Versuche mal beim starten mit F8
Gruss
Mopao
Versuche mal beim starten mit F8
Gruss
Mopao
Hallo,
Versuche mal den PC im abgesicherter Modus zu starten.
Gruss
Mopao
Hallo,
Alles OK,melde dich,wenn du wieder Probleme hast
Gruss
Mopao
Hallo Geronimo,
Besteht dein Problem immer noch?
Gruss
Mopao
Hallo,
Vielleicht sollte das dein Problem beheben.
http://www.paules-pc-forum.de/phpBB2/ptopic,608678.html#608678
Gruss
Mopao
@Geronimo
#Bitte bevor du die Anleitungen anfängst,schicke mir zuerst folgende Dateien per Mail
C:\WINDOWS\system32\efabab8_g.dll
Gruss
Mopao
Hallo,
#Rechte Maustaste auf Arbeitsplatz---->Eigenschaften---->Systemwiederherstellung----> Haken setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren---->klicke Übernehmen---->dann OK, wieder aktivieren
#Lade dir HostsXpert.zip auf dem Desktop speichern & und entpacken!Öffne den Ordner HostsXpert,dann doppelklick auf HostsXpert.exe,klicke auf Restore Microsoft's Hosts File,dann OK.
#Lade dir Trusted_Zonefix,auf dem Desktop speichern & entpacken.
Doppelklick auf Trusted_Zonefix.bat den Anweisungen auf dem Bildschirm folgen.
http://www.paules-pc-infothek.de/grafiken/mopao/Trusted_Zonefix.zip
Vorher alle Fenster schlissen,denn der PC wird automatisch neugestartet
#PC neustarten--> abgesicherter Modus
Starte das HijackThis "Scan" klicken (Folgende Einträge) Häckchen setzen & Button "Fix checked" klicken
O2 - BHO: (no name) - {1884fe38-ce34-42d6-a272-ba950f73dfbb} - C:\WINDOWS\System32\pjmtvnsd.uar
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
#PC neustarten--> abgesicherter Modus
#Loeschen:
C:\WINDOWS\System32\pjmtvnsd.uar
#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen
C:\WINDOWS\Prefetch---> Inhalt löschen
#PC neustarten
#Mache a-squared Web Malware Scanner Online Scan (Am besten mit Internet Explorer!)
#Lade dir AVG Anti-Spyware unbeding Update,noch nicht scannen.
#Lade dir Kostenloser VBA32 Scanner hier http://vba32.de/demo/content/view/15/31 auf dem Desktop speichern und entpacken.
Den Scanner starten. (Alle Funde manuel loeschen).
http://www.paules-pc-infothek.de/ppf2/viewtopic.php?t=1156
#Bearbeite Punkt 2
http://www.paules-pc-forum.de/phpBB2/topic,98281.html
#PC neustarten--> abgesicherter Modus
#Starte AVG Anti-Spyware, mach Kompletter System-Scan mit,wenn Scan fertig ist klicke unten auf Löschen,dann auf Alle Aktionen übernehmen,die Funde zu loeschen.
#Lade dir Registry Search hier http://www.bleepingcomputer.com/files/regsearch.php auf dem Desktop speichern & entpacken,doppelklick auf RegSearch.exe
Oben klicke auf search strings eingeben oder reinkopieren pjmtvnsd.uar dann klicke auf OK,am Ende Scan Report speichern & hier posten.
PC neustarten!
#Neuer HijackThis log posten
Gruss
Mopao
Hallo Geronimo,
Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"
#Bitte bevor du die Anleitungen anfängst,schicke mir zuerst folgende Dateien per Mail
C:\WINDOWS\System32\pjmtvnsd.uar
#Bearbeite mal die Punkte 5 & 6 ,dann Ergebnisse posten
http://www.paules-pc-forum.de/phpBB2/topic,98281.html
#Lade dir WinPFind hier http://virus-protect.org/zip/WinPFind.zip auf dem Desktop speichern & entpacken,doppelklick auf WinPFind Ordner,klicke auf WinPFind.exe,bei Configure Scan Option (beide Seite Select All).dann klicke auf Starte scan,am Ende Scan Report speichern & hier posten
Gruss
Mopao
Hallo,
#Poste mal ein HijackThis Log
#Kopiere den folgenden Text in den Editor und speichere das als look.bat auf dem Desktop. Dann die look.bat Datei doppelklicken.
cd %USERPROFILE%
cd ..
FOR /F "tokens=*" %%G IN ('dir/b ^"*.^"') DO dir ^"%%G\Anwendungsdaten\^" >> "%userprofile%\desktop\findlop.txt"
FOR /F "tokens=*" %%G IN ('dir/b /ah ^"*.^"') DO dir /ah ^"%%G\Anwendungsdaten\^" >> "%userprofile%\desktop\findlop.txt"
dir /a /b c:\windows\tasks\*.job>>"%userprofile%\desktop\findlop.txt"
Auf Deinem Desktop sollte es jetzt eine Datei findlop.txt geben. Den Inhalt posten.
Gruss
Mopao
Hallo,
Welches Programm willst du loeschen? Name?
Gruss
Mopao
@Supersani,
Ja,deswegen muss man iimer neue Viren an AV Hersteller schicken für die Signaturserstellung
Gruss
Mopao
Original von Supersani
Hallo
laut Tabelle erkennt BitDefender den Virus nicht! Warum das denn?!
