Spyfalcon

Den gestrigen Abend verbrachte ich bei einem Freund – dessen PC sich etwas verkühlt hatte. Und zwar mit einer Neuauflage des Trojaners SpyAxe, der sich ungefragt auf dem Rechner installiert hatte und den Benutzer zum Kauf des angeblichen Spyware-Removers Spyfalcon drängt. Das Viech ist unglaublich hartnäckig und lästig und lässt sich nur recht mühsam wieder loswerden. Noch dazu handelt es sich beim Spyfalcon in der aufgetretenen Variante um ein komplettes Novum vom 8.2.2006.
Für alle mit denselben Problemen: mit dieser Anleitung, die ich hier gefunden habe, lässt sich der Rechner wieder reinigen. Notwendidg dazu sind der Download von einigen REG-Dateien und diversen Freeware-Tools. Viel Erfolg – ich habs jedenfalls gestern geschafft.

Diesen Beitrag teilen (bereits 0 Mal geteilt)

Ernst Michalek
Folgen:

1 Gedanke zu „Spyfalcon“

  1. Hi, alle miteinander!

    Spy Falcon läßt sich einfacher vom Computer entfernen, als es auf den ersten Blick erscheint. Ich hab‘ dafür allerdings auch 48h gebraucht, bis sich der AHA-Effekt eingestellt hat.
    1. Ladet Euch „CounterSpy“ von Sunbelt.com runter.
    2. Scannt alle Laufwerke.
    3. Wo sich SpyFalcon überall eingenistet hat, könnt Ihr dem Scan-Report entnehmen.
    4. Löscht gnadenlos alle infizierten Dateien (nicht nur die, die mit SpyFalcon infiziert sind – ist nun mal ein Abwasch! SpyFalcon ist dann erstmal vom Computer verschwunden, auch aus der Registry. Leider verschwindet damit das äußerst nervige Pop-Up in der Taskleiste noch lange nicht. Auch versucht sich SpyFalcon immer wieder neu zu installieren. Dank CounterSpy erscheint es jedoch nur als Geisterprogramm, da es sich nicht erneut in der Registry festsetzen kann.
    5. Ladet Euch aus dem Internet die kleine, aber feine „Killbox“ runter.
    6. Tragt in die Pfad-Adresse diesen Pfad ein: C:/windows/system32/ginuerep.dll. (Diese dll hat sich mit SpyFalcon installiert, was Ihr der bat.-Datei entnehmen könnt.)
    7. Löscht die Datei „on Reboot“. Und siehe da, SpyFalcon ist vom System verschwunden! Ggf. müßt Ihr noch ein paar „Verknüpfungsleichen“ löschen. Das ist dann aber auch schon alles.

    Gruß Frank

Schreibe einen Kommentar