Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 18
  1. #1
    Einsteiger
    Registriert seit
    11.09.2012
    Beiträge
    9

    BKA Troianer 1.15

    Hallo zusammen,

    ich habe einen BKA Troianer 1.15 auf meinem Win7 Rechner.

    Kann mir jemand helfen? Ich bin ziemlich stocked

    Grüße

    gandi

  2. #2
    Generation C64 Avatar von CG
    Registriert seit
    31.08.2011
    Ort
    Kölle
    Beiträge
    3.878


    Hallo gandi, ein System zu bereinigen ist aufwändig und mit einiger Arbeit für dich verbunden. Es ist immer am Sichersten und meist am Schnellsten bei Schädlingen auf dem Rechner eine Neuinstallation durchzuführen.
    Bevor wir anfangen, hier noch ein paar lästige, aber wichtige und grundsätzliche Punkte, die von dir zu beachten sind:

    • Es gibt grundsätzlich keinen Support per privater Nachricht oder Email.
    • Beachte bitte die Nutzungsbedingungen für botfrei.de.
    • Wir bereinigen keine Rechner, die Cracks, Keygens und Konsorten oder kurz, gestohlene Software enthalten.
    • Es ist wichtig, dass du solange mitarbeitest, bis alle Punkte abgearbeitet sind und das Signal kommt, dass die Bereinigung beendet ist, auch wenn die Symptome vielleicht schon nach den ersten Aktionen verschwunden sein sollten.
    • Solltest du eigenmächtig die Bereinigung abbrechen und dich danach noch einmal mit neuen Problemen melden, kannst du sicher sein, von mir ignoriert zu werden.
    • Evtl. vorhandene persönliche Daten und Nachnamen kannst du durch xyz ersetzen.
    • Während unserer Reinigungsphase nur Programme installieren, Programme starten und Scans durchführen, die wir anordnen.
    • Arbeite die Punkte unbedingt in der vorgegebenen Reihenfolge ab. Sollte etwas nicht klar sein, dann frage nach. Sollte etwas Probleme bereiten, dann berichte es. In jedem Fall warte auf weitere Anweisungen, bevor du den nächsten Punkt startest.


    Starte den Rechner bitte im abgesicherten Modus und erstelle mit OTL die Logfiles:

    Systemscan mit OTL

    Erstelle bitte OTL-Logfiles nach dieser Anleitung, klicke allerdings statt Minimal-Ausgabe die Standard-Ausgabe an. Die Analyse der Logfiles wird uns zeigen, welche Reste noch entfernt werden müssen und welche Lücken ggfs. noch vorhanden sind. Bitte in alle Kategorien "Benutze Safelist" anhaken und oben "Scanne alle Benutzer".

    Füge die beiden Logfiles OTL.txt und Extras.txt als Anhang ein, indem Du unterhalb des Textfeldes auf Erweitert klickst und die Logdateien einzeln über Anhänge verwalten hochlädst.

    Du kannst deinen Nachnamen und/oder persönliche Daten ggfs. anonymisieren. Denke aber daran, die geänderten Daten in meinem Fix wiederherzustellen, sonst funktioniert dieser nicht.
    Grüße
    CG (ABBZ)
    .
    .
    .

    ABBZ | Botfrei-Blog | facebook | twitter | Google+
    Kein Support über PN oder Mail!

  3. #3
    Einsteiger
    Registriert seit
    11.09.2012
    Beiträge
    9
    Hallo,

    passt das so? Ich hab die beiden Dateien hinten angehängt. Vielen Dank schon mal.

    Grüße

    gandi
    Angehängte Dateien Angehängte Dateien

  4. #4
    Generation C64 Avatar von CG
    Registriert seit
    31.08.2011
    Ort
    Kölle
    Beiträge
    3.878
    Fixen mit OTL

    Hiermit fixen wir unnötige oder schädliche Einträge.

    Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
    • Starte die OTL.exe.
      Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
    • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:

    Code:
    :OTL
    IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {4BF41DA8-549A-4707-BBB0-49AB68224004}
    IE:64bit: - HKLM\..\SearchScopes\{4BF41DA8-549A-4707-BBB0-49AB68224004}: "URL" = http://www.bing.com/search?q={searchTerms}&form=DLCDF8&pc=MDDC&src=IE-SearchBox
    IE - HKLM\..\URLSearchHook: {7e111a5c-3d11-4f56-9463-5310c3c69025} - C:\Program Files (x86)\Freeware.de\prxtbFree.dll (Conduit Ltd.)
    IE - HKLM\..\SearchScopes,DefaultScope = {AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    IE - HKLM\..\SearchScopes\{5C8EDF89-47E0-420B-99A6-89A0BC806080}: "URL" = http://www.bing.com/search?q={searchTerms}&form=DLCDF8&pc=MDDC&src=IE-SearchBox
    IE - HKLM\..\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2801937
     
    O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O3 - HKU\S-1-5-21-387477963-3960449256-1455800255-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
    O4 - HKLM..\Run: []  File not found
    [2012.09.11 11:08:20 | 000,000,000 | ---D | C] -- C:\Users\Gamdi\AppData\Roaming\hellomoto
    
    :Files
    ipconfig /flushdns /c
    C:\Users\Gamdi\AppData\Local\Temp
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache
    
    :Commands
    [emptytemp]
    • Schließe alle Programme ink. z. B. Verhaltensüberwachung von Antivirus-Programmen.
    • Klicke auf den Fix Button.
    • Wenn OTL einen Neustart verlangt, bitte zulassen.
    • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
      Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>


    Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
    Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
    Grüße
    CG (ABBZ)
    .
    .
    .

    ABBZ | Botfrei-Blog | facebook | twitter | Google+
    Kein Support über PN oder Mail!

  5. #5
    Einsteiger
    Registriert seit
    11.09.2012
    Beiträge
    9
    Code:
    All processes killed
    ========== OTL ==========
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
    64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4BF41DA8-549A-4707-BBB0-49AB68224004}\ deleted successfully.
    64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4BF41DA8-549A-4707-BBB0-49AB68224004}\ not found.
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{7e111a5c-3d11-4f56-9463-5310c3c69025} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7e111a5c-3d11-4f56-9463-5310c3c69025}\ deleted successfully.
    C:\Program Files (x86)\Freeware.de\prxtbFree.dll moved successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{5C8EDF89-47E0-420B-99A6-89A0BC806080}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C8EDF89-47E0-420B-99A6-89A0BC806080}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}\ not found.
    64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
    Registry value HKEY_USERS\S-1-5-21-387477963-3960449256-1455800255-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
    C:\Users\Gamdi\AppData\Roaming\hellomoto folder moved successfully.
    ========== FILES ==========
    < ipconfig /flushdns /c >
    Windows-IP-Konfiguration
    Der DNS-Aufl”sungscache wurde geleert.
    C:\Users\Gamdi\Desktop\cmd.bat deleted successfully.
    C:\Users\Gamdi\Desktop\cmd.txt deleted successfully.
    C:\Users\Gamdi\AppData\Local\Temp\WPDNSE folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\VBE folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Temp1_Trilux_MountingInstructions_Mit_LED.zip folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Sonic7.tmp folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Sonic6.tmp folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Sonic5.tmp folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Sonic4.tmp folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Sonic3.tmp folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Sonic2.tmp folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Sonic1.tmp folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Sonic.tmp folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\plugtmp-66 folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\MozUpdater folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Low folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Log folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Icons folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\hsperfdata_Gamdi folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\DefaultEmoticons folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Cookies folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\comtypes_cache\Dropbox-25 folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\comtypes_cache folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\acro_rd_dir folder moved successfully.
    C:\Users\Gamdi\AppData\Local\Temp\Acrobat Distiller 9 folder moved successfully.
    Folder move failed. C:\Users\Gamdi\AppData\Local\Temp scheduled to be moved on reboot.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\1a209876-1057f443-n folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\6d0ad391-65f231ac-n folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully.
    C:\Users\Gamdi\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully.
    ========== COMMANDS ==========
     
    [EMPTYTEMP]
     
    User: All Users
     
    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56468 bytes
     
    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes
     
    User: Gamdi
    ->Temp folder emptied: 1193597 bytes
    ->Temporary Internet Files folder emptied: 3356674 bytes
    ->FireFox cache emptied: 84667080 bytes
    ->Google Chrome cache emptied: 16138722 bytes
    ->Flash cache emptied: 540 bytes
     
    User: Public
     
    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 2188808 bytes
    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 36047888 bytes
    RecycleBin emptied: 0 bytes
     
    Total Files Cleaned = 137,00 mb
     
     
    OTL by OldTimer - Version 3.2.61.3 log created on 09162012_083917
    
    Files\Folders moved on Reboot...
    C:\Users\Gamdi\AppData\Local\Temp folder moved successfully.
    File\Folder C:\Users\Gamdi\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!
    
    PendingFileRenameOperations files...
    
    Registry entries deleted on Reboot...

  6. #6
    Generation C64 Avatar von CG
    Registriert seit
    31.08.2011
    Ort
    Kölle
    Beiträge
    3.878
    Bitte einmal neu starten und schauen ob der Sperrbildschirm noch kommt.
    Grüße
    CG (ABBZ)
    .
    .
    .

    ABBZ | Botfrei-Blog | facebook | twitter | Google+
    Kein Support über PN oder Mail!

  7. #7
    Einsteiger
    Registriert seit
    11.09.2012
    Beiträge
    9
    Nein, läuft wieder wie vorher. Danke, vielen Dank.

    Grüsse

    gandi

  8. #8
    Generation C64 Avatar von CG
    Registriert seit
    31.08.2011
    Ort
    Kölle
    Beiträge
    3.878
    Sehr schön, dann geht's hiermit weiter:

    1. Malwarebytes' Anti-Malware

    Mache bitte einen Komplett-Scan mit Malwarebytes' Anti-Malware. Denke daran vor dem Scan über den Reiter "Aktualisierung" die Datenbank zu aktualisieren, sofern das Programm diesen Vorgang nicht schon automatisch durchgeführt hat. Anschließend stellst du im Reiter "Suchlauf" auf "Vollständiger Suchlauf" und lässt den kompletten Rechner scannen. Poste mir danach das Logfile hier in den Thread.

    Eine Schritt-für-Schritt-Anleitung findest du in unserem Blog.

    2. Eset Online Scanner

    Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.

    • Lade und starte Eset Smartinstaller
    • Haken setzen bei YES, I accept the Terms of Use.
    • Klick auf Start.
    • Haken setzen bei Remove found threads und Scan archives.
    • Klick auf Start.
    • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
    • Finish drücken.
    • Browser schließen.
    • Explorer öffnen.
    • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
    • Logfile hier posten.

    Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen. Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
    Grüße
    CG (ABBZ)
    .
    .
    .

    ABBZ | Botfrei-Blog | facebook | twitter | Google+
    Kein Support über PN oder Mail!

  9. #9
    Einsteiger
    Registriert seit
    11.09.2012
    Beiträge
    9
    Hallo CG,

    anbei die beiden Dateien.

    Grüße

    gandi
    Angehängte Dateien Angehängte Dateien

  10. #10
    Generation C64 Avatar von CG
    Registriert seit
    31.08.2011
    Ort
    Kölle
    Beiträge
    3.878
    Schaut gut aus...

    Deine nächsten Punkte:

    1. Adware suchen mit adwCleaner

    • Lade Dir bitte AdwCleaner auf deinen Desktop herunter.
    • Schliesse alle Programme.
    • Starte die adwcleaner.exe mit einem Doppelklick.
    • Klicke auf Delete.
    • Bestätige zweimal mit Klick auf OK.
    • Rechner startet neu.
    • Nach Neustart öffnet sich eine Textdatei, die hier posten.
    • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.


    2. adwCleaner deinstallieren

    • Schliesse alle Programme.
    • Starte die adwcleaner.exe mit einem Doppelklick.
    • Klicke auf Uninstall.
    • Bestätige mit Klick auf OK.
    Grüße
    CG (ABBZ)
    .
    .
    .

    ABBZ | Botfrei-Blog | facebook | twitter | Google+
    Kein Support über PN oder Mail!

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
G Data
forum.botfrei.de wird überprüft von der Initiative-S