Gegenmaßnahmen
Guten Morgen,
da bist du wahrscheinlich nicht der einzige. Das Antivr-Forum ist im Moment auch nicht erreichbar. Zu WLHack.A ist über Google auch nichts zu finden, also müssen wir ein bisschen improvisieren.
Hier einmal eine Anleitung von der SOPHOS Webseite:
Klicken Sie in der Taskleiste auf Start|Ausführen. Geben Sie „Regedit“ ein und drücken Sie Enter. Es öffnet sich der Registrierungseditor.
Bevor Sie die Registrierung verändern, sollten Sie ein Backup erstellen. Klicken Sie im Menü „Registrierung“ auf „Registrierungsdatei exportieren“, wählen Sie als Exportbereich „Alles“ und speichern Sie Ihre Registrierung als Backup.
Suchen Sie unter HKEY_LOCAL_MACHINE den Eintrag:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Winlogon = \system\winlogon.exe
Löschen Sie diesen Eintrag, sofern er existiert.
Jeder Benutzer hat einen Registrierungsbereich namens HKEY_USERS[Codeziffer des Benutzers]. Suchen Sie für jeden Benutzer den Eintrag:
HKU[Codeziffer]\Software\Microsoft\Windows\
CurrentVersion\Run\Winlogon = \system32\wins\winlogon.exe
Löschen Sie diesen Eintrag, sofern er existiert.
Schließen Sie den Registrierungseditor und starten Sie Ihren Computer neu.
Eine Garantie, dass der Schädling weg ist, hast du aber nicht. Hier hilft nur Formatieren und Neuinstallation der Festplatte. Eine Anleitung findest du hier http://www.comsafe.de/neuinstallation.html
Du solltest dir aber mal grundlegende Gedanken machen, warum du den Schädling bekommen hast und entsprechende Vorsorgemaßnahmen ergreifen (Stichwort 10 goldene Regeln).
Infos und Downloads zum Thema findest du auf meiner Webpage http://www.comsafe.de