Supportnet / Forum / Security/Viren
Spybot-Search & Destroy
Frage
Einen schönen 2. Advent aus München.
Vielleicht kann mir hier jemand Antwort auf mein Problem geben.
Ich habe Spybot durchlaufen lassen, und es wurden 3 Einträge gefunden, die ich dann auch nach Aufforderung gelöscht und mit ok bestätigt habe.
Soweit so gut. Nachdem ich aber meinen Rechner heute Morgen hochgefahren habe, waren genau dieselben Einträge beim Durchlaufen von Spybot wieder da.
Kann vielleicht jemand helfen?
Ich danke für Eure Bemühungen und verbleibe
mit freundlichen Grüßen aus München.
Antwort 1 von Grisu1
Guten Morgen,
Welche Einträge waren das?
Mfg Werner
Welche Einträge waren das?
Mfg Werner
Antwort 2 von Griemokhan
Hast du vor dem Scannen die Systemwiederherstellung deaktiviert?
Antwort 3 von jgmuc
Hallo Werner,
danke erstmal für Deine Hilfe.
Folgende Eintrage wurden mir angezeigt:
Command Service
Einstellungen
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\mchlnjDrv
Einstellungen
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mchlnjDrv
Einstellungen
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchlnjDrv
Würde mich echt freuen, Du könntest mir helfen.
Gruß
Jürgen
danke erstmal für Deine Hilfe.
Folgende Eintrage wurden mir angezeigt:
Command Service
Einstellungen
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\mchlnjDrv
Einstellungen
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mchlnjDrv
Einstellungen
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchlnjDrv
Würde mich echt freuen, Du könntest mir helfen.
Gruß
Jürgen
Antwort 4 von gast92
machs wie´s der khan schrieb.
Gruß
Gruß
Antwort 5 von jgmuc
Wenn ich Euch richtig verstanden habe, muss ich vor dem Scannen jedes Mal die Systemwiederherstellung deaktivieren und wenn der Scanvorgang beendet ist, dann wieder aktivieren?
Antwort 6 von gast92
na nicht gleich jedes mal nur wenns hartneckig ist.
und wenns noch hartnäckiger ist musst du im abgesicherten modus scannen.
und schauebitte unbdingt vorher ob updates vorhanden sind.
mfg
und wenns noch hartnäckiger ist musst du im abgesicherten modus scannen.
und schauebitte unbdingt vorher ob updates vorhanden sind.
mfg
Antwort 7 von Guy_Incognito
Zitat:
jgmuc schrieb am 04.12.2005 um 10:19
Wenn ich Euch richtig verstanden habe, muss ich vor dem Scannen jedes Mal die Systemwiederherstellung deaktivieren und wenn der Scanvorgang beendet ist, dann wieder aktivieren?
jgmuc schrieb am 04.12.2005 um 10:19
Wenn ich Euch richtig verstanden habe, muss ich vor dem Scannen jedes Mal die Systemwiederherstellung deaktivieren und wenn der Scanvorgang beendet ist, dann wieder aktivieren?
Richtig. Und am besten den Scan noch im abgesicherten Modus durchführen.
Gruß, Micha
Antwort 8 von gast92
Zitat:
Guy_Incognitoschrieb am 04.12.2005, 10:25
Guy_Incognitoschrieb am 04.12.2005, 10:25
Zitat:
Richtig.
Richtig.
nein mache das nicht, DANN SIND AUCH DIE WIEDERHERSTELLUNG WEG, das ist dir doch klar.
das macht man NURwenn es sein muss und nicht aus jux und dallerei.
mfg
Antwort 9 von Griemokhan
Nen Scan macht man überhaupt nicht aus "jux und dallerei".
Wenn sich ein Trojaner eingenistet hat, hockt er auch innem Wiederherstellungspunkt.
Die Wiederherstellungspunkte musst du halt hergeben; das ist das Opfer für mangelnde Vorsicht.
Wenn sich ein Trojaner eingenistet hat, hockt er auch innem Wiederherstellungspunkt.
Die Wiederherstellungspunkte musst du halt hergeben; das ist das Opfer für mangelnde Vorsicht.
Antwort 10 von jgmuc
Sorry, aber Eure gut gemeinten Ratschläge haben überhaupt nichts gebracht.
Die Einträge sind weiterhin vorhanden.
Trotzdem danke für die Hilfe.
Die Einträge sind weiterhin vorhanden.
Trotzdem danke für die Hilfe.
Antwort 11 von gast**
noch mal eine frage zwischendurch,
es handelt sich um die version,
-Spybot - Search & Destroy 1.4
-und diese ist auch asktuell, hast nach updates gesucht?
-immunisieren hast du ach gedrückt?
----------------------------------------------------------------
windows updates sind auch alle drauf?
mfg
es handelt sich um die version,
-Spybot - Search & Destroy 1.4
-und diese ist auch asktuell, hast nach updates gesucht?
-immunisieren hast du ach gedrückt?
----------------------------------------------------------------
windows updates sind auch alle drauf?
mfg
Antwort 12 von jgmuc
Zitat:
Admininfo: gelöscht wg. IsserNich.
Admininfo: gelöscht wg. IsserNich.
Antwort 13 von Griemokhan
Antwort 9 von Griemokhan 11:16
... begründet Notwendigkeit der Deaktivierung der Systemwiederherstellung.
Kaum 3 Minuten später - zu Deaktivierung und vollem Scan blieb keine Zeit -
schon die Antwort 10 von jgmuc um 11:19:
Antwort 12 von jgmuc um 11:47 entlarvt den Faker:
... begründet Notwendigkeit der Deaktivierung der Systemwiederherstellung.
Kaum 3 Minuten später - zu Deaktivierung und vollem Scan blieb keine Zeit -
schon die Antwort 10 von jgmuc um 11:19:
Zitat:
Sorry, aber Eure gut gemeinten Ratschläge haben überhaupt nichts gebracht.
Sorry, aber Eure gut gemeinten Ratschläge haben überhaupt nichts gebracht.
Antwort 12 von jgmuc um 11:47 entlarvt den Faker:
Zitat:
Na ja lassen wir es.
Ihr habt einfach keine Ahnung.
Na ja lassen wir es.
Ihr habt einfach keine Ahnung.

