Mein Name ist
Matthias und ich werde dir bei der Bereinigung deines Computers helfen.
Bitte beachte folgende Hinweise:- Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg. - Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
- Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
- Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
- Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
- Bitte kein Crossposting (posten in mehreren Foren).
- Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
- Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
- Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.
Auch wenn du keine Änderung bemerkst, kann ich dir versichern, dass du u. a. mit dem ZeroAccess Rootkit infiziert bist.
Schritt 1
Downloade dir bitte
Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
- Entpacke das Archiv auf deinem Desktop.
- Im neu erstellten Ordner starte bitte die mbar.exe.
- Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
- Klicke auf den CleanUp Button und erlaube den Neustart.
- Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
- Nach dem Neustart starte die mbar.exe erneut.
- Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile (
mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Schritt 2 Scan mit Combofix
WARNUNG an die MITLESER: Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link - WICHTIG: Speichere Combofix auf deinem Desktop.
- Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
- Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
- Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
- Wenn Combofix fertig ist, wird es ein Logfile erstellen.
- Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
Bitte poste mit deiner nächsten Antwort- die Logdatei von MBAR,
- die Logdatei von ComboFix.
__________________