schon wieder Spyware

#0
24.02.2006, 07:23
...neu hier

Beiträge: 5
#1 Hallo,
mir wurde hier schon sehr kompetent geholfen und ich wende mich daher nochmal an dieses Forum.
Ich glaube, ich habe mit einer Email etwas unbeabsichtigt geöffnet.
Folgende Online Scan Ergebnisse habe ich aktuell:

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, February 23, 2006 9:59:56 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.78.0
Kaspersky Anti-Virus database last update: 23/02/2006
Kaspersky Anti-Virus database records: 167405
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\

Scan Statistics:
Total number of scanned objects: 100267
Number of viruses found: 2
Number of infected objects: 9
Number of suspicious objects: 0
Duration of the scan process: 01:50:39

Infected Object Name / Virus Name / Last Action
H:\Programme\Norton AntiVirus\Quarantine\002F0E96.anr Infected: Trojan-Downloader.Win32.Ani.c skipped
H:\Programme\Norton AntiVirus\Quarantine\0FF440D8.anr Infected: Trojan-Downloader.Win32.Ani.c skipped
H:\Programme\Norton AntiVirus\Quarantine\10EF42EC.anr Infected: Trojan-Downloader.Win32.Ani.c skipped
H:\Programme\Norton AntiVirus\Quarantine\11C04206.anr Infected: Trojan-Downloader.Win32.Ani.c skipped
H:\Programme\Norton AntiVirus\Quarantine\140D6311.anr Infected: Trojan-Downloader.Win32.Ani.c skipped
H:\Programme\Norton AntiVirus\Quarantine\47B36A0C.exe Infected: Trojan-Clicker.Win32.Small.is skipped
H:\Programme\Norton AntiVirus\Quarantine\4842216E.exe Infected: Trojan-Clicker.Win32.Small.is skipped
H:\Programme\Norton AntiVirus\Quarantine\48E22ABE.anr Infected: Trojan-Downloader.Win32.Ani.c skipped
H:\Programme\Norton AntiVirus\Quarantine\79565CD1.anr Infected: Trojan-Downloader.Win32.Ani.c skipped

Scan process completed.

PANDA:


Incident Status Location

Adware:Adware/SaveNow Not disinfected C:\PROGRAMME\SAVE\SAVE.EXE
Adware:Adware/SaveNow Not disinfected C:\Programme\Save\ACM.dll
Adware:Adware/SaveNow Not disinfected C:\Programme\Save\Save.exe
Adware:adware/cws Not disinfected C:\Dokumente und Einstellungen\Chatt\Favoriten\Living
Adware:adware/savenow Not disinfected C:\PROGRAMME\Save
Adware:adware/whenusearch Not disinfected Windows Registry
Spyware:Cookie/2o7.net Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@2o7[2].txt
Spyware:Cookie/YieldManager Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@ad.yieldmanager[2].txt
Spyware:Cookie/Hbmediapro Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@adopt.hbmediapro[2].txt
Spyware:Cookie/PointRoll Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@ads.pointroll[2].txt
Spyware:Cookie/ads.tripod.lycos.com Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@ads.tripod.lycos[1].txt
Spyware:Cookie/Adtech Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@adtech[2].txt
Spyware:Cookie/Apmebf Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@apmebf[1].txt
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@as-eu.falkag[2].txt
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@as1.falkag[2].txt
Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@belnk[1].txt
Spyware:Cookie/BurstNet Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@burstnet[2].txt
Spyware:Cookie/Enhance Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@c.enhance[1].txt
Spyware:Cookie/Casalemedia Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@casalemedia[2].txt
Spyware:Cookie/Com.com Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@com[2].txt
Spyware:Cookie/cs.sexcounter Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@cs.sexcounter[2].txt
Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@dist.belnk[2].txt
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@fe.lea.lycos[1].txt
Spyware:Cookie/HotLog Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@hotlog[2].txt
Spyware:Cookie/Itrack Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@ilead.itrack[1].txt
Spyware:Cookie/PayCounter Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@paycounter[1].txt
Spyware:Cookie/RealMedia Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@realmedia[1].txt
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@sel.as-eu.falkag[1].txt
Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@server.iad.liveperson[1].txt
Spyware:Cookie/SpyLog Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@spylog[1].txt
Spyware:Cookie/onestat.com Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@stat.onestat[1].txt
Spyware:Cookie/Statcounter Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@statcounter[2].txt
Spyware:Cookie/Tickle Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@tickle[1].txt
Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@tradedoubler[2].txt
Spyware:Cookie/Tribalfusion Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@tribalfusion[1].txt
Spyware:Cookie/Tucows Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@tucows[2].txt
Spyware:Cookie/Xiti Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@xiti[1].txt
Spyware:Cookie/Yadro Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@yadro[1].txt
Spyware:Cookie/2o7.net Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@2o7[2].txt
Spyware:Cookie/YieldManager Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@ad.yieldmanager[2].txt
Spyware:Cookie/Hbmediapro Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@adopt.hbmediapro[2].txt
Spyware:Cookie/PointRoll Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@ads.pointroll[2].txt
Spyware:Cookie/ads.tripod.lycos.com Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@ads.tripod.lycos[1].txt
Spyware:Cookie/Adtech Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@adtech[2].txt
Spyware:Cookie/Apmebf Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@apmebf[1].txt
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@as-eu.falkag[2].txt
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@as1.falkag[2].txt
Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@belnk[1].txt
Spyware:Cookie/BurstNet Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@burstnet[2].txt
Spyware:Cookie/Enhance Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@c.enhance[1].txt
Spyware:Cookie/Casalemedia Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@casalemedia[2].txt
Spyware:Cookie/Com.com Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@com[2].txt
Spyware:Cookie/cs.sexcounter Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@cs.sexcounter[2].txt
Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@dist.belnk[2].txt
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@fe.lea.lycos[1].txt
Spyware:Cookie/HotLog Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@hotlog[2].txt
Spyware:Cookie/Itrack Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@ilead.itrack[1].txt
Spyware:Cookie/PayCounter Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@paycounter[1].txt
Spyware:Cookie/RealMedia Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@realmedia[1].txt
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@sel.as-eu.falkag[1].txt
Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@server.iad.liveperson[1].txt
Spyware:Cookie/SpyLog Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@spylog[1].txt
Spyware:Cookie/onestat.com Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@stat.onestat[1].txt
Spyware:Cookie/Statcounter Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@statcounter[2].txt
Spyware:Cookie/Tickle Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@tickle[1].txt
Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@tradedoubler[2].txt
Spyware:Cookie/Tribalfusion Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@tribalfusion[1].txt
Spyware:Cookie/Tucows Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@tucows[2].txt
Spyware:Cookie/Xiti Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@xiti[1].txt
Spyware:Cookie/Yadro Not disinfected C:\Dokumente und Einstellungen\Chatt\Cookies\chatt@yadro[1].txt
Adware:Adware/SaveNow Not disinfected C:\Programme\Save\ACM.dll
Adware:Adware/SaveNow Not disinfected C:\Programme\Save\Save.exe
Adware:Adware/SaveNow Not disinfected C:\Programme\Save\SaveUninst.exe
Spyware:Cookie/2o7.net Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@2o7[2].txt
Spyware:Cookie/Falkag Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@a.as-us.falkag[2].txt
Spyware:Cookie/Gorillanation Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@ads.gorillanation[2].txt
Spyware:Cookie/Adtech Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@adtech[2].txt
Spyware:Cookie/Advertising Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@advertising[1].txt
Spyware:Cookie/Falkag Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@as-us.falkag[2].txt
Spyware:Cookie/Falkag Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@as1.falkag[2].txt
Spyware:Cookie/Atlas DMT Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@atdmt[1].txt
Spyware:Cookie/Bilbo.counted Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@bilbo.counted[2].txt
Spyware:Cookie/C.porngraph Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@c.porngraph[1].txt
Spyware:Cookie/Ccbill Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@ccbill[2].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter1.sextracker[2].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter10.sextracker[2].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter13.sextracker[1].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter14.sextracker[1].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter15.sextracker[1].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter16.sextracker[1].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter2.sextracker[1].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter3.sextracker[1].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter4.sextracker[2].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter5.sextracker[1].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter6.sextracker[1].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter7.sextracker[2].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@counter8.sextracker[2].txt
Spyware:Cookie/Kazaa Networks Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@desktop.kazaa[1].txt
Spyware:Cookie/Doubleclick Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@doubleclick[2].txt
Spyware:Cookie/FastClick Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@fastclick[1].txt
Spyware:Cookie/fe.lea.lycos Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@fe.lea.lycos[2].txt
Spyware:Cookie/Gator Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@gator[1].txt
Spyware:Cookie/DomainSponsor Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@landing.domainsponsor[1].txt
Spyware:Cookie/Lop Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@lop[1].txt
Spyware:Cookie/Mediaplex Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@mediaplex[1].txt
Spyware:Cookie/Overture Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@overture[2].txt
Spyware:Cookie/PayCounter Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@paycounter[1].txt
Spyware:Cookie/WegCash Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@programs.wegcash[2].txt
Spyware:Cookie/Match Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@promo.match[2].txt
Spyware:Cookie/QkSrv Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@qksrv[2].txt
Spyware:Cookie/WUpd Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@revenue[2].txt
Spyware:Cookie/Advertising Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@servedby.advertising[1].txt
Spyware:Cookie/SexList Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@sexlist[1].txt
Spyware:Cookie/Sextracker Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@sextracker[2].txt
Spyware:Cookie/Statcounter Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@statcounter[2].txt
Spyware:Cookie/Tradedoubler Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@tradedoubler[1].txt
Spyware:Cookie/Tribalfusion Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@tribalfusion[1].txt
Spyware:Cookie/Gator Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@webpdp.gator[2].txt
Spyware:Cookie/Lop Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@www.lop[1].txt
Spyware:Cookie/Xiti Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@xiti[1].txt
Spyware:Cookie/Zedo Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd379\administrator@zedo[1].txt
Adware:Adware/Lop Not disinfected D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd380\stthoack.exe
Possible Virus. Not disinfected Seri*hier nicht!*.rar[keyg*hier nicht*.exe]
Vielen Dank im Voraus!

