Nortonmeldung:Infostealer.Banpaes und Winfixer

Thema ist geschlossen!
Thema ist geschlossen!
#0
21.10.2006, 16:52
Member

Themenstarter

Beiträge: 29
#31 Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 084C-F318

Verzeichnis von C:\WINDOWS\system32

21.10.2006 16:08 1.158 wpa.dbl
17.10.2006 21:36 35 urlmsnlink.dat
17.10.2006 21:14 1.629 msnlog.log
05.10.2006 16:30 181.736 rmoc3260.dll
05.10.2006 16:30 5.632 pndx5032.dll
05.10.2006 16:30 6.656 pndx5016.dll
05.10.2006 16:30 278.528 pncrt.dll
04.10.2006 22:03 9.639.336 MRT.exe
24.09.2006 03:42 65.536 QuickTimeVR.qtx
24.09.2006 03:42 49.152 QuickTime.qts
15.09.2006 22:04 48.816 S32EVNT1.DLL
15.09.2006 16:57 380.684 perfh009.dat
15.09.2006 16:57 53.098 perfc009.dat
15.09.2006 16:57 391.574 perfh007.dat
15.09.2006 16:57 63.976 perfc007.dat
15.09.2006 16:57 897.142 PerfStringBackup.INI
14.09.2006 19:43 133.280 FNTCACHE.DAT
13.09.2006 07:02 1.084.416 msxml3.dll
12.09.2006 17:51 1.245.184 msxml4.dll
12.09.2006 13:30 2.550 Uninstall.ico
12.09.2006 13:30 1.406 Help.ico
04.09.2006 08:13 1.497.088 shdocvw.dll
25.08.2006 17:46 617.472 comctl32.dll
25.08.2006 05:47 477.944 pxdrv.dll
25.08.2006 05:47 63.144 pxcpya64.exe
25.08.2006 05:47 129.784 pxafs.dll
25.08.2006 05:47 514.808 Px.dll
25.08.2006 05:47 62.632 pxinsa64.exe
25.08.2006 05:47 115.880 pxinsi64.exe
25.08.2006 05:47 183.032 PxMas.dll
25.08.2006 05:47 1.309.432 pxsfs.dll
25.08.2006 05:47 39.672 VXBLOCK.dll
25.08.2006 05:47 379.640 PxWave.dll
25.08.2006 05:47 67.240 pxhpinst.exe
24.08.2006 19:29 7.200 wuredist.cab
23.08.2006 20:37 308 results.txt
23.08.2006 20:34 520 $winnt$.inf
21.08.2006 14:26 16.896 fltlib.dll
21.08.2006 11:14 23.040 fltmc.exe
16.08.2006 13:58 100.352 6to4svc.dll
07.08.2006 16:02 534.208 SymNeti.dll
07.08.2006 16:02 161.472 SymRedir.dll
03.08.2006 17:34 466.944 capicom.dll
29.07.2006 19:32 48.936 sirenacm.dll
28.07.2006 13:30 3.079.168 mshtml.dll
27.07.2006 15:25 679.424 inetcomm.dll
25.07.2006 22:42 617.472 urlmon.dll
21.07.2006 10:29 72.704 hlink.dll
14.07.2006 17:38 332.288 netapi32.dll
14.07.2006 17:25 546.304 hhctrl.ocx
13.07.2006 15:34 8.494.592 shell32.dll
05.07.2006 12:55 1.057.792 kernel32.dll

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 084C-F318

Verzeichnis von C:\DOKUME~1\HABIBA~1\LOKALE~1\Temp

21.10.2006 16:08 16.384 ~DFCBD.tmp
1 Datei(en) 16.384 Bytes
0 Verzeichnis(se), 49.499.320.320 Bytes frei

