|
Log-Analyse und Auswertung: WinShow lässt sich nicht entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.05.2005, 21:05 | #1 |
| WinShow lässt sich nicht entfernen Hallo, ich hab das Vergnügen, dass ich vom WinShow Trojaner heimgesucht wurde. Mein G Data AntiVirenKit spricht ca alle 15 Minuten an weil sich das Biest in den Benutzer\Lokale Einstellungen\Temp bemerkbar macht. Full Scan im abgesicherten Modus, deaktivierte Systemwiederherstellung, Lavasoft Ad-Aware Scan sowie Spybot Search and Destroy habe ich eingesetzt ... aber Winshow hält sich standhaft. Klicke ich im Internet Explorer auf einen Link, der ein neues Fenster eröffnet bleibt der browser hängen und der Prozess svchost.exe schnappt sich 100% CPU und kommt nie mehr zurück! Auf verschiedenen Foren habe ich die Anleitung gefunden die untenstehenden Registry Einträge zu löschen. Leider kommen diese Einträge bei mir nicht vor, was mich total ratlos macht. Nun bin ich auf den Hijackerthis gestossen. Hilft das weiter? Besten Dank für Eure Unterstützung hier die Einträge die ich NICHT habe HKEY_CLASSES_ROOT\CLSID\{6CC1C918-AE8B-4373-A5B4-28BA1851E39A} HKEY_CLASSES_ROOT\WinShow.ViewSource HKEY_CLASSES_ROOT\WinShow.ViewSource.1 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{6CC1C918-AE8B-4373-A5B4-28BA1851E39A} HKEY_LOCAL_MACHINE\Software\CLASSES\WinShow.ViewSource HKEY_LOCAL_MACHINE\Software\CLASSES\WinShow.ViewSource.1 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{6CC1C918-AE8B-4373-A5B4-28BA1851E39A} |
31.05.2005, 21:29 | #2 |
Administrator, a.D. | WinShow lässt sich nicht entfernen Hallo,
__________________der Winshow dürfte eher das kleinste Übel auf deinem System sein. Viel gefährlicher sind die bereits aktiven W32/Sdbot-YLund W32/Rbot-ZR, die Dritte Vollzugriff auf dein kompromittiertes System gewähren. Darum sollte dein System zur deiner eigenen Sicherheit neu aufgesetzt werden, siehe meine Signatur.
__________________ |
Themen zu WinShow lässt sich nicht entfernen |
100%, 100% cpu, 5 minuten, abgesicherten modus, ad-aware, browser, cpu, einstellungen, entfernen, explorer, foren, g data, helper, hängen, internet, internet explorer, link, lässt sich nicht entfernen, microsoft, neues fenster, prozess, ratlos, registry, scan, software, svchost.exe, systemwiederherstellung, temp, trojaner, träge, windows |