Autor: Mopao
Trojaner ntos.exe Removal Instructions
Diagnose
Die Logfile von
HiJackThis enthält folgende Zeilen:
- F2
Zitat:
|
F2 - REG:system.ini: UserInit=userinit.exe,%systemroot%\System32\ntos.exe,
|
- O4
Zitat:
|
O4 - HKCU\..\Run: [userinit] %systemroot%\System32\ntos.exe
|
- %Systemroot%\system32
Zitat:
|
%Systemroot%\system32\ntos.exe
|
- Registry Entry
Code:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"userinit"="X:\\WINDOWS\\System32\\ntos.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="X:\\WINDOWS\\system32\\userinit.exe,X:\\WINDOWS\\System32\\ntos.exe,"
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"userinit"="X:\\WINDOWS\\System32\\ntos.exe"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]
"userinit"="X:\\WINDOWS\\System32\\ntos.exe"
Entfernung- NtosFix.reg und NtosFix.bat
- Lade die Datei NtosFix.zip auf den Desktop und entpacke sie.
- Alle Programme schließen.
- Mach einen Doppelklick auf NtosFix.reg und bestätige die Eingabe.
- Mach einen Doppelklick auf NtosFix.bat.
- Starte den PC neu.
- Malwarebytes Anti-Malware
- Lade die Datei Malwarebytes auf den Desktop.
- Installiere Malwarebytes Anti-Malware.
- Führe eine Programmaktualisierung durch.
- Vollständigen Systemscan durchführen.
- ComboFix.exe
- Lade die Datei ComboFix.exe auf den Desktop.
- Deaktiviere das Anti-Virus Programm.
- Alle Programme schließen.
- ComboFix.exe doppelklicken und den Anweisungen folgen.
- Installation der Wiederherstellungskonsole zustimmen, falls dazu aufgefordert wird.
- Den Anweisungen weiter folgen.
- Poste den Inhalt der Datei C:\ComboFix.txt im Forum Thread.

Auf keinen Fall die Datei
%Systemroot\system32\userinit.exe und den Registry Key
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"Userinit"="X:\\WINDOWS\\system32\\userinit.exe" löschen, sonst läßt sich der PC nicht mehr starten.