005
13.10.2004, 11:46 Uhr
Oliver
S2-Pixelgeneral
|
Zitat von mmc20: |
hi, wer sagt dir denn das du den wurm hast ? nur das vorhandensein von dumprep oder userinit hat doch damit nchts zu tun, das sind windowseigene programme/dienste. wenn du die löscht werden sie natürlich vom windows wieder hergestellt. schau nach dem regkey, wenn der da ist dann hast du den wurm, wenn nicht dann nicht.
|
Ja, das weiß ich auch, dass das windowseigene Dateien sind. Ich hab mal nach dumprep gesucht und habe Zweie gefunden. Einen im system32 Verzeichnis und einen in so nen anderen, irgendwas mit "servicepack" oder so. Jedenfalls war Letztere blau markiert und wenn man die gelöscht hat, kam so ne Meldung, dass ein wichtiges Systemprogramm fehlt. Komischerweise kommt das wenn ich die dumprep.exe im system32 Verzeicvhnis lösche, nicht. Also ist es eine Fälschung Nun war mir noch so ne "alg.exe" aufgefallen, das ja eigentlich auch ein windowseigenes Programm ist, aber wenn ich das beendet habe, ließen sich die dumprep.exe und die userinit.exe und die ganzen anderen Exen, die in dem obigen Artikel erwähnt werden, einwandfrei löschen und haben sich nicht neu erstellt.
Ich hatte dann noch die Startschlüssel in der Registry gelöscht und dann nochmal neu gestartet. Und nun ist es vorbei. Es wird nur noch das Hintergrundbild angezeigt. Es geht nicht mehr der Taskmanager auf und im abgesicherten Modus geht es genauso nicht. Eigentlich startet es ganz normal, aber es wird nur noch das Hintergrundbild angezeigt, keine Symbole und keine Startleise mehr, nichts. Warscheinlich hat der sch*** Worm irgendeinen Startschlüssel in der Registry gelöscht, der die explorer.exe startet für den Desktop und so. Weiß jetzt noch irgendjemand wie man das retten kann, sonst muss es wohl neu installiert werden. Das habe ich jetzt von einen anderen Partition geschrieben.
Aber ich versteh immer noch nicht, wie der kommen würde. Ich habe weder das britney.jpg angeklickt, noch habe ich das IRC installiert. -- Demokratie ist die Diktatur der Mehrheit.
www.siedler25.org/ ( Siedler2 - Remake ) |