![]() |
|
Log-Analyse und Auswertung: Scan mit Combofix hilft - aber nur kurzfristig.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #20 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Scan mit Combofix hilft - aber nur kurzfristig. Was heisst bedingt? Wenn es dann mit Clean boot immer noch nicht sauber läuft hat dein Windows ein Problem ansich. Wise Registry Cleaner deinstallieren. Was genau machst Du mit dem Rechner? Was hast Du in den letzten Tagen geladen und installiert? Ich bereinige hier irgendwie dauernd die gleichen EInträge, die weg sind, dann urplötzlich wieder da.... Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter S4 bonanzadealslive; C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe /svc [x] S4 bonanzadealslivem; C:\Programme\BonanzaDealsLive\Update\BonanzaDealsLive.exe /medsvc [x] S4 SecureUpdateSvc; C:\Programme\Secure Speed Dial\IE\SecureUpdate.exe [x] C:\Programme\BonanzaDealsLive C:\Programme\Secure Speed Dial 2013-10-04 16:47 - 2004-08-04 15:00 - 00049680 _____ (Twain Working Group) C:\WINDOWS\twunk_16.exe 2013-10-04 16:47 - 2004-08-04 15:00 - 00049680 _____ (Twain Working Group) C:\WINDOWS\system32\dllcache\twunk_16.exe 2013-10-04 16:47 - 2004-08-04 15:00 - 00025600 _____ (Twain Working Group) C:\WINDOWS\twunk_32.exe 2013-10-04 16:47 - 2004-08-04 15:00 - 00025600 _____ (Twain Working Group) C:\WINDOWS\system32\dllcache\twunk_32.exe 2013-10-02 18:05 - 2013-10-05 08:53 - 00000892 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job 2013-10-02 18:05 - 2013-10-05 08:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe 2013-10-02 18:05 - 2013-10-04 18:10 - 00000896 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job 2013-10-02 18:05 - 2013-10-02 18:05 - 00000000 ____D C:\Dokumente und Einstellungen\U\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive 2013-10-02 18:05 - 2013-10-02 18:05 - 00000000 ____D C:\Dokumente und Einstellungen\U\Anwendungsdaten\0F0W0T1V0D0L0M 2013-10-02 18:05 - 2013-10-02 18:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive 2013-10-02 18:04 - 2013-10-02 18:04 - 14965064 _____ (Google Inc.) C:\Dokumente und Einstellungen\U\Downloads\picasa39_install.exe 2013-09-23 22:26 - 2013-09-23 22:46 - 00000000 ____D C:\Dokumente und Einstellungen\U\Anwendungsdaten\Wise Registry Cleaner 2013-09-23 22:26 - 2013-09-23 22:26 - 00000000 ____D C:\Programme\Wise 2013-09-23 22:26 - 2013-09-23 22:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Wise Registry Cleaner Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |