![]() |
|
Log-Analyse und Auswertung: im IE Explorer hat sich "searchmaid.com eingenistet. Bitte mal Hijackthis-Log ansehenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #2 | ||
![]() ![]() | ![]() im IE Explorer hat sich "searchmaid.com eingenistet. Bitte mal Hijackthis-Log ansehen Hallo jlo,
__________________Zitat:
Zitat:
Downloade Dir escan. Entpacke per Rechtsklick die mwav.exe in das von dir neu erstellte Verzeichniss c:\bases. Nach dem Entpacken durch Doppelklick der Datei kavupd.exe bei einer bestehenden Internetverbindung die Signaturen aktualisieren. Wechsel in den abgesicherten Modus bei deaktivierter Systemwiederherstellung und fixe folgende Einträge (mit HJT scannen, Häckchen setzen und aud Fix checked klicken): http://www.systemwiederherstellung-d...indows-xp.html alle R0 und R1 F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe O3 - Toolbar: Virtual Maid - {77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C} - E:\PROGRA~1\VIRTUA~1\VIRTUA~1.DLL O4 - HKLM\..\Run: [MSN Messenger] E:\WINDOWS\System32\msmsgs.exe Manuell löschen: E:\PROGRA~1\VIRTUA~1 <--Ordner E:\WINDOWS\System32\msmsgs.exe Papierkorb leeren Starte nun Escan genau nach dieser Anleitung (Optrionen "All" drives" u. "Scan all" wichtig. Lösche dann alle als "infected" identifizierten Funde manuell, da Escan das nicht vollzieht. (Öffne dazu die Datei "mwav.log", klicke auf "bearbeiten" danach auf "suchen" gebe dann "infected" ein, bei einem Fund auf "weitersuchen"). System herunterfahren (PC ausstellen) --> Neustart --> Systemwiederherstellung aktivieren Bitte ein neues HJT-Logfile. dartus |
Themen zu im IE Explorer hat sich "searchmaid.com eingenistet. Bitte mal Hijackthis-Log ansehen |
adobe, adobe reader, als startseite, antivirus, bho, computer, danke, dateien, excel, explorer, google, hijack, hijackthis, ie explorer, internet, internet explorer, log, messenger, microsoft, monitor, msn, programme, realplayer, software, system, system32, windows, windows xp |