Einzelnen Beitrag anzeigen
  #669  
Alt 27.11.2004, 23:39
airdem
 
Beiträge: n/a
Standard Zwei wichtige Schritte:

1. Erst verhindern, dass beim nächsten Neustart das ding wieder aktiv wird.

--&gt START -&gt AUSFÜHREN -&gt MSCONFIG eingeben und enter -&gt Systemstart -&gt die verursachende Datei wegklicken, damit es nicht mehr gestartet wird.

2. Nach dem obigen Vorgang neustarten, um zu sehen, ob es ausgeführt wird oder nicht. Außerdem muss der Neustart erfolgen, damit der Befehl ausgeführt wird.

Neustart im Sicheren Modus. Die betreffende Datei löschen.

--&gt START -&gt AUSFÜHREN -&gt REGEDIT eingeben und enter -&gt die Datei unter dem richtigen Pfad löschen.

Danach normaler Neustart und die Sache müsste geklärt sein.

Der Trojaner/Wurm ist zwar dann immernoch unter Systemstart ersichtlich, jedoch wird er nicht mehr gestartet.

Mit einem speziellen Programm (HDCleaner oder RegCleaner), kann man auch diesen Eintrag entgültig löschen.