Die DEUTSCHEN Trojaner-Seiten
Home
Trojaner-Server per Hand gelöscht - Programme lassen sich nicht mehr starten

1. Reparatur der Registry

Variante 1
Um Windows wieder normal starten zu lassen, müssen wir manuell die Registry reparieren. Dabei kann man wie folgt vorgehen:
Wir lassen Windows hochbooten bis wir uns auf dem Desktop befinden. Jetzt klicken wir mit der rechten Maustaste auf den Desktop. In dem sich öffnenden Kontextmenü wählen wir den Punkt Neue Textdatei aus.

Es erscheint ein Icon auf dem Desktop, das wir doppelt mit der linken Maustaste anklicken.
In die sich öffnende Textdatei schreiben wir folgendes:

REGEDIT4
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@= "\"%1\"%*"
[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]
@= "\"%1\"%*"

Dabei ist unbedingt auf die korrekte Schreibweise (Groß-/Kleinschreibung) und die Vollständigkeit zu achten.
Anschließend speichern wir die Datei unter c:\ als regfix.reg ab. Danach starten wir die Datei mit einem Doppelklick auf das Icon und beantworten die Frage nach dem Einfügen in die Registry mit einem Ja.

So. Das sollte es gewesen sein. Die falschen Einträge dürften damit, falls sie auch wirklich an den von uns angegebenen Stellen standen, korrigiert worden sein. Windows lässt sich nun wieder normal starten und wir können mit einem Virenscanner eventuell noch vorhandene Server-Dateien reinigen lassen.
(Dank an davidovv für seinen Hinweis.)

Variante 2
Alternativ kann man auch die regedit.exe umbenennen in registry.com. Anschließend lässt sich der Registry-Editor wie gewohnt starten und man kann die entsprechenden Einträge des Servers an den oben genannten Stellen manuell entfernen.

Die registry.exe befindet sich im Verzeichnis c:\windows.
Abschließend müssen wir den Registry-Editor nur wieder in regedit.exe umbenennen.
(Dieser Hinweis kam von einem Leser der www.trojaner-info.de und wurde von mir noch nicht persönlich getestet.)

<< zurück zum Anfang Der Rechner startet nicht >>


Erstellt von Andreas Ebert 20. Februar 2000
Copyright by Andreas Ebert & trojaner-info.de