Startseite ?

Wolle56

treuer Stammgast
http://www.jimbutt.com/warning/danger.html
diesesmal habe ich keine Chance dem "Mist"
loszuwerden.
Ich habe Verläufe und Inter.Files gelöscht.
Habe ihn dann mit"http://hijackthis.de/".
gefunden und entfernt .Mache einen Scan
zum Überprüfen ist er wieder da.
Mann muß nicht lange suchen ist der
Erste "R0".Die Auswertung von "hijackthis"ist
ansonsten i.O.
Bitte um Hilfe.
 
Danke erst mal für Deine Antwort!!!
Ich habe schon
-Pest Patrol
-Ad aware 6.0
-Stinger und eben SW Shredder probiert .
Ich bin am verzweifeln.
Das Wort "Jimbutt"wird zum Alptraum.
Wenn ich nicht Online bin arbeitet auch irgentwas.
Es erscheint "http;//rightsearch.cc... auf dem
Bildschirm.Ich habe den ganzen Mist mit
No pop up eingeengt aber man sieht es ja am
kurzen aufblitzen.
 
Hast du XP?
Dann sollte beim Fixen von jimbutt die Systemwiederherstellung deaktiviert sein.
Hast du das alles auch schon im abgesicherten Modus versucht?
Nachdem du die Registry repariert hast, mußt du ebenso die .exe - Dateien auf der Festplatte löschen (im abg. Modus).
 
1) im abgesicherten modus starten
2) die datei c:\winnt\system32\systr.dll löschen
(hier ggf. killbox verwenden)
3) hijackthis drüberlaufen lassen und jimbutteinträge fixen
 
Spybot SD V1.3

Wenn alle Möglichkeiten fehlgeschlagen sind - Löschen der genannten Datein bringen keine Abhilfe - wäre nachfolgende Aktivität noch eine Möglichkeit
Konfiguration Spybot SD - erweiterter Modus - Werkzeuge - Aktivieren des "BHOs" - Kontrollieren der Einträge - nicht signierte Einträgelesen: wenn gelesener Eintrag unklar erscheint kann dieser gelöscht werden - sollte es sich um einen notwendigen Eintrag handeln wird er vom entsprechenden Programm beim Aufruf erneut gesetzt

Hat bei meinen Versuchen an W2P-SP3 + Updates bei mehreren Freunden geholfen - Trojaner war sofort weg
 
Oben