Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code:
:OTL
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\appconf32.exe) - C:\WINDOWS\system32\appconf32.exe ()
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005/02/12 14:54:46 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{0f039ae1-8468-11d9-8a72-001109df9636}\Shell\AutoRun\command - "" = L:\OEMBranding.exe
O33 - MountPoints2\{176ebe7a-8522-11d9-8a7e-001109df94c7}\Shell\AutoRun\command - "" = K:\OEMBranding.exe
O33 - MountPoints2\{b60dc10a-85ba-11d9-8a81-001109df94c7}\Shell\AutoRun\command - "" = L:\OEMBranding.exe
O33 - MountPoints2\{d22dacd0-df40-11d9-b6b0-0003c966154a}\Shell\AutoRun\command - "" = L:\driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe
O33 - MountPoints2\{d22dacd0-df40-11d9-b6b0-0003c966154a}\Shell\open\command - "" = L:\driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe
O33 - MountPoints2\{f8d1c304-dc3e-11dd-b9e5-001109dfaf58}\Shell\Auto\command - "" = RavMon.exe e
O33 - MountPoints2\{f8d1c304-dc3e-11dd-b9e5-001109dfaf58}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f8d1c304-dc3e-11dd-b9e5-001109dfaf58}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMon.exe e
O34 - HKLM BootExecute: (sprestrt) - C:\WINDOWS\System32\sprestrt.exe (Microsoft Corporation)
[2011/06/04 12:48:20 | 000,105,472 | ---- | C] (BitDefender) -- C:\Dokumente und Einstellungen\Paul\0.4162139610434423.exe
[2011/06/04 09:58:01 | 000,232,400 | ---- | C] (Adobe Systems, Incorporated) -- C:\WINDOWS\System32\AcroIEHelpe030.dll
[2011/05/28 12:34:29 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\5015
[2011/05/28 12:34:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xmldm
[2011/05/28 12:34:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\kock
[2011/03/22 11:01:55 | 000,000,128 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~16375604r
[2011/03/22 11:01:55 | 000,000,104 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~16375604
[2011/03/22 11:01:45 | 000,000,344 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\16375604
[2008/12/09 11:23:13 | 000,047,616 | RHS- | C] () -- C:\WINDOWS\System32\appconf32.exe
:Commands
[purity]
[resethosts] Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |