msconfig
Guten morgen,
im
msconfig - Systemstart : sind noch Einträge, die zu einem Trojaner gehört haben, kann sie zwar deaktivieren, würde den Eintrag aber ganz komplett enfernen, wo kann ich denn das machen?
Vielen Dank im voraus !!!
Schönen Sonntag
Gruss Schlaboo
Antwort schreiben
Antwort 1 von Simser vom 19.07.2021, 08:52 Options
Zitat:
sind noch Einträge, die zu einem Trojaner gehört haben
Wieso "haben"? Isser denn wech?
Antwort 2 von sonntag vom 19.07.2021, 09:09 Options
Start/Ausführen/regedit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Doppelte bzw. alte, deaktivierte Einträge:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools
Ansonsten steht der Pfad hinter den Einträgen in msconfig.
Antwort 3 von Power-Poler vom 19.07.2021, 09:25 Options
geh mal bei regedit auf suchen, (bei bearbeiten), schreib da den namen des Trojaners hin (das was bei msconfig steht), wenn er eindeutig istt, und lösch alle einträge die du findest. Wenn er nicht eindeutig ist, und andere Programme ähnliche nahmen verwänden, must du natürlich aufpassen.
Antwort 4 von Mickey vom 19.07.2021, 09:28 Options
Nicht ganz. Eben getestet: die Einträge findest du bei XP in der Registry unter:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg
Da die jeweiligen Unterordner von Startupreg im linken Fenster löschen.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder Dateien erst eine Sicherung vornehmen©
Antwort 5 von sonntag vom 19.07.2021, 10:07 Options
So lange Pfade kann ich mir nicht mehr merken. ;)
Bei msconfig und startupreg wäre mir aber sicher wieder eingefallen, was ich da machen wollte. :D
Antwort 6 von Schlaboo04 vom 19.07.2021, 10:17 Options
Hi nochmal,
kann regedit und cmd nicht öffnen, das Fenster verschwindet sofort beim eingeben und enter: Glaube, habe immernoch ein Virus drauf.
Habe Avira, SpywareTerminator, Adaware schon drüberlaufen lassen,
Die haben Trojaner gefunden, habe ich entfernt.
(Konnte bei Avira kein automatisches Update machen, habe das manuelle runtergeladen).
Bei Avast ist es dasselbe, kann kein Update runterladen.Da läuft doch sicherlich noch was im Hintergrund, welches Programm könnte ich denn noch drüberlaufen lassen?
Danke Euch vielmals
Gruss Schlaboo
Antwort 7 von Simser vom 19.07.2021, 10:44 Options
Korrumoierte Systeme sollten grundsätzlich immer mit neu zu formatierender Festplatte beu aufgesetzt werden.
Möchtest du das nicht, solltest du zumindest
- bei deaktivierter Systemwiederherstellung
- im abgesicherten Modus
- mit Malewarebytes, Spybot, A-squared free und einem ORDENTLICHEN Antivirusprogramm dein System scannen.
Antwort 8 von sonntag vom 19.07.2021, 10:46 OptionsLösung
Als ersten Anhaltspunkt kannst du dir mal
Hijackthis runterladen, sicherheitshalber die exe umbenennen, z.B. in HansFranz.exe, das Logfile kopieren und
hier auswerten.
Wenn es nicht ganz traurig aussieht, scanne dann mal mit
malwarebytes.
Bei Problemen scanne im abgesicherten Modus.
Ich plädiere trotzdem für (unverseuchte)Daten sichern, Formatieren und Ändern aller Kenn- und Passwörter.
Nach jeder Infektion.
Antwort 9 von Mondag vom 19.07.2021, 10:54 Options
@sonntag
Hi
Zitat:
Als ersten Anhaltspunkt kannst du dir mal Hijackthis runterladen, sicherheitshalber die exe umbenennen, z.B. in HansFranz.exe, das Logfile kopieren und
hier auswerten.
Das hat Jürgen schon am Samstag gemacht.
klick michSchönes Rest WE