Supportnet Computer
Planet of Tech

Supportnet / Forum / Security/Viren

Spybot-Search & Destroy





Frage

Einen schönen 2. Advent aus München. Vielleicht kann mir hier jemand Antwort auf mein Problem geben. Ich habe Spybot durchlaufen lassen, und es wurden 3 Einträge gefunden, die ich dann auch nach Aufforderung gelöscht und mit ok bestätigt habe. Soweit so gut. Nachdem ich aber meinen Rechner heute Morgen hochgefahren habe, waren genau dieselben Einträge beim Durchlaufen von Spybot wieder da. Kann vielleicht jemand helfen? Ich danke für Eure Bemühungen und verbleibe mit freundlichen Grüßen aus München.

Antwort 1 von Grisu1

Guten Morgen,

Welche Einträge waren das?

Mfg Werner

Antwort 2 von Griemokhan

Hast du vor dem Scannen die Systemwiederherstellung deaktiviert?

Antwort 3 von jgmuc

Hallo Werner,

danke erstmal für Deine Hilfe.

Folgende Eintrage wurden mir angezeigt:

Command Service
Einstellungen
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\mchlnjDrv

Einstellungen
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mchlnjDrv

Einstellungen
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchlnjDrv

Würde mich echt freuen, Du könntest mir helfen.

Gruß

Jürgen

Antwort 4 von gast92

machs wie´s der khan schrieb.

Gruß

Antwort 5 von jgmuc

Wenn ich Euch richtig verstanden habe, muss ich vor dem Scannen jedes Mal die Systemwiederherstellung deaktivieren und wenn der Scanvorgang beendet ist, dann wieder aktivieren?

Antwort 6 von gast92

na nicht gleich jedes mal nur wenns hartneckig ist.
und wenns noch hartnäckiger ist musst du im abgesicherten modus scannen.

und schauebitte unbdingt vorher ob updates vorhanden sind.

mfg

Antwort 7 von Guy_Incognito

Zitat:
jgmuc schrieb am 04.12.2005 um 10:19

Wenn ich Euch richtig verstanden habe, muss ich vor dem Scannen jedes Mal die Systemwiederherstellung deaktivieren und wenn der Scanvorgang beendet ist, dann wieder aktivieren?

Richtig. Und am besten den Scan noch im abgesicherten Modus durchführen.

Gruß, Micha

Antwort 8 von gast92

Zitat:
Guy_Incognitoschrieb am 04.12.2005, 10:25



Zitat:
Richtig.

nein mache das nicht, DANN SIND AUCH DIE WIEDERHERSTELLUNG WEG, das ist dir doch klar.

das macht man NURwenn es sein muss und nicht aus jux und dallerei.

mfg

Antwort 9 von Griemokhan

Nen Scan macht man überhaupt nicht aus "jux und dallerei".

Wenn sich ein Trojaner eingenistet hat, hockt er auch innem Wiederherstellungspunkt.

Die Wiederherstellungspunkte musst du halt hergeben; das ist das Opfer für mangelnde Vorsicht.

Antwort 10 von jgmuc

Sorry, aber Eure gut gemeinten Ratschläge haben überhaupt nichts gebracht.

Die Einträge sind weiterhin vorhanden.

Trotzdem danke für die Hilfe.

Antwort 11 von gast**

noch mal eine frage zwischendurch,

es handelt sich um die version,
-Spybot - Search & Destroy 1.4

-und diese ist auch asktuell, hast nach updates gesucht?

-immunisieren hast du ach gedrückt?

----------------------------------------------------------------

windows updates sind auch alle drauf?

mfg

Antwort 12 von jgmuc

  • Zitat:
    Admininfo: gelöscht wg. IsserNich.


  • Antwort 13 von Griemokhan

    Antwort 9 von Griemokhan 11:16

    ... begründet Notwendigkeit der Deaktivierung der Systemwiederherstellung.

    Kaum 3 Minuten später - zu Deaktivierung und vollem Scan blieb keine Zeit -
    schon die Antwort 10 von jgmuc um 11:19:

    Zitat:
    Sorry, aber Eure gut gemeinten Ratschläge haben überhaupt nichts gebracht.


    Antwort 12 von jgmuc um 11:47 entlarvt den Faker:

    Zitat:
    Na ja lassen wir es.
    Ihr habt einfach keine Ahnung.