Erazor
Active member
Dieser Trojaner spioniert Anmelde-Passwörter aus.
Da mehrere Leute Probleme mit ihm haben schreib ich mal hier die Lösung!
MfG Erazor.
Quelle:
Da mehrere Leute Probleme mit ihm haben schreib ich mal hier die Lösung!
Der Trojaner erstellt eine neue Datei C:\WINDOWS\WINAPI.EXE und bleibt
resident im Arbeitsspeicher, wo er Passwörter ausspioniert.
+ Protokliert LoginPasswörter in der Registry
HKLM\Software\Mircosoft\General\TCount\
+ Autorunfunktion:
HKLM\Software\Microsoft\Windows\Current Version\Run\
So kann der Trojaner manuell entfernt werden:
Im MS-Dos Modus starten und im Windows-Verzeichnis die Winapi.exe löschen
anschließend bitte Windows neu starten und den Reg Key
(natürlich nur die obenbeschriebenen)
Autorun- sowie den TCount-Eintrag in der Registry löschen
MfG Erazor.
Quelle:
Du hast keine Berechtigung, den Link zu sehen, bitte Anmelden oder Registrieren