PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Registry Eintrag "Black Web lite"


T-Bird
05.06.2005, 11:46
Hallo Leute!

Ich habe eine Frage.

In meiner Registry tummelt sich ein Eintrag den ich nicht zuordnen kann und den SpyBot S&D auch nicht entfernen kann. Habe schon mehrmal S&D beim Start durchlaufen lassen, gemäß dieser Meldung, aber er kann nicht entfernt werden:

http://www.bmw-e32.de/Black_web_lite.jpg

Ich habe es auch schon mit TuneUp Utilities versucht, Als Virenscanner nutze ich "Avast!"

Das ist der Fifi...

http://www.bmw-e32.de/Black_web_lite_2.jpg

Wie komme ich der Sache bei?!?! Hat jemand ne Idee?

LEXX
05.06.2005, 12:48
Das selbe Problem hatte ich auch schon das eine oder andere mal...
Mach mal ein Logfile und stell es hier wieder ein...dann kann ich mir einen Überblick verschaffen!

Du wirst den Eintrag manuell löschen müßen weil das "Black Web" beim Booten schon aktiviert wird.
Im normalfall hättest du es mit Avast aber ins Nirvana schicken müßen!
Hast du Avast auch vor dem Booten drüber laufen lassen?

T-Bird
05.06.2005, 18:29
Danke erstmal!

Nein, Avast! habe ich noch nicht beim Start mitlaufen lassen, das tue ich jetzt als erstes.

Dann mus ich mal schauen, wie das mit dem Logfile geht.

Gruß
Andreas

Lex
05.06.2005, 18:37
nach Rechner Neu -Start müßte die Sache erledigt sein...Oder laß noch mal
Ad-aware durchlaufen.


Gruß Lex

LEXX
05.06.2005, 18:56
nach Rechner Neu -Start müßte die Sache erledigt sein...Oder laß noch mal
Ad-aware durchlaufen.


Gruß Lex

Du bekommst es zwar mit Ad Aware weg aber sobald du den Rechner neu startest hast du es wieder drauf.
Das Prog sitzt in der Registry fest und wenn du diesen Eintrag dort nicht löscht wird sich dieser Vorgang ständig wiederholen.
Bei Avast gibts eben diese Option das der Rechner beim wechseln vom Bios ins Windows gesäubert wird. Somit werden alle Registry vor dem Startup entfernt.

LEXX
05.06.2005, 19:11
@ T-Bird

Logfile sieht vollgendermaßen aus!

Als erstes brauchst das Tool.... Hijack This (http://80.237.140.193/downloads/hijackthis_199.zip) [Zip/Exe.] Datei, diese installierst du und gehst dann im Menü auf den Punkt: "Do a system scan and safe the logfile" !
Wenn das Tool drüber ist ( ein paar Sekunden ) geht ein Editor Fenster auf, diesen Text kopierst du mit Strg+A-Strg+C-Strg+V in das Eingabe Fenster von ..

Hijack This (http://hijackthis.de/de)

und dann "Auswerten" klicken!
Den selben Text aus dem Editor Fenster bitte auch hier in den Beitrag kopieren das ich ihn mir mal ansehen kann!!!
Wenn du das gemacht hast erscheint im Anhang dieser Website eine Info über die laufenden Systeme deines Rechners.
Ich würde dich aber bitten das bevor du mit dem löschen beginnst hier bitte einen Screenshot davon einstellst!!!!!!!!
Dort ist alles was Rot markiert ist "überflüssig/potenziell gefährlich" such dir diese Einträge raus und lösche sie dann entweder im Programm Hijack This in dem du sie mit einem Häckchen markierst und entfernst oder du löscht sie manuell unter:

Start-Ausführen-regedit-HKEY_Current_User-Software-Microsoft-Windows-Curent Version-Run!

Ich würde den PEZE Laien empfehlen hier keine Einträge zu löschen oder editieren wenn sie sich nicht 100% sicher sind was sie tun.
Das Problem sollte dann eigentlich weg sein, wenn nicht melde doch doch einfach per U2U bei mir.

T-Bird
05.06.2005, 22:39
Danke erstmal!

Habe S&D jetzt mal neu mit V1.4 Installiert. Macht wohl doch einen mächtigen Unterschied zu einer Geupdateten V1.3

Das hat das Problem behoben.

Ad Aware hat auch nicht geholfen, das war wenigstens Aktuell... :roll :roll :roll

HiJack this :top werde ich dann morgen mal machen, mal sehen was passiert!

N8 @ all