![]() |
| |||||||
Log-Analyse und Auswertung: Bitte um Auswertung !!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #4 |
| Administrator, a.D. ![]() ![]() ![]() ![]() | Bitte um Auswertung !! Hallo, Das eScan AV Toolkit (mwav.exe) herunterladen, die Datei in den Ordner "c:\Bases" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen. http://www.mwti.net/antivirus/free_utilities.asp Wechsle in den abgesicherten Modus und fixe diese Einträge: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find-on-the-net.com/search.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search-control.com/search.cgi?id=221 O2 - BHO: CDownCom Class - {031B6D43-CBC4-46A5-8E46-CF8B407C1A33} - C:\WINNT\Downloaded Program Files\ipreg32.dll O4 - HKCU\..\Run: [drvddll.exe] C:\WINNT\system32\drvddll.exe O4 - HKCU\..\Run: [MainService] c:\windows\winman32.exe Lösche diese Dateien: C:\WINNT\system32\drvddll.exe c:\windows\winman32.exe C:\WINNT\Downloaded Program Files\ipreg32.dll - mit eScan scannen (den Scanner mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan clean" klicken.) - neue Startseite vergeben - Neustart - neues Log-File von HijackThis und die Virus Log Information von eScan posten |
| Themen zu Bitte um Auswertung !! |
| acrobat, adobe, askbar, auswertung, bho, boot, button, dateien, dll, drivers, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, messenger, microsoft, msn, msn messenger, nvcpl.dll, object, programme, rundll, shockwave, software, system, system32, windows |