Virus aus Kontextmenu entfernen |
||
---|---|---|
#0
| ||
13.12.2008, 09:49
...neu hier
Beiträge: 2 |
||
|
||
13.12.2008, 13:43
Moderator
Beiträge: 5694 |
#2
Raid3n
>> Reinige die temp Dateien mit CCleaner >> Scanne mit Malwarebytes, lass das gefundene löschen und poste das Log: (Vor der Anwendung Update nicht vergessen) http://virus-protect.org/artikel/tools/malwarebytes.html >> Wende Combofix an und poste das Log: http://www.virus-protect.org/artikel/tools/combofix.html >> Erstelle ein HiJACKThis Log und poste es hier: http://virus-protect.org/hjtkurz.html Gruss Swiss |
|
|
||
13.12.2008, 21:21
...neu hier
Themenstarter Beiträge: 2 |
#3
so danke für die schnelle hilfe erstmal !
und das wars auch schon, denn combofix hat alles entfernt, war alles unsichtbar drauf und immernoch nicht richtig gelöscht wurden, und nun ist alles weg und kontextmenu auch wieder hergestellt. brauch dann wohl auch keine log mehr posten also vielen dank an dich ! |
|
|
||
14.12.2008, 22:14
Moderator
Beiträge: 5694 |
#4
Also um sicher zu gehen dass wirklich alles weg ist poste das Log von Combofix sowie von Hijackthis.
Gruss Swiss |
|
|
||
hab da mal ein größeres Problem.
Hab mir den Virus mypictures.exe eingefangen. Der blockiert den Taskmanager, regedit, und man kommt nicht direkt auf die Festplatten drauf im Arbeitsplatz, sondern nur durch Rechtsklick -> Öffnen.
Sobald man normal mit Doppelklick macht, kommt nur ein Fehler und danach gar nichts...
So das ganze hab ich hinbekommen, und der Virus müsste eigentilch auch weg sein.
Das einzige Problem ist noch das Kontextmenu.
Ich habe mich noch nicht getraut die Laufwerke normal zu öffnen, und hab das nur über die rechte Maustatse gemacht, denn ganz oben steht anstatt Öffnen nur start unud ist fett gedruckt. Da dort aber öffnen sein sollte denke ich, dass es durch nen Doppelklick nicht öffnen würde, aber hab da Angst, dass die ganze kacke wieder von vorne anfängt.
Hab mal im inet geschaut wo man einträge im Kontextmenu entfernen kann, jedoch kann ich da nix finden.
Das ganze müsste ja unter anderem bei HKEY_CLASSES_ROOT\Folder\shell und alles wo noch shell vorkommt, aber dort finde ich nix passendes oder nur hyroglyphen...
Kann mir da jemand helfen das zu entfernen ??
Wäre echt super von euch, danke!