habe den Virus Pc ist deswegen langsam und Startseite lässt sich nicht mehr ändern...könnt ihr mir helfen?
Vielen Dank im Voraus
Gruß
Mario
habe den Virus Pc ist deswegen langsam und Startseite lässt sich nicht mehr ändern...könnt ihr mir helfen?
Vielen Dank im Voraus
Gruß
Mario
Hallo du solltest deinen PC auf Malware prüfen dazu
lade dir das Tool Spybot S&D und AdAware und scan damit
deinen PC. Vor dem Start aber unbedingt das update von Spybot und AdAware laden.
Anschließend mach bitte hier einen onlinescan
http://www.emsisoft.de/de/software/ax/
Danach lade dir HijackThis, stelle es in einen seperaten Ordner und starte
das Programm. Die dabei erzeugte Logfile bitte speichern und hier posten.
Gruß
Rolf
hi,
einer kam noch hinzu seh ich in nem gelben warndreieck
Trojan-Spy.Win32@mx
Logfile of HijackThis v1.99.1
Scan saved at 19:38:37, on 24.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Hallo, versuch mal dieses Programm zu deinstallieren
C:\Programme\Internet Security\isamntr.exe
sollte das funktionieren poste bitte eine neue Logfile
Gruß
Rolf
hi
funktioniert leider nicht...und in der systemsteuerung unter software kann ich es leider auch nicht entfernen weil es nicht verzeichnet ist...aber das ist das problem...weil als der virus drauf kam erschienen 2 desktop icons von security guide
Kein AV aktiv?
Entweder das System gleich neu aufsetzen
http://virus-protect.org/nachneuinst.html
oder diese Schritte in dieser Reihenfolge durchführen, poste alle angeführten Reporte:
Starte das HijackThis "Scan" klicken (Folgende Einträge) Häckchen setzen & Button "Fix checked" klicken, Neustart
O2 - BHO: (no name) - {337C54C9-80C1-4de2-93CD-AAA510834074} - C:\WINDOWS\system32\laf10.dll (file missing)
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Programme\Internet Security\isadd.dll
O21 - SSODL: didynamia - {8329660f-e248-4872-98cc-fb9c4fec7ba8} - C:\WINDOWS\system32\xkrdk.dll
weiter
Clean up anwenden wie hier angegeben:
http://virus-protect.org/cleanup.html
weiter
Avenger
schliesse alle offenen Programme (denn nach Anwendung des Avengers wird der Rechner neustarten)
http://virus-protect.org/artikel/tools/avenger.html
Input script manually (anhaken)
die "Lupe" rechts anklicken - View/edit script (wird sich öffnen) , kopiere rein:
Files to delete:
C:\Programme\Internet Security\isamntr.exe
C:\Programme\Internet Security\pmsnrr.exe
C:\Programme\Internet Security\pmmnt.exe
C:\Programme\Internet Security\isamini.exe
C:\WINDOWS\system32\xkrdk.dll
Folders to delete:
C:\Programme\Internet Security
Klicke die grüne Ampel
das Script wird nun ausgeführt, dann wird der PC nach Bestätigung (yes) neustarten
C:\avenger\backup.zip --> löschen, Papierkorb leeren
weiter
Herunterladen von Active Virus Shield (Kaspersky Freeware) wie hier beschrieben:
http://virus-protect.org/activevirusshield.html
Active Virus Shield nun installieren aber ohne die Toolbar, dann update durchführen, ein Häckchen machen bei Spyware und eines darunter, klicke nochmal auf Update, dann PC Neustart
und dann wie in dem Link beschrieben PC scannen, Bericht posten.
weiter
CounterSpy beta
http://www.sunbelt-software.com/CounterSpy-beta-Download.cfm
* Installation
* Der PC muss neu gestartet werden
* Nach dem Neustart/Installieren wird CounterSpy geupdatet
Nicht scannen! Boote in den abgesicherten Modus (bei Neustart F8 drücken)
http://www.tu-berlin.de/www/software/virus/savemode.shtml
Counterspy starten
* Klicke: "Run a Spyware Scan Now"
* nach dem Scan muss man sich entscheiden für:
*Ignore
*Remove --> Status: Deleted
*Quarantaine
wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab und hier posten)
weiter
neuen Hijackthislog posten
hallo...der virus protect beericht ist wahrscheinlich 100 seiten lang...des kann man doch vergessen oder?
Logfile of HijackThis v1.99.1
Scan saved at 12:17:49, on 04.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
das ist nur der neuje hijack this lsogile beim letzten programm konnte ich keine speicheroption für einen scan finden ...aber mein internet funktioniert wieder normal ...
Counterspy
klicke : View details
diesen Report kann man abkopieren: [mit der linken Maus-Taste über den Text fahren -> rechte Maustaste -> kopieren -> im Thread -> rechte Maustaste -> einfügen]
Report bitte nachreichen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!