eiskaltehand
Goto Top

Spysheriff - wie werde ich ihn los

hallo...

ich hab mir leider den Spysheriff eingefangen .. wie auch immer... ich will ihn los werden weiß aber nicht wie ... habt ihr vill. eine lösung?

danke

Content-ID: 24880

Url: https://administrator.de/contentid/24880

Ausgedruckt am: 05.11.2024 um 13:11 Uhr

14078
14078 31.01.2006 um 11:16:59 Uhr
Goto Top
hier ist schon ein guter loesungsweg beschrieben:

http://www.wintotal-forum.de/index.php/topic,84123.0.html
mkh
mkh 03.06.2006 um 11:49:07 Uhr
Goto Top
HILFE!!!
Wer kann mir weiterhelfen? Habe mir einen lästigen Virus eingefangen.

Hatte plötzlich ein Programm Namens ?SpySherif? (c:\programfiles\spysherif) lästig in der Taskleiste laufen. Es veränderte meinen Desktop und nahm mir das Recht meinen Taskmanager zu starten. Legte sodann etliche unbekannte ?exe ins C-Laufwerk und ließ es nicht zu, dass ich eine ?WinMedia? aus meiner regedit ?RUN? Autostart löschen konnte.

Bescherte mir Trojaner wie:
TR/Drop.Small.ape.2
TR/Click.Small.KR
TR/PSW.Sinowal.V.2
TR/Dldr.Ha.bg.202.A
TR/Dldr.Tiny.AP.6
Bei mir laufen ?Antivir? und ?AdAware?, die diese Trojaner erkennen und löschen lassen, aber nur bis zum nächsten Aufruf des ?Internet Explorers?.

Dann beglückt mich wieder der ?SpySherif? mit laufenden Prozessen wie:
Guardgui.exe
3268.exe
3280.exe
WkDStore.exe
Wuadt.exe
RTHDCPL.exe
Anschließend wieder etliche ?exe auf dem Laufwerk C:\
?Ich konnte dann den ?regedit ?RUN? Eintrag? ?WinMedia? löschen, indem ich den Prozess ?Adwatch? unterbrach, und die Datei ?Adwatch.exe? löschte!

Nach dem Ersetzen der Adwatch.exe durch eine völlig saubere, beginnt das Spielchen neuerlich von vorne, wenn ich den Internetexplorer aufrufe.

Meine Festplatten sind gesperrt und die Systemwiederherstellung ist ausgeschalten.
Bitte helft mir!
mkh
mkh 03.06.2006 um 11:54:17 Uhr
Goto Top
Ciao Maurizio,
habe nach den Anleitungen den Desktop wieder zum Laufen gebracht. War allerdings nur "schmerzlindernd!". Beim heutigen Öffnen des Internetexplorers fand Antivir wieder mindestens 10 neue ...exe in der "system23":
1680.exe
1748.exe
1764.exe
3112.exe usw. usw.
Je mehr man das "DING" reizt, umso mehr scheint es sich zu wehren!!!
Trotzdem Danke, hätte sonst den desktop nicht wieder zum Laufen gebracht!
mkh
mkh 05.06.2006 um 11:40:34 Uhr
Goto Top
Ich glaube ich habe das "Ding" unter Kontrolle!!!

Im abgesicherten Zustand (Maurizios Link folgend) alles wie beschrieben reparieren. Danach habe ich den SPY Doktor darüber laufen lassen. Der hat noch etliche Bedrohungen gefunden, die ich händisch herausgelöscht habe!
Wie z.B.
winmuse.exe
dlh9jkdq8.exe
loader.exe
update.exe
winbrume.dll
und..... etliche Einträge in der Regestry!

Bleibt nur noch ein Problem:
SPY Doktor will eine infizierte C:\Windows\system32\qo.sys erkannt haben, die mein System selbst aber nicht finden kann.
Hat jemand eine Idee?