dobermann1964
Goto Top

registry key von trojaner geändert

Hallöchen,

ich hab ein echtes problem: das Ding heißt HellzLittleSpy und ist von Satanedict

Alles was ich herausgefunden habe ist, das er die registry schlüssel meiner firewall, virusscanner und spybot gelöscht hat.
Außerdem sitzt er in hklm winlogon als user init!

Wenn ich mein xp starte, bekomme ich meine login kennung - dann werden die benutzereinstellungen geladen mein desktop hintergrund leuchtet auf

und das system speichert die einstellungen um mich gleich wieder ab zu melden!

ich weiß nicht mehr weiter! ich hab xp zum 3. mal installiert und versuch mit aller möglicher software das ding loszuwerden! klappt aber net

auch spydoctor und spyhunter bekommen ihn nicht kann mir jemand helfen und sagen wie ich den aus der hklm wieder rausbekomme?

ich hätte da noch ein paar daten zu retten bevor ich das ding restlos platt mache

Danke euch im voraus

EDIT Mitchell
Untertitel als Tiitel geschrieben, ist in der Übersicht informativer

Content-ID: 91406

Url: https://administrator.de/contentid/91406

Ausgedruckt am: 05.11.2024 um 11:11 Uhr

education
education 06.07.2008 um 20:43:25 Uhr
Goto Top
lad dir spybot runter und versuch es damit.

ansonsten häng dich mal bei f-secure onlinescan rein vielleicht bekommen sie den raus..
andere möglichkeit.

platte ausbauen. als 2. platte in saubern system und dann die 2. platte scannen.
voipfreak
voipfreak 06.07.2008 um 20:43:33 Uhr
Goto Top
dobermann1964
dobermann1964 06.07.2008 um 21:21:04 Uhr
Goto Top
nein, das funktioniert nicht! hellzlittlespy blockiert jeglichen zugriff
harald21
harald21 06.07.2008 um 21:51:10 Uhr
Goto Top
Hallo,

versuche doch von einer Linux-Live-CD zu booten und deine Daten auf eine externe USB-Festplatte zu speichern. Ansonsten so wie education es bereits vorgeschlagen hat: die Platte ausbauen und als 2. Platte in ein sauberes System (mit aktuellem Virescanner) einbauen.

mfg
Harald
LordGurke
LordGurke 06.07.2008 um 23:27:09 Uhr
Goto Top
Wenn du die Platte schon in einem anderen System mit drinhängen hast, solltest du direkt deine wichtigen Daten sichern und die Festplatte Low-Level-Formatieren. Empfehlen würde ich dazu: "Dariks Boot and Nuke". Low-Level-Formatieren würde ich aus Sicherheitsgründen aber in einem Rechner, wo du nur diese eine Festplatte reinhängst, damit man ganz sicher sein kann, nicht aus Versehen die falsche Platte zu reinigen.
Dabei zu beachten: _ALLE_ Daten inklusive der gesamten Partitionstabelle werden gelöscht. Du hast danach eine Festplatte, als hättest du die gerade frisch vom Hersteller bekommen, mit nichts drauf.
Aber damit lassen sich auch Viren im MBR oder auf versteckten Partitionen entfernen face-wink

Als Tipp: Wenn die Festplatte im anderen System drinhängt, bitte nur mit eingeschränkten Benutzerkonten auf der Festplatte arbeiten (Gastkonto bietet sich an), keine Dateien (erst recht keine Programme) ausführen oder irgendwelche Dateien öffnen. Kopieren ja, aber beim Öffnen läufst du Gefahr, auch das bisher saubere System zu verseuchen.
enabler
enabler 07.07.2008 um 01:40:22 Uhr
Goto Top
oooops,

wie harald21 schon schreibt, das Ding an eine workstation mit nem aktuellen ubuntu dranstöpslen, benötigte daten auslesen (kopieren) und anschliessend gleich mit linux fdisk plattmachen. that's it!
voipfreak
voipfreak 07.07.2008 um 08:03:23 Uhr
Goto Top
äähm jom enabler du hast es ausgesprochen was ich sagen wollte.
face-smile