| Alıntı: Mesajı yazan Arkadaşımız ASLAN BITCHEF | | | |
| banada yardimci olun lütfen... PC hala kapaniyor.. simdi hele daha beter oldu.. fomrta dan sonra ..
StartupList report, 24.05.2004, 21:38:06
StartupList version: 1.52
Started from : C:\DOKUME~1\Ayse\LOKALE~1\Temp\Rar$EX00.578\Startu pList.EXE
Detected: <a href="http://www.ntsearch.com/search.php?q=Windows&v=55">Windows</a> XP SP1 (WinNT 5.01.2600)
Detected: <a href="http://www.ntsearch.com/search.php?q=Internet&v=55">Internet</a> Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================
Running processes: C:\WINDOWS\System32\wuamgrd.exe | |
| | |

Bitchef...beni düsündüren bu prosedür...
Müsade ederseniz almanca yazacam...
Es handelt sich hierbei auch um einen Wurm...normalerweise sollte Spybot und Co all dies finden, falls es nicht der Fall sein sollte...bzw. sicherheitshalber gehe dein System, wie folgt durch:
1. Suche nach der Datei:
debug.txt denn auch in dieser Datei "ist der Wurm drin"
2. Gehe in die Registrierung (Ausführen: regedit)
Suche hier unter
HKEY_LOCAL_MACHINE die Eiträge...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run \
Microsoft Update = wuamgrd.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Once\
Microsoft Update = wuamgrd.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services\
Microsoft Update = wuamgrd.exe
Entferne all diese Einträge
Nun lass uns weiter suchen...
Jeder Benutzer hat erhält einen Registrierungsbereich namens
HKEY_USERS\[Codeziffer des Benutzers]\.
Suchen für jeden Benutzer die Einträge, wobei ich denke dass du nur einen Benutzer hast:
HKU\[Codeziffer]\Software\Microsoft\Windows\
CurrentVersion\Run\Microsoft Update = wuamgrd.exe
HKU\[Codeziffer]\Software\Microsoft\Windows\
CurrentVersion\RunRunOnce\Microsoft Update = wuamgrd.exe
Auch diese Eiträge solltest du alle löschen.
Nun den Registrierungseditor beenden...und ich denke mal, ein Neustart kann nicht schaden.
Achja, normal muss man ja mit vorsicht an die Registrierung ran gehen...aber ich denke mal, dass es nicht schlimmer werden kann, als es derzeit ist
Nede olsa alistin, dediklerim ile System tamamen cöker ise, bidaha formatlarsin
