http://www.google.de/language_tools?hl=de
orginal Google Übersetzung:
Nach der Durchführung einer Akte, die mit W32.Pinfi angesteckt wird, führt das Virus das folgende durch:
1. Addiert den Registerwert:
PINF
zum Registerschlüssel:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
2. Fügt sich zu Explorer.exe hinzu, um arbeitsspeicherresident zu bleiben.
3. Fügt sich zu allen EXE- Und SCR-Akten hinzu, die es auf allen lokalen und abgebildeten Antrieben findet. Das Virus enthält einen Algorithmus, um die Infektion zu verlangsamen, also steckt das Virus nur einige Akten hintereinander an.
...
blubber, blubber blubber...
...
Reversing the value from the registry:
Symantec empfiehlt stark, daß Sie das Register unterstützen, bevor Sie alle mögliche Änderungen an ihm vornehmen. Falsche Änderungen am Register können dauerhaften Datenverlust oder verdorbene Akten ergeben. Ändern Sie nur die angegebenen Schlüssel. Lesen Sie das Dokument, ", wie man eine Unterstützung vom Windowsregister, "für Anweisungen bildet.
a. Klicken Sie Anfang an und klicken Sie dann Durchlauf. (das Durchlaufdialogfeld erscheint.),
b. Schreiben Sie regedit und klicken Sie dann O.K.. (der Registerherausgeber öffnet sich.),
c. Steuern Sie zum Schlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
d. In der rechten Scheibe löschen Sie den Wert: PINF
e. Nehmen Sie den Registerherausgeber heraus.
Jeder gute Virenscanner, der auf dem neusten Stand ist, sollte diese Teile problemlos löschen können.
PC-Cillin dazu:
drück mich
aber auch in ausländisch!!!