so mein Bruder hat heute das gleiche Problem...
weil er 1 stock tiefer im haus wohnt bin ich jedesmal runter und hoch um nachzusehen wie der nächste schritt ist um es zu entfernen
nach einer weile war es mir zu blöd und ich hab meinen Laptop vom stromnetz getrennt und.. zoooom strom weg... kein akku drin XD
als der PC neustartete nervte mich skype XD
also hab ich unter "msconfig" den systemstart angesehen und dann kamm mir die lösung für das problem
nun nennt sich die exe für den virus setwallpaper.exe Pfad: c:\programmdata\SetWallPaper.cmd (c müsste groß sein und dieses verzeichnis gibt es nicht...)
dass auf jedenfall ausmachen bei systemstart
dann muss man es aus der registry löschen
PS: dafür muss ich mich bei dem nervig langem start von skype bedanken
Edit: funzt doch nicht ganz wie gedacht...
im Abgesicherten Modus aus der registry löschen
Edit II: in der Registry hab ich unter "bekannter pfad\Run eine mahmud.exe unter den namen avupdate gefunden
die datei ist unter C:\Users\...\AppData\Roaming zu finden
Dateiname: mahmud.exe
Dateibeschreibung: Hover Laws
Firma: Radialpoint Inc.
Dateiversion: 2.5.0
Erstellt am: tag der infektion
Größe: 198 kB





Zitieren

