![]() |
|
Log-Analyse und Auswertung: Windows startet-Desktop und Taskleiste leerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows startet-Desktop und Taskleiste leer Funktioniert der normale Modus jetzt wieder? ![]() Aus deinen Logs ist ersichtlich, dass du Malware eingefangen hast, die es speziell auf deine sensitiven Daten (Benutzernamen, Passwörter, Onlinebankingzugangsdaten, etc.) abgesehen hat. Man kann nicht genau wissen, was alles mitgeloggt wurde, aber sicherheitshalber würd ich alle auf diesem Rechner eingegebenen Daten und Passwörter als bekannt voraussetzen. Ich würde dir daher raten, zum Schluss oder von einem sauberen Rechner aus sämtliche Zugangsdaten, welche an diesem Rechner verwendet wurden, zu ändern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=TuguuCR&co=DE&userid=a71a7159-439d-0589-0806-958859aaf594&searchtype=hp&installDate=01/11/2013 SearchScopes: HKLM - DefaultScope value is missing. HKLM\...\Runonce: [C8BEFC37-7C8C-4E53-85A5-8A848B83A666] - cmd.exe /C start /D "C:\Users\MK\AppData\Local\Temp" /B C8BEFC37-7C8C-4E53-85A5-8A848B83A666.exe -postboot FF HKCU\...\Firefox\Extensions: [{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}] - C:\Users\MK\AppData\Roaming\14001.012 2013-11-03 15:30 - 2013-07-18 22:27 - 00000000 ____D C:\Users\MK\AppData\Roaming\Omlye 2013-11-03 15:30 - 2013-05-06 19:41 - 00000000 ____D C:\Users\MK\AppData\Roaming\Unocuh 2013-11-01 19:12 - 2013-11-01 19:11 - 00000000 ____D C:\Users\MK\AppData\Local\SuperLyrics-16 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |