SpyAxe - wie entfernen?Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
04.01.2006, 23:58
...neu hier
Beiträge: 5 |
||
|
||
05.01.2006, 13:21
Ehrenmitglied
Beiträge: 29434 |
#2
ahorn
mit der rechten Maustaste auf den Link klicken und aus dem Auswahlmenü, Ziel speichern unter -> Desktop wählen -> dann erscheint eine mcor.reg auf dem Bildschirm http://virus-protect.org/reg/mcor.reg rechtsklick auf den Link --> Ziel speichern unter... --> wähle Desktop - dann erscheint eine spyaxe.reg auf dem Bildschirm. http://virus-protect.org/reg/spyaxe.reg ---------------------------------------------------------------- http://virus-protect.org/hjtkurz.html öffne das HijackThis-- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - G:\WINDOWS\system32\hpF1.tmp (kann auch eine andere Zahlenfolge haben) O4 - HKLM\..\Run: [SpyAxe] G:\Program Files\SpyAxe\spyaxe.exe /h ----------------------------------------------------------------- KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Options: Delete on Reboot / Process all in List )--> anhaken reinkopieren: und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" G:\WINDOWS\system32\ncompat.tlb G:\WINDOWS\system32\ld9C30.tmp G:\WINDOWS\system32\ot.ico G:\WINDOWS\system32\ts.ico G:\WINDOWS\system32\mssearchnet.exe G:\WINDOWS\system32\wbeconm.dll G:\WINDOWS\system32\nvctrl.exe G:\WINDOWS\system32\mscornet.exe G:\WINDOWS\system32\cmd.com G:\WINDOWS\system32\regedit.com G:\WINDOWS\system32\taskkill.com G:\WINDOWS\system32\tasklist.com G:\WINDOWS\system32\tracert.com G:\WINDOWS\system32\ping.com G:\WINDOWS\system32\netstat.com G:\WINDOWS\system32\bszip.dll starten den PC neu --> in den abgesicherten Modus (F8 druecken, wenn der PC hochfaehrt , waehle abgesicherter Modus, melde dich als Administrator an und klicke die mcor.reg spyaxe.reg doppelt --> fuege sie mit "ja" oder "yes" der Registry bei ----------- SmitRem2.8 http://noahdfear.geekstogo.com/click%20counter/click.php?id=1 laden--> in den abgesicherten Modus booten --> öffne smitRem folder --> Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal --------------------------------------------------------------- loesche: (falls du es findest) C:\Programme\SpyAxe C:\Program Files\SpyAxe C:\Dokumente und Einstellungen\Standard\Startmen\Programme\SpyAxe C:\WINDOWS\system32\1024 scanne unbedingt mit ewido, der wird den Wurm W32/Alcra-B beseitigen http://virus-protect.org/ewido.html http://virus-protect.org/artikel/spyware/alcrab.html --------------------- deaktiviere die Systemwiederherstellung (XP) (dann aktiviere sie wieder) http://virus-protect.org/systemwiederherstellung.html scanne mit Kaspersky und etrust --> loesche dann manuell, was gefunden wird http://virus-protect.org/onlinescan.html scanne mit Panda --> loesche dann manuell, was gefunden wird http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.01.2006, 19:07
...neu hier
Themenstarter Beiträge: 5 |
#3
hi sabina
vielen vielen lieben dank!!! es hat funktioniert und spyaxe ist weg. perfekt! du bist eine heldin! danke nochmal viele grüße |
|
|
habe nun seit zwei tagen diese dumme SpyAxe...ich drehe durch!
Bin nun Gott sei Dank auf dieses Forum gestoßen und hab mir die Informationen und Anleitungen von Sabina durchgelesen.
...habe nun das datFind.bat durchgeführt. Stelle nun mal die letzten 3 Monate hier rein und hoffe, dass mir jemand (wahrscheinlich Sabina ;-) ) helfen kann.
Danke schonmal!
Datentr„ger in Laufwerk G: ist WIN XP Prof
Volumeseriennummer: 7860-25E9
Verzeichnis von G:\WINDOWS\system32
04.01.2006 23:22 5.012 ncompat.tlb
04.01.2006 23:04 24.064 ld9C30.tmp
04.01.2006 16:41 4.286 ot.ico
04.01.2006 16:41 4.286 ts.ico
04.01.2006 14:40 13.256 wpa.dbl
04.01.2006 14:31 9.804 mssearchnet.exe
03.01.2006 21:55 102.400 wbeconm.dll
03.01.2006 21:54 15.736 nvctrl.exe
03.01.2006 21:52 14.672 mscornet.exe
29.12.2005 09:20 7.006 jupdate-1.5.0_06-b05.log
09.12.2005 01:21 2.723.680 MRT.exe
06.12.2005 11:48 2 cmd.com
06.12.2005 11:48 2 regedit.com
06.12.2005 11:48 2 taskkill.com
06.12.2005 11:48 2 tasklist.com
06.12.2005 11:48 2 tracert.com
06.12.2005 11:48 2 ping.com
06.12.2005 11:48 2 netstat.com
01.12.2005 04:31 1.492.480 shdocvw.dll
24.11.2005 00:58 3.013.632 mshtml.dll
24.11.2005 00:58 1.022.464 browseui.dll
18.11.2005 14:24 62.464 bszip.dll
15.11.2005 12:12 126.680 GCCollection.dll
15.11.2005 12:12 117.976 hashlib.dll
15.11.2005 12:12 95.448 gcUnCompress.dll
10.11.2005 13:03 127.078 javaws.exe
10.11.2005 13:03 49.265 jpicpl32.cpl
10.11.2005 11:27 49.250 javaw.exe
10.11.2005 11:27 49.248 java.exe
10.11.2005 10:53 304.712 FNTCACHE.DAT
05.11.2005 04:16 606.208 urlmon.dll
05.11.2005 04:16 1.056.256 danim.dll
04.11.2005 16:27 534.280 LegitCheckControl.DLL
04.11.2005 16:27 23.304 GWFSPidGen.DLL
31.10.2005 19:12 311.604 perfh009.dat
31.10.2005 19:12 39.992 perfc009.dat
31.10.2005 19:12 48.156 perfc007.dat
31.10.2005 19:12 316.594 perfh007.dat
31.10.2005 19:12 723.744 PerfStringBackup.INI
21.10.2005 04:40 664.064 wininet.dll
21.10.2005 04:40 474.112 shlwapi.dll
21.10.2005 04:40 530.944 mstime.dll
21.10.2005 04:40 448.512 mshtmled.dll
21.10.2005 04:40 39.424 pngfilt.dll
21.10.2005 04:40 146.432 msrating.dll
21.10.2005 04:40 96.768 inseng.dll
21.10.2005 04:40 152.064 cdfview.dll
21.10.2005 04:40 55.808 extmgr.dll
21.10.2005 04:40 205.312 dxtrans.dll
21.10.2005 04:40 251.392 iepeers.dll
20.10.2005 23:25 1.094.144 esent.dll
17.10.2005 20:58 65.536 QuickTimeVR.qtx
17.10.2005 20:57 49.152 QuickTime.qts
13.10.2005 00:11 15.584 spmsg.dll
13.10.2005 00:11 118.784 sirenacm.dll
06.10.2005 04:18 280.064 gdi32.dll
06.10.2005 04:08 1.839.616 win32k.sys