![]() |
| |||||||
Log-Analyse und Auswertung: Iwantsearch; WMP zerstörtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #2 |
![]() ![]() ![]() | Iwantsearch; WMP zerstört Guten Morgen, chr
__________________arbeite bitte zuerst das Tutorial der Spybot-Forschung Punkt für Punkt durch, überprüfe den Rechner mit Spybot 1.3.1TX, lasse bestehende Probleme beheben. Erstelle einen Spybot-Report und sende ihn an detections@spybot.info, mit dem Betreff "Iwantsearch-TBOARD" und Hinweis auf diesen Thread. (Nicht im Forum posten, da zwecklos!) ===>2<=== MSIE: Internet Explorer v5.50 (5.50.4134.0600) - Du verwendest eine antike Version des IE, bitte upadaten!: www.windowsupdate.com ===>3<=== Lade (falls nötig) das Clear Prog runter, leere damit die Ordner TEMP, Temporary Internet Files, Cookies und den Verlauf. ===>4<=== Downloade das Programm SpywareBlaster 3.2 und führe es auf dem/den Rechner(n) aus. Am besten läßt Du alle Häk'chen angefinkt und erstellst damit täglich - bevor Du ins Netz gehst - den Schutz für den/die Browser. Tägliches Updaten online nicht vergessen! ===>5<=== überprüfe mit dem online-scan von Kaspersky: C:\WINDOWS\msgaol.exe C:\Windows\System\ChangeAOLRunOnce.exe Teile uns das Ergebnis der Überprüfung mit. Sende die infizierten Dateien passwortgeschützt an partytime-germany.ice@web.de, mit Verweis auf diesen Thread (Forschungszweck). ===>6<=== Boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und fixe dann mit Hijack This (Häkchen setzen und fix checked klicken): R3 - Default URLSearchHook is missing O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file) Beende aus C:\WINDOWS\SYSTEM\MSOFFICE\ SERVICES.EXE Lösche C:\WINDOWS\SYSTEM\MSOFFICE\SERVICES.EXE Boote in den normalen Modus. Aktiviere die Systemwiederherstellung. ===>7<=== Geh bitte auf diese Seite: eScan. Scanne damit Deinen Rechner, entsprechend der dort gegebenen Anweisung! Beachte bitte, dass der eScan ab Version 4.5.1 die gefundene Malware nicht mehr automatisch löscht. Die Malware muß - bei deaktivierter Systemwiederherstellung - von Hand gelöscht werden, siehe eScan: "Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum oder in die Windows Suche übertragen -> löschen!" ===>8<=== Lass uns das Ergebnis der Online-Scan-Überprüfung und des Scans mit eScan wissen. (Vergiss nicht die Daten/Spybot-Report abzusenden.) Erstelle ein neues Logfile mit Hijack This aus dem normalen Modus und poste es. SD |
| Themen zu Iwantsearch; WMP zerstört |
| .inf, antivir, askbar, dateien, explorer, hijack, hijackthis, hilfe, internet explorer, logfile, löschen, m.exe, messenger, microsoft, msn, msn messenger, ordner, programme, realplayer, registry, spyware, suche, temp, unter, update, urlsearchhook, vielen dank, virus, virus eingefangen, windows, windows media player, windows\temp, wmp |