![]() |
Wie bekomme ich RAdmin aus meiner Registry Ich hatte mir das Programm PestPatrol besorgt um mein System zu testen. Es gab einige Pest die ich in die Quarantäne schicken konnte und löschen konnte bis auf eine Sache. RAdmin 2.2 konnte ich nur excluden aber nicht wirklich löschen. Ich hab mir die Schlüssel in der Registry angeguckt und fand auch das RAdmin aber der Odner bzw. das Reg File ließ sich auch nicht nach Setzen von Berechtigungen auf Vollzugriff löschen. Dann hab ich jede Menge spyware killer getestet ohne Erfolg. Die meisten Programme zeigten es mir erst garnicht an. Ich will das vom Rechner haben damit ich nicht remote administriert werden kann. Vielleicht ist das ja auch nur ein Überbleibsel aber es stört mich. Vielleicht hat einer von euch ein Plan für mich danke Good Fella |
Liste der Anhänge anzeigen (Anzahl: 1) gmer gibt mir folgenes aus unter registry: |
Ich bins noch mal. Das ist mein Hijack This File: Code: Logfile of HijackThis v1.99.1 |
So ich hab noch ein paar Sachen ausprobiert. Zuerst habe ich ccleaner wie empfolen benutzt und es kam raus dass ich einiges löschen konnte bis auf: Code: Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} Code: Malwarebytes' Anti-Malware 1.36 |
Hallo nochmal. Weiß einer von euch wie man scripte für den Avenger schreibt. Ich habe paar Sachen ausprobiert aber ohne Erfolg. Warscheinlich muss erst irgendein Prozess terminiert werden. Ich will diesen Reg-Eintrag los werden. Ich hab mich hier aufn Board umgesehen und da wird eine Neuaufsetzung bei einem aktiven Backdoor empfolen und das wechseln aller PWs. Könnt ihr mir helfen rauszufinden ob ich soein aktiven backdoor hab oder nicht. Ich werde euren Anweisungen folgen und alles wissenswerte posten um das Problem zu beseitigen. Ich weiß nicht was ich noch tun kann bitte helft mir. GoodFella:confused: |
Zitat:
Das ist ein Schlüssel zum neuen Produktschutz von AntiVir und sollte deshalb nicht gelöscht werden, da das Progamm sonst nicht gegen Eingriffe von außen geschützt ist. |
--------So ich habe da Problem beseitigen können------------- An alle die das gleiche Problem haben, besorgt euch RegDelNull extrahiert das archieve Geht auf Ausführen--->cmd Navigiert zum RegDelNull-Ordner und führt das Programm aus mit folgenden Befehl: Code: regdelnull HKLM\SYSTEM\RAdmin -s Es bleiben noch die (Ordner?) übrig in der Registry aber die kann man dann in regedit löschen . :taenzer::singsing::party: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board