Page 2 of 2 FirstFirst 12
Results 11 to 16 of 16

Thread: smitfraud-c endgültig entfernen

  1. #11
    Expert-Visiting Fellow
    Join Date
    Oct 2005
    Location
    Nordhorn/Germany
    Posts
    853

    Default

    Alle Passworte, die du genutzt und die auf deinem Rechner gespeichert sind (Email/Onlinebanking/Onlinespiele usw)

    Formatieren ist definitiv die sicherste Methode. Ansonsten bleiben dir vieleicht noch Kontrollscans mitDrweb oder Kasperskys AVP Tool:

    http://board.protecus.de/t38113.htm
    http://board.protecus.de/t37785.htm
    http://board.protecus.de/t29350.htm

    Mache aber ersteinmal einen scan mit Gmer:
    Lade es von hier http://www.gmer.net/download.php starte die Datei, druecke im Reiter Rootkits auf scan. Nach ende des Scans bitte mit Hilfe von Copy den Report in den eigenen Thread einfuegen...
    MfG Ralf

  2. #12
    Junior Member
    Join Date
    Apr 2010
    Posts
    7

    Default

    reicht die normale windows formatierung?

  3. #13
    Expert-Visiting Fellow
    Join Date
    Oct 2005
    Location
    Nordhorn/Germany
    Posts
    853

    Default

    Normal ist "relativ". Lies dir das einmal durch: http://board.protecus.de/t13020.htm
    Dort findest du auch einen Link in dem beschrieben wird, wie so ein neu aufsetzen ablaeuft, wenn du es noch nie getan haben solltest.
    MfG Ralf

  4. #14
    Senior Member Matt's Avatar
    Join Date
    Aug 2006
    Location
    Bavaria
    Posts
    1,169

    Default

    Hallo raman,

    O4 - HKLM\..\Run: [HKLM] D:\WINDOWS\System\svchost.exe
    O4 - HKCU\..\Run: [HKCU] D:\WINDOWS\System\svchost.exe
    O4 - HKLM\..\Policies\Explorer\Run: [Policies] D:\WINDOWS\System\svchost.exe
    O4 - HKCU\..\Policies\Explorer\Run: [Policies] D:\WINDOWS\System\svchost.exe
    Spybot erkennt diesen Schädling als Spyware.Spynet.

    Hast du diese Variante bereits an Markus und Jochen weitergeleitet oder soll ich es in meine nächste SBI datei mit aufnehmen?

    P.S.: Schön wieder hier zu sein.
    Best regards - Beste Grüße,

    Matt

  5. #15
    Expert-Visiting Fellow
    Join Date
    Oct 2005
    Location
    Nordhorn/Germany
    Posts
    853

    Default

    Spybot erkennt die Datei ja, es kann sie nur nicht loeschen. Du kannst es aber gerne noch hinzufuegen.....
    MfG Ralf

  6. #16
    Senior Member Matt's Avatar
    Join Date
    Aug 2006
    Location
    Bavaria
    Posts
    1,169

    Default

    Quote Originally Posted by raman View Post
    Spybot erkennt die Datei ja, es kann sie nur nicht loeschen. Du kannst es aber gerne noch hinzufuegen.....
    Ja, aber fälschlicherweise als Smitfraud. Als Spyware.Spynet wohl nicht. Habe die vier Einträge in "New Malware #105" hinzugefügt und bereits verschickt.

    Danke für deine Auskunft.
    Last edited by Matt; 2010-04-25 at 16:34.
    Best regards - Beste Grüße,

    Matt

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •