RegRun
|
Werbung
RegRun ReanimatorSupported Windows 95/98/Me/NT4/2000/XP(64)/2003(64)/VISTA.suchen unter: Free download von Greatis - http://www.greatis.com oder Direktdownload: reanimator.zip
• Falls kein Entpackungsprogramm vorhanden ist, entpacke RegRun Reanimator mit einem Zip-Programm SIMPLYZIP http://www.paehl.de/german.php - ist kostenlos • und speichere ihn in einem eigenen Ordner unter: C:\Programme\RegRun\Reanimator • (Wie man einen neuen Ordner anlegen kann, kann man diesem Windows Tutorial http://www.rrieger.de entnehmen. 1. Klicke auf "Scan for Viruses" und lass das Programm das System scannen. Nun kommt ein neues Fenster. 2. Klicke auf "File" Verwende dazu die linke Maustaste, klicke auf "File" "Save Log to File" (Speichere das Log als Datei) speichere die neue Datei "regrunlog" als regrunlog1.txt im Ordner von RegRun. (nur speichern, nicht posten.) 3. Klicke auf den Button "Disinfect" Nun wird man ein neues Fenster bekommen, mit einigen Informationen. Button "Good or Bad, Get info/ Kill or accept it"? Bitte klicke auf diesen Button. Man bekommt ein neues Fenster "What's this?" Nun sieht man dieses Bild: http://img92.imageshack.us
• folgende Information: Fix Problems Prohibited - Anzahl der gefundenen Dateien Suspicious - Anzahl der gefundenen Dateien Warnings - Anzahl der gefundenen Dateien Kopiere diese Datei aus dem Fenster "What's this" in den Texteditor. 4. schliesse das Fenster "What's this". 5. Verwende den Pfeil > gehe genauso vor wie zuvor, kopiere auch diese Datei aus dem Fensterchen "What's this" in Notepad. Mach das mit allen Dateien, die auf dem System gefunden worden sind. Gib ausserden den Status der gefundenen Dateien an: Prohibited, Suspicious, Warning ? 6. Wenn alle Dateien auf diese Weise in Notepad kopiert sind, klicke auf (5): Finish und schliesse das Programm. 7. Kopiere alle Dateien, die im Notepad gesammelt sind (2) und die Information (1) im Thread. Mach nicht alleine weiter mit RegRun. Man sollte sich diese gefundenen Dateien erst anschauen. Es gibt False positives, das bedeutet, dass Dateien, die als gefährlich, verdächtig oder mit einer Warnung versehen sind, nicht unbedingt Malware sein müssen. und man muss das nun erst untersuchen. 8. Lies bitte die Deutsche RegRun Reanimator 4.6 Anleitung http://www.hijackthis-forum.de Hier findet man eine Anleitung wie die SpyHolesList zu erstellen ist. Mache das bitte und poste sie ebenfalls in deinem nächsten Posting. (Im Beitrag / Sicherheitsforum) Malware löschen• Die Dateien, die sich nun als malicious (böse) herausgestellt haben, ihre Prozesse und ihre Registry Einträge - muss man nun löschen.• Das geht folgendermassen, wechsel bitte in den Aministrator Account, öffne RegRuns Reanimator, klicke das blaue Bild weg und klicke oben im Menu auf Reanimator - die "Viren" entfernen, also klicke auf "Scan for Viruses"
• Damit kommt man dann wieder in das andere Fenster, der Scan läuft durch, klicke auf "disinfect", komme wieder in den Hauptschirm, in dem die Funde gezeigt werden, dort klicke auf "Good or Bad, Get info/ Kill or accept it", und man bekommt das "What's this?" Fenster und kille dort nacheinander die als malicious befundenen Dateien. Man nimmt dazu die linke Maustaste, färbt die Dateizeile ein und klickt auf das orangefarbene X "it's useless to me. Kill it"
• Dazu verwendet man die vorgegebenen Einstellungen: zweimal "Fully", "Kill in Memory" und "Add it to the Blacklist". Dann klickt man auf den Button "Terminate". • Das macht man bitte mit allen als malicious (böse) befundenen Dateien, die anderen sind in Ordnung, da kann man auf das grüne Häkchen klicken. • schliesse den Hauptschirm - man ist wieder im Tabschirm, wo man auf "Reanimator" klickt - "Taskmanager" -> ein neues Bild. Die "suspekten Dateien" werden gelb, hellgelb und/oder rot angezeigt. • Setzte ein Häkchen neben diese Einträge und klicke auf den Pfeil "Fix Problems". Close bringt in den Tabellenschirm, nun klickt man auf "Services Manager" Die bösen Dateien werden gelb, hellgelb und/oder rot angezeigt. Setzte ein Häkchen neben diese Einträge und klicke auf den Pfeil "Fix Problems". Close. Im Tabellenschirm klickt man auf das grün blaue Viereck, ganz aussen oben rechts. Das ist der "StartUp Optimizer". Alles was hellgelb, gelb oder rot gefärbt ist, muss weg. Nimm in diesem Schirm die Häkchen raus, bei den "bösen Dateien" und klicke auf den Apply Pfeil. • Damit sollten die Prozesse dieser Dateien beendet, ihre Files und ihre Registry Einträge gelöscht sein. |