Zunächst lässt sich am gesperrten Bildschirm nicht viel machen: Desktop und Taskleiste sind unerreichbar, auch der Task-Manager lässt sich nicht aufrufen. Deshalb sollten Sie Ihren PC im abgesicherten Modus neu starten. Dazu drücken Sie die Taste [F8], noch bevor das Windows-Logo beim Booten erscheint. In der sicheren Umgebung öffnen Sie die Registry mit einer Suche nach "regedit".
Der Trojaner verbirgt sich in den folgenden Schlüsseln:
HKEYLOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEYCURRENTUSER\Software\Microsoft\Windows\CurrentVersion\Run
Diese Ordner sollten Sie auf verdächtige EXE-Dateien mit zufälligen Namen durchforsten (zum Beispiel "jashla.exe") und die Dateien löschen. Anschließend starten Sie Ihren PC neu. Haben Sie Zugriff auf einen zweiten Rechner, greifen Sie alternativ zu einem Rettungs-System. Wir empfehlen die DE-Cleaner von Norton oder AntiVir.