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 084C-F318

Verzeichnis von C:\WINDOWS

21.10.2006 16:10 1.409 QTFont.for
21.10.2006 16:10 54.156 QTFont.qfn
21.10.2006 16:08 1.434.044 WindowsUpdate.log
21.10.2006 16:07 0 0.log
21.10.2006 16:05 2.048 bootstat.dat
21.10.2006 16:03 32.386 SchedLgU.Txt
20.10.2006 00:49 0 nsreg.dat
20.10.2006 00:49 2.266 mozver.dat
19.10.2006 12:13 5.078 vdacnjuc.txt
14.10.2006 12:41 88.889 iis6.log
14.10.2006 12:41 198.072 comsetup.log
14.10.2006 12:41 121.722 ntdtcsetup.log
14.10.2006 12:41 233.388 tsoc.log
14.10.2006 12:41 1.393 imsins.log
14.10.2006 12:41 32.889 ocmsn.log
14.10.2006 12:41 16.150 KB924191.log
14.10.2006 12:41 312.848 ocgen.log
14.10.2006 12:41 29.960 msgsocm.log
14.10.2006 12:41 571.392 FaxSetup.log
14.10.2006 12:41 647.451 setupapi.log
14.10.2006 12:41 28.689 updspapi.log
14.10.2006 12:41 1.393 imsins.BAK
14.10.2006 12:41 15.959 KB922819.log
14.10.2006 12:41 15.143 KB923414.log
14.10.2006 12:41 20.323 KB924496.log
11.10.2006 23:38 9.565 KB923191.log
09.10.2006 16:58 335 GEARInstall.log
06.10.2006 12:36 11.346 KB925486.log
05.10.2006 10:10 34.797 LUINSTALL.LOG
20.09.2006 13:25 8.382 ModemLog_TOSHIBA Software Modem.txt
14.09.2006 19:42 44.209 wmsetup.log
14.09.2006 18:03 403 ODBC.INI
14.09.2006 17:54 5.858 Active Setup Log.txt
13.09.2006 15:22 12.117 KB920685.log
13.09.2006 15:22 13.895 KB920872.log
13.09.2006 15:22 12.266 KB919007.log
13.09.2006 15:22 8.267 KB922582.log
11.09.2006 15:39 6.271 WgaNotify.log
05.09.2006 18:45 50 wiaservc.log
05.09.2006 18:45 216 wiadebug.log
04.09.2006 18:51 4.469 yacs.log
31.08.2006 11:21 948.096 setuplog.txt
28.08.2006 11:38 923 spupdsvc.log
28.08.2006 11:36 18.575 KB917734.log
28.08.2006 11:35 28.642 KB922616.log
28.08.2006 11:34 28.124 KB911280.log
28.08.2006 11:34 27.531 KB911562.log
28.08.2006 11:33 28.207 KB900485.log
28.08.2006 11:32 26.929 KB917159.log
28.08.2006 11:31 27.009 KB921398.log
28.08.2006 11:31 17.404 KB910437.log
28.08.2006 11:30 45.177 KB918899.log
28.08.2006 11:30 11.825 KB911564.log
28.08.2006 11:29 22.844 KB920670.log
28.08.2006 11:28 23.054 KB918439.log
28.08.2006 11:28 35.362 KB902400.log
28.08.2006 11:27 23.140 KB914388.log
27.08.2006 17:53 17.083 KB908531.log
27.08.2006 17:53 16.083 KB911567.log
27.08.2006 00:50 20.072 KB920214.log
27.08.2006 00:50 19.158 KB921883.log
27.08.2006 00:50 19.885 KB911927.log
27.08.2006 00:50 19.873 KB917344.log
27.08.2006 00:49 19.460 KB917953.log
27.08.2006 00:49 19.291 KB917422.log
27.08.2006 00:49 18.979 KB912919.log
27.08.2006 00:49 18.654 KB916595.log
27.08.2006 00:49 27.771 KB913580.log
27.08.2006 00:49 17.461 KB908519.log
27.08.2006 00:49 17.758 KB920683.log
27.08.2006 00:49 17.734 KB914389.log
24.08.2006 01:25 8.355 KB898461.log
23.08.2006 20:49 323 wmsetup10.log
23.08.2006 20:37 1.519 OEWABLog.txt
23.08.2006 20:36 4.374 DPINST.LOG
23.08.2006 20:36 9.167 KB912945.log
23.08.2006 20:34 214.310 setupact.log
23.08.2006 20:28 3.341 sessmgr.setup.log
23.08.2006 20:28 641 DtcInstall.log
23.08.2006 20:25 5.512 regopt.log
23.08.2006 20:24 231 system.ini
30.03.2006 20:40 14 EOLAS.tag
17.01.2006 16:23 8.192 REGLOCS.OLD
16.01.2006 17:34 61 smscfg.ini
16.01.2006 16:24 222 wininit.ini
16.01.2006 16:23 367 xpsp1hfm.log
16.01.2006 16:17 0 NDSTray.INI
16.01.2006 15:15 4.486 KB888111.log
16.01.2006 15:11 546 SynInst.log
16.01.2006 14:13 1.454 COM+.log
16.01.2006 14:12 32.512 KB905749.log
16.01.2006 14:12 32.139 KB905414.log
16.01.2006 14:11 31.305 KB904706.log
16.01.2006 14:11 30.999 KB901214.log
16.01.2006 14:11 31.081 KB901017.log
16.01.2006 14:10 33.256 KB900725.log
16.01.2006 14:10 31.051 KB899591.log
16.01.2006 14:10 30.491 KB899589.log
16.01.2006 14:10 31.067 KB899587.log
16.01.2006 14:09 28.118 KB898458.log
16.01.2006 14:09 33.311 KB896688.log
16.01.2006 14:09 26.497 KB896428.log
16.01.2006 14:08 27.708 KB896424.log
16.01.2006 14:08 26.672 KB896423.log
16.01.2006 14:08 25.820 KB896422.log
16.01.2006 14:08 26.220 KB896358.log
16.01.2006 14:08 24.886 KB896256.log
16.01.2006 14:07 26.266 KB895200.log
16.01.2006 14:07 47.445 KB894391.log
16.01.2006 14:07 17.022 KB894871.log
16.01.2006 14:06 18.489 KB893803v2.log
16.01.2006 14:06 18.575 KB893756.log
16.01.2006 14:06 17.096 KB893357.log
16.01.2006 14:06 15.162 KB893066.log
16.01.2006 14:06 12.672 KB893056.log
16.01.2006 14:06 26.435 KB890046.log
16.01.2006 14:05 12.670 KB891781.log
16.01.2006 14:05 15.098 KB890859.log
16.01.2006 14:05 10.754 KB890175.log
16.01.2006 14:05 8.562 KB889673.log
16.01.2006 14:04 9.744 KB888302.log
16.01.2006 14:04 9.428 KB888113.log
16.01.2006 14:04 9.277 KB887472.log
16.01.2006 14:04 9.599 KB886185.log
16.01.2006 14:03 7.820 KB885855.log
16.01.2006 14:03 9.327 KB885836.log
16.01.2006 14:03 9.779 KB885835.log
16.01.2006 14:03 9.176 KB885250.log
16.01.2006 14:03 8.862 KB873339.log
16.01.2006 14:03 9.648 KB873333.log
16.01.2006 14:00 316.640 WMSysPr9.prx
16.01.2006 13:59 3.728 KB884018.log
16.01.2006 13:59 849 orun32.ini
16.01.2006 13:59 197.043 orun32.isu
16.01.2006 13:53 0 control.ini
16.01.2006 13:53 477 win.ini
16.01.2006 13:53 4.161 ODBCINST.INI
16.01.2006 13:52 749 WindowsShell.Manifest
16.01.2006 13:51 36 vb.ini
16.01.2006 13:51 37 vbaddin.ini
16.01.2006 13:49 200 cmsetacl.log
16.01.2006 13:48 0 Sti_Trace.log
16.01.2006 13:45 0 setuperr.log

