Schreibtisch räumt sich selbständig auf

  • #21
Hallo,
mit F8 komme ich bei mir leider nicht in den abgesicherten Modeus, was soll ich tun?
 
  • #23
hi,
ich komme nicht in den abgesicherten Modus, mit dem Link komme ich auch nicht zurecht, ich glaube ich werde mir mal einen Helfer nach Hause bestellen, ich habe Bedenken das ich etwas falsch mache und mein Rechner dann platt ist :) :-(
 
  • #24
Hallo,
ich habe das mit dem abgesicherten Modus doch noch hinbekommen :)
aber ich bekomme folgenden Eintrag nicht gefixed!!!!
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
 
  • #25
Hi!
Hast du dich auch als Windows Admin angemeldet?
Wenn ja, dann lösche den Eintrag einfach aus der Registry und wenn er noch auf dem Laufwerk existiert dort auch gleich noch mit. Aber vorher noch die Systemwiederherstellung deaktivieren nicht vergessen.
Anschließend noch mal HiJackThis drüberlaufen lassen und kontrollieren.
Wenn nein dann logge dich in den Sogenannten Windows Admin Account der im übrigen auf dem Bilschirm als Administrator erscheint ein und probiere das ganze noch einmal.
Greetz Uwe ;)
 
  • #26
@annalena22

#In der Systemsteuerung/software folgende deinstallieren
WebRebates4

#Scane mit ---->klicke auf Viren-erkennung (Virus Detection) dann Start. Downloading ActiveX erlauben,das Ergebnis hier posten. (Bitte am Ende) --->Mit Internet Explorer

#Lade dir unbeding Update,noch nicht scannen.

#Lade dir das Tool Nailfix auf dem Desktop entpacken.
#PC neustarten--> abgesicherter Modus
Die Nailfix.cmd Datei ausführen(dein Schreibtisch und Ikonen verschwinden und erscheinen wieder).

#PC neustarten--> abgesicherter Modus
Starte das HijackThis Scan klicken (Folgende Einträge) Häckchen setzen & Button Fix checked klicken
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
O4 - HKLM\..\Run: [wtadctit] C:\WINDOWS\wtadctit.exe
O4 - HKLM\..\Run: [gp8crbj3] C:\WINDOWS\system32\gp8crbj3.exe
O4 - HKLM\..\Run: [webrebates] C:\Programme\WebRebates4\webrebates.exe
O4 - HKLM\..\Run: [tnirhqc] c:\windows\system32\kunook.exe
O8 - Extra context menu item: Web Rebates. - file://C:\Programme\WebRebates4\websrebates\webtrebates\toprC0.htm
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

#PC neustarten--> abgesicherter Modus
Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> Extras/Ordneroptionen ->
Ansicht -> Haken entfernen bei Geschützte Systemdateien
ausblenden (empfohlen) und Alle Dateien und Ordner anzeigen
aktivieren -> OK

Loesche:
C:\WINDOWS\system32\poctfyi.exe
C:\WINDOWS\system32\gp8crbj3.exe
C:\Programme\WebRebates4
C:\WINDOWS\Nail.exe
C:\WINDOWS\wsem303.dll
C:\WINDOWS\tkyyvgb.exe
C:\WINDOWS\wtadctit.exe
C:\WINDOWS\system32\gp8crbj3.exe
c:\windows\system32\kunook.exe
C:\WINDOWS\system32\poctfyi.exe

#PC neustarten--> abgesicherter Modus
#Starte mach ein voller Scan (Complete System Scan)

#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen
C:\WINDOWS\Prefetch---> Inhalt löschen

#Alle wichtigten Passwärter ändern

Bitte Folgende Ergebnis posten!
#PC neustarten:
#Neue HijackThis Log,den Report des Ewido Scans, Symantec Security Check Ergebnis hier posten.

Gruss
Mopao
 
Thema:

Schreibtisch räumt sich selbständig auf

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben