![]() |
| |||||||
Log-Analyse und Auswertung: Scan mit Combofix hilft - aber nur kurzfristig.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #20 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Scan mit Combofix hilft - aber nur kurzfristig. Was heisst bedingt? Wenn es dann mit Clean boot immer noch nicht sauber läuft hat dein Windows ein Problem ansich. Wise Registry Cleaner deinstallieren. Was genau machst Du mit dem Rechner? Was hast Du in den letzten Tagen geladen und installiert? Ich bereinige hier irgendwie dauernd die gleichen EInträge, die weg sind, dann urplötzlich wieder da.... Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter S4 bonanzadealslive; C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe /svc [x]
S4 bonanzadealslivem; C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe /medsvc [x]
S4 SecureUpdateSvc; C:\Programme\Secure Speed Dial\IE\SecureUpdate.exe [x]
C:\Programme\BonanzaDealsLive
C:\Programme\Secure Speed Dial
2013-10-04 16:47 - 2004-08-04 15:00 - 00049680 _____ (Twain Working Group) C:\WINDOWS\twunk_16.exe
2013-10-04 16:47 - 2004-08-04 15:00 - 00049680 _____ (Twain Working Group) C:\WINDOWS\system32\dllcache\twunk_16.exe
2013-10-04 16:47 - 2004-08-04 15:00 - 00025600 _____ (Twain Working Group) C:\WINDOWS\twunk_32.exe
2013-10-04 16:47 - 2004-08-04 15:00 - 00025600 _____ (Twain Working Group) C:\WINDOWS\system32\dllcache\twunk_32.exe
2013-10-02 18:05 - 2013-10-05 08:53 - 00000892 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-10-02 18:05 - 2013-10-05 08:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe
2013-10-02 18:05 - 2013-10-04 18:10 - 00000896 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-10-02 18:05 - 2013-10-02 18:05 - 00000000 ____D C:\Dokumente und Einstellungen\U\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive
2013-10-02 18:05 - 2013-10-02 18:05 - 00000000 ____D C:\Dokumente und Einstellungen\U\Anwendungsdaten\0F0W0T1V0D0L0M
2013-10-02 18:05 - 2013-10-02 18:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive
2013-10-02 18:04 - 2013-10-02 18:04 - 14965064 _____ (Google Inc.) C:\Dokumente und Einstellungen\U\Downloads\picasa39_install.exe
2013-09-23 22:26 - 2013-09-23 22:46 - 00000000 ____D C:\Dokumente und Einstellungen\U\Anwendungsdaten\Wise Registry Cleaner
2013-09-23 22:26 - 2013-09-23 22:26 - 00000000 ____D C:\Programme\Wise
2013-09-23 22:26 - 2013-09-23 22:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Wise Registry Cleaner
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |