PyroTFD 14 Geschrieben 3. Oktober 2007 Melden Teilen Geschrieben 3. Oktober 2007 hmmm... Kurz mal eine kleinigkeit angemerkt: Wenn durch Hochwasser einiges verloren gegangen ist, kann die Software ja per Versicherung wieder ergattert werden - mitunter schicken sogar Firmen bei einem Kaufbeleg eine neue Kopie (manchmal sogar bessere Versionen) und wenn nicht gibts - naja - eventuell noch andere Quellen... Egal, Was ich an und für sich sagen wollte: nimm die Platte und pack sie in einen anderen Rechner -> Scannen, Daten kopieren (damit die wenigsten nicht weg sind) und dann simpel schauen, ob die Programme für diese Daten vorhanden sind! Falls ja -> neu aufsetzen. Falls nein -> ****.. Im Normalfall sollte es über einen zweitrechner möglich sein, die Platte zu scannen und zu reinigen, gegebenenfalls mit Install R nochmal plain drüberfahren nach dem Scan Zitieren Link zu diesem Kommentar
psychodaddy 10 Geschrieben 4. Oktober 2007 Autor Melden Teilen Geschrieben 4. Oktober 2007 Hallo, erstmal Danke an alle! Zur Versicherung: Ich habe es hier mit einem Anwender zu tun. Das heißt, PC gerettet - Software nicht. Interessiert in dem Moment nicht, da der PC läuft. Nach einer gewissen Zeit, ist das mit der Kulanz und der Versicherung auch vorbei. Zu den anderen Hinweisen: Mir ist es schon klar, daß man ein nichtsicheres System hat. Aber meine grundsätzliche Frage war einfach nur, wo wird noch eine Art Wiederherstellungspunkt gespeichert? Denn wenn ich die lösche und z.B. den Soundman-Eintrag (ist definitiv kein Virus) aus der Registry entferne neu boote, dann darf der nicht wieder erscheinen. Das Teile von den Vireneinträgen wieder kommen ist ja normal, aber so wie hier kommt immer das Gleiche wieder. Ich bräuchte halt nur Infos zu meiner Frage, da Neumachen erstmal keine Option ist. Von einigen Programmen geht eine Datensicherung nur direkt au dem Programm raus. Er sollte halt nochmal anlaufen, damit man die Datensicherung ziehen kann und dann wird er neugemacht. Jens Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 4. Oktober 2007 Melden Teilen Geschrieben 4. Oktober 2007 Standardmäßig bereinige ich unter HKCU\Software\Microsoft\Windows\CurrentVersion alle Run-Einträge. Das Gleiche unter LokaleMachine und den Default-Key. Bisher hatte es immer so funktioniert. Wie geschreiben, Rootkits klinken sich heutzutage auch gern unter Services ein und blenden zur Laufzeit ihre Keys sowie die Dateien selbst aus. Edit: Ups, hatte die komplette 2. Seite der Diskussion übersehen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.