Hallo xzeyx
Code:
(Deaktiviere diese Programme, wenn du sie verwendest,
während der Reinigungsarbeiten,
sie verhindern die Reinigung.)
Wenn du diese Programme nicht verwendest, kannst du diesen Teil überspringen.
-> Deaktiviere CounterSpy, schalte es ab.
Es darf während dieser Reinigungsarbeiten NICHT laufen!
=> Wenn du es bereits verwendest: starte Spybot S&D, deaktiviere den "Resident "TeaTimer". (Klicke auf "Advanced mode" > "JA" > "Tools" Menu > Klick auf "Resident" > das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) aKtiv." Box > exit.)
=> Wenn du es bereits verwendest: Ad-Watch während der Reinigungsarbeiten bitte ebenfalls abstellen!
=> Wenn du es bereits verwendest: Microsoft AntiSpyware ausstellen
Öffne Microsoft AntiSpyware > Klick auf "Tools", "Settings" > klicke auf der
linken Seite auf "Real-time Protection" [Vollzeit Schutz] > unter "Startup
Options" ["Startup Einstellungen"] das Häkchen rausnehmen bei "Enable the
Microsoft AntiSpyware Security Agents on startup (recommended)" ["Aktiviere
Microsoft AntiSpyware Security Agents beim Menustart (empfohlen)"] > Unter
"Real-time spyware threat protection" [Vollzeit-Spyware-Schutz ] das
Häkchen rausnehmen für "Enable real-time spyware threat protection
(recommended)" ["Sktiviere den Vollzeit Spyware Schutz (empfohlen)".]
Klick auf "Save" [Speichern] und schliesse die Microsoft AntiSpyware.
Rechts-Klick auf das Microsoft AntiSpyware Icon auf dem System Tray >
wähle "Shutdown Microsoft AntiSpyware" ["Beende Microsoft AntiSpyware"].
(Deaktiviere diese Programme, wenn du sie verwendest,
während der Reinigungsarbeiten,
sie verhindern die Reinigung.)
-> Anweisung bitte sorgfältig lesen!
Drucke diese Anweisung entweder aus oder speichere sie als *.txt-file,
da du u.a offline im abgesicherten Modus arbeiten wirst.
Folge den Nummern in der Reihenfolge:
Code:
Teil 1
Lade von den folgenden Programme die runter, die du noch nicht runtergeladen hast:
1-1
Ad-Aware SE, installieren und updaten
Alle roten Items grün werden lassen.
(Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
bei Verdacht auf Adware oder einmal im Monat anwenden,
das Programm vorher updaten.)
1-2
Spybot Search & Destroy, installieren und updaten -> OHNE TEATIMER!!!
(Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
bei Verdacht auf Spyware oder einmal im Monat anwenden,
das Programm vorher updaten.)
1-3
CWShredder, installieren und updaten
(Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
anfallweise anwenden, das Programm vorher updaten.)
1-4
about:Buster,
entpacke es in C:\aboutbuster
Starte das Programm:
1. Klicke auf "Update".
2. Klicke auf "Check For Update"
(wenn keine Updates vorhanden sind, kannst du diesen Punkt überspringen.)
3. Klicke auf "Download Update", und warte bis der Download installiert ist.
(Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
anfallweise anwenden, das Programm vorher updaten.)
1-5 (zur Vorbeugung)
Lade den SpywareBlaster runter.
Deutsche SpywareBlaster Anleitung
Installiere und update das Programm.
(Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
vor jeder Sitzung im Netz anwenden, das Programm 1 mal wöchentlich updaten.)
1-6
Lade den Disk Cleaner runter.
Betrachte den Screenshot.
Teil 2
Anleitung zur Entfernung
*SEHR WICHTIG*
Im Windows-Explorer:
>Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und
Ordner >"alle Dateien und Ordner anzeigen" aktivieren und
>Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner
>"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren.
1
Schliesse alle Programme einschliesslich Internet Explorer.
Du musst nun im abgesicherten Modus (Anleitung) arbeiten.
2
Lass Ad-Aware SE laufen.
Bleib im abgesicherten Modus.
Lass das Programm alles entfernen, was es findet.
Speichere das Logfile ab.
