1.) öffne das HijackThis: 2.) HijackThis starten, den Config Button klicken - MiscTools - "Delete a file on reboot" . 3.) In dem Fenster bei Dateiname einfügen\reinkopieren:
C:\WINDOWS\skatx.dll
4.) wenn dann die Frage kommt, ob neugestartet werden soll (will be deleted by Windows when the system restarts....Do you want to restart your computer now?" )-->>klicke "No"
Erst beim letzten klickst du "Yes" und startest den PC neu.
Datenträgerbereinigung: und Löschen der Temporary-Dateien <Start<Ausfuehren--> reinschreiben : cleanmgr loesche nur: #Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k. #Click:Temporäre Dateien, o.k
Fixe:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\skatx.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\skatx.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\skatx.dll/sp.html#37049
O2 - BHO: (no name) - {6824A711-0D9B-543C-AEA6-1F3DD4847F3E} - C:\WINDOWS\system32\mfcqk.dll
O4 - HKLM\..\Run: [Zenet] rundll32.exe C:\PROGRA~1\COMMON~1\Toolbar\CNBabe.dll,DllStartup
O4 - HKLM\..\Run: [mshe32.exe] C:\WINDOWS\mshe32.exe
O4 - HKLM\..\RunOnce: [rstzb] C:\WINDOWS\hh.exe:rstzb
neustarten
1.) öffne das HijackThis:
2.) HijackThis starten, den Config Button klicken - MiscTools - "Delete a file on reboot" .
3.) In dem Fenster bei Dateiname einfügen\reinkopieren:
C:\WINDOWS\skatx.dll
4.) wenn dann die Frage kommt, ob neugestartet werden soll (will be deleted by Windows when the system restarts....Do you want to restart your computer now?" )-->>klicke "No"
5.)und füge das Nächste ein:
C:\WINDOWS\system32\mfcqk.dll
C:\WINDOWS\mshe32.exe
C:\PROGRA~1\COMMON~1\Toolbar\CNBabe.dll
C:\WINDOWS\hh.exe
C:\WINDOWS\system32\iepo32.exe
C:\WINDOWS\system32\mfcbu.exe
C:\WINDOWS\system32\ieto.dll
C:\WINDOWS\System32\grvxp.dll
C:\WINDOWS\System32\gulbx.dll
C:\WINDOWS\System32\ynzgw.dll
Erst beim letzten klickst du "Yes" und startest den PC neu.
Datenträgerbereinigung: und Löschen der Temporary-Dateien
<Start<Ausfuehren--> reinschreiben : cleanmgr
loesche nur:
#Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
#Click:Temporäre Dateien, o.k
Deinstalliere deinen Virenscanner und lade:
#eScan-Trial
http://www.mwti.net/antivirus/escan/escandl_antivirus.asp (15-Tage- trial-Freeversion)
<gehe in den abgesicherten Modus
http://www.tu-berlin.de/www/software/virus/savemode.shtml
klicke auf: awn2k3e.exe
Dann stelle eine neue Startseite ein und poste das Log noch mal.
mfg
Sabina
__________
MfG Sabina
rund um die PC-Sicherheit