Entfernen von ThinkPoint-Malware von einem Windows 7-Computer

1

Ich habe eine Windows 7-Box, die mit dem falschen Thinkpoint-Anti-Malware-Programm infiziert ist. Ich habe auf diesem Computer kein Administratorkennwort. Ich habe bei BleepingComputer.com einige gute Anweisungen gefunden , um dies zu entfernen, bin mir aber nicht sicher, wie ich vorgehen soll.

  1. Hat jemand diese Malware erfolgreich entfernt (wenn ja, können Sie Schritte empfehlen)?

  2. Was ist der beste Weg, um unter Win 7 ein Administratorkonto einzurichten? Ich habe Ultimate Boot CD in der Vergangenheit auf XP-Boxen verwendet, aber noch nicht auf 7.

Mozzer
quelle
1. ich möchte beginnen mit superuser.com/questions/100360/... 2. superuser.com/questions/72244/...
Sathyajith Bhat

Antworten:

2

Als erstes müssen Sie in den abgesicherten Modus wechseln. Drücken Sie dazu beim Hochfahren des PCs die Taste F8. Eine Liste der Startoptionen sollte aufgeführt sein. Wählen Sie den abgesicherten Modus.

So entfernen Sie ThinkPoint manuell:

Das manuelle Entfernen von ThinkPoint ist ein praktikables Ziel, wenn Sie über ausreichende Kenntnisse im Umgang mit Programmdateien, Prozessen, DLL-Dateien und Registrierungseinträgen verfügen.

Die zu löschenden Dateien sind nachfolgend aufgeführt:

* %UserProfile%\Application Data\hotfix.exe
* %UserProfile%\Application Data\thinkpoint.exe

Folgende Registrierungseinträge müssen entfernt werden:

* HKEY_CURRENT_USER\Software\PAV
* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “thinkpoint”
* HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon “Shell” = “%Documents and Settings%\[UserName]\Application Data\hotfix.exe”

(entnommen aus: http://remove-malware.net/how-to-remove-thinkpoint-rogue-anti-spyware/ )

Wayne-Z
quelle