1.: Lade die folgenden Dateien auf der Website
http://www.virustotal.com/de/ hoch, um sie zu überprüfen:
- Code: Alles auswählen
C:\DOKUME~1\Jan\LOKALE~1\Temp\clclean.0001
C:\WINDOWS\SYSTEM32\PRISMAPI.DLL
2.: Starte Windows im
abgesicherten Modus und lösche die folgenden Dateien:
- Code: Alles auswählen
C:\DOKUME~1\Jan\ANWEND~1\CDROMJ~1\NURBKINDTIME.exe
Lösche außerdem die folgenden Ordner:
- Code: Alles auswählen
C:\DOKUME~1\Jan\ANWEND~1\CDROMJ~1
Lösche die in
1. genannten Dateien, falls sie bösartig sind. Poste den Bericht von Virustotal, falls du dir nicht sicher bist.
3.: Starte HijackThis erneut und wähle die folgenden Einträge durch Anhaken aus:
- Code: Alles auswählen
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/ch/
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [Tick Mags] C:\DOKUME~1\Jan\ANWEND~1\CDROMJ~1\NURBKINDTIME.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: &Search - http://kp.bar.need2find.com/KP/menusearch.html?p=KP
O18 - Filter: text/html - (no CLSID) - (no file)
Klicke dann auf
Fix checked, um diese zu entfernen.
Starte Windows neu, erstelle ein neues Logfile und poste es in CODE-Tags in diesen Thread.