http://de.trendmicro-europe.com/enterpr ... J_OBORON.A
Zuerst muss man den Trojan aus dem Autostart entfernen .
Run\ reinschreiben\ msconfig und unter StartUp muss der Haken von dem eventuell noch laufenden Trojaner entfern werden.
um sicher zu sein, dass der Trojan wirklich weg ist, gehe in die Registry
Run\Regedit reinschreiben , es oeffnet sich die Registry
Unter dem Schluessel HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run
auf der rechten Seite , wenn dort eingetragen ist OLE="C:\WINNT\1.gif.exe"
muss man diesen Eintrag loeschen.
Um ganz sicher zu gehen, kann man dann noch bei TrendMicro einen OnlienScann machen.
Man muss vorher noch die Wiederherstellung ausschalten, bei XP u.a.
Dann macht man den Antivirusscann im abgesicherten Modus noch einmal .
Dazu beim Hochfahren F8 druecken und in den abgesicherten Modus gehen.
Wenn du dir nicht die Arbeit machen willst, immer ueber die Run Funktion zu arbeiten, kannst du den RegCleaner laden.
Man kann ihn in Deutsch einstellen und kommt elegant in die Registry und auch in den StartUp.
http://www.gosecurity.ch/tools/
Falls du dich nicht in der Registry auskennst, bitte jemanden , der was davon versteht, damit hinterher noch alles funktioniert.
MfG
Nikita