Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   trojaner hku\s-1-5-18\software\ocs (https://www.trojaner-board.de/180215-trojaner-hku-s-1-5-18-software-ocs.html)

deeprybka 11.07.2016 20:19

Schritt 1

http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn4.PNG

Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w8.png + R Taste und schreibe notepad in das Ausführen Fenster.
Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument:
Code:

CloseProcesses:
DeleteKey: HKCU\Software\OCS
DeleteKey: HKU\.DEFAULT\Software\OCS
DeleteKey: HKU\S-1-5-21-3759517560-907544970-3232300878-1001\Software\OCS
DeleteKey: HKU\S-1-5-18\Software\OCS

Speichere dieses bitte als Fixlist.txt in das Verzeichnis ab, in dem sich auch die FRST-Anwendung befindet.
  • Starte FRST und drücke auf den Entfernen-Button.
  • Das Tool erstellt eine "Fixlog.txt" -Datei.
  • Poste mir bitte deren Inhalt.

helpless2 11.07.2016 20:44

dies mal dauerte es lange bis der rechner hochfahren konnte

hier das protokol von adwcleaner:

adwcleaner fand keine schadprogramme auf ihrem computer!

genau das wollte ich haben... danke.

was war das problem--- bedienungsfehler? warum waren diese prozesse nach mehreren on/off noch am laufen?

deeprybka 11.07.2016 20:46

Zitat:

Zitat von helpless2 (Beitrag 1597522)
was war das problem--- bedienungsfehler? warum waren diese prozesse nach mehreren on/off noch am laufen?

Ich verstehe nur Bahnhof...

helpless2 11.07.2016 20:50

du hast doch den befehl closeprocess benutzt...

wie kommt es dass die vier (was auch immer) am laufen waren... ? ein prozess schaltet sich doch ab, wenn der rechner runtergefahren wird...
wie kam es, dass diese vier noch liefen?

deeprybka 11.07.2016 20:54

Dir ist aber schon klar was ein (in dem Fall irrelevanter und wertloser) Registryschlüssel ist? Das hat mit Prozessen nichts zu tun.
Diese Einträge sind völlig unwichtig. Vermutlich wurden die durch Dein Chip-Installer-Zeug immer wieder angelegt oder geschützt.

helpless2 11.07.2016 20:57

also lassen wir es... danke... und dir viel erfolg.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55