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 084C-F318

Verzeichnis von C:\WINDOWS\Temp

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 084C-F318

Verzeichnis von C:\WINDOWS\Downloaded Program Files

16.01.2006 13:52 65 desktop.ini
1 Datei(en) 65 Bytes
0 Verzeichnis(se), 49.499.320.320 Bytes frei

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 084C-F318

Verzeichnis von C:\

21.10.2006 16:51 0 sys.txt
21.10.2006 16:51 296 down.txt
21.10.2006 16:50 117 tmp.txt
21.10.2006 16:49 9.943 system.txt
21.10.2006 16:48 294 systemtemp.txt
21.10.2006 16:46 95.989 system32.txt
21.10.2006 16:22 11.276 ComboFix.txt
21.10.2006 16:05 526.438.400 hiberfil.sys
21.10.2006 16:05 792.723.456 pagefile.sys
21.10.2006 15:15 280 sqmdata01.sqm
21.10.2006 15:15 244 sqmnoopt01.sqm
20.10.2006 21:46 232 sqmdata00.sqm
20.10.2006 21:46 244 sqmnoopt00.sqm
20.10.2006 21:39 292 sqmdata19.sqm
20.10.2006 21:39 244 sqmnoopt19.sqm
20.10.2006 16:42 268 sqmdata18.sqm
20.10.2006 16:42 244 sqmnoopt18.sqm
19.10.2006 20:30 280 sqmdata17.sqm
19.10.2006 20:30 244 sqmnoopt17.sqm
19.10.2006 19:55 280 sqmdata16.sqm
19.10.2006 19:55 244 sqmnoopt16.sqm
19.10.2006 19:52 292 sqmdata15.sqm
19.10.2006 19:52 244 sqmnoopt15.sqm
19.10.2006 13:27 16.982 avenger.txt
19.10.2006 13:10 268 sqmdata14.sqm
19.10.2006 13:10 244 sqmnoopt14.sqm
19.10.2006 12:20 5.078 adsadrsk.txt
19.10.2006 00:33 10.656 ComboFix2.txt
18.10.2006 18:17 280 sqmdata13.sqm
18.10.2006 18:17 244 sqmnoopt13.sqm
14.10.2006 15:16 244 sqmnoopt12.sqm
14.10.2006 15:16 268 sqmdata12.sqm
14.10.2006 15:13 268 sqmdata11.sqm
14.10.2006 15:13 244 sqmnoopt11.sqm
14.10.2006 15:13 268 sqmdata10.sqm
14.10.2006 15:13 244 sqmnoopt10.sqm
13.10.2006 16:17 292 sqmdata09.sqm
13.10.2006 16:17 244 sqmnoopt09.sqm
13.10.2006 14:45 268 sqmdata08.sqm
13.10.2006 14:45 244 sqmnoopt08.sqm
11.10.2006 21:56 268 sqmdata07.sqm
11.10.2006 21:56 244 sqmnoopt07.sqm
10.10.2006 17:19 268 sqmdata06.sqm
10.10.2006 17:19 244 sqmnoopt06.sqm
10.10.2006 00:12 316 sqmdata05.sqm
10.10.2006 00:12 244 sqmnoopt05.sqm
09.10.2006 13:30 268 sqmdata04.sqm
09.10.2006 13:30 244 sqmnoopt04.sqm
07.10.2006 19:24 268 sqmdata03.sqm
07.10.2006 19:24 244 sqmnoopt03.sqm
07.10.2006 17:41 280 sqmdata02.sqm
07.10.2006 17:41 244 sqmnoopt02.sqm
26.08.2006 23:12 146 YServer.txt
23.08.2006 20:33 211 boot.ini
30.03.2006 20:45 229 SWSTAMP.TXT
16.01.2006 13:53 0 CONFIG.SYS
16.01.2006 13:53 0 IO.SYS
16.01.2006 13:53 0 MSDOS.SYS
16.01.2006 13:53 0 AUTOEXEC.BAT
04.08.2004 15:00 47.564 NTDETECT.COM
04.08.2004 15:00 251.184 ntldr
04.08.2004 15:00 4.952 bootfont.bin
62 Datei(en) 1.319.627.157 Bytes
0 Verzeichnis(se), 49.499.320.320 Bytes frei
Seitenanfang Seitenende
22.10.2006, 01:24
Member

Themenstarter

Beiträge: 29
#32 Hallo Sabina,

reichen die Berichte oben für dich aus?
Seitenanfang Seitenende
22.10.2006, 01:39
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#33 Avenger

Zitat

registry keys to delete:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_VSPF
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vspf_hk
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vspf
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FWSvc
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\FWSvc
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FWSVC
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_FWSVC
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FOPN
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\FOPN
HKEY_LOCAL_MACHINE\SOFTWARE\WinAntiVirus Pro 2006
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WA6P_is1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{723D54C7-7483-4EB8-8EED-CE5B2AEA534D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1AC5C88A-DEA7-462b-A232-04AF5CA42E7E} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2178F3FB-2560-458f-BDEE-631E2FE0DFE4} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B2A3156E-3332-4b47-AF5A-5B121503514F}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B5141620-C2B2-4d95-9F0F-134D99C87AB0}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1234890A-5E6E-4867-8136-CA6F1456B235}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{732B6533-7F78-4C47-9C01-2979BA0829B9}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{367A86A5-D048-4785-86BE-4E2706AAFDD9}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{2BC32EF8-BB73-4099-BB2E-0F2951B3E276}

Folders to delete:
C:\Programme\WinAntiVirus Pro 2006
C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006
C:\Programme\Common Files\Companion Wizard
C:\Dokumente und Einstellungen\Habiba Mangal\Anwendungsdaten\WinAntiVirus Pro 2006

