Sehr heißes Thema (mehr als 25 Antworten) Autostarteinträge komplett löschen (Gelesen: 15.198 mal)
BlackZ



Autostarteinträge komplett löschen
26.01.06 um 06:46:57
Beitrag drucken Beitrag drucken  
Hallo

ich hoffe, dass dieses Prob nicht schon irgendwo behandelt wurde, aber mit der Such-Funktion konnte ich nichts finden und weils mich nervt frag ich einfach nochmal. Also ich hatte mal wieder ne nette kleine Virusdatei, die cih allerdings schnell beseitigen konnte und auch gelöscht habte, dummerweise hat dieses Virus sich in den autostart von msconfig gefressen, nagut dacht ich mir, deaktivierst du ihn einfach...
Nichts da er steht zwar als deaktiviert drin, doch windows sucht jetzt dennoch bei jedem Start nach dieser gelöschten Datei...
Ich hab schon geguckt ob nicht ein anderer Eintrag nicht auch noch zu dem Prog gehört konnte jedoch nichts finden und da die Startzeit von Windows damit ziemlich extrem verlängert wird hoffe ich, dass ihr mir helfen könnt. Vl gibts ja ne Möglichkeit einfach die ganzen Einträge, die man nicht brauch zu löschen oder es gibt halt noch nen Verzeichniss wo der sich eingenistet haben könnte, was zum autostartversuch fürht.

Schonmal danke für eure Hilfe!!

P.S.: Das Prob hab ich sowohl auf einem SP2 als auch auf einem Home Edition Rechner.
  
Zum Seitenanfang
 
IP gespeichert
 
Martin86



Re: Autostarteinträge komplett löschen
Antwort #1 - 26.01.06 um 07:27:55
Beitrag drucken Beitrag drucken  
Hallo BlackZ

als ersten Verdächtigen würde ich mir den Autostart-Ordner im Startmenü ansehen.

Und als nächstes solltest du mal in der Registry suchen, >Startmenü -> Ausführen -> Regedit<

Unter diesem Pfad findest du die Autostarteinträge:

HKLM
Software
Microsoft
Windows
Config
CurrentVersion
Run <<< dieser RegOrdner ist der gesuchte, da stehen die Autostarteinträge drin.
  
Zum Seitenanfang
 
IP gespeichert
 
doppelstern
Ex-Mitglied


Re: Autostarteinträge komplett löschen
Antwort #2 - 26.01.06 um 10:19:20
Beitrag drucken Beitrag drucken  
Nach meiner Meinung wird es dir nichts nutzen, selbst wenn du sämtliche Autostarteinträge deaktivierst.
Der Virus scheint noch nicht komplett eliminiert zu sein und bevor du dich "Zu Fuss" auf die grosse Suche machst, würde ich lieber zu einem guten und aktuellen Antivirenprogramm (& Co) greifen (wenn es dazu nicht schon zu spät ist). Hartnäckige Fälle im abgesicherten Modus bekämpfen.
  
Zum Seitenanfang
 
IP gespeichert
 
BlackZ



Re: Autostarteinträge komplett löschen
Antwort #3 - 26.01.06 um 14:03:38
Beitrag drucken Beitrag drucken  
Mein Virusprog Antivir hab ich da ja schon drüber laufen lassen mehrfach und es war es ja auch, was den Virus oder Trojaner was weiß ich was genau die exe nun war gefunden hat, aber jetzt wo ich ihn jetzt suchen lasse finde ich nichts.

@Martin: in meinen regedit finde ich keine Spalte names HKLM da gibts nur verschiedene HKEY_... bäume
  
Zum Seitenanfang
 
IP gespeichert
 
jmk
God Member
*****
Offline


Beiträge: 2.741
Standort: Hennef
Re: Autostarteinträge komplett löschen
Antwort #4 - 26.01.06 um 16:18:45
Beitrag drucken Beitrag drucken  
HKLM = HKEY_LOCAL_MACHINE

Allerdings glaube auch ich, dass du dir dort mehr versaust, als wieder hinbiegst.
Lass doch mal Adaware oder Spybot Search&Destroy über dein System laufen.

HiJackThis kann auch nicht schaden.
  

Zum Seitenanfang
ICQ ICQ  
IP gespeichert
 
cdk
Global Moderator
*****
Offline


Beiträge: 10.287
Re: Autostarteinträge komplett löschen
Antwort #5 - 26.01.06 um 18:17:21
Beitrag drucken Beitrag drucken  
Wenn's wirklich nurnoch ein "Registry-Überghang" ist, kannst Du das vielleicht mit einem Registryscanner wieder geradebiegen.
  

Grütze, cdk

Wer Bier liebt liebt auch CO²
Zum Seitenanfang
 
IP gespeichert
 
BlackZ



Re: Autostarteinträge komplett löschen
Antwort #6 - 26.01.06 um 19:38:06
Beitrag drucken Beitrag drucken  
Also erstmal danke für die erklärung aber in der Regestry steht das prog auch ncihtmehr im autostart, jetzt könnte es eig nur noch sein, dass es unter nem ganz anderem namen läuft, nur eig kenne ich alle programme die aktiviert sind.

