hallo, hat sich doch nicht erledigt...
hatte das problem im hijackthis-forum gepostet und deren anweisungen befolgt. danach dachte ich es wäre weg (was ich immer noch denke)
aber ein moderator schickt mir immer neue sachen die ich downloaden soll (remove-programme)...
ich weiß jetzt auch nicht mehr was ich machen soll; der administrator meint dazu:
Code:
Teil 1
Lade von den folgenden Programme die runter, die du noch nicht runtergeladen hast:
1-1
Lade das CleanUp runter.
(Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
nach jeder Sitzung im Netz anwenden.)
1-2
NEUE Version: Ad-Aware SE, installieren und updaten
(Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
bei Verdacht auf Adware oder einmal im Monat anwenden,
das Programm vorher updaten.)
1-3
NEUE Version: Spybot Search & Destroy, installieren und updaten
(Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
bei Verdacht auf Spyware oder einmal im Monat anwenden,
das Programm vorher updaten.)
1-4
DELLATER.ZIP. Installiere das Programm auf deinem Desktop.
1-5
KillBox. Installiere das Programm auf deinem Desktop.
1-6
Lade den RegSeeker 1.45 runter.
Installiere und update das Programm.
(Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
anfallweise anwenden, das Programm vorher updaten.)
1-7 (zur Vorbeugung)
Lade den SpywareBlaster runter.
Installiere und update das Programm.
(Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
vor jeder Sitzung im Netz anwenden, das Programm vorher updaten.)
Teil 2
Anleitung zur Entfernung
1
lass nun zuerst die DELLATER.exe (Doppelklick rechte Maustaste) auf deinem System laufen.
Klicke "ok". Mehr passiert nicht.
2
Killbox starten
Einstellungen:
Replace on Reboot
Nun in die Killbox reinkopieren/browsen:
C:\WINDOWS\SYSTEM32\paytime.exe
C:\WINDOWS\SYSTEM32\cache32dsrf4535dfs
C:\Dokumente und Einstellungen\nmhv\Lokale Einstellungen\Temp\tBmp207.exe
C:\Programme\Desktop\loadadv458.exe
C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISCDEBF9E7BCEB43A7986CE66377C28ABC_1_0_0.M SI[unk_0017][loadadv458.exe]
C:\WINDOWS\secure32.html
H:\Programme\backups\backup-20050909-195324-430.dll
Zusätzlich die Option "Use Dummy" auswählen,
das rote X drücken
die erste Meldung (Confirmation) mit Ja und die Zweite
dann mit Ja bestätigen, wenn alle dateien in der Killbox sind.
Den Rechner neu aufstarten in den abgesicherten Modus (Anleitung).
3
Schliesse alle Programme einschliesslich Internet Explorer.
4
Ad-Aware SE (FullSystemScan) laufen lassen.
Lass das Programm alles entfernen, was es findet.
Speichere das Logfile ab.
Leere nach dem Scan alle Verzeichnisse von Ad-Aware SE und die Quarantäne-Box.
5
Bleib im abgesicherten Modus.
Spybot Search & Destroy laufen lassen.
Geh auf "Advanced", unter Tools kannst du alles mit ein Häkchen aktivieren.
Lass das Programm alles entfernen, was es findet.
Immunisiere dein System.
6
Boote deinen Rechner wieder in den normalen Modus.
7
Lass CleanUp laufen
setze Häkchen so wie du es hier siehst:
Bei den Optionen auf CleanUp
und im unteren Fenster auf ok drücken.
8
Lass den Regsseker laufen
und alles entfernen, was er findet.
9
Scanne deinen Rechner mit einem Full-System-Scan mit https://bitdefender.com/scan/licence.php.
Erlaube AktvieX für den Online Scan.
Speichere das Logfile.
Boote deinen Rechner danach neu auf.
10
Vergib eine neue Startseite für den Internet Explorer.
Konfiguriere den IE wie hier empfohlen: Sicherheitseinstellungen!
11
Aktiviere und konfiguriere die interne Firewall (Firewall & Information).
12
Deaktiviere die Systemwiederherstellung,
boote den Rechner, aktiviere die Systemwiederherstellung,
boote den Rechner.
Zum Schluss muss die Systemwiederherstellung aktiviert, also angestellt sein.
Bitte einen neuen Systemwiederherstellungspunkt erstellen.
13
Lass HijackThis laufen
Speichere das Logfile.
.-> Poste das Ad-Aware SE Logfile.
HILFE!!!