Dateien UuU.UuU und XxX.XxX löschen

Geschlossen
norXat - 5. Mai 2011 um 18:45
kaletto Beiträge 34 Mitglied seit Donnerstag März 24, 2011 Status Mitglied Zuletzt online: Oktober 25, 2012 - 6. Mai 2011 um 14:52
Hallo,

Nach einem PC-Scann , bekam ich die UuU.UuU und XxX.XxX Dateien und kann sie nicht mehr löschen.
ich habe mit hijackthis 2.0.4 gescannt , bin aber nicht so schlau geworden mit den Ergebnisse der Analyse.

Ich weiß es handelt sich um üble Elemente...

Windows 7 64 bits
AMD Athlon 64 x2 Dual Core Processor 6000+ 3.00 GHz
6.00 GB RAM
HD 1 TB
Videokarte Nvidia GTX260
Antivirus : Avira
Anti-Malware : Malwarebytes

Danke euch !

1 Antwort

kaletto Beiträge 34 Mitglied seit Donnerstag März 24, 2011 Status Mitglied Zuletzt online: Oktober 25, 2012 45
6. Mai 2011 um 14:52
Hallo,

Willkommen.
Folgende Prozedur musst du folgen.
1. Schritt
Bitte lese die Anweisungen sehr sorgfältig um sie richtig zu folgenre correctement.
Nicht vergessen alle Berichte einzufügen, damit wir sie analysieren können

Du bist von einem stealer infiziert.....

2. Schritt
herunterlade und installiere Malwarebyte
update das Programm , durchführe einen schnellen Scann, lösche alles und füge den Bericht hier im Forum ein.

3. Schritt
Systemscan mit OTL
download otl:
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 Berichte werden erstellt:
OTL.Txt
Extras.Txt
Berichte im Forum einfügen
-1
Treten Sie der Community bei