Quote:
Originally Posted by .Crash
Fängst du mal damit an in der "msconfig" (Im Start->Suchfeld eingeben und mit Enter öffnen) an im reiter Autostart. Dort deaktivierst du alles AUSER deinem Antivir Programm. Nur die sachen die du wirklich umbedingt beim start ausgeführt haben willst lässt du an.
Danach Deinstallierst du alles was du nicht brauchst an Programmen.
Löscht unnötigen datenmüll.
Defragmentierst mal deine Festplatte.
Und danach schauen wir mal weiter was man an der Registry etc noch verfeinern kann.
Wenn du aber eine PC wie "halbwegs frisch" gekauft haben willst oder dir das alles schon zuviel ist dann solltest du dein System einmal komplett neu aufspielen.
|
Erledigt.
@Diablo
Malwarebytes' Anti-Malware 1.51.2.1300
Datenbank Version: 7929
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
13.10.2011 16:25:43
mbam-log-2011-10-13 (16-25-34).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 290115
Laufzeit: 3 Stunde(n), 7 Minute(n), 24 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 1
Infizierte Dateien: 11
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
c:\WINDOWS\system32\antiwpa.dll (PUP.Wpakill) -> No action taken.
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Antiwpa (PUP.Wpakill) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\WZCSVCNetman (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Invictus (Trojan.FakeAlert) -> No action taken.
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowSearch (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
Infizierte Verzeichnisse:
c:\recycle.bin (Trojan.Spyeyes) -> No action taken.
Infizierte Dateien:
c:\WINDOWS\system32\antiwpa.dll (PUP.Wpakill) -> No action taken.
c:\WINDOWS\system32\aaclienty.exe (Trojan.FakeAlert) -> No action taken.
c:\system volume information\_restore{230d7d33-c442-4281-b8fa-ca5df7a62740}\RP587\A0262159.exe (HackTool.Agent.H) -> No action taken.
c:\system volume information\_restore{230d7d33-c442-4281-b8fa-ca5df7a62740}\RP589\A0263011.exe (HackTool.Agent.H) -> No action taken.
c:\system volume information\_restore{230d7d33-c442-4281-b8fa-ca5df7a62740}\RP589\A0263019.exe (Password.Stealer) -> No action taken.
c:\system volume information\_restore{230d7d33-c442-4281-b8fa-ca5df7a62740}\RP595\A0263773.exe (Trojan.Agent.Gen) -> No action taken.
c:\system volume information\_restore{230d7d33-c442-4281-b8fa-ca5df7a62740}\RP629\A0274517.exe (Trojan.Agent.CK) -> No action taken.
c:\system volume information\_restore{230d7d33-c442-4281-b8fa-ca5df7a62740}\RP569\A0258723.exe (HackTool.Agent.H) -> No action taken.
c:\dokumente und einstellungen\Dusty\anwendungsdaten\logs.dat (Bifrose.Trace) -> No action taken.
c:\recycle.bin\b6232f3aa28.exe (Trojan.Spyeyes) -> No action taken.
c:\recycle.bin\429938c59b02ad2 (Trojan.Spyeyes) -> No action taken.
Hoffe du kannst daraus was lesen.