Ist das so schwer zu verstehen, dass wir bestimmte Regeln haben, an die wir uns zu halten haben?
Wir haben nunmal diese Regel, dass wir nur in Ausnahmefällen und eigentlich auch nur bei Kleinunternehmern eine Bereinigung machen, also muss ich auch danach fragen wenn ich den Verdacht habe, dass es sich um einen Büro-PC handelt.
Also bitte meine Fragen direkt beantworten. Wenn ich frage ob es ein Büro-PC ist, dann wollte ich nicht wirklich wissen, ob das Windows dabei war, sondern ich wollte eher eine klare Aussage lesen zB "nein, das ist kein Büro-PC, ist mein privater Rechner und Windows war schon so vorinstalliert und ich nutze es auch für die Uni"
Was für ein Notebook ist das eigentlich? Ich seh da keine herstellerspezifischen Programme und Utilities in den Logs, das ist rel. ungewöhnlich wenn Windows schon dabei und womöglich vorinstalliert war => Bitte um Klärung, danach bitte mit GMER und MBAR weitermachen: Rootkitscan mit GMER
Bitte lade dir GMER herunter: (Dateiname zufällig) - Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
- Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
WARNING !!!
GMER has found system modification, which might have been caused by ROOTKIT activity.
Do you want to fully scan your system ?
Unbedingt auf "No" klicken. - Entferne rechts den Haken bei: IAT/EAT und Show All
- Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
- Starte den Scan mit "Scan".
- Mache nichts am Computer während der Scan läuft.
- Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst! Tauchen Probleme auf? - Probiere alternativ den abgesicherten Modus.
- Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.
Anschließend bitte MBAR ausführen: Malwarebytes Anti-Rootkit (MBAR)
Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
- Starte bitte die mbar.exe.
- Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
- Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
- Klicke auf den CleanUp Button und erlaube den Neustart.
- Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
- Nach dem Neustart starte die mbar.exe erneut.
- Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier. Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |