PCtip Logo
  
  
 HOME  ABO  NEWS  TOPTHEMA  SICHERHEIT  HELPDESK  DOWNLOADS  ARCHIV  SHOP
Suche in Erweiterte Suche
Webcode
Internet
Office
Windows 9x
Windows NT
Windows 2000
Windows XP
Diverse Software
Spiele
Computerviren
Hardware-Probleme
Sonstiges
Kummerkasten-Anfrage
an die PCtipp-Experten stellen
 
 
Fachchinesisch
Mühe mit Computer-Begriffen? Im Fachchinesen finden Sie 684 Erklärungen.
Home  >  Helpdesk  >  Kummerkasten «Computerviren»  >  Meldung 32913

Kummerkasten «Computerviren»

SpywareQuake und Konsorten entfernen

Meldung vom 19.04.2006
Ich habe mir SpywareQuake eingefangen. Wie entferne ich diesen lästigen Schädling?
Wir stellen zwei bekannten Methoden vor, wie man SpywareQuake und Konsorten entfernen kann. Eine Garantie, dass Sie Ihren Schädling loswerden, können wir Ihnen allerdings nicht anbieten.

Methode 1 (Quelle: www.sunbelt-software.com [1])
Starten Sie den Computer neu.
Drücken Sie während des Bootvorgangs die Taste F8.
Wählen Sie im folgenden Menü den Abgesicherten Modus aus.
Jetzt löschen Sie die von der Software eingeschleusten Dateien. Diese befinden sich im Ordner C:\WINDOWS\system32 (oder im entsprechenden Ordner auf einem anderen Laufwerk). Öffnen Sie den Ordner mit dem Windows Explorer.
Löschen Sie:
C:\WINDOWS\System32\nvctrl.exe
C:\WINDOWS\System32\dfrgsrv.exe
C:\WINDOWS\System32\mssearchnet.exe
Benennen Sie um:
C:\WINDOWS\System32\stickrep.dll in stickrep.dll.DELETE
Noch ist SpywareQuake auf dem System installiert. Entfernen Sie die Software über den Software-Knopf in der Systemsteuerung.
Jetzt öffnen Sie wieder den System32-Ordner und löschen Sie die zuvor umbenannte Datei stickrep.dll.DELETE
Zu guter Letzt löschen Sie den Programmordner von SpywareQuake:
C:\Program Files\SpywareQuake


Methode 2: (Quelle: Internet)
Starten Sie Windows normal.
Laden Sie sich die Sofware Roguescanfix [2] auf Ihren Desktop herunter.


Doppelklicken Sie die Datei und wählen Sie «Install».
Nun entsteht ein neuer Ordner namens roguescanfix auf Ihrem Desktop.


Öffnen Sie ihn und doppelklicken Sie die Datei Run.bat.


Drücken Sie eine beliebige Taste. Nun wird im Hintergrund eine Datei aus dem Internet heruntergeladen. Eventuell schlägt die Firewall-Software an und Sie müssen dies genehmigen.
Ihr Desktop verschwindet kurz und mit einem Klick auf «OK» wird das eigentliche Deinstallationsprogramm gestartet.


Klicken Sie auf «Execute». Anschliessend klicken Sie auf «OK».
Sehen Sie die Meldung «Completed script execution» ist der Schädling erfolgreich entfernt. Klicken Sie auf «Exit». Eventuell müssen Sie jetzt den Computer neu booten, sofern dies das Programm verlangt.
Laden Sie sich nun das Programm smitRem [3] herunter. Es muss ebenfalls auf dem Desktop zu liegen kommen. Doppelklicken Sie die Datei smitRem.exe.
Klicken Sie im folgenden Fenster auf «Start».


Nun wird auf dem Desktop ein Ordner namens smitRem angelegt, der zudem zahlreiche Files enthält.


Nun starten Sie den Computer neu, diesmal in den Abgesicherten Modus (mit F8). Loggen Sie sich als Administrator ein. Schliessen Sie alle offenen Fenster. Öffnen Sie den smitRem-Ordner, der auf Ihrem Desktop liegt. Doppelklicken Sie die Datei RunThis.bat. Lesen Sie die nun folgenden Anweisungen aufmerksam durch. Drücken Sie jeweils eine beliebige Taste, um weiter zu kommen. Anschliessend beginnt die Säuberung.
Hat smitRem.exe seine Löschaktionen beendet, wird automatisch das Windows-Säuberungsprogramm gestartet. Nach getaner Arbeit erscheint im Rootverzeichnis (z.B. c:\) eine Textdatei namens smitfiles.txt
Starten Sie den Computer neu.
Nun führen Sie zum Abschluss einen Virenscan durch, zum Beispiel mit Panda Online [4], eTrust [5] oder TrendMicro Housecall [6].
(bha)

Sunbelt-Software-Homepage
RogueScanFix-Download
smitRem-Download
Pnada Online-Homepage
eTrust-Homepage
Housecall-Homepage
Artikel drucken  |  Artikel weiterempfehlen  |  Grüne Links?
 

Reste von Spyware
Spyware entfernen
Morpheus ohne Spyware
Unbekannter Prozess legt das System lahm
Fehlermeldung beim Laden einer Seite

IDG Communications AG

© 1996 – 2006 by  IDG Communications AG – Alle Rechte vorbehalten
Impressum |  Kontakt |  Datenpolitik |  Anzeigentarif
 
{"prefetch":[{"source":"document","where":{"and":[{"href_matches":"/*"},{"not":{"href_matches":["/wp-*.php","/wp-admin/*","/wp-content/uploads/*","/wp-content/*","/wp-content/plugins/*","/wp-content/themes/r726dev9g474yfpm0qiaa290165/*","/*\\?(.+)"]}},{"not":{"selector_matches":"a[rel~=\"nofollow\"]"}},{"not":{"selector_matches":".no-prefetch, .no-prefetch a"}}]},"eagerness":"conservative"}]}