nvctrl.exe....wie krieg ich die schei**e weg??
Geizhals » Forum » Security & Viren » nvctrl.exe....wie krieg ich die schei**e weg?? (16 Beiträge, 1857 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.......
Re(7): nvctrl.exe....wie krieg ich die schei**e weg??
26.12.2005, 14:22:40
hi

downlaod von regsuprem 30 tage trialversion
installiere das programm
starte das programm -> language -> german auswählen, beenden

download von SmitfraudFix (S!Ri, moe31 und balltrap34)
entpacke es (SIMPLYZIP) auf dem desktop
starte es nun und wähle die option 1
poste das logfile
starte es nocheinmal, wähle nun die option 2
gib überall "oui" (ja) ein.
neustart des system durchführen -> aber in den abgesicherten modus von windows

wechsle in den abgesicherten modus von windows: PC einschalten, warten bis die meldung "windows wird gestartet..." am bildschirm erscheint, nun drücke sofort die taste [F8]. es erscheint ein start-menü im textmodus. wählen hier "abgesichert" bzw. "abgesicherter modus" und bestätigen dies mit der [eingabe]-taste. win95 win98/ME win2000 winxp und fixe mit HijackThis  die nachfolgenden einträge (nach dem scannen die zu löschende zeile(n) markieren und den button fix checked drücken)

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hpD5B1.tmp

HijackThis-> config -> misc tools --> delete a file on reboot, wähle die zu löschende datei, die frage zum neustart mit nein beantworten, wieder delete a file on reboot wählen, nächste datei auswählen usw., bis du die letzte dateie ausgewählt hast, nun antwortest du auf die frage zum neustart mit JA

C:\WINDOWS\system32\hpD5B1.tmp
C:\WINDOWS\system32\mssearchnet.exe
C:\WINDOWS\system32\mscornet.exe

wieder in den abgesicherten modus starten
starte regsuprem
um die bereinigung der registrierdatenbank zu ....  -> bestätigen !
wähle bei untersuchung zuerst gründlich und drücke den button start
wähle nun beheben und gib der sicherungsdatei einen aussagekräftigen namen
beende das programm, starte den rechner neu und poste
ein neues logfile von hjt, und nun alle 4 logfile von datfindbat, nicht nur system32!

vertrauen ist gut, kontrolle besser, poste doch das nächste mas die logfiles einfach ins forum, den ich muss als supporter doppelt aufpassen, da ich es ja immer mit infizierten systemen zu tun habe, und wie man sieht, nicht jede malware wird vom antivirenprogramm erkannt.



lg
Speedy-web
HijackThis, Security-Tool AntiVirPE und Linkseite für Mozilla sowie 101 Gründe für Mozilla
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung