001, 01:00
Wohnort: Bremen
Kontaktdaten:

Beitrag von PogueMahone »

Tong hat geschrieben:Für solche Fälle ist der ERD Commander ein Super Werkzeug. Bootet ein Mini Windows und man hat vollen Zugriff auf die Registry. Regedit aufrufen, Zeile wieder rein, fertig ;)
Wo bekommt man den?
Hey Ho, Let´s Go
(Joey Ramone *19.05.1951, †15.04.2001)
(DeeDee Ramone *18.09.1952, †05.06.2002)
(Johnny Ramone *08.10.1948, †15.09.2004)
(Tommy Ramone *29.01.1949, †11.07.2014)
"Death is not the end ..."

Give us peace in our time
(William Stuart Adamson *11.05.1958, †16.12.2001)
DeMohn
UC-Member
Beiträge: 2786
Registriert: Di 20. Nov 2001, 01:00
Wohnort: FFM

Beitrag von DeMohn »

Habe mal "erd commander" in google getippt.
Da:
http://www.administrator.de/Lokales_Adm ... 003_).html
Antworten