Files to delete:
C:\WINDOWS\system32\SpOrder.dll
C:\WINDOWS\system32\drivers\vspf5.sys
C:\WINDOWS\system32\drivers\vspf_hk5.sys
C:\WINDOWS\system32\drivers\fopn.sys
C:\WINDOWS\system32\av.cpl
C:\WINDOWS\system32\stera.log
C:\WINDOWS\system32\stera.exe
C:\WINDOWS\system32\stera.job
C:\Dokumente und Einstellungen\Habiba Mangal\Anwendungsdaten\winantiviruspro2006freeinstall_de[1].exe




__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.10.2006, 01:53
Member

Themenstarter

Beiträge: 29
#34 Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\bmksoaol

*******************

Script file located at: \??\C:\WINDOWS\liqxdbpu.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_VSPF deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vspf_hk deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vspf deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FWSvc deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\FWSvc deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FWSVC deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_FWSVC deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FOPN deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\FOPN deleted successfully.
Folder C:\Programme\WinAntiVirus Pro 2006 deleted successfully.
Folder C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006 deleted successfully.
Folder C:\Programme\Common Files\Companion Wizard deleted successfully.
Folder C:\Dokumente und Einstellungen\Habiba Mangal\Anwendungsdaten\WinAntiVirus Pro 2006 deleted successfully.
File C:\WINDOWS\system32\SpOrder.dll deleted successfully.
File C:\WINDOWS\system32\drivers\vspf5.sys deleted successfully.
File C:\WINDOWS\system32\drivers\vspf_hk5.sys deleted successfully.
File C:\WINDOWS\system32\drivers\fopn.sys deleted successfully.
File C:\WINDOWS\system32\av.cpl deleted successfully.


File C:\WINDOWS\system32\stera.log not found!
Deletion of file C:\WINDOWS\system32\stera.log failed!

Could not process line:
C:\WINDOWS\system32\stera.log
Status: 0xc0000034

File C:\WINDOWS\system32\stera.exe deleted successfully.


File C:\WINDOWS\system32\stera.job not found!
Deletion of file C:\WINDOWS\system32\stera.job failed!

Could not process line:
C:\WINDOWS\system32\stera.job
Status: 0xc0000034

File C:\Dokumente und Einstellungen\Habiba Mangal\Anwendungsdaten\winantiviruspro2006freeinstall_de[1].exe deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\WinAntiVirus Pro 2006 deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WA6P_is1 deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{723D54C7-7483-4EB8-8EED-CE5B2AEA534D} deleted successfully.


Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1AC5C88A-DEA7-462b-A232-04AF5CA42E7E} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2178F3FB-2560-458f-BDEE-631E2FE0DFE4} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B2A3156E-3332-4b47-AF5A-5B121503514F} not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1AC5C88A-DEA7-462b-A232-04AF5CA42E7E} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2178F3FB-2560-458f-BDEE-631E2FE0DFE4} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B2A3156E-3332-4b47-AF5A-5B121503514F} failed!
Status: 0xc0000034

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B5141620-C2B2-4d95-9F0F-134D99C87AB0} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1234890A-5E6E-4867-8136-CA6F1456B235} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{732B6533-7F78-4C47-9C01-2979BA0829B9} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{367A86A5-D048-4785-86BE-4E2706AAFDD9} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{2BC32EF8-BB73-4099-BB2E-0F2951B3E276} deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Seitenanfang Seitenende
22.10.2006, 12:23
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#35 wie steht es mit der fehlermeldung ? diesmal kommt sie nicht ???
scanne mit ewido (online) und poste den report
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.10.2006, 13:00
Member

Themenstarter

Beiträge: 29
#36 Hallo Sabina,

die Fehlermeldung kommt jetzt nicht mehr. Danke für all deine Bemühungen!

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________



Name: Adware.WinAntiVirus
Path: HKLM\SOFTWARE\Classes\CLSID\{2178F3FB-2560-458f-BDEE-631E2FE0DFE4}
Risk: Medium

Name: Adware.WinAntiVirus
Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4}
Risk: Medium

Name: Adware.WinAntiVirus
Path: HKU\S-1-5-21-718891610-1173900836-2259653716-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4}
Risk: Medium

Name: Adware.WinAntiVirus
Path: HKU\S-1-5-21-718891610-1173900836-2259653716-1006\Software\WinAntiVirus Pro 2006
Risk: Medium

Name: Adware.WinAntiVirus
Path: HKU\S-1-5-21-718891610-1173900836-2259653716-1006\Software\WinAntiVirus Pro 2006\Settings
Risk: Medium

Name: Adware.WinAntiVirus
Path: C:\avenger\backup.zip/avenger/SpOrder.dll
Risk: Medium

