Hallo lieber Leidensgenosse,
ich habe das gleiche Problem wie Du. Hab gerade eine mögliche Lösung gefunden in einem anderen Forum.Mal sehen, vielleicht hilfts ja. Hier der Beitrag:
Hi,
bei noch bestehendem Bedarf: Zur Smitfraud Entfernung führe bitte folgende Anleitung aus:
Downloade Dir: http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Entpacke es in einen neuen Ordner C:\smitfraudfix. Starte smitfraudfix.cmd und wähle Option 1, dies erzeugt einen Bericht über die vorliegende Infektion. Dieser Bericht ist als C:\rapport.txt gespeichert. Benenne ihn um, damit er im nächsten Schritt nicht überschrieben wird.
* Starte deinen Computer neu in den abgesicherten Modus. Starte wieder smitfraudfix.cmd und wähle diesmal Option 2 für die Reinigung. Beantworte die Frage "Do you want to clean the registry ?" (möchtest Du die Registry reinigen?) mit y.
* Der Fix hält an, wenn die Datei wininet.dll infiziert ist. Beantworte dann die Frage "Replace infected file ?" (möchtest Du die infizierte Datei ersetzen) mit y. Das Log von diesem Schritt wird als C:\rapport.txt gespeichert.
* Starte neu in den normalen Modus, poste die beiden Logs und ein frisches Hijackthis Log.