Und auch mit dem regcleaner gibts nur einen eintrag den ich merkwürdig finde und gar nicht zuordnen kann, ad sie aus lauter buchstaben und zahlen besteht...
  
Zum Seitenanfang
 
IP gespeichert
 
corrosion
Senior Member
****
Offline


Beiträge: 437
Re: Autostarteinträge komplett löschen
Antwort #7 - 26.01.06 um 23:18:26
Beitrag drucken Beitrag drucken  
Der CIH-Virus ist der erste Computer-Virus, der das BIOS überschreibt und damit die Hardware eines Computers unbenutzbar macht....
Ahhja - nu guck!
Im Autostart muss eigentlich garnichts stehen - kannste also alles deaktivieren. So hab ich das jedenfalls gemacht. Als einziges startet bei mir die Firewall selbst. Den Rest  möchte ich selber bestimmen.
Weiß nicht, vielleicht hilfts dir weiter.
Wenn du weißt das das Ding CIH heißt, schmeiß doch alle unbekannten Sachen aus der Registry raus, die CIH heißen. Vorher aber mal regedit-->Datei-->exportieren...
sonst gibts bei Übereifer ne böse Überraaaaaschung!

  

"...ist mir völlig egal wer dein Vater ist - so lange ich hier angle, geht niemand über's Wasser!"
Zum Seitenanfang
IP gespeichert
 
Donald
Ex-Mitglied


Re: Autostarteinträge komplett löschen
Antwort #8 - 27.01.06 um 11:01:52
Beitrag drucken Beitrag drucken  
Man sollte auch bedenken, daß der Bösewicht sich auch als Dienst ins System einbinden kann.
Aber hier wirds sicher schon komplizierter, merkwürdige Dienste zu erkennen und zu deaktivieren.
  
Zum Seitenanfang
 
IP gespeichert
 
jmk
God Member
*****
Offline


Beiträge: 2.741
Standort: Hennef
Re: Autostarteinträge komplett löschen
Antwort #9 - 27.01.06 um 11:15:51
Beitrag drucken Beitrag drucken  
poste halt mal das hijackthis logfile hier. daraus kann man vielleicht etwas genaueres erkennen.
  

Zum Seitenanfang
ICQ ICQ  
IP gespeichert
 
BlackZ



Re: Autostarteinträge komplett löschen
Antwort #10 - 27.01.06 um 20:15:17
Beitrag drucken Beitrag drucken  
Ähm sorry wenns peinlich klingt, aber was ist das fürn file??? Ich glaube meine Ahnung hängt noch viel weiter zurück als ich gedacht hab.

@corrosion: danke für die mühen, aber ads ding heißt leider "ibm". nach den buchstaben kommend ann noch einige "0"en und am ende ne "1".
  
Zum Seitenanfang
 
IP gespeichert
 
cdk
Global Moderator
*****
Offline


Beiträge: 10.287
Re: Autostarteinträge komplett löschen
Antwort #11 - 27.01.06 um 22:10:26
Beitrag drucken Beitrag drucken  
Hijack this ist ein Malwarescanner. Der erstellt ein Logfile zwecks Systemanalyse welches man beispielsweise posten kann damit jemand, der sich damit auskennt, solche Programmeinträge identifizieren kann. Allerdings zähle ich mich nicht unbedingt zu dieser Menschengruppe, da ich Viren und Trojaner eigentlich nur vom Hörensagen kenne...

Aber kannst's ja mal probieren...
  

Grütze, cdk

Wer Bier liebt liebt auch CO²
Zum Seitenanfang
 
IP gespeichert
 
jmk
God Member
*****
Offline


Beiträge: 2.741
Standort: Hennef
Re: Autostarteinträge komplett löschen
Antwort #12 - 28.01.06 um 11:38:06
Beitrag drucken Beitrag drucken  
der vorteil an hijackthis ist, dass du es nur runterladen und ausführen brauchst. Keine installation.

Wenn du das logfile hier postest oder es irgendwie ins netz stellst, dann zeige ich cdk und jedem anderen, wie er in 5min. ein hijackthis_logfile_auswertungsprofi wird. Zwinkernd
  

Zum Seitenanfang
ICQ ICQ  
IP gespeichert
 
cdk
Global Moderator
*****
Offline


Beiträge: 10.287
Re: Autostarteinträge komplett löschen
Antwort #13 - 28.01.06 um 18:47:28
Beitrag drucken Beitrag drucken  
Na los, BlackZ - ich will was lernen! Zwinkernd
  

Grütze, cdk

Wer Bier liebt liebt auch CO²
Zum Seitenanfang
 
IP gespeichert
 
corrosion
Senior Member
****
Offline


Beiträge: 437
Re: Autostarteinträge komplett löschen
Antwort #14 - 28.01.06 um 21:28:55
Beitrag drucken Beitrag drucken  
Ahhja -  seh' schon: CIH war'n Schreibfehler, sollte wohl ich heißen.
Verlegen
  

"...ist mir völlig egal wer dein Vater ist - so lange ich hier angle, geht niemand über's Wasser!"
Zum Seitenanfang
IP gespeichert
 
 
  « Übersicht ‹ Forum Nach oben