親愛的遊客, 歡迎訪問 Avira Support Forum. 如果您是第一次訪問, 您可以閱讀論壇的 幫助 資訊. 幫助資訊詳細闡述了論壇的功能. 如果您想要使用論壇的更多功能, 您需要 註冊 為論壇的會員. 參閱幫助資訊中的 更多註冊資訊 來獲取註冊幫助. 如果您已經註冊, 您可以 登錄 論壇.
Er kam mit einer E-Mail, in der stand, dass ich angeblch einen PC im RTL Shop gekauft habe.
Die Einzelheiten sollte man dem Anhang entnehmen, in dem leider der Virus steckte. Ich hab das zwar sofort abgebrochen und gelöscht, aber leider wohl zu spät. Es ging nichts mehr und der abgesicherte Modus war auch nicht möglich (blauer Bildschirm). Deshalb konnte ich Eure Anleitung zur Entfernung des BKA-Virus nicht befolgen 
(Scan läuft noch) Achso, ich hab mit dem Rechner leider keine Verbindung zum Internet mehr, so dass ich kein Virenupdate machen konnte 
帖子被編輯了 1 次, 最後一次由 by "Rati" 於 (May 4th 2012, 3:40pm) 編輯.
帖子被編輯了 2 次, 最後一次由 by "Michael_Mann" 於 (May 4th 2012, 6:06pm) 編輯.


引用
Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.
)
Nicht nur die Bilder, sondern auch Texte - alle Dateien 
帖子被編輯了 1 次, 最後一次由 by "Rati" 於 (May 4th 2012, 6:40pm) 編輯.
Falls Du mit gecryptet meinst, dass es geblockt ist, ja, steht vor allen dateien "locked" davor und lassen sich nicht mehr öffnen![]()
引用
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
/md5start
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
/md5stop
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%APPDATA%\Adobe\Update\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%ALLUSERSPROFILE%\*.*
%SYSTEMDRIVE%\*.*
%PROGRAMFILES%\*.*
%PROGRAMFILES%\Internet Explorer\*.*
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
%systemroot%\*. /mp /s
%systemroot%\*.exe /90
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.dll /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\*.exe /90
%systemroot%\system32\config\*.sav
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\assembly\tmp\*.* /S /MD5
%systemroot%\assembly\GAC_32\*.* /S /MD5
%systemroot%\assembly\GAC_64\*.* /S /MD5
CREATERESTOREPOINT
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
帖子被編輯了 2 次, 最後一次由 by "Rati" 於 (May 4th 2012, 8:36pm) 編輯.
帖子被編輯了 1 次, 最後一次由 by "Rajo" 於 (May 4th 2012, 8:39pm) 編輯.
Muss ich die identische ungelockte Datei selbst haben oder reicht das auch, wenn Du die hast, weil die Windows Beispielbilder, die auf dem Rechner schon vorher drauf waren , die sind jetzt auch gelocket und dazu müsste man ja identische ungelockte finden??