Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Smitfraud-Trojaner spy.exe - nix geht mehr

Hallo
meine Schwester hat auf ihrem PC (WinXP SP2) einen Trojaner vom Smidfraud-Typ gefunden (spy.exe) und wollte ihn entsprechend der im Netz kursierenden Anleitungen und Programme (E-scan, Ad-aware, Spybot, Hijack) beseitigen, aber bevor sie soweit war, ging schon gar nix mehr, auch nicht im abgesicherten Modus. Wenn sie den Rechner hochfährt, dann erscheint nur ein Warnhinweis, dass Explorer.exe nicht gestartet werden kann, weil die wininit.dll nicht gefunden werden kann. Er schlägt eine Neuinstallation vor, aber er bootet noch nicht einmal richtig von der CD (im BIOS wurde es natürlich entsprechend umgestellt...), sondern zeigt wieder dieses Warnhinweis. Auch im abgesicherten Modus ist einzig der Task-Manager aufrufbar.

Was tun? Hilft nur Format c: ??? Oder ist noch was zu retten?? So kann sie ja nicht einmal noch schnell was sichern...

Danke für Eure Hilfe sagt wieder einmal
biggi2000



Antworten zu Smitfraud-Trojaner spy.exe - nix geht mehr:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ääähm, bevor ihr meckert: Natürlich hat sie nen Virenschutz und ne Firewall, ich weiss nur grad nicht welche und kann sie nicht erreichen...

Hier findet man eine Hilfe zur Beseitigung von Smitfraud.c:

Downloadlink zum Entfernungstools gegen Smitfraud
http://forum.hijackthis.de/attachment.php?attachmentid=549&d=1132324396

Info zu Smitfraud.c
http://forum.hijackthis.de/showthread.php?t=3836&highlight=Smidfraud


Weiter sollte zur Kontrolle unbedingt ein aktuelles Antivirusprogramm den kompletten PC scannen, da weitere Infektionen nicht ausgeschlossen sind. Für die folgenden Schritte sind Administrator-Berechtigungen zwingend notwendig!

1. Den bereits vorhanden installierten Virenscanner aktualisieren
2. Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME)
3. PC im abgesicherten Modus starten
4. Das komplette System mit dem Viren-Schutzprogramm scannen, alle Dateien!
5. Wenn nicht automatisch durch das Viren-Schutzprogramm erledigt:
·   infizierte Dateien löschen
·   Einträge aus der Windows-Registrierung entfernen
6. PC wieder normal Starten und die Systemwiederherstellung aktivieren


Zur Gegenprobe sollte man auch das folgende Tool einsetzen:

AV Cleaner “Damage Cleanup“ von Trend Micro
(Spezielles kostenloses Entfernungstool für fast alle bekannten Viren - In englischer Sprache)
Die Dateien sysclean.com und lpt$vpn.xxx müssen im selben Ordner abgelegt sein!
Es müssen zwei Downloads ausgeführt werden:
A. Über den Link “Sysclean Package”, ca. 3,4 MB
http://de.trendmicro-europe.com/enterprise/support/tsc.php
B. Über den Link lptxxx,zip, ca. 8 MB Zipdatei
http://de.trendmicro-europe.com/enterprise/support/pattern.php
Um das komplette System zu scannen, einfach die sysclean.com Datei im abgesicherten Modus öffnen und Scan drücken.


Die Vorsorge:
Halten Sie Ihre Software durch Updates auf dem neuesten Stand.
Besonders Wichtig sind hier das Betriebssystem, der Antivirusscanner (täglich updaten ist nicht übertrieben), Internet-Browser, Mail und Office-Programme.
Öffnen Sie keine E-Mail oder Attachments, die Sie nicht angefordert haben. Sorgen Sie dafür, dass auch Ihr Mailprogramm die angehängte Datei nicht automatisch öffnet.

Schlusswort:
Hätte man den die Punkte untern den Abschnitt „Die Vorsorge“ bereits in der Vergangenheit beherzigt, dann wäre wohl nie zur einer Infektion des Computers gekommen!


« desktop hintergrund infiziertSie (bzw. ein Programm) haben Informationen... »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Trojaner
Als Trojanisches Pferd, kurz auch Trojaner, versteht man Computerprogramme, die getarnt von einer nützlichen Anwendung, ohne Wissen des Anwenders im Hintergrund Scha...

Netzwerk
Ein Netzwerk verbindet mehrere Computer oder andere Netzwerk-fähige Geräte wie Handys, Tablets oder Spielekonsolen miteinander: So lassen sich Daten und Program...

Netzwerkkarte
Die Ethernetkarte, auch Netzwerkkarte, wird benötigt, um mehrere Rechner zu vernetzen (zum Beispiel, um einen Drucker mit mehreren Computern zu benutzen, oder schnel...