:hallo:
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
- Bitte arbeite alle Schritte der Reihe nach ab.
- Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
- Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
- Bitte kein Crossposting ( posten in mehreren Foren).
- Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
- Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
- Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und
immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.
Vista und
Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Datei-Überprüfung
Folgende Datei/en (siehe Codebox) bei
VirusTotal online überprüfen lassen. Dafür musst Du jede Datei einzeln über den Button
"Durchsuchen" und
"Senden der Datei" nach
VirusTotal hochladen und prüfen lassen. Wenn VirusTotal die Datei empfangen hat, wird sie diese mit mehreren Anti-Virus-Scannern prüfen und die Ergebnisse anzeigen. Sollte VirusTotal melden, dass die Datei bereits überpüft wurde, lasse sie trotzdem über den Button
"Analysiere die Datei" erneut prüfen.
Wenn das Ergebnis vorliegt, den kleinen Button "Filter" links oberhalb der Ergebnisse drücken, dann das Ergebnis (egal wie es aussieht und dabei auch die Zeilen mit Namen und Größe der Datei, MD5 und SHA1 kopieren) hier posten. Solltest Du die Datei/en nicht finden oder hochladen können, dann teile uns das ebenfalls mit. Solltest Du die Datei/en nicht finden, überprüfe, ob folgende
Einstellungen richtig gesetzt sind.
Schritt 2 Programme deinstallieren
Da einige Programme und Anti-Spy-Programme uns u. U. bei der Bereinigung behindern (z. B. durch ständig laufende Hintergrundwächter), unnötig oder schädlich sind oder einfach nicht mehr gebraucht werden, bitte ich darum, die folgenden Programme über Systemsteuerung => Software komplett zu deinstallieren.
Berichte mir, falls sich ein Programm nicht deinstallieren lässt. Nach Beendigung der Bereinigung können wir schauen, welche davon Du wieder installieren kannst/sollest.
Schritt 3 Systemscan mit OTL
Lade Dir bitte
OTL von
Oldtimer herunter und speichere es auf Deinem Desktop.
- Doppelklick auf die OTL.exe
- Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
- Oben findest Du ein Kästchen mit Ausgabe.
Wähle bitte Minimal-Ausgabe - Unter Extra-Registrierung wähle bitte Benutze SafeList.
- Mache Häckchen bei LOP- und Purity-Prüfung.
- Klicke nun auf Scan links oben.
http://image.hijackthis.eu/upload/otl_screen_neu.jpg
- Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt - Poste die Logfiles in Code-Tags hier in den Thread.
Schritt 4 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
- Deaktiviere zunächst nach dieser Anleitung evtl. vorhandene CD-Emulatoren wie Alcohol, Daemon-Tools oder ähnliche.
- Alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein,
- keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
- nichts am Rechner getan werden,
- nach jedem Scan der Rechner neu gestartet werden.
- Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten!
Lade Dir
Gmer von
dieser Seite herunter
(auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
- Alle anderen Programme sollen geschlossen sein.
- Starte gmer.exe (hat einen willkürlichen Programm-Namen).
- Vista-User mit Rechtsklick und als Administrator starten.
- Gmer startet automatisch einen ersten Scan.
- Sollte sich ein Fenster mit folgender Warnung öffnen:
Code:
WARNING !!!
GMER has found system modification, which might have been caused by ROOTKIT activity.
Do you want to fully scan your system?
- Unbedingt auf "No" klicken,
in dem Fall über den Save-Button das bisherige Resultat auf dem Desktop als gmer_first.log speichern.
.
- Falls das nicht der Fall war, wähle nun den Reiter "Rootkit/Malware",
- Hake an: System, Sections, Devices, Modules, Processes, Threads, Libraries, Services, Registry und Files.
- Wichtig: "Show all" darf nicht angehakt sein!
- Starte den Scan durch Drücken des Buttons "Scan".
Mache nichts am Computer während der Scan läuft (unten links wird angezeigt, was gerade gescannt wird). - Wenn der Scan fertig ist, bleibt die Zeile leer.
Kllicke auf "Save" und speichere das Logfile als gmer.log auf dem Desktop.
Mit "Ok" wird Gmer beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!
Nun das Logfile in
Code-Tags posten.