Re(24): plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst
Geizhals » Forum » Security & Viren » plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst (47 Beiträge, 964 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (Nagelfar am 30.11.2006, 11:43:17)
. PLONKED von Geezmo: offtopic   (extrem_oaga_nick am 30.11.2006, 12:08:36)
........... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (User88398 am 14.12.2006, 21:19:18)
........................
Re(24): plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst
16.12.2006, 19:03:47
hi

so, nun schaun wir mal

so, zuerst legst du bitte einen neuen systemwiederherstellungspunkt an, auch überprüfen, ob er vorhanden ist, denn sollte das system aus irgend einem grunde nicht mehr funktionieren, dann kannst du das system eben wieder genau an diesen punkt zurückstellen.

[list]
[*]download den ccleaner
[*]installieren, starten -> unter options settings -> german einstellen, beenden.
[/list]


überprüfe vor dem abarbeiten dieser anleitung jene dateien auf malware, bei welcher steht -> überprüfen <  sauber, bleibt alles so wie es ist, wird was gefunden -> gilt die anleitung vom löschen ! also zuerst alles genau lesen, dann abarbeiten !!!

wechsle in den abgesicherten modus von windows

fixe mit HijackThis die nachfolgenden einträge, soferne sie noch vorhanden sind

O4 - HKLM\..\Run: [] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [Tonstypeintrafork] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Noun Face Tons Type\Doescity.exe
O4 - HKCU\..\Run: [Byte Pile] C:\DOKUME~1\ADMINI~1\ANWEND~1\LITESU~1\SaveAxisWay.exe
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - https://www.hec-tech.net:8098/tsweb/msrdp.cab

HijackThis-> config -> misc tools --> delete a file on reboot, wähle die zu löschende datei, die frage zum neustart mit nein beantworten, wieder delete a file on reboot wählen, nächste datei auswählen usw., bis du die letzte dateie ausgewählt hast, nun antwortest du auf die frage zum neustart mit JA
C:\WINDOWS\scvhost.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Noun Face Tons Type\Doescity.exe -> überprüfen
C:\DOKUME~1\ADMINI~1\ANWEND~1\LITESU~1\SaveAxisWay.exe  -> überprüfen
C:\WINDOWS\system32\clrviddc.dll   -> überprüfen
C:\WINDOWS\system32\fgkey10.exe -> überprüfen
C:\WINDOWS\tasks\A4A09F3E90E31146.job
C:\WINDOWS\tasks\1-Klick-Wartung.job

starte das system neu, wechsle aber sofort wieder in den abgesicherten modus und lösche jene ordner, in der eine malware gefunden wurde (falls nichts gefunden wurde, kannst du das überspringen)

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Noun Face Tons Type\Doescity.exe
C:\DOKUME~1\ADMINI~1\ANWEND~1\LITESU~1\SaveAxisWay.exe  

[list]
[*]starte den ccleaner
[*]nun bereinige damit dein system (windows, prefetch, applications, registry)   (quick-tour und screenshots)  [b]Achtung-> die toolbar nicht installieren[/b]
[*]aktiviere so viele kästchen wie möglich und lass die fehler in der registry beheben !
[*]wechsle im ccleaner nach extras -> programme deinstallieren -> als textdatei speichern -> poste auch dieses logfile.[/list]

starte den rechner neu, in den normalen modus von windows

download von counterspy, installieren, starten, wähle nun >> run a spyware scan now <<
wenn der scan beendet ist, wählst du >> remove << , starte nun den rechner neu und poste das logfile. wurde etwas gefunden, den scan wiederholen und das neue logfile ebenfalls posten, vorgang so oft wiederholen, bis nichts mehr gefunden wird.

erstelle nun ein neues logfile mit der filelist.bat (von system32 die letzten 2 monate, vom rest 1 monat, die temp. ordner sollten geleert, die temp. dateien gelöscht sein)

erstelle ein neues hjt-logfile und poste es.
lg
Speedy-web
HijackThis, Security-Tool AntiVirPE und Linkseite für Mozilla sowie 101 Gründe für Mozilla
Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung