Cyberspacy 10 Geschrieben 26. Juni 2006 Melden Teilen Geschrieben 26. Juni 2006 Hallo, Ich habe einen Rechner der startet Windows XP Prof. und läd auch kurz den Desktop, dann fähr er wieder runter und es kommt ein Blue Screen verursacht durch die pptp24.sys Wer kann mir helfen? Was kann ich machen? Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 26. Juni 2006 Melden Teilen Geschrieben 26. Juni 2006 Hallo, ist dein Virenschutz aktiv und aktuell ? Schau mal hier: http://www.sophos.de/security/analyses/trojhaxdoorhm.html -> Punkt erweitert Zitieren Link zu diesem Kommentar
Cyberspacy 10 Geschrieben 26. Juni 2006 Autor Melden Teilen Geschrieben 26. Juni 2006 Ja das ist er, aber ich glaub Norten kommt nicht mal zum starten. Zitieren Link zu diesem Kommentar
schotte 10 Geschrieben 26. Juni 2006 Melden Teilen Geschrieben 26. Juni 2006 hallo, geht es im abgesicherten modus? wenn nicht hdd zum scannen in einen aderen pc hängen. (sollte kein wichtieger pc sein) mfg schotte Zitieren Link zu diesem Kommentar
Cyberspacy 10 Geschrieben 27. Juni 2006 Autor Melden Teilen Geschrieben 27. Juni 2006 Nein, komme nicht in den abgesicherten Modus. Hab die Platte schon mit einem anderem Rechner gescannt (Norton), er hat zwar etwas gefunden, aber wahrscheinlich nicht den Trojaner der für den Fehler verantwortlich ist, denn es funkt. weiterhin nicht. mfg Cyberspacy Zitieren Link zu diesem Kommentar
ninnina 10 Geschrieben 27. Juni 2006 Melden Teilen Geschrieben 27. Juni 2006 Ich misch auch mal mit :D Schnapp Dir noch mal die Platte und lad doch mal die Registry. Danach dann das: MANUAL REMOVAL: 1. Disable System Restore (Windows Me/XP). [how to] 2. Update the virus definitions. 3. Reboot computer in SafeMode [how to] 4. Run a full system scan and delete all files it detected. 5. Delete any values added to the registry. [how to edit registry] Navigate to the subkey and delete the values: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pptp16 Values: "secureUID" = "[19 DIGIT ID]" "DllName" = "pptp16.dll" "Startup" = "KeImageDBG" "Impersonate" = "1" "Asynchronous" = "1" "MaxWait" = "1" Navigate to the subkeys and delete the value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\pptp16.sys HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\pptp16.sys HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\pptp24.sys HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\pptp24.sys Value: (Default) = "Driver" Navigate to and delete the following subkeys: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pptp16 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pptp24 6. In order to make sure that Backdoor.Haxdoor.M is completely eliminated from your computer, carry out a full scan of your computer using AntiVirus and Antispyware Software. Another way to delete the virus using various Antivirus Program without the need to install can be done with Online Virus Scanner. Viel Glück ninni Zitieren Link zu diesem Kommentar
schotte 10 Geschrieben 27. Juni 2006 Melden Teilen Geschrieben 27. Juni 2006 hallo ninnina, aus rechtlichen gründen bitte immer die quelle angeben.;) Quelle: http://www.precisesecurity.com/computer-virus/bhm-jun36.htm mfg schotte Zitieren Link zu diesem Kommentar
Cyberspacy 10 Geschrieben 28. Juni 2006 Autor Melden Teilen Geschrieben 28. Juni 2006 Wie soll ich die Registry auf der defekten Platte laden? Zitieren Link zu diesem Kommentar
Gadget 37 Geschrieben 28. Juni 2006 Melden Teilen Geschrieben 28. Juni 2006 Mahlzeit, guckst du hier: http://technet2.microsoft.com/WindowsServer/de/Library/967e371b-40f8-4562-ac7c-91e8f251d65b1031.mspx?mfr=true EDIT: Die Strukturdateien die du laden musst sind hier beschrieben: http://www.wintotal.de/Artikel/xpregistry/xpregistry.php LG Gadget Zitieren Link zu diesem Kommentar
ninnina 10 Geschrieben 28. Juni 2006 Melden Teilen Geschrieben 28. Juni 2006 hallo ninnina, aus rechtlichen gründen bitte immer die quelle angeben.;) Quelle: http://www.precisesecurity.com/computer-virus/bhm-jun36.htm mfg schotte ups, wußte ich nicht . danke schotte, ich merks mir lieben gruß, ninni Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.