Nachdem einige Rechner dieses kleine Schadprogramm haben und wer darf die wohl reinigen?
Nach dem zweiten ging mir der manuelle Weg auf die Nerven, hier eine fixere Lösung. Den Code als remove_bundestrojaner.vbs speichern und im Abgesicherten Modus einfach von einem USB Stick ausführen, fertig:
Dim ObjShell Dim ShellObject Dim Trojaner
Set Trojaner = CreateObject("Scripting.FileSystemObject")
Set ShellObject = CreateObject("WScript.Shell")
Set ObjShell = CreateObject("WScript.Shell")
ObjShell = ShellObject.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell")
If ObjShell <> "Explorer.exe" Then
ShellObject.Popup "Trojaner gefunden","4","Achtung"
Trojaner.DeleteFile ObjShell, True
ObjShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell", "Explorer.exe"
Else
ShellObject.Popup "Kein Trojaner gefunden","4","Alles OK"
End If
Fertig. Viel Spaß damit.