Greetz Supersani
Ein AVP erkannt ein Virus nur, wenn dieser Virus Signatur erstellt wurde,ich meine Muster oder Malware ID,sonst wird nicht annerkannt.
Gruss
Mopao
Auf keinen Fall den Anhang öffnen
Gruss
Mopao
Hallo mariomd,
1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
Oder unter Start/Programme/Zubehör/Editor
2. copiere diser Code rein:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=dword:00000000
"CreateFirstRunRp"=dword:00000001
"DSMin"=dword:000000c8
"DSMax"=dword:00000190
"RPSessionInterval"=dword:00000000
"RPGlobalInterval"=dword:00015180
"RPLifeInterval"=dword:0076a700
"CompressionBurst"=dword:0000003c
"TimerInterval"=dword:00000078
"DiskPercent"=dword:0000000c
"ThawInterval"=dword:00000384
"RestoreDiskSpaceError"=dword:00000000
"RestoreStatus"=dword:00000000
"RestoreSafeModeStatus"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\Cfg]
"DiskPercent"=dword:0000000c
"MachineGuid"="{72EC2F47-05CA-4CBA-978F-471160E0E855}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\SnapshotCallbacks]
@=""
3. Speichere die Datei als Restore.reg auf Desktop
4. Doppel klick auf diese Datei Restore.reg
#PC neustarten
#Versuch mal unter Start/Ausführen,ob folgende Befehle funktionieren cmd und regedit , Systemwiederherstellung & Task-Manager per Tastenkombi (Strg+Alt+Entf).
Außerdem poste mal ein HijackThis log
http://downloads.malwareremoval.com/HijackThis.exe
Gruss
Mopao
Re: msconfic fehlt
Mopao:
Da er sein Topic unter " Windows XP" gepostet hat, wird er wohl auch dieses OS haben.
L.G.
Harry
Es gibt immer falsches Post,deswegen
Gruss
Mopao
Re: Hilfe!!!! Regedit öffnet sich nicht mehr!
Wir werden das Problem los wegkriegen,bin zurzeit dabei Wurm alcra Entfernungsanleitung zu schreiben,deswegen brauche ich viele Recherche!
Alcra Wurm wird flgende geändert:cmd.exe , regedit.exe auch Task-Manager per Tastenkombi (Strg+Alt+Entf)
#Lade dir Registry Search hier http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip auf dem Desktop speichern & entpacken.
Doppelklick auf regsrch.vbs ,unten klicke auf eingeben oder reinkopieren cmd.com dann klicke auf OK,am Ende Scan Report speichern & hier posten
Doppelklick auf regsrch.vbs ,unten klicke auf eingeben oder reinkopieren bszip.dll dann klicke auf OK,am Ende Scan Report speichern & hier posten
Doppelklick auf regsrch.vbs ,unten klicke auf eingeben oder reinkopieren netstat.com dann klicke auf OK,am Ende Scan Report speichern & hier posten
Doppelklick auf regsrch.vbs ,unten klicke auf eingeben oder reinkopieren ping.com dann klicke auf OK,am Ende Scan Report speichern & hier posten
Doppelklick auf regsrch.vbs ,unten klicke auf eingeben oder reinkopieren regedit.com dann klicke auf OK,am Ende Scan Report speichern & hier posten
Doppelklick auf regsrch.vbs ,unten klicke auf eingeben oder reinkopieren taskkill.com dann klicke auf OK,am Ende Scan Report speichern & hier posten
Doppelklick auf regsrch.vbs ,unten klicke auf eingeben oder reinkopieren tasklist.com dann klicke auf OK,am Ende Scan Report speichern & hier posten
Doppelklick auf regsrch.vbs ,unten klicke auf eingeben oder reinkopieren tracert.com dann klicke auf OK,am Ende Scan Report speichern & hier posten
Doppelklick auf regsrch.vbs ,unten klicke auf eingeben oder reinkopieren winlog.exe dann klicke auf OK,am Ende Scan Report speichern & hier posten
Doppelklick auf regsrch.vbs ,unten klicke auf eingeben oder reinkopieren winupdates dann klicke auf OK,am Ende Scan Report speichern & hier posten
Doppelklick auf regsrch.vbs ,unten klicke auf eingeben oder reinkopieren outlook dann klicke auf OK,am Ende Scan Report speichern & hier posten
Bitte poste mal folgende Ihnhalte
Gruss
Mopao
Re: Hilfe!!!! Regedit öffnet sich nicht mehr!
joerggg
Dein PC hat Alcra Infektion,wie gesagt poste mal am besten ein HijackThis Log
Gruss
Mopao
Re: CD/DVD Autoplay
Hallo,
Schaue mal hier,ob dir hilft
http://www.paules-pc-infothek.de/ppf2/viewtopic.php?t=1012
Gruss
Mopao
Re: msconfic fehlt
@klausoscar
Mehr Info wäre besser,sonst wird schwer dir zu Helfen!
Welches BS benutzst du? 2000 oder XP? Mit Win XP ist die Datei msconfig.exe vorhanden,falls du den Name richtig eingegeben hast sollte funktionieren & bei Win 2000 ist die Datei nicht vorhanden,aber kann man runterladen
msconfig & nicht msconfic
Gruss
Mopao
