Registry nicht mehr editierbar, ganz hartnäckiger Virus... |
||
---|---|---|
#0
| ||
06.10.2008, 19:12
Psyfire
zu Gast
|
||
|
||
06.10.2008, 19:27
Ehrenmitglied
Beiträge: 29434 |
#2
Hallo Psyfire
1. wende cleaner an +entferne alle temporären Dateien http://www.ccleaner.de/?protecus.de deaktiviere vorher folgende Prozesse im Taskmanger C:\DOKUME~1\Psyfire\LOKALE~1\Temp\winlogen.exe C:\DOKUME~1\Psyfire\LOKALE~1\Temp\csrssc.exe 2. mit dem HijackThis löschen ("fixen") Klicke: "Do a system scan only" Setze ein Häckchen in das Kästchen vor den genannten Eintrag und wähle fix checked. Zitat O2 - BHO: C:\WINDOWS\system32\jsd72hf4t.dll - {C5BF49A2-94F3-42BD-F434-3604812C897D} - C:\WINDOWS\system32\jsd72hf4t.dll3. wende Combofix an (klicke die Warnmeldung weg) « poste nach neustart das log, was automtisch erscheint http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.10.2008, 19:59
Psyfire
zu Gast
Themenstarter |
#3
Ich danke vielmals. Das Meiste scheint weg zu sein.
Zitat Logfile of HijackThis v1.99.1Bleibt der Fehler, das ich den Schlüssen nicht editieren kann, defakto auch nichts installieren kann. Gibt es da einen Standardeintrag oder mehrere die ich importieren könnte? Irgendeine Möglichkeit? |
|
|
||
06.10.2008, 22:20
Ehrenmitglied
Beiträge: 29434 |
#4
Hallo Psyfire
dein Rechner ist total verseucht - und muss gereinigt werden, dass Fixen mit hijackThis reinigt nicht.... Poste bitte das log von Combofix __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
ich hab mir mal wieder was eingefangen und diesmal was ziemlich nerviges :-)
Vorgestern erstmal 290 Viren gelöscht, dann per HJT den letzten Müll gefiltert und rausgeschmissen. Danach nochmal schön mit Combofix drüber und ich dachte das wäre gegessen, jedoch habe ich jetzt noch ein ziemlich nerviges Problem, das ich selbst nicht beseitigen kann.
Zuerst war die Benutzung der Editierung der Regstry Schlüssel deaktiviert. Die hab ich mittels Regcool wieder ausgehebelt. Dennoch bleibt das Problem, das wenn ich jetzt z.B. Adobe Acrobat Reader installieren will, er am Ende sagt das folgender Schlüssen nicht geöffnet werden kann:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Dort drin ist nur ein Schlüssel, der heisst (Standard) wieviele drin sein müssen oder waren, weiss ich nicht und den kann ich auch nicht bearbeiten. Fehler beim Lesen des Inhaltes des Wertes. Das ist dann die Fehlermeldung...
Was ich gerade gemerkt habe... Wenn ich RegCool schliesse und das per Windows wieder aufrufe ist es deaktiviert. D.h. es deaktiviert sich jetzt permanent automatisch, nach einem Intervall wahrscheinlich, keine Ahnung, da scheint was echt hartnäckiges am Werk zu sein.
Mein Avira schlägt auch permanent an einer Datei an, die lautet cd[1].htm - Sogar Google spuckt nichts gescheites aus... Die ist im Ordner bei den Gemeinsamen Dokumenten.
Was kann ich jetzt tun? Windows neu laden kommt für mich definitiv nicht in Frage. :-)
HJT Log:
Zitat