SAHAgent
|
SAHAgent, certcclie.exe* WinpfindChecking %System% folder... SAHAgent 23.08.2005 22:24:22 3729 C:\WINDOWS\SYSTEM32\a8sajhp8.ini FSG! 07.08.2005 13:40:42 705 C:\WINDOWS\SYSTEM32\certcclie.exe SAHAgent 22.05.2005 18:40:02 35 C:\WINDOWS\SYSTEM32\lbphkmv3.ini SAHAgent 22.05.2005 18:40:00 35 C:\WINDOWS\SYSTEM32\v4cusl20.ini HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Ratings Key .ÌLýFqWNWBÍ}´ Hint frag mina FileName0 C:\WINDOWS\System32\RSACi.rat
408 HTA WarnungHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\RatingsKey ..... Hint B+S FileName0 C:\WINDOWS\system32\RSACi.rat HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Ratings\.Default Allow_Unknowns 1 PleaseMom 0 Enabled 0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Ratings\.Default\http:/ /www.rsac.org/ratingsv01.html v 0 s 4 n 1 l 4 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Ratings\PICSRules Dazu wird in den HTML-Header eines Dokuments ein PICS-Code eingefügt, der im Browser nicht sichtbar ist. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Ratings\PICSRules\.Default NumSys 0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system dontdisplaylastusername 0 legalnoticecaption legalnoticetext shutdownwithoutlogon 1 undockwithoutlogon 1 DisableTaskMgr 0 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ActiveDesktop NoChangingWallPaper 0 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer NoDriveTypeAutoRun 145 NoActiveDesktopChanges 0 ClassicShell 0 ForceActiveDesktopOn 0 NoActiveDesktop 0 NoSaveSettings 0 NoThemesTab 0 NoViewContextMenu 0 NoLowDiskSpaceChecks 0 Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). Die Datei "fixme.reg" auf dem Desktop doppelklicken
|