Wenn sich Malwarereste in der Systemwiederherstellung verstecken (das kann durch den pfad x:\System volume information\_restore\... erkannt werden) muss die Systemwiederherstellung deaktiviert werden.
Rechtsklick auf den Arbeitsplatz und Eigenschaften wählen. Dann im Systemwiederherstellung-Reiter den Eintrag Systemwiederherstellung auf allen Laufwerken deaktivieren wählen, den Vorgang im Popup mit OK bestätigen und den PC rebooten.
Nach dem Reboot sollten alle Wiederherstellungspukte gelöscht sein und die Systemwiederherstellung kann wieder gestartet werden.
2) Malware kann nicht gelöscht werden und befindet sich nicht in der Systemwiederherstellung
In diesem Fall ist es empfohlen, den PC im abgesicherten Modus zu starten. Zuerst den PC herunterfahren.
Ein paar Sekunden warten und ihn wieder einschalten.
Jetzt, bevor Windows zu laden beginnt, während die BIOS-Information angezeigt wird
drücken. F8 darf mehrmals gedrückt werdenEs wird ein Menü erscheinen. Mittels den Aufwärts-
und Abwärts-
Tasten den Eintrag "Abgesicherter Modus" wählen und auf die Eingabetaste drücken.Wenn Windows vollständig geladen ist, Kaspersky über das Start-Menü starten und einen Vollscan machen. Das Gefundene desinfizieren/löschen.

3) Malware kann auch nicht im abgesicherten Modus entfernt werden
In diesem Fall muss das manuell gelöst werden.
Erstelle einen neuen Topic mittels
NEWTOPIC.Wenn nach einem AVZ Log gefragt wird: So kann man es erstellen:
1)Ich habe Kaspersky Anti-virus/Internet Security 2009 installiert:
Gehen Sie unter Support>Protokollierung>Bericht über Systemstatus erstellen. Wenn der Wizard fertig ist und das Fenster verschwindet auf dem Anzeigen Button gehen und die syinfo.zip Datei in der Nachricht als Anhang fügen.
2)Ich habe eine altere Version von Kaspersky Produkten installiert.
Laden sie AVZ4 von hier herunter und entpacken sie es in einem Ordner auf dem Desktop. AVZ.exe ausfuhren und unter File->System Analysis gehen. Dort die Option "Attach System Analysis log to ZIP" aktivieren und dann auf Start klicken. Wenn der Scan komplett ist die gezippte Datei (avz_sysinfo.zip) in der Nachricht als Anhang fügen