@chili01
Zitat:
|
Seitdem mein Pc durch das Öffnen eines Anhangs mit Trojanern und Würmern verseucht war ...
|
Das Beste, was ich in dem Fall empfehlen kann ist der Benutzerwechsel

.
Zitat:
|
C:\DOKUME~1\johanna\LOKALE~1\Temp\Rar$EX00.226\HijackThis.exe
|
Zitat:
|
Zitat von Anleitung HJT ...Nach dem Download oder Direkt-Download, solltest Du mittels WinZip das Archiv in einem zuvor eigens erstellten Ordner entpacken z.B. C:\Programme\HiJackThis, damit HJT Backups von den gefixten Einträgen anlegen kann. Wichtig: Bei Fehlbedienung kann im Bedarfsfall auf die Backups zurückgegriffen werden.
Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest. Zitat:
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsu...?1125334602152
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsof...?1168099922795
| Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://trojaner-board.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken. |
Zitat:
|
O4 - HKLM\..\Run: [clcbt.exe] C:\WINDOWS\system32\clcbt.exe
|
Diesen Prozess sollst du versuchen zu killen (Strg+Alt+Entf->Taskmanager->Prozesse, Prozess mit der Datei suchen, markieren, beenden). Diese Datei finden:
http://www.trojaner-board.de/59624-a...-sichtbar.html und löschen. Wenn nicht klappt - das Gleiche im abgesicherten Modus versuchen:
Deaktivieren der Systemwiederherstellung und Start in den abgesicherten Modus