hijack log, brauche hilfe

eher 6:
[?] C:\xx1232255.exe
[?] E:\WINDOWS\system32\dlh9jkd1q2.exe
[?] E:\WINDOWS\system32\vexg4am1et2.exe
[?] E:\WINDOWS\system32\adirka.exe
[?] E:\WINDOWS\system32\sca.exe
[?] E:\WINDOWS\system32\smt.exe

Da nicht bekannt ist, was das ist, würde ich formatieren und dann einen sichereren Browser nutzen
 
Systemwiederherstellung ausschalten, die 5 Prozesse mit einem Haken versehen, Fix checked klicken, neustarten, nochmal scannen
 
Dann sind es wohl die laufenden Prozesse.
Beende sie im Taskmanager und lösch die Dateien, wenn es nicht geht, geh auf Config => Misc Tools => Delete on Reboot und gib sie dort an
Man müsste noch ermitteln, wodurch diese gestartet werden :think:
 
ok, hab die beendet und werde jetzt mal ganz mutig neustarten

(totte: den desktop nicht veränderbar thread habe ich mir angeguckt, allerdings helfen mir die pfade von mr.t nicht weiter, da ich keinen davon bei mir besitze :|)

edit: sie kamen von einer polnischen loseseite die bei klammu.de beworben wurde
 
Welchen Thread meinst du denn?
Wenn er nicht veränderbar ist, kann es verschiedenste Ursachen haben.
Wenn der Hintergrund seltsam ist, solltest du mal schauen unter Rechtsklick Desktop => Eigenschaften => Desktop => Desktop anpassen => Web
Homepage rausnehmen, fixieren rausnehmen
 
das hatte nix gebracht..

soa, hab neugestartet, xx... schien der übeltäter gewesen zu sein, jedenfalls läuft es jetzt halbwegs normal allerdings kann spybot search & destroy den spysheriff nicht entfernen, aber da find ich schon ne lösung für ;)

trotzdem danke für eure hilfe.