![]() |
ob du noch Probleme hast oder Probleme bemerkst. |
ich hatte keine Probleme und bemerkt habe ich auch nichts, nur die Bank hat es bemerkt und mein online Zugang gesperrt. |
Backups auf I löschen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM-x32\...\Run: [srvlvideo] => C:\Program Files (x86)\Windows NT\srvlvideo.lnk [682 2014-09-18] () Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Alle Passwörter und Zugänge ändern. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-09-2014 02 Ran by Ilka_sa at 2014-09-29 16:12:58 Run:1 Running from C:\Users\Ilka_sa\Desktop Loaded Profiles: Ilka_sa & UpdatusUser (Available profiles: Ilka_sa & UpdatusUser & DefaultAppPool) Boot Mode: Normal ============================================== Content of fixlist: ***************** HKLM-x32\...\Run: [srvlvideo] => C:\Program Files (x86)\Windows NT\srvlvideo.lnk [682 2014-09-18] () C:\Program Files (x86)\Windows NT\srvlvideo.lnk S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] 2014-09-20 21:14 - 2014-09-21 13:14 - 00003114 _____ () C:\Windows\System32\Tasks\WinZip Malware Protector_startup 2014-09-20 21:14 - 2014-09-20 21:14 - 04892480 _____ (WinZip International LLC ) C:\Users\Ilka_sa\Desktop\wzmp_8.exe 2014-09-20 21:14 - 2014-09-20 21:14 - 00001200 _____ () C:\Users\Public\Desktop\WinZip Malware Protector.lnk 2014-09-20 21:14 - 2014-09-20 21:14 - 00000000 ____D () C:\Users\Ilka_sa\AppData\Roaming\Nico Mak Computing 2014-09-20 21:14 - 2014-09-20 21:14 - 00000000 ____D () C:\ProgramData\Nico Mak Computing 2014-09-20 21:14 - 2013-03-15 17:10 - 00020480 _____ () C:\Windows\system32\wsusnative64.exe ***************** HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\srvlvideo => value deleted successfully. C:\Program Files (x86)\Windows NT\srvlvideo.lnk => Moved successfully. dgderdrv => Service deleted successfully. esgiguard => Service deleted successfully. C:\Windows\System32\Tasks\WinZip Malware Protector_startup => Moved successfully. C:\Users\Ilka_sa\Desktop\wzmp_8.exe => Moved successfully. C:\Users\Public\Desktop\WinZip Malware Protector.lnk => Moved successfully. C:\Users\Ilka_sa\AppData\Roaming\Nico Mak Computing => Moved successfully. C:\ProgramData\Nico Mak Computing => Moved successfully. C:\Windows\system32\wsusnative64.exe => Moved successfully. ==== End of Fixlog ==== |
`fertig :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board