|   | Swisstreasure | 03.08.2010 21:33 |  
 :hallo: 
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden. HinweisBitte arbeite alle Schritte der Reihe nach ab. Sollte es Probleme geben,  bitte stoppen und hier so gut es geht beschreiben. Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst. Bitte kein Crossposting ( posten in mehreren Foren). Bitte keine Code Tags.
 : Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer  der sicherste Weg. 
Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab.  Vista  und Win7 User  Alle Tools mit Rechtsklick "als Administrator ausführen" starten.  Schritt 1  AntiVir - Funde rauskopieren 
Rechtsklick auf den AntiVir-Schirm in der Taskleiste => AntiVir starten => Übersicht => Ereignisse 
Typ anklicken, damit die Ereignisse nach Typart sortiert werden. 
Jeden Fund markieren (nicht alle Ereignisse, nur Funde) => Rechtsklick auf Funde => Ereignis(se) exportieren 
und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.   Schritt 2  Systemscan mit OTL 
Lade Dir bitte OTL  von Oldtimer  herunter und speichere es auf Deinem Desktop. Schritt 3  Rootkit-Suche mit Gmer  Was sind Rootkits?  Wichtig:Doppelklick auf die OTL.exeVista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.Oben findest Du ein Kästchen mit Ausgabe.Wähle bitte Minimal-Ausgabe
Unter Extra-Registrierung wähle bitte Benutze SafeList.Mache Häckchen bei LOP- und Purity-Prüfung.Klicke nun auf Scan links oben.
 http://image.hijackthis.eu/upload/otl_screen_neu.jpg
 
Wenn der Scan beendet wurde werden zwei Logfiles erstellt.Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
Poste die Logfiles in Code-Tags hier in den Thread.
  Bei jedem Rootkit-Scans soll/en: Deaktiviere zunächst nach dieser Anleitung evtl. vorhandene CD-Emulatoren wie Alcohol, Daemon-Tools oder ähnliche.Alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein,keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),nichts am Rechner getan werden,nach jedem Scan der Rechner neu gestartet werden.Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten!
 
Lade Dir Gmer  von dieser Seite  herunter 
(auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.  Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!Alle anderen Programme sollen geschlossen sein.Starte gmer.exe (hat einen willkürlichen Programm-Namen).Vista-User mit Rechtsklick und als Administrator starten.Gmer startet automatisch einen ersten Scan.Sollte sich ein Fenster mit folgender Warnung öffnen:
  Code: 
 WARNING !!!GMER has found system modification, which might have been caused by ROOTKIT activity.
 Do you want to fully scan your system?
Unbedingt auf "No" klicken, in dem Fall über den Save-Button das bisherige Resultat auf dem Desktop als gmer_first.log speichern.
 
 .
 
Falls das nicht der Fall war, wähle nun den Reiter "Rootkit/Malware",Hake an: System, Sections, Devices, Modules, Processes, Threads, Libraries, Services, Registry und Files.Wichtig: "Show all" darf nicht angehakt sein!Starte den Scan durch Drücken des Buttons "Scan". Mache nichts am Computer während der Scan läuft (unten links wird angezeigt, was gerade gescannt wird).
Wenn der Scan fertig ist, bleibt die Zeile leer.Kllicke auf "Save" und speichere das Logfile als gmer.log auf dem Desktop.
 Mit "Ok" wird Gmer beendet.
 
Nun das Logfile in Code-Tags  posten. |