![]() |
|
Log-Analyse und Auswertung: Nach Windows System Defender Antivir nicht mehr zu de/installierenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #4 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Nach Windows System Defender Antivir nicht mehr zu de/installieren Lade die virusinfo_cure.zip bitte auch hoch. Du hast Combofix laufen lassen? Solche Infos musst du uns zukommen lassen! Bitte ComboFix entfernen: Start --> Ausführen -->Kopiere rein Zitat:
Führe mit AVZ folgendes Skript aus (File -> Custom Skript): Code:
ATTFilter begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7BEA62E6-E4FF-40D8-8B97-1707EE86BAEE}'); DelBHO('{68F28680-9343-4321-8599-4D999B1FDAA8}'); DeleteFile('C:\Dokumente und Einstellungen\homy\reader_s.exe'); DeleteFile('C:\WINDOWS\Installer\{95A890AA-B3B1-44B6-9C18-A8F7AB3EE7FC}\QTPlayer.ico'); DeleteCLSID('95A890AA-B3B1-44B6-9C18-A8F7AB3EE7FC'); DeleteFile('C:\WINDOWS\System32\tssdis.exe'); DeleteFile('C:\WINDOWS\system32\10.tmp'); DeleteFile('mvfs32.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','reader_s'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir','EventMessageFile'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','reader_s'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','reader_s'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','reader_s'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{31435657-9980-0010-8000-00AA00389B71}'); RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\IOProcs','MVB'); RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\IOProcs','MVB'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\IOProcs','MVB'); RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\IOProcs','MVB'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\IOProcs','MVB'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','30334'); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0); SetServiceStart('RDSessMgr', 4); SetServiceStart('mnmsrvc', 4); SetServiceStart('Schedule', 4); SetServiceStart('SSDPSRV', 4); SetServiceStart('TermService', 4); SetServiceStart('RemoteRegistry', 4); RebootWindows(true); end.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu Nach Windows System Defender Antivir nicht mehr zu de/installieren |
adobe, antivir, antivirus, auf einmal, avira, bho, browser, computer, converter, defender, desktop, druck, einstellungen, excel, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, malwarebytes anti-malware, malwarebytes' anti-malware, object, photoshop, rundll, software, symantec, system, system defender, werbefenster, windows, windows system, windows system defender, windows xp |