Vielleicht sind nicht alle Stümper...
Aber den Taskmanager mit gebrochenen Fingern aufrufen ...wo doch ein Mausklick mit der rechten Taste in die untere blaue Leiste genügt hätte....
Also wie der Explorer aufzurufen ist ,ist jetzt auch klar,ja ?
Sind die von mir genannten Dinge umgestellt ?
Dann machen wir jetzt weiter im Text ,okay ?
Wichtig für dich sind diese beiden Einträge in deinem Hijackthis Log !!!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by PH-113
O4 - HKLM\..\Run: [EIKEPC] C:\WINDOWS\SYSTEM32\EIKEPC.vbs
Der Taskmanager folgendes ist zu tun : alle laufenden Prozesse wscript.exe bzw. cscript.exe beenden.
Es könnte sich auch um einen anderen Buchstaben handeln ...wichtig für dich ist die Endung :script.exe !!!
Die schon von mir erkannte VBS-Datei löschen :C:\WINDOWS\SYSTEM32\EIKEPC.vbs
Die suchst du am Besten erstmal über die "suchen Funktion von Windows.Start "suchen eingeben : "EIKEPC" oder "EIKEPC.vbs"
Hast du sie gefunden :löschen
Deine Festplatten nach Dateien mit dem Namen "autorun.inf" absuchen wie du es oben auch schon gemacht hast. Dabei drauf achten, dass alles durchsucht wird, "weitere Optionen" entsprechend setzen. Die ebenfalls löschen.
In HiJackThis vor folgende Zeilen einen Haken machen und dann "Fix checked" klicken(der Button links unten), dabei alle anderen Programme (besonders
Webbrowser) geschlossen haben:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by PH-113
O4 - HKLM\..\Run: [EIKEPC] C:\WINDOWS\SYSTEM32\EIKEPC.vbs
Damit sollte der Rechner selber erledigt sein, nun kommen die USB-Laufwerke dran.falls du welche hast !!
Um beim Anschluss eine Neuinfektion zu verhindern, die Shift-Taste gedrückt halten , das verhindert den Autorun.Jedes Gerät einzeln einstöpseln und erst durcharbeiten !!
Zusätzlich kannst Du auch vorher in system32 die wscript.exe umbenennen, das aber am Ende wieder rückgängig machen, sie ist ein wichtiger Teil von Windows.Die vorhin im Taskmanager ausgeschalteten Tasks kommen nach einem Neustart von selbst wieder zurück.
Du kannst nun einen Neustart machen .
Aber nur wenn du keine
USB Geräte angeschlossen hast.!!!
Das ist wichtig sonst bist du keinen Schritt weiter..
Auf allen USB-Geräten nun nach Kopien dieser vbs-Datei die ich dir gezeigt habe und autorun.inf-Dateien suchen und die ebenfalls löschen. dabei ebenfalls die Suchoptionen so einstellen das komplett abgesucht wird.
Das sollte es gewesen sein. Ohne einen einzigen Neustart, ohne
formatieren und neuinstallieren....
Allerdings meine ich noch anderes Zeug bei dir gesehen zu haben...
Du meldest dich wenn du durch bist und gibst ein Bericht ab wie es gelaufen ist und ob alles klar ist...?
Oder aber wenn du mit irgend was nicht klar kommst.....
Sir Reklov