Name: Adware.WinAntiVirus
Path: C:\avenger\backup.zip/avenger/WinAntiVirus Pro 2006/Activate.exe
Risk: Medium

Name: Adware.WinAntiVirus
Path: C:\avenger\backup.zip/avenger/WinAntiVirus Pro 2006/install.exe
Risk: Medium

Name: Adware.WinAntiVirus
Path: C:\avenger\backup.zip/avenger/WinAntiVirus Pro 2006/pv.exe
Risk: Medium

Name: Adware.WinAntiVirus
Path: C:\avenger\backup.zip/avenger/WinAntiVirus Pro 2006/sqlite3.dll
Risk: Medium

Name: Not-A-Virus.Downloader.Win32.WinFixer.o
Path: C:\avenger\backup.zip/avenger/winantiviruspro2006freeinstall_de[1].exe
Risk: Low


Name: Adware.SaveNow
Path: C:\System Volume Information\_restore{A8D8D9A2-504F-41DC-9E3F-D1F2FD65C5E3}\RP23\A0001464.exe
Risk: Medium

Name: Logger.Banker.byu
Path: C:\System Volume Information\_restore{A8D8D9A2-504F-41DC-9E3F-D1F2FD65C5E3}\RP33\A0002614.exe
Risk: High

Name: Adware.WinAntiVirus
Path: C:\System Volume Information\_restore{A8D8D9A2-504F-41DC-9E3F-D1F2FD65C5E3}\RP34\A0002746.dll
Risk: Medium

Name: Adware.WinAntiVirus
Path: C:\System Volume Information\_restore{A8D8D9A2-504F-41DC-9E3F-D1F2FD65C5E3}\RP34\A0002750.exe
Risk: Medium

Name: Adware.WinAntiVirus
Path: C:\System Volume Information\_restore{A8D8D9A2-504F-41DC-9E3F-D1F2FD65C5E3}\RP34\A0002760.exe
Risk: Medium

Name: Adware.WinAntiVirus
Path: C:\System Volume Information\_restore{A8D8D9A2-504F-41DC-9E3F-D1F2FD65C5E3}\RP34\A0002761.exe
Risk: Medium
Seitenanfang Seitenende
22.10.2006, 17:10
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#37 Avenger

Zitat

registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4}
HKU\S-1-5-21-718891610-1173900836-2259653716-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4}
HKU\S-1-5-21-718891610-1173900836-2259653716-1006\Software\WinAntiVirus Pro 2006
««
loeschen:
C:\avenger\backup.zip + Papierkorb leeren

««
Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
(dann wieder aktivieren)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.10.2006, 20:22
Member

Themenstarter

Beiträge: 29
#38 hallo,

bekomme beim avenger folgende fehlermeldung:

//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Fatal error: could not create new script file.
Error code: 0
Error logged to errorlog.txt. Aborting now!
Seitenanfang Seitenende
22.10.2006, 20:40
Member

Themenstarter

Beiträge: 29
#39 Hat nach erneutem Versuch doch geklappt, hier ist der log vom avenger nach neustart, falls er benötigt wird.

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\wkdxnrpg

*******************

Script file located at: \??\C:\WINDOWS\system32\bypfr^tb.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} deleted successfully.


Registry key HKU\S-1-5-21-718891610-1173900836-2259653716-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} not found!
Deletion of registry key HKU\S-1-5-21-718891610-1173900836-2259653716-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} failed!
Status: 0xc0000034



Registry key HKU\S-1-5-21-718891610-1173900836-2259653716-1006\Software\WinAntiVirus Pro 2006 not found!
Deletion of registry key HKU\S-1-5-21-718891610-1173900836-2259653716-1006\Software\WinAntiVirus Pro 2006 failed!
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
Seitenanfang Seitenende
22.10.2006, 20:48
Member

Themenstarter

Beiträge: 29
#40 hallo nochmals,

wann soll ich das wieder aktieveren?
Seitenanfang Seitenende
23.10.2006, 00:38
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#41 du kannst die systemwiederherstellung wieder aktivieren - und alles gute fuer dich + PC ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
23.10.2006, 15:40
Member

Themenstarter

Beiträge: 29
#42 Danke vielmals für deine Hilfe Sabina!

Alles scheint wieder prima zu funktionieren.Ich wünsche dir auch alles Gute fürs Leben!



Mit besten Grüßen

haman
Seitenanfang Seitenende