Welcome to Computerhilfen, your free pc help site. Please take a look at our english website www.computerhilfen.com where you find tips and help in english and can also ask for free help in our english help boards.
wenn ich Antivir starte, checkt es sich ja selber. Bekomme dann folgende Fehler Meldung:
"Systemtest:Die geloggte Datei C:\WINDOWS\system32\r?gedit.exe konnte nicht ins temporäre Verzeichnis kopiert werden"
Wenn ich Ad-Aware SE durchlaufen lasse, dann findet er diese Datei, aber er sagt das er sie nicht entfernen konnte.Ich muss neu booten und dann würde diese Datei entfernt werden. --- Nach dem booten starten Ad-Aware zwar automatisch, entfernt aber "r?gedit.exe" immer noch nicht.
Spybot findet z.B. gar nichts. Obwohl ich das letzte Update habe.
Last but not least habe ich ein Progi das sich A² nennt, (dient der Beseitigung von Malware, das findet auch nichts.
Gibt es ein Tool, womit ich "r?gedit.exe" entfernen kann? Bzw. was ist das überhaupt für eine Datei?
hm alternativ mal versuchen das ganze mit hijackthis zu fixen oder mal mit dem cwshreder versuchen.
btw, wo haste dir das denn geholt?! Bei googel gibts das zwar massenhaft in den hijackthislogs, aber richtige informationen("r?gedit.exe" in googel) dazu gibt es nicht O_O
schau ob das Programm darüber gestartet wird, deaktiviere es, und starte mal den Rechner neu und boote ihn im abgesicherten Modus und dann die Antivierprozedur und HiJackThis
hatte vergessen zu erwähnen, das ich ebenfalls CWShredder durchlaufen lassen hab. Es wurde nichts gefunden. Hab mir dann die neueste Version geholt 2.14 und dann hat er folgendes gefunden: CWS.Look2Me Hab dann einen reset gemacht, aber mein r?gedit.exe ist immer noch da.
Hab auch mal Stinger durchlaufen lassen - aber das findet auch nichts, bzw. sagt es ist alles OK.
@Chaosfee Kein Plan wo ich das her habe, bin zwar hinter 2 FWs und habe im Hintergrund mehrere Tools laufen, aber es zeigt mir, dass es wohl einen 100% Schutz nicht gibt. Hab auch schon nach r?gedit.exe gegoogelt, aber hab da keine Infos dazu gefunden.
--- Was könnte es denn sein - ich selber merke keine Performance einbußen, oder sonstige System Nachteile. Nichtsdestotrotz gehört dieser Mist nicht zum System.
Hallo Scooby , vermute nachwievor CWS.Look2Me als Verursacher dieser merkwürdigen r?gedit.exe . Nur die regedit.exe wäre ein legitimer Eintrag.
Und an den vielen Varianten von CWS.Look2Me scheitern viele Tools. Es gibt allerdings ein spezielles Removaltool Kill2me 1.11 (bei : www.majorgeeks.com/download4166.html ).
Dort gibt es auch am Schluß des Textes einen Entfernungshinweis+Tool des Herstellers selbst---> Look2me can be difficult to remove, but they do offer their own removal tool located here. Probier es mal mit diesem dort deine CWS.Look2Me-Varianten wegzubekommen, evlt. auch dann im abgesicherten Modus.
Oder auch gleich mit eScan/Kaspersky den PC komplett scannen auf mögliche weitere Schädlinge. Stinger ist für die gerade aktuellen Schädlinge soweit ok, hat aber halt nur 53 Signaturen im Momment. eScan gibt's mit Beschreibung hier: http://trojaner-info.de/hijacker/escan.shtml
Hallo, ich glaube du brauchst keinen neuen Programme sondern solltest die bekannte nutzen. Mit HijackThis die Einträge fixen und darnach im Spybot/Erweiterter Modus/Werkzeuge zuerst updaten, dann immunisieren und anschlissend die Werkzeuge 'Resident, aktiveX, BHO's, Browserseiten, Host-Datei und Systemstart aktivieren. Dort kannst du entsprechende 'böse Eintäge' löschen. Dazu ist für den aktiveX Schutz noch der Spyware-Blaster eine gute Ergänzung, weil er eine noch weitergehende Immunisierung vornehmen kann.
Vorsorge: (Natürlich einen Virenscanner benutzen)
1. Einen anderen Browser benützen (Den IE nur für Windows-Update und das auch gleich ausführen)
Ich habe im Web eine Seite gefunden, wo jemandem mit diesem Problem geholfen wurde: diese.
Leider kann ich die Lösung nicht umsetzen und einen Lösungsvorschlag anbieten. Ich kenne mich mit Hijackthis leider nicht aus. Aber ich denke, dass es hier im Forum jemanden gibt, der aus deinem Log und der gefundenen Seite für dich eine Lösung erarbeiten kann. Viel Glück.
hallo Scooby ! den bedarf an neuen programmen (bis auf möglicherweise das lspfix) sehe auch z.z. auch nicht.
als tipp: grundsätzlich solltest du immer das komplette hjt-log posten, also mit kopf. man muss das gesamte log durchgehen, sonst ist einfach das risiko zu gross,dass man etwas nicht sieht.
möglicherweise sind deine sog. winsocks beschädigt (kein problem, solange man NOD32 oder Norman nutzt), aber ist schon mal gut, wenn man für später das reparaturtool auf der festplatte hat bzw. wenn man dann nicht mehr ins internet kommt, um es damit zu reparieren. dieses lspfix gibt's hier: http://www.cexx.org/lspfix.htm nur schon mal vorsichtshalber runterladen, um es hinterher zu haben.
Fixen (=löschen-links anhaken) solltest du folg. im abgesicherten Modus und deaktivierter systemwiederherstellung ---> ( www.bsi.bund.de/av/texte/wiederher.htm ) :
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7}-(no file)- Böse
Hab mal eine Frage mein eScan findet folgende files
File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\vsconfig.xml infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\vsinit.dll infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\vsmonapi.dll infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\vspubapi.dll infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\vsregexp.dll infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\vsutil.dll infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
aber hab keinen Plan wie ich den Virus entfernen kann , weil das ja mit eScan nicht geht ist ja keine Freeware mehr
danke schonma für Hilfe achja und bevor welche schreien hat nichts mit Theman zu tun oder so Hab auch eine so hohe Auslastung
Die log-Datei mit dem Tool öffnen->Alle die nicht als 'tagged' gekennzechnet sind markieren ->unten alle Häkchen aktivieren bis auf den ersten->Datein löschen