Hallo, habe gerade mit viel Aufwand und Expertenhilfe (mit Netviewer, super Sache), ein TSCash Dialer/Backdoortrojaner entfernt. Stelle fest: Ein Registryeintrag namens ptsnoop bleibt zurück, und ich kann ihn löschen (manuell oder mit S&D) wie ich will, er ist beim nächsten mal wieder da. Ich weiß garnicht genau was er macht, aber ich glaube, er muß weg! Hat jemand Erfahrung oder eine Idee (außer Neuaufsetzen, werd ich in 2 Wochen eh machen, habe aber keine Ahnung und kein Programm, muß mir helfen lassen!)? Über schnelle Antworten bin ich extrem dankbar!! Und, falls ich die win.ini durchschauen soll, hab ich schon, aber da find ich nix.. Danke & Grüße !!! Renée
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
gartermy ich finde den tipp mit der holzhammermethode auch nicht immer angebracht.
die registry bearbeiten im bereich autostart geht mit einem tool wie autorun viel einfacher und sicherer als einzelnes löschen mit regedit oder regedt32. wer damit umgehen kann und weiss was er tut kann es gerne machen, aber es ist und bleibt eine operation am offenen herzen. einmal daneben geklickt und die kiste rührt sich nicht mehr.
einfachste methode eine Installation "kaputt" zu machen? registry vom fremden rechner einspielen :-))