Leere nach dem Scan alle Verzeichnisse von Ad-Aware SE und die Quarantäne-Box (gelbes Schloss drücken > delete).
3
Bleib im abgesicherten Modus.
Lass Spybot Search & Destroy laufen.
Geh auf "Advanced", unter Tools kannst du alles mit ein Häkchen aktivieren.
Lass das Programm alles entfernen, was es findet.
Immunisiere dein System.
4
Bleib im abgesicherten Modus.
Lass CWShredder laufen
Klicke auf den fix-Button und lass das Programm dein System scannen und reinigen.
5
Bleib im abgesicherten Modus.
Lass about:Buster laufen
4. Klicke auf "Start".
(Warte bis der Scan fertig ist.)
5. Speichere das Logfile.
6. Klicke auf "Exit".
6
Boote deinen Rechner in den normalen Modus.
7
Lass den Disk Cleaner laufen
Setze ein Häkchen in alle Fächer, die gereinigt werden müssen:
Temporary Internet Files and Temporary System Files, Cache, History und Prefetch
und in soviele Fächer wie möglich.
8
- Lade eine kostenlose Trialversion von CounterSpy runter (Deutsche Anleitung).
- Update das Programm online.
- Beende die Internet-Verbindung.
- Starte deinen Rechner neu auf in den abgesicherten Modus (Anleitung).
- Scanne deinen Rechner mit CounterSpy im abgesicherten Modus.
- Stelle das Programm nach dem Scan so ein, dass es alles entfernt (-> Remove), was es gefunden hat.
- Man kann nach dem Scan unter > Options wählen, was man mit der Malware machen will:
- * Ignore
- * Quarantine
- * Remove
- Wähle bei jeder einzelnen gefundenen Malware immer -> Remove.
- Speichere das Logfile.
- Starte den Rechner neu auf.
- -> Poste bitte das 1. CounterSpy Logfile.
CounterSpy entfernt mit
einem Durchgang immer nur einen Teil Malware aufeinmal vom System.
- Deaktiviere die Systemwiederherstellung,
- boote den Rechner,
- aktiviere die Systemwiederherstellung.
- Vergib einen vorläufigen Systempunkt.
- Verwende nun wieder CounterSpy,
- mit den gleichen Einstellungen > Options > Remove nach dem Scan.
- Speichere das Logfile und poste es.
- Mach das solange, bis CounterSpy nichts mehr findet.
- Boote den Rechner nach jedem Scan neu auf
- -> Zeige uns bitte alle CounterSpy Logfiles.
Das Programm hat keinen funktionierenden Uninstaller, verwende daher dieses Programm zum deinstallieren:
Uninstall Cleaner 1.0
.
-> Poste das Ad-Aware SE Logfile.
-> Poste das About:Buster Logfile.
-> Zeige uns bitte alle CounterSpy Logfiles und ein neues HJT-Log.
==========================
HTML-Code:
([COLOR="Red"]Deaktiviere diese Programme, wenn du sie verwendest,
während der Reinigungsarbeiten,
sie verhindern die Reinigung.[/COLOR])
Wenn du diese Programme nicht verwendest, kannst du diesen Teil überspringen.
-> Deaktiviere CounterSpy, schalte es ab.
Es darf während dieser Reinigungsarbeiten NICHT laufen!
=> Wenn du es bereits verwendest: starte Spybot S&D, deaktiviere den "Resident "TeaTimer". (Klicke auf "Advanced mode" > "JA" > "Tools" Menu > Klick auf "Resident" > das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) aKtiv." Box > exit.)
=> Wenn du es bereits verwendest: Ad-Watch während der Reinigungsarbeiten bitte ebenfalls [b]abstellen[/b]!
=> Wenn du es bereits verwendest: Microsoft AntiSpyware ausstellen
Öffne Microsoft AntiSpyware > Klick auf "Tools", "Settings" > klicke auf der
linken Seite auf "Real-time Protection" [Vollzeit Schutz] > unter "Startup
Options" ["Startup Einstellungen"] das Häkchen rausnehmen bei "Enable the
Microsoft AntiSpyware Security Agents on startup (recommended)" ["Aktiviere
Microsoft AntiSpyware Security Agents beim Menustart (empfohlen)"] > Unter
"Real-time spyware threat protection" [Vollzeit-Spyware-Schutz ] das
Häkchen rausnehmen für "Enable real-time spyware threat protection
(recommended)" ["Sktiviere den Vollzeit Spyware Schutz (empfohlen)".]
Klick auf "Save" [Speichern] und schliesse die Microsoft AntiSpyware.
Rechts-Klick auf das Microsoft AntiSpyware Icon auf dem System Tray >
wähle "Shutdown Microsoft AntiSpyware" ["Beende Microsoft AntiSpyware"].
([COLOR="Red"]Deaktiviere diese Programme, wenn du sie verwendest,
während der Reinigungsarbeiten,
sie verhindern die Reinigung.[/COLOR])
-> Anweisung bitte sorgfältig lesen!
[b]Drucke diese Anweisung entweder aus oder speichere sie als *.txt-file,
da du u.a offline im abgesicherten Modus arbeiten wirst.[/b]
Folge den Nummern in der Reihenfolge:
[b]Teil 1[/b]
[b]Lade von den folgenden Programme die runter, die du noch nicht runtergeladen hast[/b]:
1-1
[URL=http://www.lavasoft.de/software/adaware/]Ad-Aware SE[/URL], installieren und updaten
Alle roten Items grün werden lassen.
[COLOR=DarkRed][b](Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
bei Verdacht auf Adware oder einmal im Monat anwenden,
das Programm vorher updaten.)[/b][/COLOR]
1-2
[URL=http://www.safer-networking.org/en/spybotsd/index.html]Spybot Search & Destroy[/URL], installieren und updaten -> OHNE TEATIMER!!!
[COLOR=DarkRed][b](Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
bei Verdacht auf Spyware oder einmal im Monat anwenden,
das Programm vorher updaten.)[/b][/COLOR]
1-3
[URL=http://www.intermute.com/products/cwshredder.html]CWShredder[/URL], installieren und updaten
[COLOR=DarkRed][b](Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
anfallweise anwenden, das Programm vorher updaten.)[/b][/COLOR]
1-4
[URL=http://www.malwarebytes.org/]about:Buster[/URL],
entpacke es in C:\aboutbuster
Starte das Programm:
1. Klicke auf "Update".
2. Klicke auf "Check For Update"
(wenn keine Updates vorhanden sind, kannst du diesen Punkt überspringen.)
3. Klicke auf "Download Update", und warte bis der Download installiert ist.
[COLOR=DarkRed][b](Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
anfallweise anwenden, das Programm vorher updaten.)[/b][/COLOR]
1-5 (zur Vorbeugung)
Lade den [URL=http://www.javacoolsoftware.com/spywareblaster.html]SpywareBlaster[/URL] runter.
[URL=http://forum.hijackthis.de/showpost.php?p=56262&postcount=2]Deutsche SpywareBlaster Anleitung[/URL]
Installiere und update das Programm.
[COLOR=DarkRed][b](Hinweis zur weiteren Verwendung über diese Reinigung hinaus:
vor jeder Sitzung im Netz anwenden, das Programm 1 mal wöchentlich updaten.)[/b][/COLOR]
1-6
Lade den [URL=http://www.robertenfemke.nl/~diskclean/]Disk Cleaner[/URL] runter.
Betrachte den Screenshot.
[b]Teil 2[/b]
[b]Anleitung zur Entfernung[/b]
*SEHR WICHTIG*
[B]Im Windows-Explorer:[/B]
>Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und
Ordner >"[B]alle Dateien und Ordner anzeigen[/B]" [b]aktivieren[/b] und
>Extras >Ordneroptionen >den Reiter "Ansicht" >[B]Dateien und Ordner
[/B]>"Geschützte Systemdateien ausblenden (empfohlen)" [b]deaktivieren.[/b]
1
[b]Schliesse alle Programme einschliesslich Internet Explorer.[/b]
Du musst nun im abgesicherten Modus ([URL=http://www.tu-berlin.de/www/software/virus/savemode.shtml]Anleitung[/URL]) arbeiten.
2
[b]Lass Ad-Aware SE laufen[/b].
Bleib im abgesicherten Modus.
Lass das Programm alles entfernen, was es findet.
Speichere das Logfile ab.
[b]Leere nach dem Scan alle Verzeichnisse von Ad-Aware SE und die Quarantäne-Box (gelbes Schloss drücken > delete).[/b]
3
Bleib im abgesicherten Modus.
[b]Lass Spybot Search & Destroy laufen[/b].
Geh auf "Advanced", unter Tools kannst du alles mit ein Häkchen aktivieren.
Lass das Programm alles entfernen, was es findet.
Immunisiere dein System.
4
Bleib im abgesicherten Modus.
[b]Lass CWShredder laufen[/b]
Klicke auf den [b]fix[/b]-Button und lass das Programm dein System scannen und reinigen.
5
Bleib im abgesicherten Modus.
[b]Lass about:Buster laufen[/b]
4. Klicke auf "Start".
(Warte bis der Scan fertig ist.)
5. Speichere das Logfile.
6. Klicke auf "Exit".
6
[b]Boote deinen Rechner in den normalen Modus.[/b]
7
[b]Lass den Disk Cleaner laufen[/b]
Setze ein Häkchen in alle Fächer, die gereinigt werden müssen:
Temporary Internet Files and Temporary System Files, Cache, History und Prefetch
und in soviele Fächer wie möglich.
8
[LIST][*]Lade eine kostenlose Trialversion von [url=http://research.sunbelt-software.com/download.cfm]CounterSpy[/url] runter ([url=http://www.hijackthis-forum.de/showthread.php?t=14738][color="DarkRed"][b]Deutsche Anleitung[/b][/color][/url]).
[*]Update das Programm online.[*]Beende die Internet-Verbindung.[*]Starte deinen Rechner neu auf in den abgesicherten Modus ([url=http://www.tu-berlin.de/www/software/virus/savemode.shtml]Anleitung[/url]).[*]Scanne deinen Rechner mit CounterSpy im abgesicherten Modus.[*][b]Stelle das Programm [b]nach dem Scan[/b] so ein, dass es alles entfernt (-> Remove), was es gefunden hat.[/b][*][color="DarkRed"][b]Man kann nach dem Scan unter > Options wählen, was man mit der Malware machen will:[/b][/color][*]* Ignore[*]* Quarantine[*]*[b][color="DarkRed"] Remove[/color][/b][*][b][color="DarkRed"][size="3"]Wähle bei jeder einzelnen gefundenen Malware immer -> [size="5"]Remove[/size][/size][/color][/b].[*][b]Speichere das Logfile.[/b][*]Starte den Rechner neu auf.[*]-> [b]Poste bitte das 1. CounterSpy Logfile[/b].[/LIST]CounterSpy entfernt mit [i]einem[/i] Durchgang immer nur einen Teil Malware aufeinmal vom System.[list][*]Deaktiviere die [url=http://www.tu-berlin.de/www/software/virus/sysres.shtml]Systemwiederherstellung[/url],[*]boote den Rechner,[*]aktiviere die Systemwiederherstellung.[*]Vergib einen vorläufigen Systempunkt.[*]Verwende nun wieder CounterSpy,[*]mit den gleichen Einstellungen > Options > Remove nach dem Scan.[*]Speichere das Logfile und poste es.[*]Mach das solange, bis CounterSpy nichts mehr findet.[*]Boote den Rechner nach jedem Scan neu auf[*]-> [b]Zeige uns bitte alle CounterSpy Logfiles[/b].[/list]
[SIZE="1"]Das Programm hat keinen funktionierenden Uninstaller, verwende daher dieses Programm zum deinstallieren:
[url=http://www.gaijin.at/dluic.php][b]Uninstall Cleaner 1.0[/b][/url][/SIZE][url=http://www.gaijin.at/dluic.php][b][/b][/url]
.
-> [COLOR="Blue"][B]Poste das Ad-Aware SE Logfile.[/B]
-> [B]Poste das About:Buster Logfile.[/B]
-> [B]Zeige uns bitte alle CounterSpy Logfiles und ein neues HJT-Log.[/B][/COLOR][B][/B]