@Hessen2011:
Eröffne einen eigenen Thread, alles Andere führt zur Verwirrung
Dein Schädling:
O4 - HKCU\..\Run: [{230F3CD4-837F-367F-738D-110B0D181713}] C:\Users\Sephiroth\AppData\Roaming\Imefvo\irmoi.exe
Löschen unter AppData\Roaming sowie in der Registry:
Windowstaste + R zugleich, eintippen-> regedit <-, ok.
Dort im Pfad ->
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
den Eintrag "Imefvo" oder "irmoi.exe" markieren und dann über Rechtsklick löschen.
WICHTIG!!!!!!
Zuvor die Systemwiederherstellung deaktivieren!!!!! ->
http://www.windowspower.de/Systemwiederherstellung-deaktivieren-unter-Vista_967.html
http://www.systemwiederherstellung-deaktivieren.de/windows-7.html
« Win XP: Verdächtiger Kontozugriff bei Facebook | Komme mit Avast nur noch ins Netz, wenn ich den WebSchutz rausnehme » | ||