Swisstreasure | 07.10.2010 15:11 | Schritt 1 Programme deinstallieren
Da einige Programme und Anti-Spy-Programme uns u. U. bei der Bereinigung behindern (z. B. durch ständig laufende Hintergrundwächter), unnötig oder schädlich sind oder einfach nicht mehr gebraucht werden, bitte ich darum, die folgenden Programme über Systemsteuerung => Software komplett zu deinstallieren. Code:
Ask Toolbar
Eazel-DE Toolbar Berichte mir, falls sich ein Programm nicht deinstallieren lässt. Nach Beendigung der Bereinigung können wir schauen, welche davon Du wieder installieren kannst/sollest. Schritt 2 Fixen mit OTL- Starte die OTL.exe.
- Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
- Kopiere folgendes Skript:
Code:
:OTL
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
[2010.09.20 18:14:18 | 000,002,385 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\uhtdnvg9.default\searchplugins\askcom.xml
[2009.12.03 11:54:24 | 000,002,476 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\uhtdnvg9.default\searchplugins\BearShareWebSearch.xml
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - Reg Error: Value error. File not found
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (Eazel-DE Toolbar) - {69B6939F-C70D-45C5-9BBD-E2E2CC3DD8E5} - C:\Programme\Eazel-DE\tbEaz0.dll (Conduit Ltd.)
O2 - BHO: (Eazel-DE Toolbar) - {69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - C:\Programme\Eazel-DE\tbEaz0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Eazel-DE Toolbar) - {69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - C:\Programme\Eazel-DE\tbEaz0.dll (Conduit Ltd.)
O4 - HKLM..\Run: [] File not found
O4 - HKCU..\Run: [Hhacacoyusiku] C:\WINDOWS\nvmal40.DLL File not found
O4 - HKCU..\Run: [RegistryBooster] D:\RegistryBooster\launcher.exe File not found
[2010.10.05 22:01:02 | 000,000,228 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.162.233,93.188.161.233
[2010.07.21 20:26:12 | 000,000,000 | ---- | C] () -- C:\WINDOWS\izehijepu.dll
[2010.07.21 18:24:12 | 000,000,000 | ---- | C] () -- C:\WINDOWS\evuyakid.dll
[2010.07.21 14:54:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\epadoyadomipu.dll
[2010.07.20 20:23:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\avihohilofejin.dll
[2010.07.20 18:21:29 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ejocubuw.dll
[2010.07.19 18:06:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\awemememe.dll
[2010.07.19 16:53:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\axizazowemulule.dll
[2010.07.19 02:08:15 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ayexivum.dll
[2010.07.19 00:06:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ataqiwogijaniler.dll
[2010.07.18 22:04:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ezizodul.dll
[2010.07.18 20:18:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\uvezajifo.dll
[2010.07.18 18:16:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ikorokow.dll
[2010.07.18 16:14:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\isiyacik.dll
[2010.07.17 14:58:32 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ujocubuwo.dll
[2010.07.17 13:59:34 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ibiboludos.dll
[2010.07.17 04:41:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS\urebawut.dll
[2010.07.17 02:39:45 | 000,000,000 | ---- | C] () -- C:\WINDOWS\erabogiseyite.dll
[2010.07.17 00:37:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS\oleturet.dll
[2010.07.16 22:35:45 | 000,000,000 | ---- | C] () -- C:\WINDOWS\agiqiwogijaniler.dll
[2010.07.16 20:33:45 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ipisilarefozuzi.dll
[2010.07.16 18:31:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS\izufazem.dll
[2010.07.16 00:59:59 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ezogurix.dll
[2010.07.15 22:57:59 | 000,000,000 | ---- | C] () -- C:\WINDOWS\owawifukineme.dll
[2010.07.15 18:21:25 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ahekihibazu.dll
[2010.07.15 10:59:32 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ulocijezoweq.dll
[2010.07.15 01:53:56 | 000,000,000 | ---- | C] () -- C:\WINDOWS\iliqaquz.dll
[2010.07.14 23:55:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\axonubililahacaf.dll
[2010.07.14 21:49:54 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ixipuqazef.dll
[2010.07.14 18:11:09 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ewawiwif.dll
[2010.07.13 23:39:29 | 000,000,000 | ---- | C] () -- C:\WINDOWS\iculadol.dll
[2010.07.13 19:24:45 | 000,000,000 | ---- | C] () -- C:\WINDOWS\abenesan.dll
[2010.07.13 18:39:12 | 000,000,000 | ---- | C] () -- C:\WINDOWS\etecejox.dll
[2010.07.13 01:24:38 | 000,000,000 | ---- | C] () -- C:\WINDOWS\uxujomurarana.dll
[2010.07.12 23:18:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\alacanuv.dll
[2010.07.11 23:14:01 | 000,000,000 | ---- | C] () -- C:\WINDOWS\abanapoxubacepe.dll
[2010.07.10 17:21:21 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ijuzuqufu.dll
[2010.07.10 15:18:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\alocijezoweqohar.dll
[2010.07.10 11:54:56 | 000,000,000 | ---- | C] () -- C:\WINDOWS\afupujax.dll
[2010.07.10 02:44:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ukaqajetecoqa.dll
[2010.07.09 23:04:32 | 000,000,000 | ---- | C] () -- C:\WINDOWS\enelotefacosa.dll
:Commands
[resethosts]
[purity]
[emptytemp] Schritt 3
Downloade Malwarebytes Anti-Malware (ca. 2 MB) von diesen Downloadspiegel: Malwarebytes - Installiere das Programm in den vorgegebenen Pfad.
- Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten.
- Lasse es online updaten (Reiter Updates), wenn das nicht automatisch passiert (ca. 1 MB).
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke aus und starte den Scan.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
- Versichere Dich, dass alle Funde markiert sind und drücke "Löschen".
- Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
- Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
- Berichte, wie der Rechner nun läuft.
Hier findest Du eine ausführliche und bebilderte Anleitung. Schritt 4 Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren. Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. **NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** http://i266.photobucket.com/albums/i...ownload_FF.gif http://i94.photobucket.com/albums/l8...x-Download.png- Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören.
- Doppel-klicke auf ComboFix.exe und folge den Aufforderungen.
- Wenn ComboFix fertig ist, wird es ein Log für dich erstellen.
- Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread.
|