1. Starte das Notepad (Start / Ausführen / notepad[Enter])
2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"7070:TCP"=-
"7071:TCP"=-
"7072:TCP"=-
Filelook::
c:\programme\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl .exe
c:\programme\Adobe\Acrobat 9.0\Acrobat\Acrotray .exe
c:\programme\ATI Technologies\ATI.ACE\cli .exe
c:\programme\CCleaner\ccleaner .exe
c:\programme\Java\jre6\bin\jusched .exe
c:\programme\Logitech\Logitech WebCam Software\LWS .exe
c:\programme\Malwarebytes' Anti-Malware\mbam .exe
c:\programme\Mindjet\MindManager 7\MMReminderService .exe
c:\programme\Samsung\AVStation Premium 3.75\AVSAgent .exe
c:\programme\Samsung\DisplayManager\DMLoader .exe
c:\programme\Samsung\MagicKBD\PreMKBD .exe
c:\programme\Samsung\Samsung Battery Manager\BatteryManager .exe
c:\programme\Synaptics\SynTP\SynTPEnh .exe
c:\programme\Trend Micro\RUBotted\TMRUBottedTray .exe
c:\windows\ehome\ehtray .exe
Driver::
kubzg
3. Speichere im Notepad als CFScript.txt auf dem Desktop.
4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)
5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.
6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!