Virusbursters nicht zu löschen

#0
07.11.2006, 19:25
...neu hier

Beiträge: 3
#1 Hallo,
mich hats mal wieder voll erwischt!
Bitte um Hilfe ich bekomm den virusburster nicht los !
Das Icon blinkt zwischen gelben Fragezeichen und gelben kreuz in der taskleiste. Jedes anklicken Endet auf der webside!
Einen Virenscanner (spybot o.ä.) läßt er nun nicht mehr laufen?
Was sollich tun?
lorenzo

Anhang: Virus-.doc
Seitenanfang Seitenende
08.11.2006, 00:58
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 lorenzo

Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein

Zitat

Registry values to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload|ferrateen
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload|clamoring
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload|bonspells
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload|detachments
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler|{0d9eb558-0666-479e-868a-21b1d1a53bd1}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler|{27321538-5739-4aa1-b84c-7d18e4383f1f}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler|{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler|{01d8d081-0f76-4ab5-b5e4-9b23a709670e}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|isamonitor.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|pmsngr.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|VirusBursters

registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ACF3DAB0-D308-4B7A-BFE3-E6C0FAFEB1E7}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iVideoCodec
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Security Plugin 2006
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1a29a79a-b9c8-44a9-bedf-7fadde3cf33f}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{274c0420-ebe0-4f1d-b473-edd1aa9b85dd}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0d9eb558-0666-479e-868a-21b1d1a53bd1}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{27321538-5739-4aa1-b84c-7d18e4383f1f}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{01d8d081-0f76-4ab5-b5e4-9b23a709670e}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{274c0420-ebe0-4f1d-b473-edd1aa9b85dd}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CodecsSoftwarePackage.chl
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AVZipEnchancer.Chl
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VirusBursters
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\virusbursters.exe
HKEY_LOCAL_MACHINE\SOFTWARE\VirusBursters

Files to delete:
C:\WINDOWS\system32\rrtcany.dll
C:\WINDOWS\system32\veklo.dll
C:\WINDOWS\system32\okkmtv.dll
C:\WINDOWS\system32\sacskza.dll

Folders to delete:
C:\Programme\VirusBursters
C:\Programme\iVideoCodec
Klicke die grüne Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

»»
loesche das Backup vom Avenger unter C:\Avenger\backup.zip + leere den Papierkorb

««
scanne mit smitfraudfix - Option 1 und 2 ( lasse auch die Registry mitreinigen)
http://virus-protect.org/artikel/tools/smitfrautfix.html

__________________________

««
Gehe in die Registry
Start - Ausfuehren - regedit

klicke dich durch zum Schluessel:

[HKEY_USERS\S-1-5-21-329068152-1788223648-1801674531-1003\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers]

"C:\\Programme\\iVideoCodec\\pmsngr.exe - loeschen

und den Rechner neustarten
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 08.11.2006 um 01:04 Uhr von Sabina editiert.
Seitenanfang Seitenende
08.11.2006, 16:32
...neu hier

Themenstarter

Beiträge: 3
#3 Hab ich alles gemacht aber nach Scan mit smitfraudfix fährt der PC nicht mehr hoch sondern zeigt "NTLDR fehlt - Neustart mit Str+Alt+Entf" aber das funktioniert nicht...

Was soll ich tun??
Gruß Lorenzo
Seitenanfang Seitenende
08.11.2006, 17:14
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Möglichkeit 1:
http://www.dirks-computerecke.de/winxp_ntldr_fehlt.htm
Die erste Möglichkeit ist sehr einfach und doch die wahrscheinlich häufigste. Es wurde schlicht und einfach eine Diskette im Diskettenlaufwerk vergessen und der Computer versucht nun von dieser Diskette zu starten.

_________________________________________________________

http://www.supportnet.de/fresh/ntldr_fehlt.html
Die Dateien "NTLDR" und/oder "NTDETECT.COM" sind entweder defekt oder nicht auf der Festplatte vorhanden.
Dies kann durch eine defekte Festplatte entstehen oder durch die Installation eines anderen Betriebssystems auf der gleichen Festplatte. Bei einem fehlenden oder defekten Startsektor und/oder Bootloader geht man wie folgt vor:

Man startet mit der original Windows XP CD in die Wiederherstellungskonsole und gibt am Promt folgende Befehle ein:

fixmbr c:
fixboot c:
copy d:\i386\ntldr c:\
copy d:\i386\ntdetect.com c:\

wobei d: hier das CD Laufwerk mit der Windows XP Installations CD ist.

Man sollte auch nicht vergessen vorher die Attribute "schreibgeschützt" und "versteckt" zu ändern, da diese Dateien schreibgeschützt und versteckt sind.


In der Wiederherstellungskonsole lauten die Befehle dafür wie folgt:

attrib -h -r c:\ntldr
attrib -h -r c:\ntdetect.com

Danach startet man den Compter ohne eingelegter CD neu.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.11.2006, 18:16
...neu hier

Themenstarter

Beiträge: 3
#5 Hallo Sabina,
Du bist besser als Gott!
Die Kiste läuft wieder - Danke werde auch Eure Seite per Spende unterstützen! - Perfekt !
Noch eine Frage an den Experten:
Im Augenblick habe ich AntiVir Guard und Zone Alarm installiert.
Ist dieser Schutz ausreichend oder sollich die runterschmeißen und etwas anderes instal. ?
Auch wenn ich z.B. Spybot o.ä. laufen lassen will bricht er sofort ab! Hat das was mit diesen Programmen zu tun?
Danke
Der ahnungslose lorenzo
Seitenanfang Seitenende
08.11.2006, 18:34
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 Antivirus und Zonealarm ist o.k. ;)
du musst nur besser aufpassen, was du fuer Codecs aus dem Net holst, denn ueber die sind die Viren auf den Rechner gekommen.

Sandboxie: - versuche es mal ;)
http://virus-protect.org/artikel/tools/sandboxie.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: