![]() |
Zitat:
|
@ Nada01: Woher leitest Du eigentlich in fast jedem Deiner sinnfreien posts den Anspruch ab, daß hier jedem zu jeder Zeit schnellstens geholfen zu werden hat? Falls Du es noch nicht bemerkt hast, sind wir alle hier freiwillig und in unserer Freizeit da. Und selbst diese gehört nicht ausschließlich dem TB. Setz Dich selbst hin, google, durchsuche die Foren, lerne und verwende dann Deine Energie um selbst zu helfen, anstatt dumm rum zu reden. cacatoa |
@ cacatoa ..habe ich ;) ..und dabei ein Forum gefunden, wo die "hohen Herren" nicht so sturr sind wie der ein oder andere von euch "Kompetenten". Leute die hier neu sind und Rat suchen haben nicht immer Bock, sich hier zunächst durch das gesammte Forum zu lesen ("..nach Cidres Anleitung" usw.:balla: ) Klar ist es Sturrheit, wenn einem nicht geantwortet wird, nur weil er anstatt h**p http in seinem Logfile hat . Habt ihr "Kompetenten" sonst keine anderen Sorgen, oder ist das Wichtigtuerei?:sleepy: Grüssele Nada:) |
und wer löst jetzt mein problem? :confused: :confused: :confused: |
Hallo Mbit, hast Du den "L2MRemover" und "L2Mfix mit der Option 2" angewendet? Das Benutzerkonto sollte mit der Option 4 wieder entfernt werden. Downloade Dir Ewido. Installieren und updaten. Wechsel in den abgesicherten Modus (beim Neustart F8-Taste drücken) und scanne mit Ewido Dein System. Poste dann das Logfile. dartus |
--------------------------------------------------------- ewido anti-malware - Scan Report --------------------------------------------------------- + Erstellt am: 18:36:53, 06.03.2006 + Report-Checksumme: EFC4E9C5 + Scanergebnis: [796] C:\WINDOWS\system32\wtigest.dll -> Adware.Look2Me : Fehler beim Säubern [920] C:\WINDOWS\system32\wtigest.dll -> Adware.Look2Me : Fehler beim Säubern C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Temp\Cookies\kevin@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Gesäubert mit Backup C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Temp\Cookies\kevin@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Gesäubert mit Backup C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Temp\Cookies\kevin@stat.onestat[2].txt -> TrackingCookie.Onestat : Gesäubert mit Backup C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Temp\Cookies\kevin@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Gesäubert mit Backup C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Temp\Cookies\kevin@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Gesäubert mit Backup C:\WINDOWS\Temp\Cookies\kevin@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Gesäubert mit Backup ::Report Ende |
Zitat:
hab ich bereits versucht zu löschen geht aber nicht. |
Hallo benutze die Killbox -> Option "delete on Reboot" -> kopiere nacheinander folgende Pfade in die Box und beantworte die Frage nach einem Neustart bis zur vorletzten Datei stets mit "Nein" nach der letzten mit "Ja". C:\WINDOWS\winsysupd121.dat C:\WINDOWS\gimmygames.dat C:\WINDOWS\newfrn.exe C:\WINDOWS\javach.exe C:\WINDOWS\system32\wtigest.dll Scanne bitte online foldende Datei: C:\WINDOWS\system32\a.exe hier: http://virusscan.jotti.org/de dartus |
Zitat:
und a.exe hab ich gescannt ist kein virus gefunden worden ich lösch jetzt mal die anderen dateien die du gepostet hast |
Hallo Mbit, Du kannst wie bereits beschrieben, die Pfade in die Box kopieren anstelle die einzelnen Dateien zu suchen. dartus |
okay habs versucht aber jetzt kommt eine fehlermeldung von der killbox: PendingFileRenameOperations Registry Date has been Removed by a External Process! |
oder sollte man das im abgesicherten modus machen? |
danke für die hilfe :headbang: hab das problem immernoch :heulen: :heulen: :heulen: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board