schritt 1 Fixen mit OTL Code:
:OTL
O4 - HKLM..\Run: [mwavscan_autoscan] File not found
O4 - HKCU..\Run: [] File not found
O4 - HKCU..\Run: [rundll32.exe] File not found
O4 - HKCU..\Run: [WAB] C:\Dokumente und Einstellungen\PorTed\Anwendungsdaten\Macromedia\Common\34f1c00e19.exe ()
:Files
C:\Dokumente und Einstellungen\PorTed\Anwendungsdaten\Macromedia\Common\34f1c00e19.exe
C:\WINDOWS\logo_1.exe
C:\WINDOWS\logo1_.exe
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot] - Schliesse bitte nun alle Programme.
- Klicke nun bitte auf den Run Fix Button.
- Klick auf http://billy-oneal.com/Canned%20Spee.../OTL/btnOK.png.
- OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
- Nach dem Neustart findest Du ein Textdokument.
Kopiere nun den Inhalt hier in Code-Tags in Deinen Thread schritt 2 Bereinigung mit Malwarebytes' Anti-Malware (Quick-Scan)
Lade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel herunter: Malwarebytes - MajorGeeks.com - BestTechie - Anwendbar auf Windows 2000, XP und Vista.
- Installiere das Programm in den vorgegebenen Pfad.
- Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten.
- Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand.
- Aktiviere "Quick-Scan durchführen" => Scan.
- Wenn der Scan beendet ist, klicke auf "Ergebnisse anzeigen".
- Bei Funden in C:\System Volume Information den Haken entfernen.
Ansonsten wird dieser Systemwiederherstellungspunkt nicht mehr funktionieren.
Er könnte jedoch trotz Malware noch gebraucht werden. - Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Löschen".
- Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
- Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
- Berichte, wie der Rechner nun läuft.
Hier findest Du eine ausführliche und bebilderte Anleitung schritt 3
Bitte lade Registry Search.zip von Bobbi Flekman runter und speichere es auf deinem Desktop. - Extrahiere den Inhalt der Zip-Datei auch auf den Desktop.
- Doppel-klicke auf regsearch.exe um das Program zu starten
- Navigiere zu dem hier illustrierten Bereich (klicke es an um das Bild zu vergrößern):
http://i94.photobucket.com/albums/l8...tringField.png - Gebe bitte die folgende(n) Zeichenfolge(n) (eines (1) pro Zeile) in das oben illustrierte Textfeld:
- Nun klicke auf "OK." Registry Search wird nun die Registrierung durchsuchen und einen Bericht mit den Funden erstellen.
- Poste das Ergebnis in deiner nächsten Antwort.
schritt 4
Während dieser Scans soll(en): - alle anderen Scanner gegen Viren, Spyware, usw. deaktiviert sein,
- keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
- nichts am Rechner getan werden,
- nach jedem Scan der Rechner neu gestartet werden.
Rootkitscan mit RootRepeal- Gehe hierhin, scrolle runter und downloade RootRepeal.zip.
- Entpacke die Datei auf Deinen Desktop.
- Doppelklicke die RootRepeal.exe, um den Scanner zu starten.
- Klicke auf den Reiter Report und dann auf den Button Scan.
- Mache einen Haken bei den folgenden Elementen und klicke Ok.
. Drivers
Files
Processes
SSDT
Stealth Objects
Hidden Services
Shadow SSDT . - Im Anschluss wirst Du gefragt, welche Laufwerke gescannt werden sollen.
- Wähle C:\ und klicke wieder Ok.
- Der Suchlauf beginnt automatisch, es wird eine Weile dauern, bitte Geduld.
- Wenn der Suchlauf beendet ist, klicke auf Save Report.
- Speichere das Logfile als RootRepeal.txt auf dem Desktop.
- Kopiere den Inhalt hier in den Thread.
schritt 5 CustomScan mit OTL
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop Code:
netsvcs
%SYSTEMDRIVE%\*.exe
%SYSTEMDRIVE%\eventlog.dll /s /md5
%SYSTEMDRIVE%\scecli.dll /s /md5
%SYSTEMDRIVE%\netlogon.dll /s /md5
%SYSTEMDRIVE%\cngaudit.dll /s /md5
%SYSTEMDRIVE%\sceclt.dll /s /md5
%SYSTEMDRIVE%\ntelogon.dll /s /md5
%SYSTEMDRIVE%\logevent.dll /s /md5
%SYSTEMDRIVE%\iaStor.sys /s /md5
%SYSTEMDRIVE%\nvstor.sys /s /md5
%SYSTEMDRIVE%\atapi.sys /s /md5
%SYSTEMDRIVE%\IdeChnDr.sys /s /md5
%SYSTEMDRIVE%\viasraid.sys /s /md5
%SYSTEMDRIVE%\AGP440.sys /s /md5
%SYSTEMDRIVE%\vaxscsi.sys /s /md5
%SYSTEMDRIVE%\nvatabus.sys /s /md5
CREATERESTOREPOINT |