Supportnet Computer
Planet of Tech

Supportnet / Forum / Security/Viren

Hacked





Frage

Bei meinem Internet Explorer steht ganz oben im blauen : "Hacked by Godzilla" Was ist das? Wie bekomme ich das wieder weg?

Antwort 1 von berliner

1. Wenn ein Virus vorhanden sein sollte, ist es zu empfehlen die Systemwiederherstellung zu deaktivieren !

danach solltest du versuchen (fand ich bei Google)

Der Wurm erstellt im Hauptverzeichnis jedes beschreibbaren Laufwerk(Disketten, USB Sticks, externe USB Drive, Festplatten) eine Autorun.inf.

ZB. D:\Autorun.inf

In dieser steht dann "Run=Ms32dll.dll.vbs"

Zum Entfernen:

Start - Ausführen - Cmd /C Taskkill /F /im Wscript.exe /T

Start - Ausführen - Cmd /C del /Q /F %WinDir%\ms32dll.dll.vbs

Start - Ausführen - Regedit

Geh zum Schlüssel

HKEY_LOCAL_MASCHINE\Software\Microsoft\Windows\CurrentVersion\Run\
dort alle Einträge mit "MS32DLL.dll.vbs" löschen

Regedit wieder beenden, nun machst ein Neustart im Abgesicherten Modus(F8 Drücken beim Starten - Erweitertes Startmenü - Abgesicherter Modus).

Wenn der Abgesicherte Modus gestartet ist, startet du Antivir und führst einen Scan auf allen Laufwerken mit allen Dateien durch. Alle erkannten Dateien dann löschen.

Dann sollte beim erneuten Booten wieder Ruhe sein.

Lösche dann alle Autorun.Inf auf deinen USB Sticks mit
Start - Ausführen - Cmd /C del /Q /F X:\Autorun.inf

X= der Laufwerkbuchstabe deiner USB Sticks(zB. E, F, G usw.)

Wenn du willst, kannst du in der Registry auch beim Schlüssel

HKey_Current_User\Software\Microsoft\Internet Explorer\Main
"Window Title" Wert: "Hacked by Godzilla"

den Wert "Hacked by Godzilla" entfernen.

Antwort 2 von Ralfman

Hi Xeno,
da bist Du anscheinend nicht allein.
Schau mal hier hinein, eventuell hilft Dir das schon weiter.

Ralf

Antwort 3 von Xeno

Problem :

MS32DLL.dll.vbs in

HKEY_LOCAL_MASCHINE\Software\Microsoft\Windows\CurrentVersion\Run\


nicht zu finden.

Ich möchte kostenlos eine Frage an die Mitglieder stellen:


Ähnliche Themen:


Suche in allen vorhandenen Beiträgen: