Supportnet / Forum / Security/Viren
Hacked
Frage
Bei meinem Internet Explorer steht ganz oben im blauen :
"Hacked by Godzilla"
Was ist das?
Wie bekomme ich das wieder weg?
Antwort 1 von berliner
1. Wenn ein Virus vorhanden sein sollte, ist es zu empfehlen die Systemwiederherstellung zu deaktivieren !
danach solltest du versuchen (fand ich bei Google)
Der Wurm erstellt im Hauptverzeichnis jedes beschreibbaren Laufwerk(Disketten, USB Sticks, externe USB Drive, Festplatten) eine Autorun.inf.
ZB. D:\Autorun.inf
In dieser steht dann "Run=Ms32dll.dll.vbs"
Zum Entfernen:
Start - Ausführen - Cmd /C Taskkill /F /im Wscript.exe /T
Start - Ausführen - Cmd /C del /Q /F %WinDir%\ms32dll.dll.vbs
Start - Ausführen - Regedit
Geh zum Schlüssel
HKEY_LOCAL_MASCHINE\Software\Microsoft\Windows\CurrentVersion\Run\
dort alle Einträge mit "MS32DLL.dll.vbs" löschen
Regedit wieder beenden, nun machst ein Neustart im Abgesicherten Modus(F8 Drücken beim Starten - Erweitertes Startmenü - Abgesicherter Modus).
Wenn der Abgesicherte Modus gestartet ist, startet du Antivir und führst einen Scan auf allen Laufwerken mit allen Dateien durch. Alle erkannten Dateien dann löschen.
Dann sollte beim erneuten Booten wieder Ruhe sein.
Lösche dann alle Autorun.Inf auf deinen USB Sticks mit
Start - Ausführen - Cmd /C del /Q /F X:\Autorun.inf
X= der Laufwerkbuchstabe deiner USB Sticks(zB. E, F, G usw.)
Wenn du willst, kannst du in der Registry auch beim Schlüssel
HKey_Current_User\Software\Microsoft\Internet Explorer\Main
"Window Title" Wert: "Hacked by Godzilla"
den Wert "Hacked by Godzilla" entfernen.
danach solltest du versuchen (fand ich bei Google)
Der Wurm erstellt im Hauptverzeichnis jedes beschreibbaren Laufwerk(Disketten, USB Sticks, externe USB Drive, Festplatten) eine Autorun.inf.
ZB. D:\Autorun.inf
In dieser steht dann "Run=Ms32dll.dll.vbs"
Zum Entfernen:
Start - Ausführen - Cmd /C Taskkill /F /im Wscript.exe /T
Start - Ausführen - Cmd /C del /Q /F %WinDir%\ms32dll.dll.vbs
Start - Ausführen - Regedit
Geh zum Schlüssel
HKEY_LOCAL_MASCHINE\Software\Microsoft\Windows\CurrentVersion\Run\
dort alle Einträge mit "MS32DLL.dll.vbs" löschen
Regedit wieder beenden, nun machst ein Neustart im Abgesicherten Modus(F8 Drücken beim Starten - Erweitertes Startmenü - Abgesicherter Modus).
Wenn der Abgesicherte Modus gestartet ist, startet du Antivir und führst einen Scan auf allen Laufwerken mit allen Dateien durch. Alle erkannten Dateien dann löschen.
Dann sollte beim erneuten Booten wieder Ruhe sein.
Lösche dann alle Autorun.Inf auf deinen USB Sticks mit
Start - Ausführen - Cmd /C del /Q /F X:\Autorun.inf
X= der Laufwerkbuchstabe deiner USB Sticks(zB. E, F, G usw.)
Wenn du willst, kannst du in der Registry auch beim Schlüssel
HKey_Current_User\Software\Microsoft\Internet Explorer\Main
"Window Title" Wert: "Hacked by Godzilla"
den Wert "Hacked by Godzilla" entfernen.
Antwort 2 von Ralfman
Hi Xeno,
da bist Du anscheinend nicht allein.
Schau mal hier hinein, eventuell hilft Dir das schon weiter.
Ralf
da bist Du anscheinend nicht allein.
Schau mal hier hinein, eventuell hilft Dir das schon weiter.
Ralf
Antwort 3 von Xeno
Problem :
MS32DLL.dll.vbs in
HKEY_LOCAL_MASCHINE\Software\Microsoft\Windows\CurrentVersion\Run\
nicht zu finden.
MS32DLL.dll.vbs in
HKEY_LOCAL_MASCHINE\Software\Microsoft\Windows\CurrentVersion\Run\
nicht zu finden.