Swizzor-Trojaner
http://virus-protect.org/artikel/spyware/lop1.html
----------------------------------------------------------------------------------------------
1.
Versteckte- und Systemdateien sichtbar machen
http://virus-protect.org/invisible.html
2.
PC neustarten (in den abgesicherten Modus) --> F8 drücken, wenn der PC hochfährt
abgesicherter Modus
das ist notwendig, denn im Normalmodus kann man die Dateien nicht löschen
loesche:
C:\Program Files\Media Access\Info.txt
C:\Program Files\
Media Access
C:\Dokumente und Einstellungen\tatjana\Anwendungsdaten\
iMesh
C:\Dokumente und Einstellungen\tatjana\Anwendungsdaten\
blehrdr
C:\Dokumente und Einstellungen\tatjana\Anwendungsdaten\
Mpeg Pile
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\
Defy hide warn bait
desinstalliere:
C:\Programme\C2Media
C:\Programme\Messenger Plus! 3
C:\Programme\MyWebSearch
**
boote wieder in den normalmodus
**
Arbeitsplatz --> Rechtsklick, dann auf Eigenschaften ---> Reiter Systemwiederherstellung ---> Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. (dann wieder aktivieren)
++
Counterspy --> löscht die Eintraege in der Registry von MessengerPlus! 3 und Netpumper
http://virus-protect.org/counterspy.html
* nach dem Scan muss man sich entscheiden für:
*Remove
kopiere hier den scanreport
-------------------------
du hast das log vom HijackThis wieder geloescht.... poste es noch einmal, denn es muessen Eintraege gefixt werden
und die look.bat ist auch verschwunden
