Gelesen 3134 mal, 10 Antworten - 0 Mitglieder und 1 Gast betrachten dieses Thema.
Win XP: msconfig
Zusätzlich zu den Tipps unten hilft eventuell ein Registry-Scan: Nervige Windows-Fehler lassen sich oft mit einem Aufräumen der Windows Registry beheben. In der Regel läuft und startet Windows danach auch wieder schneller!
irgendwie ist mein msconfig wech, wenn ich über ausführen->msconfig, sagt er mich nicht vorhanden, wie kann ich des ding wiederherstellen, über systemwiederherrstellung geht es nicht
Alle EXE- und DLL-Dateien werden als Troj/Keylog-Q erkannt, während die übrigen Dateien harmlos sind.
Damit er automatisch beim Start von Windows aktiviert wird, erstellt Troj/Keylog-Q die folgenden Registrierungseinträge: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\svchost HKLM\Software\Microsoft\Windows\CurrentVersion\Run\msconfig
Der Trojaner versucht, Kennwörter zu stehlen, indem er Bildschirmaufnahmen erstellt sowie Tastatur- und Maus-Ereignisse protokolliert. Die Bildschirmaufnahmen werden als JPG-Dateien in einem Ordner namens temp\ unter dem Windows-Systemordner gespeichert, allerdings wird dabei die JPG-Erweiterung nicht verwendet. Tastatur- und Maus-Ereignisse werden in der Datei password.crt im Windows-Ordner gespeichert.
Troj/Keylog-Q lädt diese Protokolldateien in regelmäßigen Abständen auf einen FTP-Server hoch, der von dem Autor des Trojaners angegeben wird.
Entfernungshinweise: Windows NT/2000/XP/2003
Unter Windows NT/2000/XP/2003 müssen Sie außerdem die folgenden Registrierungseinträge bearbeiten. Die Entfernung dieser Einträge ist unter Windows 95/98[me=]optional. Passen Sie bei der Registrierung auf, da Windows durch Fehler nicht mehr korrekt funktionieren kann. Falls ein Fehler entsteht haftet PCShow.de nicht. Wenn Sie den folgenden Anweisungen genau folgen, kann nichts passieren:[/me]
Klicken Sie in der Taskleiste auf Start > Ausführen. Geben Sie "Regedit" ein und drücken Sie "Enter". Es öffnet sich der Registrierungseditor.
Bevor Sie die Registrierung verändern, sollten Sie ein Backup erstellen. Klicken Sie im Menü "Registrierung" auf "Registrierungsdatei exportieren", wählen Sie als Exportbereich "Alles" und speichern Sie Ihre Registrierung als Backup.
Suchen Sie unter HKEY_LOCAL_MACHINE die folgenden Einträge: