4 Wichtige Fragen...
#1
geschrieben 20. März 2006 - 23:56
1. Mein HiJackThis hat eine "[...]command.exe" bei mir gefunden, dies ist aber ein laufender Prozess. Ich kann sie irgendwie nicht löschen, wie läuft das?
2. Wie kann ich die Programme verwalten, die sich beim Start in meiner Taskleiste links neben der Uhr öffnen?
3. Wo und wie kann ich einstellen, dass meine I-Netverbindung beim Start schon aktiv ist?
4. Wo kann ich die "Zuletzt verwendete Dokumente" löschen?
Schonmal vielen Dank im Vorraus!
Anzeige
#2
geschrieben 21. März 2006 - 00:01
Zitat
2. Wie kann ich die Programme verwalten, die sich beim Start in meiner Taskleiste links neben der Uhr öffnen?
3. Wo und wie kann ich einstellen, dass meine I-Netverbindung beim Start schon aktiv ist?
4. Wo kann ich die "Zuletzt verwendete Dokumente" löschen?
1. Poste bitte mal das Hijackthis Log, so kann man das schwer sagen
2. Gehe auf Start --> Ausführen, gib da CMD ein, Da erscheint dann das Systemkonfigurationsprog, da gehst du auf Systemstart, und da siehst du alles was beim Starten geladen wird, kann eigentlich alles raus bis auf Virenscanner (häckchen entferen) und falls dannach was nicht läuft, einfach häckchen wieder rein machen.
3. Was hast du denn für eine I-net Verbindung
4.In der Systemsteuerung unter Taskleiste/Startmenü
#3
geschrieben 21. März 2006 - 00:02
2. Autostart! Start -> Ausführen -> msconfig -> Autostart
3. Inetverbindung evtl. in den Autostart einbinden (Ordner Autostart im Startmenü, wobei er sich selber dann einloggen muss wenn des einstellen kannst) ?
4.rechte maustaste auf die taskleiste -> eigenschaften -> Startmenü -> anpassen (je nachdem was du fürn style hast) findest du dann zuletzt verwendete dokumente löschen
greetz Benny
#4
geschrieben 21. März 2006 - 00:13
meine i-net verbindung ist von alice...das mit dem autostart habe ich nicht hinbekommen.
ja, der "command.exe" ist ein trojaner und bekomme den nicht weg. wenn ich ich den task / prozess beenden möchte, kommt die meldung, dass ich ihn nicht löschen kann. manuell geht irgendwie auch nicht. im hijacklog ist zwar der pfad aber wenn ich diesen pfad suche, finde ich die datei irgendwie nicht. was ist denn da los?
#5
geschrieben 21. März 2006 - 00:20
Dann hilft nur noch formatieren
Die hier derlinkten Themen lesen dann weist du warum (kompromittiert) und wie du es besser machen kannst
Erklärungen & How To's
#6
geschrieben 21. März 2006 - 00:21
@flo: schieb mal net gleich terror trojaner runter, system durchscannen (mit ad aware und firewall rauf das haut dann schon hin) außer er hat hier seine wichtigsten files drauf... ganz wichtig is ja auch was das für nen trojaner is.... oder net?
Dieser Beitrag wurde von BennyM85 bearbeitet: 21. März 2006 - 00:22
#7
geschrieben 21. März 2006 - 00:24
Zitat
Huch wiese Terror? Selbst Microsoft sagt das man ein Kompromittiertes System nur durch Formatieren & neuinstallieren sauber bekommt, und das es bei einem Trojaner kompromitiert ist steht ja wohl außer Frage.
#8
geschrieben 21. März 2006 - 00:28
#9
geschrieben 21. März 2006 - 00:33
ok, nehmen wir mal an, ich formatiere meine C:\. Da es immer so super anstrengend ist, alle Programme wieder neu zu installieren ist meine Frage: wenn ich die puren .exe dateien der programme auf cd brenne, kann man diese dann nach der Formatierung von der CD auf die Festplatte und dann von da aus wieder installieren?
#10 _Phate_
geschrieben 21. März 2006 - 00:36
Zitat (CNRMX: 21.03.2006, 00:33)
ok, nehmen wir mal an, ich formatiere meine C:\. Da es immer so super anstrengend ist, alle Programme wieder neu zu installieren ist meine Frage: wenn ich die puren .exe dateien der programme auf cd brenne, kann man diese dann nach der Formatierung von der CD auf die Festplatte und dann von da aus wieder installieren?
Die puren .exe bringen dir nichts. Du brauchst die Setup-Dateien. Desweiteren würde ich mir mal an deiner Stelle eine Backupprogramm wie Trueimage anschaun. Damit brauchst du eigentlich nie mehr ein System neuinstallieren.
#11
geschrieben 21. März 2006 - 00:38
Wie funktioniert "Trueimage"? Ist es jetzt schon zu spät für das Programm, oder kann ichs auch jetzt nutzen?
#12
geschrieben 21. März 2006 - 00:40
sysinfo.org - Startup Applications List
Zitat
Natürlich ist das erstellen eines Images eines infizierten Systems zu spät.
Ein Image sollte sauber sein, also erstellst du es am besten nach einer Neuinstallation.
Dieser Beitrag wurde von Win-Fan bearbeitet: 21. März 2006 - 00:44
Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
#13 _Phate_
geschrieben 21. März 2006 - 00:44
Zitat (CNRMX: 21.03.2006, 00:38)
Wie funktioniert "Trueimage"? Ist es jetzt schon zu spät für das Programm, oder kann ichs auch jetzt nutzen?
Ne jetzt ist es zu spät. Trueimage erstellt ein Backup deiner Festplatte. Hat dein System dann z.B. eine Virus drauf, bootest du von der enthaltenen Notfall-CD und spielst das Backup (von Festplatte oder DVD) zurück. Das dauert nur wenige Minuten und du musst, je nach dem wann du das Backup gemacht hast, nicht von Null anfangen, sondern im bestenfall fast dort weitermachen, wo du aufgehört hast.
#14
geschrieben 21. März 2006 - 00:48
also hilft mir nichts mehr, außer formatieren!?
pc ist total lahm nach 10 minuten, manche programme funzen nicht mehr, ständig bekomme ich von anti-vir die meldung über irgendwelche viren und würmer, die sich einwählen wollen...unglaublich.
und was ist, wenn ich meine komplette C:\Programme Dateien brenne (da sind ja dann auch die setup dateien drin)? Brauche ich sie DANN nicht wieder beschaffen/runterladen, sondern einfach nur nach der Formatierung wieder auf festplatte packen und von dort aus starten?
Dieser Beitrag wurde von CNRMX bearbeitet: 21. März 2006 - 00:50
#15
geschrieben 21. März 2006 - 00:51
Zitat (CNRMX: 21.03.2006, 00:48)
Dann kannst du auch gleich alles so lassen wie es ist, wenn du deine infizierten Daten und Anwendungen zum späteren zurückspielen sichern willst. Ist also quatsch, siehst du ein, oder?
Installier neu, und trenn dich von den Anwendungen, und installier diese dann lieber komplett neu von den entsprechend sauberen Quellen, und verzichte weitestgehend auf das sichern von diesen Anwendungen des infizierten Windows.
Dieser Beitrag wurde von Win-Fan bearbeitet: 21. März 2006 - 00:53
Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
- ← Notepad2 Im Winordner Wird Immer Mit Dem Alten Notepad Ersetzt
- Windows XP & Windows Media Center Edition
- Msconfig-warnung Bei >jedem< Systemstart →