im abges. Modus , oder mit UNLOCKER löschen !?
---------------------------------------------------------------------
zuerst :
Plattenbereinigung machen zum löschen aller temporären Dateien
dann :
HijackThis , im Normalmodus !
Auswertung mit Bildern :
http://www.computerhilfen.de/hilfen-17-235710-0.html
Log oder Zusammenfassung ggf hier posten.
-------------------------------------------------------------------------------------------------------------
Im Normalmodus sind etliche Dateien gesperrt .
Darum : Virenscan unbedingt immer im abgesicherten Modus !
Ausserdem verstecken sich welche ggf in der Systemwiederherst.
Vor dem Scan dort unter SYSTEM die Systemwiederherstellumg AUS ,
(vorsicht, alle Punkte sind dann weg)
Virenscan machen & ggf Adwarscan mit Spybot S&D oder Adware-SE
Systemwiederherst. wenn OK = wieder AN
Normalstart und Systemwiederherstellungspunkt setzen .
-------------------------------------------------------------------------------------------------------------
Abgesicherter Modus:
Beim Start des PC mehrfach die F8 drücken , spätestens beim PIEP
des schwarzen Schirms mit dem Blinkstrich ....
Alternativ :
msconfig <<< ausführen , dann Diagnosestart wählen .
Später wieder auf "normalen Systemstart" umstellen !!
-------------------------------------------------------------------------------------------------------------
Systemwiederherstellung AUS
Rechtsklick auf Arbeitsplatz
Eigenschaften , Systemwiederherstellung
Deaktivieren AN-haken : <<< Vorsicht , damit sind ALLE Punkte weg !!
Fertig damit :
Rechtsklick auf Arbeitsplatz
Eigenschaften , Systemwiederherstellung
Deaktivieren AB-haken
Danach ggf Wiederherstellungs-Punkt setzen .
z.B. Start , Hilfe & Supp. , System-WDH , neuen Punkt setzen
-------------------------------------------------------------------------------------------------------------
Wenn alles nicht hilft :
Ich würde mit Knoppix-CD oder BartPe-LiveCD starten , Daten sichern und das System dann neu installieren .
-------------------------------------------------------------------------------------------------------------
Der Virendoktor
http://www.heise.de/security/artikel/80369
-------------------------------------------------------------------------------------------------------------
Hallo zusammen!
Ich hatte auch diesen Virus. Bin dann einfach in den abgesicherten Modus (als Administrator) und hab versucht, die Datei "wsil32.dll" zu löschen. Das hat nicht funktioniert. Dann hab ich die Datei einfach umbenannt.
Hab danach Windows normal gestartet und ab da hat Anti Vir keine Meldungen mehr angezeigt.
Hoffe geholfen zu haben.
Gruß,
Speedy
ibts denn garkeine möglichkeit den trojaner weg zubekommen ?
Hatte mal was ähnliches da gabs dann ein removal tool !
Ich will den rechner nur sehr ungern formatieren
« TR/Agent.ECX, was machen? | Hilfe bei GMER mit Rootkids » | ||