sub7 probs

Seite 1 von 2 - Forum: Applications, Apps & Drivers auf overclockers.at

URL: https://www.overclockers.at/applications/sub7_probs_96839/page_1 - zur Vollversion wechseln!


Phobos schrieb am 26.10.2003 um 20:23

ich hab irgendwie per mail die sub7 server.exe bekommen und sie hat sich selbst extrahiert :bash:

so jetzt versuch ich seit einer stunde manuell des ding zu entfernen, ich hab eine loader.exe in C:\WINNT gefunden, die offensichtlich neue .exe files generiert hat (also den sub7 server) immer mit anderer zeichenfolge, diese generierten trjoaner wurden alle gelöscht.

so weit so gut, jedes mal wenn ich neu starte, versucht windows eine diese server zu starten: also muss es in irgend einer autostart liste sein.

ich find keine angesprochenen .exe dateien in der reg, noch gibts einträge im simplen autostart menü. wo find ich in der registry die einträge die ausgeführt werden wenn ich windpws starte? bzw wo könnten autostart werte noch vorhanden sein (in irgendwelchen .ini files vielleicht?)

bitte hilfe, und nochmal ein self:bash: für mich weil ich auf diesen dummen trojaner reingfallen bin.


chaze schrieb am 26.10.2003 um 20:26

wennst winXP hast kannst einfach MSCONFIG ausführen dann kannst dir den autostart anschauen.


Phobos schrieb am 26.10.2003 um 20:28

Zitat von chaze
wennst winXP hast kannst einfach MSCONFIG ausführen dann kannst dir den autostart anschauen.

guckst du sig, aber danke :)


kl4Uz schrieb am 26.10.2003 um 20:28

Beende grundsätzlich mal alle Nicht Microsoft dienste!


Phobos schrieb am 26.10.2003 um 20:36

Zitat von kl4Uz
Beende grundsätzlich mal alle Nicht Microsoft dienste!

prozesse sind alle auf ein minimum reduziert.

ich hab ja keine angst das irgendwer remote einsteigt (ich sitz im netzwerk ganz hinten und der server hat ne firewall)

aber es is nervig, aida32 hat einige sachen gefunden ich mach jetzta nen neustart und dann werd ma sehen ob alles weg is.


Gex schrieb am 26.10.2003 um 20:43

falls es noch nicht weg ist:
dieses programm benutze ich schon seit langer zeit, um alle autostart-relevanten dinge zu regeln ;)
.txt einfach löschen, eh klar :)

click here to download


Phobos schrieb am 26.10.2003 um 20:43

den großteil hab ich entfernt

allerdings wird immer noch versucht den sub7 dienst zu starten (da die applikationen allerdings schon gelöscht wurden is das net möglich --> fehlermeldung)

es heist das die win.ini versucht diese anwendungen zu starten, in der win.ini steht aber nichts dergleichen drinnen :confused:

tia

/add
sehr gutes tool gex, wird auch behalten, allerdings hab ich alle reg einträge schon gelöscht. in irgendeiner ini datei müssen sich noch werte befinden die versuchen diese anwendungen auszuführen


BigJuri schrieb am 27.10.2003 um 17:29

Hast du in der Registry schon unter "HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run" nachgeschaut?


Spikx schrieb am 27.10.2003 um 17:51

Zitat von Phobos
guckst du sig, aber danke :)
wennst win2k hast kannst einfach MSCONFIG ausführen dann kannst dir den autostart anschauen.
Allerdings musst es vorher downloaden ;P


Phobos schrieb am 27.10.2003 um 22:06

ok ich hab das problem noch immer, alles registry autostart-einträge wurden gelöscht, er versucht noch immer diese prozesse beim starten zu öffnen und kanns net weils gelöscht sind.

in welchen systemdateien stehen noch autostart werte drinnen?

pls help :(


Spikx schrieb am 27.10.2003 um 22:37

hast in msconfig auch unter dienste nachgesehen und net nur unter systemstart?


Maehmann schrieb am 27.10.2003 um 22:44

im C'T 9/03 is ein Artikel über die ganzen Autostartmöglichkeiten von Windows drin ...

Oder schau mal unter dieser URL:
http://www.sascha-habenicht.de/computer/autstart.htm

da steht auch jede Menge zu dem Thema ;)


3N54 schrieb am 27.10.2003 um 22:45

maybe steht er ja bei geplanten tasks drinnen ? halt ich zwar für unwarscheindlich aber wer weis ..


HaBa schrieb am 27.10.2003 um 22:48

Zitat von BigJuri
Hast du in der Registry schon unter "HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run" nachgeschaut?

Nicht nur da, in HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run

kann auch was sein.

Und natrülich bei beiden in allen anderen die mit "Run" anfangen ...


Phobos schrieb am 27.10.2003 um 22:54

Zitat von Maehmann
im C'T 9/03 is ein Artikel über die ganzen Autostartmöglichkeiten von Windows drin ...

Oder schau mal unter dieser URL:
http://www.sascha-habenicht.de/computer/autstart.htm

da steht auch jede Menge zu dem Thema ;)

danke, des hat geholfen

in
HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\Run
waren noch fragmente

reboot und es sollte gehen, cheers ;)




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025