Chatt
Seitenanfang Seitenende
24.02.2006, 12:49
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als savenow.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.


REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave]
[-HKEY_CURRENT_USER\SOFTWARE\whenu]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WUSN.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\runmsc.loader.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\runmsc.loader]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\runmsc.loader.1\clsid]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F95F736-0F62-4214-A4B4-CAA6738D4C07}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C285D18D-43A2-4AEF-83FB-BF280E660A97}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\savenow]
[-HKEY_CLASSES_ROOT\CLSID\{A9AAE1AB-9688-42C5-86F5-C12F6B9015AD}]
[-HKEY_CLASSES_ROOT\TypeLib\{DF901432-1B9F-4F5B-9E56-301C553F9095}]
[-HKEY_CLASSES_ROOT\TypeLib\{E2F2B9D0-96B9-4B25-B90C-636ECB207D18}]
[-HKEY_CLASSES_ROOT\Interface\{72A836D1-BC00-43C0-A941-17960E4FB842}]
[-HKEY_CLASSES_ROOT\Interface\{43382522-A846-46F4-AC57-1F71AE6E1086}]
[-HKEY_CLASSES_ROOT\Interface\{572FB162-C0BA-4EDF-8CFF-E3846153B9B0}]
[-HKEY_CLASSES_ROOT\AppID\{127DF9B4-D75D-44A6-AF78-8C3A8CEB03DB}]
[-HKEY_CLASSES_ROOT\WUSN.1]
[-HKEY_CLASSES_ROOT\WUSN.1 WUSN_Id]
[-HKEY_CLASSES_ROOT\AppID\ACM.DLL]
[-HKEY_CLASSES_ROOT\ACM.ACMFactory]
[-HKEY_CLASSES_ROOT\ACM.ACMFactory.1]

-------------------------------------------------------------------------------------

http://virus-protect.org/hjtkurz.html
öffne das HijackThis-- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"

PC neustarten
Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). Die Datei "savenow.reg" auf dem Desktop doppelklicken


loesche:
http://virus-protect.org/artikel/spyware/save.html
C:\Programme\Save
C:\Programme\Save\ACM.dll
C:\Programme\Save\save.db
C:\Programme\Save\Save.exe
C:\Programme\Save\save.htm
C:\Programme\Save\SaveUninst.exe
C:\Programme\Save\saveupdate.exe
C:\Programme\Save\store.db
C:\Programme\Save
C:\Dokumente und Einstellungen\Chatt\Favoriten\Living

Leere den Papaierkorb, dann schau, ob es noch da ist...wenn ja..loeschen
D:\RECYCLER\S-1-5-21-1957994488-725345543-1446154389-1003\Dd380\stthoack.exe

stelle den Cleaner genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Scanne mit Ewido
http://virus-protect.org/ewido.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: