Spysheriff - wie werde ich ihn los
hallo...
ich hab mir leider den Spysheriff eingefangen .. wie auch immer... ich will ihn los werden weiß aber nicht wie ... habt ihr vill. eine lösung?
danke
ich hab mir leider den Spysheriff eingefangen .. wie auch immer... ich will ihn los werden weiß aber nicht wie ... habt ihr vill. eine lösung?
danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 24880
Url: https://administrator.de/contentid/24880
Ausgedruckt am: 23.11.2024 um 07:11 Uhr
4 Kommentare
Neuester Kommentar
hier ist schon ein guter loesungsweg beschrieben:
http://www.wintotal-forum.de/index.php/topic,84123.0.html
http://www.wintotal-forum.de/index.php/topic,84123.0.html
HILFE!!!
Wer kann mir weiterhelfen? Habe mir einen lästigen Virus eingefangen.
Hatte plötzlich ein Programm Namens ?SpySherif? (c:\programfiles\spysherif) lästig in der Taskleiste laufen. Es veränderte meinen Desktop und nahm mir das Recht meinen Taskmanager zu starten. Legte sodann etliche unbekannte ?exe ins C-Laufwerk und ließ es nicht zu, dass ich eine ?WinMedia? aus meiner regedit ?RUN? Autostart löschen konnte.
Bescherte mir Trojaner wie:
TR/Drop.Small.ape.2
TR/Click.Small.KR
TR/PSW.Sinowal.V.2
TR/Dldr.Ha.bg.202.A
TR/Dldr.Tiny.AP.6
Bei mir laufen ?Antivir? und ?AdAware?, die diese Trojaner erkennen und löschen lassen, aber nur bis zum nächsten Aufruf des ?Internet Explorers?.
Dann beglückt mich wieder der ?SpySherif? mit laufenden Prozessen wie:
Guardgui.exe
3268.exe
3280.exe
WkDStore.exe
Wuadt.exe
RTHDCPL.exe
Anschließend wieder etliche ?exe auf dem Laufwerk C:\
?Ich konnte dann den ?regedit ?RUN? Eintrag? ?WinMedia? löschen, indem ich den Prozess ?Adwatch? unterbrach, und die Datei ?Adwatch.exe? löschte!
Nach dem Ersetzen der Adwatch.exe durch eine völlig saubere, beginnt das Spielchen neuerlich von vorne, wenn ich den Internetexplorer aufrufe.
Meine Festplatten sind gesperrt und die Systemwiederherstellung ist ausgeschalten.
Bitte helft mir!
Wer kann mir weiterhelfen? Habe mir einen lästigen Virus eingefangen.
Hatte plötzlich ein Programm Namens ?SpySherif? (c:\programfiles\spysherif) lästig in der Taskleiste laufen. Es veränderte meinen Desktop und nahm mir das Recht meinen Taskmanager zu starten. Legte sodann etliche unbekannte ?exe ins C-Laufwerk und ließ es nicht zu, dass ich eine ?WinMedia? aus meiner regedit ?RUN? Autostart löschen konnte.
Bescherte mir Trojaner wie:
TR/Drop.Small.ape.2
TR/Click.Small.KR
TR/PSW.Sinowal.V.2
TR/Dldr.Ha.bg.202.A
TR/Dldr.Tiny.AP.6
Bei mir laufen ?Antivir? und ?AdAware?, die diese Trojaner erkennen und löschen lassen, aber nur bis zum nächsten Aufruf des ?Internet Explorers?.
Dann beglückt mich wieder der ?SpySherif? mit laufenden Prozessen wie:
Guardgui.exe
3268.exe
3280.exe
WkDStore.exe
Wuadt.exe
RTHDCPL.exe
Anschließend wieder etliche ?exe auf dem Laufwerk C:\
?Ich konnte dann den ?regedit ?RUN? Eintrag? ?WinMedia? löschen, indem ich den Prozess ?Adwatch? unterbrach, und die Datei ?Adwatch.exe? löschte!
Nach dem Ersetzen der Adwatch.exe durch eine völlig saubere, beginnt das Spielchen neuerlich von vorne, wenn ich den Internetexplorer aufrufe.
Meine Festplatten sind gesperrt und die Systemwiederherstellung ist ausgeschalten.
Bitte helft mir!
Ciao Maurizio,
habe nach den Anleitungen den Desktop wieder zum Laufen gebracht. War allerdings nur "schmerzlindernd!". Beim heutigen Öffnen des Internetexplorers fand Antivir wieder mindestens 10 neue ...exe in der "system23":
1680.exe
1748.exe
1764.exe
3112.exe usw. usw.
Je mehr man das "DING" reizt, umso mehr scheint es sich zu wehren!!!
Trotzdem Danke, hätte sonst den desktop nicht wieder zum Laufen gebracht!
habe nach den Anleitungen den Desktop wieder zum Laufen gebracht. War allerdings nur "schmerzlindernd!". Beim heutigen Öffnen des Internetexplorers fand Antivir wieder mindestens 10 neue ...exe in der "system23":
1680.exe
1748.exe
1764.exe
3112.exe usw. usw.
Je mehr man das "DING" reizt, umso mehr scheint es sich zu wehren!!!
Trotzdem Danke, hätte sonst den desktop nicht wieder zum Laufen gebracht!
Ich glaube ich habe das "Ding" unter Kontrolle!!!
Im abgesicherten Zustand (Maurizios Link folgend) alles wie beschrieben reparieren. Danach habe ich den SPY Doktor darüber laufen lassen. Der hat noch etliche Bedrohungen gefunden, die ich händisch herausgelöscht habe!
Wie z.B.
winmuse.exe
dlh9jkdq8.exe
loader.exe
update.exe
winbrume.dll
und..... etliche Einträge in der Regestry!
Bleibt nur noch ein Problem:
SPY Doktor will eine infizierte C:\Windows\system32\qo.sys erkannt haben, die mein System selbst aber nicht finden kann.
Hat jemand eine Idee?
Im abgesicherten Zustand (Maurizios Link folgend) alles wie beschrieben reparieren. Danach habe ich den SPY Doktor darüber laufen lassen. Der hat noch etliche Bedrohungen gefunden, die ich händisch herausgelöscht habe!
Wie z.B.
winmuse.exe
dlh9jkdq8.exe
loader.exe
update.exe
winbrume.dll
und..... etliche Einträge in der Regestry!
Bleibt nur noch ein Problem:
SPY Doktor will eine infizierte C:\Windows\system32\qo.sys erkannt haben, die mein System selbst aber nicht finden kann.
Hat jemand eine Idee?