Hallo ceteris_paribus,
dem "neueren Störenfried" sollte man auf diese Weise zu Leibe rücken können:
Fixe bitte zunächst Folgendes mit HiJackThis
O4 - HKLM\..\Run: [Microsoft] netshield.exe
O4 - HKLM\..\RunServices: [Microsoft] netshield.exe
markiere dazu beides, schließe alle Browser, klicke "fix checked"
Lade das Tool
KillBox runter
Starte den Rechner neu im abgesicherten Modus (beim Start F8 drücken). Denn die folgenden Schritte müssen im abgesicherten Modus durchgeführt werden:
Doppelklicke auf Killbox.exe, um es zu starten. Nun setze ein Pünktchen vor "Standard File Kill". Kopiere
C:\WINDOWS\system32\netshield.exe
und füge es in die "Full Path of File to Delete"-Box ein. Dann klicke auf den roten Button mit dem weißen Kreuz. Du wirst aufgefordert, das Löschen der Datei zu bestätigen. Klicke auf "yes".
Nun gehe auf Start->Ausführen und tippe
%temp%
->Ok->Bearbeiten->Alles auswählen->Datei->Löschen
Leere den Papierkorb.
Starte den Rechner neu.
Lade
superantispyware runter.
Installiere das Programm und starte es mit Doppelklick auf das Programmsymbol auf dem Desktop
Bei der Frage, ob du die Programmdefinitionen updaten willst, klicke auf "yes"
Unter "Configuration and Preferences" klicke auf "Preferences"
Bei "Scanning Control" wähle
nur folgende Optionen
. Close browsers before scanning
. Scan for tracking cookies
. Terminate memory threats before quarantining
Schließe das Control Center mit Klick auf den "Close"-Button.
Klicke im Hauptfenster unter "Scan for Harmful Software" auf "Scan your Computer".
Wähle im linken Fenster C:\Fixed Drive.
Setze rechts das Pünktchen vor "Perform Complete Scan" und klicke auf "Weiter", um den Scan zu starten. Kann dauern...
Wenn der Scan abgeschlossen ist, klicke auf "Weiter" und bestätige mit "yes", dass du den Rechner neu starten willst.
Nach dem Neustart starte noch einmal SuperAntispyware. Unter Preferences->Statistics/Logs->View Log
findest du das LogFile.
Erstelle außerdem ein weiteres LogFile mit HiJackThis, lass es automatisch auswerten (s. Link Antwort 2) und kopiere bitte nur die unklaren Meldungen hier rein. Den Rest kennen wir ja schon. ;-)
Gruß
Seven