Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Zwei Einträge in der regestry löschen (https://www.trojaner-board.de/129445-zwei-eintraege-regestry-loeschen.html)

Julz2k 12.01.2013 22:58

Zwei Einträge in der regestry löschen
 
Hallo,

durch die Java Lücke habe ich mir über eine gefakte imageshack Seite und einen hidden link einen virus eingefangen.
Nicht direkt gvu sondern eine abgeänderte Art.Meiner Meinung nach eine der neusten, da die Signaturen momentan nur bei zwei bzw. Drei av's bekannt sind.

Ich konnte die exe Dateien, autostart Einträge soweit löschen.
Nur zwei Einträge kriege ich in der regestry nicht gelöscht, die sind gesperrt.

Kann mir bitte jemand sagen, wie ich die gelöscht bekomme?

Es handelt sich um zwei Einträge, die dann auf die zwei exe Viren verweisen.
Ich habe nebst manueller Löschung auch das Programm malwarebytes ausprobiert, konnte die files nach einem Neustart aber auch nicht löschen.

Ein letzter Punkt noch der Windows button funktioniert über klicken mit der Maus nicht mehr.
Es funktioniert nur die Windows taste.

//

Das Problem war, das die beiden nicht löschbaren Registry Einträge, sich gegenseitig als Phantom Dienste wieder neu gestartet haben, sobald man den einen gekillt hat.

Dank Process explorer konnte ich diese schlafen legen und mit Autoruns dann deaktivieren.
Die Exe Dateien waren ja sowieso schon gelöscht, die Dienste blieben nur noch gestartet und somit hat z.B. mein Startbutton nur per Shortcut funktioniert.

cosinus 13.01.2013 20:51

Schön und wo sind die Logs dazu? :glaskugel:

Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner siehe http://www.trojaner-board.de/125889-...tml#post941520


Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131