Hm...find ich nicht.
Hier ist dat Log.
Kannste mal schauen?
THX
Reklov
Was ??? ??? ???
Ja, ich ne Crative Audigy 2 ZS....
Was hat das denn damit zu tun?
Reklov
die CTASIO.dll gehört zu der Soundkarte, also kanns damit ned zu tun haben.
Schon den Tip meines Vorredners probiert?
Im abgesicherten Modus hat Sysclean nix gefunden.
Aber trotzdem läuft kein Virenscanner usw.
Was ist denn cthelper.exe?
Das wird automatisch mit Win gestartet.
Leider kann ich weder in msconfig noch in den regedit, weil auch die nach kurzer Zeit ausgehen.
Hab aber die TuneUp Utilities drauf.
Reklov
Besorg dir mal RegdatXP is zwar nur ne Trial reicht aber dann starten mit deinem Admin Account.
Dann gehste oben auf Compare->Selected-Keys und machst bei hidden überall ein Häkchen rein->run
Dann zeigt er alle Hidden-Services/Treiber
Wenn Hackdef noch drauf ist zeigt er das dort an...dann weist auch gleich wo der Aufruf ist und kannst ihn löschen...
Wenn was nicht klappt nochmal fragen
Gruß
Im abgesicherten Modus hat Sysclean nix gefunden.
Aber trotzdem läuft kein Virenscanner usw.
Was ist denn cthelper.exe?
Das wird automatisch mit Win gestartet.
Leider kann ich weder in msconfig noch in den regedit, weil auch die nach kurzer Zeit ausgehen.
Hab aber die TuneUp Utilities drauf.
Reklov
Die cthelper.exe kommt von der Firma "CREATIVE." (Die meisten Soundkarten stammen von dieser Firma)
Sie verbessert die Zusammenarbeit von Programmen die von Drittanbietern stammen, mit der vorhandenen "Creativesoundkarte."
Hallo
Ich hab mit regdatxp im Abgesicherten Modus vier Einträge gefunden, die jeweils mit HackerDefender anfingen.
Hab alle vier gelöscht (mit Rechtsklick > Selected Items > remove from Reg)
Drückte man einfach Entf gingen wurden die nicht gelöscht...
Wenn ich jetzt nochmal mit redatxp suche, sind diese Einträge weg, aber alle Anzeichen für den Virus sind noch da (Norton geht nicht, msconfig und registry gehen aus, Explorer stürzt ab bei Rechtsklick auf bestimmte Dateien, ...)
Ich verzweifel bald.....
Da lohnt sich doch bald ne Neuinstallation...
Reklov
Autologin » | |||