da sich bei mir ein Virus eingenistet hatte, habe ich die entsprechenden Dateien (MS32DLL.dll.vbs und autorun.inf) gelöscht sowie in der Registry nach dem Namen des VBS-Scripts gesucht und entsprechende Einträge gelöscht. Darunter waren auch die Schlüssel
HKEY_USERS\S-1-5-21-1343024091-573735546-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{977f5f7e-a5e2-11da-a56c-806d6172696f}\Shell\AutoRun\command
und
HKEY_USERS\S-1-5-21-1343024091-573735546-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{977f5f7e-a5e2-11da-a56c-806d6172696f}\Shell\AutoRun\command
Vorher (infizierter Zustand) war dort jeweils eingetragen:
C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbsIch habe den Teil
wscript.exe MS32DLL.dll.vbsgelöscht, damit das entsprechende Script nicht mehr ausgeführt wird.
Leider passiert jetzt, wenn ich im Arbeitsplatz auf die Icons der lokalen Laufwerke C: und D: klicke, rein gar nichts. Offensichtlich regelt dieser Schlüssel, was passieren soll, wenn man diese anklickt. In meiner Verzweiflung habe ich einfach "explorer.exe" angehängt, mit dem Erfolg, dass sich dann meine Eigenen Dateien in einem neuen Fenster geöffnet haben, was nicht so ganz der Sinn der Sache war. Hat jemand von euch eine Idee, was diese Schlüssel normalerweise enthalten sollten?
Grüße

Hilfe
Neues Thema
Antworten

Nach oben




