Abhängig von Trojanerart und Betriebssystem
#Scane mit Symantec Security Check ---->klicke auf Viren-erkennung (Virus Detection) dann Start. Downloading ActiveX erlauben,das Ergebnis hier posten.
#Lade dir Psguardregfix.zip Psguardregfix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner Psguardregfix auf dem Desktop erstellt. 1)#Nun muss du dieser Ordner öffnen,dann Doppelklick auf ClickThis.bat dann den Inhalt von Shudder.txt hier posten. 2)#Klicke auf psguardrem.reg mit Ok beschtätigen
#Lade dir SmitfraudFix.zip SmitfraudFix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner SmitfraudFix auf dem Desktop erstellt,nun muss du dieser Ordner öffnen,dann Doppelklick auf SmitfraudFix.cmd,dann Taste 1 und dann Enter,wird ein rapport.txt im Ordner SmitfraudFix erstellt,den Inhalt hier posten.
#PC neustarten #Lade dir smitrem.exe ,die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SmitRem auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.
#Lade dir http://virus-protect.net/artikel/tools/SpyAxeFix.exe Die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SpyAxeFix auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.
#Lade dir spyaxe_registry.zip http://www.wintotal.de/server/tipps/spyaxe_registry.zip, auf dem Desktop speichern und auf dem desktop entpacken.Noch nicht ausführen.
#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.
#lade Adaware, Spybot unbeding Update,noch nicht scannen.
#PC neustarten--> abgesicherter Modus Öffne jetzt den Ordner smitrem doppelklick auf die Datei Runthis.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen. Wenn das Tool fertig wid, startet automatich DiskCleanup und wird die Festplatte aufräumt
#PC neustarten--> abgesicherter Modus Öffne jetzt den Ordner SpyAxeFix doppelklick auf die Datei SpyAxeFix.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen. Pc wird neugestartet,den Inhalt von spyaxe.txt hier posten
#spyaxe_registry.reg ausführen
#PC neustarten--> abgesicherter Modus 1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor. Oder unter Start/Programme/Zubehör/Editor 2. copiere diser Code rein: Code:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{3F245C2A-1558-3CCA-04A8-7AA23B60E40F}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General] "Wallpaper"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "Wallpaper"=-
[-HKEY_CURRENT_USER\Software\Classes\CLSID\{3F245C2A-1558-3CCA-04A8-7AA23B60E40F}]
3. Speichere die Datei als Fix.reg auf Desktop 4.Doppel klick auf diese Datei Fix.reg
#PC neustarten--> abgesicherter Modus #Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)
#Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen.
#Inhalt folgende ordner loeschen: C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen C:\WINDOWS\temp---> Inhalt löschen C:\WINDOWS\Prefetch---> Inhalt löschen
#Neue HijackThis Log,den Report des Ewido Scans, den rapport.txt von SmitfraudFix, den Inhalt von spyaxe.txt, den Inhalt von Shudder.txt, Symantec Security Check Ergebnis & das Logfile von smitrem,welches unter C:\smitfiles.txt findet hier posten.
Mit freundlicher Unterstützung von Mopao in Paules-PC-Forum...da geh ich rein bei Problemen...sehr gut die Jungs :-) |