ne sieht nicht wirklich besser aus!
Hattest Du
eScan schon laufen? Wenn nicht bitte auf jeden Fall machen. (Wichtig 1. Updaten und 2. im abgesicherten modus bei ausgeschalteter Systemwiderherstellung) Bin ich
hier schonmal drauf eingegangen
diese Dateien solltest Du bei
Kaspersky prüfen lassen:
Zitat:
C:\Programme\Common files\WinTools\WToolsS.exe
C:\Programme\Common files\WinTools\WToolsA.exe
C:\Programme\Common files\WinTools\WSup.exe
C:\Programme\TV Media\Tvm.exe
|
sofern Du die oben genannten Dateien nicht kennst und sie nach dem eScan noch da sein sollten bitte Prozess beenden und dateien löschen (im abgesicherten modus)
diese Einträge mit
HijackThis fixen:
Zitat:
R3 - URLSearchHook: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - (no file)
O2 - BHO: (no name) - SOFTWARE - (no file)
O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000221} - C:\PROGRA~1\Lycos\IEagent\CSIE.DLL
O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WinTools\WToolsB.dll
O2 - BHO: (no name) - {D848A3CA-0BFB-4DE0-BA9E-A57F0CCA1C13} - C:\WINDOWS\dealhlpr.dll
O3 - Toolbar: Band Class - {D848A3CA-0BFB-4DE0-BA9E-A57F0CCA1C13} - C:\WINDOWS\dealhlpr.dll
O3 - Toolbar: zSearch Bar - {5886A6DC-AAF4-45E9-979A-8E5E6DEE30E7} - C:\Programme\zSearch\zSearch.dll
|
Je nach ergebnis von Kaspersky bzw. eScan(wenn böse fixen!)
Zitat:
O4 - HKLM\..\Run: [WinTools] C:\Programme\Common files\WinTools\WToolsA.exe
O4 - HKLM\..\RunOnce: [TV Media] C:\Programme\TV Media\Tvm.exe
O4 - HKCU\..\RunOnce: [TV Media] C:\Programme\TV Media\Tvm.exe
O4 - Startup: Mobipocket Web Companion.lnk = ?
|
Wenn Dir game pogo nichts sagt auch diese Einträge fixen:
Halte ich auch für fraglich (wenn es dir auch so geht fixen!):