![]() |
|
Plagegeister aller Art und deren Bekämpfung: Wer weiss was NWEReboot ist ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() Wer weiss was NWEReboot ist ? Hallo alle, Habe im SWEEPI Bootmanager folgenden Eintrag gefunden NWEReboot Nach suchen über`s Internet habe ich weiter nix konkretes rausgefunden. Bis auf folgende Beispiele wie sie in Erscheinung treten können: O4 - HKLM\..\Run: [NWEReboot] C:\Program Files\Ahead\Nero\Uninstall\Unnero.exe /REMOVE="C:\DOCUME~1\FRANSH~1\LOCALS~1\Temp\RarSFX2 NWEReboot dummy.exe O4 - HKLM\..\Run: [NWEReboot] C:\Program Files\Common Files\Adaptec Shared\SETUP.EXE /MULTIMGR2 /Repeat O4 - HKLM\..\Run: [NWEReboot] "D:\NeroVision Express 2 SE\Setup.exe" /MULTIMGR /RESTART_MULTIMGR O4 - HKLM\..\Run: [NWEReboot] C:\WINDOWS\dummy.exe /COPYFILES="C:\Programmi\Ahead\WE_copy.txt O4 - HKLM\..\Run: [NWEReboot] F:\INCD\SETUP.EXE /RNTLIBUPD /MULTIMGR /RESTART_MULTIMGR O4 - HKLM\..\Run: [NWEReboot] C:\WINDOWS\TEMP\RARSFX0\SETUP.EXE /SFX /RNTLIBUPD Im HijackThis ist dieser überhaupt nicht aufgelistet. Im regedit finde ich NWEReboot unter diesen Adressen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_USERS\S-1-5-21-602162358-1303643608-725345543-1005\Software\Microsoft\Search Assistant\ACMru\5603 Hat hier vielleicht irgendwer eine Ahnung was das mit diesem NWEReboot auf sich hat ? |
Themen zu Wer weiss was NWEReboot ist ? |
adresse, adressen, ahnung, bootmanager, c:\windows, c:\windows\temp, express, files, folge, folgende, hijack, hijackthis, install, interne, internet, manager, microsoft, nero, nero.exe, rarsfx0, regedit, search, software, suche, temp, version, windows, windows\temp, überhaupt |