![]() |
Automatische Wiedergabe (Autorun) deaktivieren ![]() Aufgabe von Autorun Die Hauptaufgabe von Autorun besteht darin, auf Hardwareaktionen, die auf einem Computer gestartet werden, softwareseitig zu reagieren. Autorun bietet die folgenden Funktionen:
Diese Funktionen werden typischerweise von Wechselmedien oder Netzwerkfreigaben aufgerufen. Während der automatischen Wiedergabe wird die Datei "Autorun.inf" auf dem Medium analysiert. Diese Datei legt fest, welche Befehle vom System ausgeführt werden. Viele Firmen nutzen diese Funktionalität zum Starten von Installationsprogrammen. Das Problem bzw. das Sicherheitsrisiko besteht darin, dass die Autorun-Funktion missbraucht werden kann, um automatisch zB auf infizierten USB-Sticks eine Schädlingsdatei (die in der autorun.inf definiert ist) auszuführen. Ich empfehle dir daher dringend, Autorun komplett zu deaktivieren. Windows XP: Zur Vereinfachung hab ich die Datei noautorun.reg hochgeladen. Lade sie bitte auf den Desktop herunter, führ die Datei per Doppelklick aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch. Falls die o.g. Datei noautorun.reg nicht herunterladbar sein sollte, hier der Inhalt der noautorun.reg; einfach in eine Textdatei kopieren und diese als noautorun.reg Datei abspeichern und per Doppelklick ausführen um es in die Registry zu schreiben: Code: Windows Registry Editor Version 5.00 Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern Und noch einen Fix bitte: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\M\AppData\Local\Temp\tmxnftcqgr..vbs Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-11-2013 01 Nach dem durch FRST erzwungenen Neustart kam die Fehlermeldung vom Windows Script Host: Das Laden des Scripts C:...\Startup\tmxnftcqgr..vbs ist fehlgeschlagen (Zugriff verweigert). Avira meldete zeitgleich, dass der Echtzeit-Scanner 2 Viren gefunden hat, die sich wieder nicht entfernen ließen. Dann kam der Sicherheitshinweis, dass der Zugriff auf die vbs verweigert wurde. Die Meldung kommt jetzt halt immer wieder. Ist das System noch zu retten? Und ist der Stick dann auch wieder brauchbar? |
Bitte neue FRST-Logs machen. FRST neu runterladen und den Haken bei additions.txt setzen falls nciht gesetzt, dann erst auf Scan klicken |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-11-2013 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-11-2013 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM\...\Run: [tmxnftcqgr] - wscript.exe //B "C:\Users\M\AppData\Local\Temp\tmxnftcqgr..vbs" <===== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-11-2013 |
Meckert der Virenscanner noch? |
Momentan nicht. Nur auf dem Stick sieht's noch genau so aus: nur Verknüpfungen. Sind die Dateien noch zu retten? |
|
hab ich! |
Und? Die Dateien auf dem Stick sollten ja nun alle sichtbar sein. |
Ja, dummerweise ist eine "tmxnftcqgr..vbs" jetzt auch sichtbar. Gut oder schlecht? Die Dateien werden alle als Systemdateien erkannt, obwohl es pdf's und doc's sind. Irgendwas funktioniert da noch nicht richtig. |
Zitat:
Zitat:
Starte die Eingabeaufforderung über Start, Alle Programme, Zubehör Musst in der Eingabeauforderung jeweils für jeden versteckten Ordner diesen Befehl ausführen: Code: attrib -s -h "x:\ordner" /s /d "ordner" muss dann der jew. richtige Ordnername sein |
Sorry, aber was gebe ich da ein, wenn die Dateien direkt im Hauptverzeichnis sind, also in keinem Ordner? Ich habe attrib -s -h "e:\" /s /d eingegeben, funktioniert aber nicht :( |
Dann gibst du statt dem Ordner mal das hier an: Code: attrib -s -h "x:\*.*" |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board