h**p://w*w.searchmaid.com/
STEP 1
In den Ordneroptionen sollte zuerst das Häkchen entfernt werden bei "geschützte Systemdateien ausblenden" und etwas weiter unten wählt man bei "Versteckte Ordner und Verzeichnisse" den Punkt "Alle Dateien und Ordner anzeigen".
STEP 2
Download und Ausführung:
--> !!! speichere den Text unter "alle datei Typen" auf deinem Desktop!!! -->
DelDomains.inf
Schliesse den Internet Explorer!
Doppel-Klick auf "DelDomains.inf" um sie zu starten.
Das Programm zieht die Einträge aus der "Trusted Zone" und den "Ranges".
KillBox - speiche sie auf dem Desktop
TraXEx.de(D)
ClearProg
cleanup
Spybot Search & Destroy - installieren und updaten
Ad-Aware SE - installieren und updaten
Gib jedes Programm in ein eigenes Verzeichnis.
STEP 3-1
1) Lege einen Ordner
c:\bases an (
Einführung in Windows)
2) Download der
mwav.exe
STEP 3-2
3)
Entpacke (mit einem Zip-Programm
SIMPLYZIP) !!! die Datei
mwav.exe in diesen Ordner
c:\bases.
Wenn der Pfad nicht genau so angegeben wird, funktioniert der scanner/updater nicht!
STEP 3-3
4) Doppelklick auf die Datei
kavupd.exe, damit wird der update gestartet.
STEP 4
Druck diese Anweisung bitte aus oder speichere sie ALS TEXTFILE (*.txt) da du von jetzt an offline im abgesicherten Modus arbeiten musst. Geh nun offline.
STEP 5
Schließe alle Fenster, alle Programme einschließlich dem Internet Explorer.
Starte Hijackthis, klick scan, mach ein Häkchen neben jeden der Einträge.
Klick dann auf den Fix Button:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.searchmaid.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.searchmaid.com/search.php?qq=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://searchmaid.com/bar/index.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.searchmaid.com/search.php?qq=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.searchmaid.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.searchmaid.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.searchmaid.com/search.php?qq=%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://searchmaid.com/bar/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.searchmaid.com/search.php?qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.searchmaid.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.searchmaid.com/search.php?qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = h**p://www.searchmaid.com/search.php?qq=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://www.searchmaid.com/search.php?qq=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = h**p://www.searchmaid.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = h**p://www.searchmaid.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://ie.redirect.hp.com/svs/rdr?T...lion&pf=desktop
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLLO3 - Toolbar: Virtual Maid - {77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C} - C:\PROGRA~1\VIRTUA~1\VIRTUA~1.DLL
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - HKCU\..\Run: [Wallpaper4U] C:\PROGRA~1\WALLPA~1\WALLPA~1.EXE -w
O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O8 - Extra context menu item: &RSDN Search - res://C:\PROGRA~1\VIRTUA~1\VIRTUA~1.DLL/GoVM.dll.htm
O9 - Extra button: Microsoft AntiSpyware helper - {53DF70ED-8E56-4BB7-8275-A4DA95E1B989} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {53DF70ED-8E56-4BB7-8275-A4DA95E1B989} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {DFC984BE-B525-4115-999E-8EE9FFE78D44} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {DFC984BE-B525-4115-999E-8EE9FFE78D44} - (no file) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=h**p://de8.hpwis.com
O15 - Trusted Zone: *.musicmatch.com
O15 - Trusted Zone: *.musicmatch.com (HKLM)
STEP 6
Boote in den normalen Modus.
STEP 7
Beende im Task Manager:
ps2.exe
msmsgs.exe
Points Manager.exe
CMESys.exe
WALLPA~1.EXE
GMT.exe
mim.exe
P2P Networking.exe
adm4005.exe
STEP 8
Doppelklick auf die
Killbox.exe um sie zu starten. Setze das Häkchen bei Delete on Reboot. "Use Dummys". In die Spalte "Full Path of File to Delete" kopiere jeden einzelnen Eintrag, klicke dann auf den roten Kreis mit dem X in der Mitte. Du wirst gefragt, ob das File beim nächsten Reboot gelöscht werden soll. Klicke Ja. Beantworte die Frage, ob das Programm jetzt rebooten soll mit nein:
C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
C:\PROGRA~1\VIRTUA~1\VIRTUA~1.DLL
C:\WINDOWS\system32\ps2.exe
C:\WINDOWS\system32\msmsgs.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
C:\PROGRA~1\WALLPA~1\WALLPA~1.EXE
C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
C:\Programme\Musicmatch\Musicmatch Jukebox\mim.exe
C:\WINDOWS\system32\P2P Networking\P2P Networking.exe
C:\PROGRA~2\Altnet\DOWNLO~1\adm4005.exe
Lies erst alle Files ein, boote dann neu.
STEP 9
Betätige die
Windows Suche:
Virtual Maid
searchmaid
Lösche alles, was du dazu findest.
Lass
TraXEx.de(D) laufen, es muss ALLES angefinkt sein, so wie auf den Abbildungen!
STEP 10
Starte
Ad-Aware SE und wähle:
Use Perform full Systemscan options
Lass deine gesamte Festplatte scannen und alles entfernen. Speichere das Logfile ab und klicke auf Finish.
Klicke dann mit rechts auf die Ordner, lösche ihren Inhalt.
STEP 11
Scanne deinen Rechner mit
Spybot Search & Destroy. Lass alle Probleme beheben. Immunisiere deinen Rechner.
STEP 12
Lass das ClearProg laufen: "Clear all" und "Clear"anfinken.
STEP 13
Starte CleanUp: lass u.a. die temporären Ordner säubern.
STEP 14
Lass den mwav scanner laufen (Der Scan kann ein paar Stunden dauern):
5) Wechsle in den
abgesicherten Modus von
Windows
6) Öffne den Explorer, navigiere zum Ordner
c:\bases, starte
mwavscan.com, schließe den Explorer.
7) Überprüfe die Einstellungen, unter
scan option-->
memory, startup folders, registry, system folders und services sowie drive (auswahl) und
scan all files sollten aktiviert sein, dann den Button *SCAN/CLEAN* drücken.
STEP 15-1
8) Wenn der Scan beendet ist, wechselst du zurück in den normalen Modus.
STEP 15-2
9) Nun öffnest du mit einem
Editor die mwav.log und wählst unter bearbeiten -> suchen, hier gibst du "virus" ein
jede Zeile in der "virus" steht, markieren, und hier einfügen, weitersuchen usw.
(Beispiel: file C:\WINDOWS\sssasasb32.exe infected by "Trojan-Downloader.Win32.Agent.ig" Virus. Action: Action Taken)
Ganz unten steht die Zusammenfassung, diese auch hier posten :
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
=>Total Number of Disinfected Files:
=>Total Number of Files Renamed:
=>Total Number of Deleted Files:
=>Total Number of Errors:
***** Scanning complete. *****
STEP 16
-> bitte beachten
Bei Windows XP und ME bitte die
Systemwiederherstellung im Anschluß an die Reinigungsarbeiten einmal im Wechsel deaktivieren und aktivieren, dazwischen jedes mal neu booten. Zum Schluss muss die Systemwiederherstellung aktiviert, also angestellt sein. Vergib dann auch einen neuen Systemwiederherstellungspunkt.
STEP 17
Poste das Ergebnis des mwavscan.
Poste das Logfile von
Ad-Aware.
Erstelle und poste ein neues HijackThis Logfile.
Hinweis: Entfernen von Adware T.V. Media-POP UPs - Windows Adstatus