Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Virus Fugreg

Diskussion: Virus Fugreg im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo, hab ein großes problem, ich habe eine Datei zugeschickt bekommen. Bei der die Endung .reg stand, als ich ...

Antwort
Alt 21.06.06, 18:43   #1 (permalink)
gesperrt
 
Registriert seit: 19.06.06
serenity Leistung: Facit NTK
serenity eine Nachricht über ICQ schicken serenity eine Nachricht über AIM schicken serenity eine Nachricht über Yahoo! schicken
Likes: 0
Standard Virus Fugreg

Anzeige

Hallo, hab ein großes problem, ich habe eine Datei zugeschickt bekommen.
Bei der die Endung .reg stand, als ich sie öffnete, passierte nix, aber als ich
einen Neustart startete konnte ich nicht mehr unter software beim Arbeitsplatz rein und kann
vieles mehr nicht öffnen. Als ich dann die Datei geöffnet hatte in dem ich
sie in .txt umgewandelt habe kam das

REGEDIT4

*Eintrag des Codes entfernt.*

Ende des Codes

ich nehme mal an, dass hat was mit dem regedit zu tun.
Was soll ich machen es funktioniert fast nix mehr am rechner,
Systemwiederherstellung geht auch nicht, weil irgendwas
umgestellt wurde.

serenity ist offline   Mit Zitat antworten
Alt 21.06.06, 19:00   #2 (permalink)
 
Registriert seit: 18.06.06
chaot Leistung: Facit NTK
chaot eine Nachricht über ICQ schicken
Likes: 0
Standard

Da wird dir nix anderes übrig bleiben als dein windows neu drauf zu machen und vorher- soweit möglich - deine backups zu machen. Irgendwie :-/
Was da umgestellt wurde ist ein wichtiger Teil deiner registrierung.
Solche sachen halt nie öffnen.

Chaot
chaot ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 21.06.06, 19:07   #3 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 19.06.06
serenity Leistung: Facit NTK
serenity eine Nachricht über ICQ schicken serenity eine Nachricht über AIM schicken serenity eine Nachricht über Yahoo! schicken
Likes: 0
Standard virus fugreg

Gibt es da nix wo wieder alles korrigieren kann,
halt einen code genau wie der vom Fugreg.
Der alles rückgängig machen kann ganz
automatisch und wenn es einer
vielleicht nur umschreibt ist zwar sehr viel aber es
würde mir sehr helfen und ich wäre demjenigen
voll dankbar.
serenity ist offline   Mit Zitat antworten
Alt 21.06.06, 19:16   #4 (permalink)
 
Registriert seit: 22.05.06
nilis Leistung: Facit NTK
Likes: 0
Standard RE: virus fugreg

Leider wird dir wohl nichts anderes übrigbleiben als dein System neu aufzusetzen. Ich denke dass nicht einmal mehr die Windows-Updates funktionieren werden (da Seriennummer gelöscht - korrigiere mich bitte wer wenn ich mich irre).
nilis ist offline   Mit Zitat antworten
Alt 21.06.06, 19:27   #5 (permalink)
 
Registriert seit: 18.06.06
chaot Leistung: Facit NTK
chaot eine Nachricht über ICQ schicken
Likes: 0
Standard

Doch es würde gehen - aber das geht ins illegale
Und dir hier ne anleitung dafür zu geben werde ich mich hüten - sorry

Es gibt nur eins was möglich wäre
das wäre dir die entsprechenden Teile eines anderen Windows XP SP2 zu besorgen
und da drüber zu spielen
ist aber

1) sehr viel arbeit
2) nicht ganz ohne

und davor würde ich mir AUF JEDEN FALL Backups machen!!!
Weil... entweder geht es dann
oder es geht praktisch gar nichts mehr bzw. noch viel weniger

Dein System wirst du aber trotz allem so oder so neu aufsetzen müssen - das is definitiv hinüber.
Es wäre nur ne möglichkeit überhaupt ein paar kleine Teile zum laufen zu bringen.
chaot ist offline   Mit Zitat antworten
Alt 21.06.06, 19:36   #6 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 19.06.06
serenity Leistung: Facit NTK
serenity eine Nachricht über ICQ schicken serenity eine Nachricht über AIM schicken serenity eine Nachricht über Yahoo! schicken
Likes: 0
Standard virus fugreg

Danke für eure Beiträge ich werde es mit
neuinstall versuchen.
serenity ist offline   Mit Zitat antworten
Alt 21.06.06, 19:37   #7 (permalink)
 
Registriert seit: 03.05.06
CentralWay Leistung: Facit NTK
Likes: 0
Standard

Wie schon gesagt wurde, neu aufsetzen. Solltest du die Daten nicht mehr retten können (Backup Funktion kaputt), machs mit einer Linux-LiveDistri ala Knoppix, Kanotix o.ä.!
CentralWay ist offline   Mit Zitat antworten
Alt 21.06.06, 21:52   #8 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

naja.. ich habe mal mit knopix word&excel dokumente "gesichert" (auf CD) und das hat mir den zeichensatz verballert.

Probier da eher mit Windows was zu machen..
linux ist (immernoch)nicht wirklich fit wens um ntfs zeuch geht, dünkt es mich.


P.s. wie kommst denn du an solche Dateien? Wieso öffnest du eine .*reg datei ohne die vorher zu überprüfen?! sowas verstehe ich einfach nicht...

P.p.s. genaugenommen hat das was mit der Registry zu tun, regedit ist lediglich das Programm mit welchem man die registry editieren kann

P.p.p.s zu finden unter Start -> ausführen -> regedit (eintippen) -> enter
[starfoxx] ist offline   Mit Zitat antworten
Alt 22.06.06, 13:24   #9 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

Um welches Windows handelt es sich hier eigentlich? XP?

Bevor du Win wirklich neu installierst, solltest du erstmal eine Systemwiederherstellung versuchen.
Außerdem könntest du eine Reparatur versuchen. Dabei bootest du von der CD, gehst vor als wenn du es neu installieren würdest, an dem Punkt, wo er die bereits installierte Version findet, erhälst du einen Menüpunkt, "Reparieren". Danach läuft ganz normal die Installation ab, jedoch werden nur die Systemdateien neu geschrieben und evtl. "falsche" RegSchlüssel repariert. Deine Benutzerdaten sollten (ohne Gewähr) dabei alle erhalten bleiben. Von den wichtigen Sachen besser vorsichtshalber ein Backup machen.

Eine weitere Möglichkeit wäre auch, einfach entsprechende Schlüssel von einem intakten Win zu exportieren und bei dir dann zu importieren. So viele sinds ja nicht. (Vorher die "FuckReg" Einträge löschen)
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 22.06.06, 13:28   #10 (permalink)
 
Registriert seit: 30.01.06
LaNdRiX Leistung: Z3
Likes: 9
Standard

joa oder wenn du wirklich neuaufsetzen musst, dann bau deine HDD halt vorher kurz bei nem kumpel oder so ein und kopier die sachen...allerdings muss ich starfox recht geben, wie kann man sowas öffnen? und von wem hast du sowas...naja egal shit happens...

mfg LaNdRiX
__________________
mfg landrix
LaNdRiX ist offline   Mit Zitat antworten
Alt 23.06.06, 14:37   #11 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 19.06.06
serenity Leistung: Facit NTK
serenity eine Nachricht über ICQ schicken serenity eine Nachricht über AIM schicken serenity eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Ja, ok Danke nochmal, an alle. Ich habe Windows neu
aufgesetzt, ich konnte keine Systemwiederherstellung
mehr machen, genauso wenig booten, dass Bootmenü
wurde auf ein Laufwerk namens Z umbenannt, dass
es nicht gibt. Reparieren ging auch nicht, aber ich habe
ne 2 Festplatte angeschlossen und so meine Daten gesichert.
serenity ist offline   Mit Zitat antworten
Alt 23.06.06, 17:57   #12 (permalink)
 
Registriert seit: 05.08.05
Minimilk Leistung: Facit NTK
Likes: 0
Standard

wäre es nicht lieber den code aus dem thread zu nehmen, bevor noch jemand auf blöde ideen kommt?
Minimilk ist offline   Mit Zitat antworten
Alt 23.06.06, 23:18   #13 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Minimilk
wäre es nicht lieber den code aus dem thread zu nehmen, bevor noch jemand auf blöde ideen kommt?
Ich habe den Code entfernt. Im Grunde ist es ja nur eine Reg-Datei die Einträge editiert; letztlich kann das jeder basteln. Da das Problem aber gelöst ist und es nicht schadet, den Code zu entfernen, habe ich das mal getan.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 05.07.06, 16:48   #14 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 19.06.06
serenity Leistung: Facit NTK
serenity eine Nachricht über ICQ schicken serenity eine Nachricht über AIM schicken serenity eine Nachricht über Yahoo! schicken
Likes: 0
Standard fugreg

Ich wollte mich nur noch mal kurz bedankenfür alle
Antworten die ich bekam und dass du
SUID:root

den ganzen code für mich rausgemacht hast
serenity ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Virus Fugreg
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Virus Tesch Inkasso virus mail echo Virenschutz · Tools & Aggressive Software 11 24.11.08 09:16
Virus Tesch Inkasso virus mail echo Spiced Pork and Ham - Spam & seine Brüder 1 25.10.08 20:59
Virus Tesch Inkasso virus mail echo Windows 1 25.10.08 20:59
Virus? oO Wizo Die Problemzone 13 30.09.06 16:16
Virus-Hysterie: Gefährlicher Handy-Virus entpuppt sich als Panikmache Tec News & Ankündigungen 0 07.11.02 13:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61