Virus Bursters -> Ich habe keine Ahnung !!!

#0
02.12.2006, 16:59
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 Kuno64

arbeite das avengerscript und unbedingt auch smitfraudfix ab
http://virus-protect.org/artikel/spyware/braincodec_remove.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.12.2006, 22:11
...neu hier

Beiträge: 2
#17 Hallo Sabina

Endlich ist Brain Codec "tot"
Jetzt bin ich very happy.
Vielen Dank für wertvolle Tipp.
Habe etwa gespendet

Kuno
Seitenanfang Seitenende
03.12.2006, 22:51
...neu hier

Beiträge: 4
#18 Zu erstens:

mswsock.dll
winrnr.dll
GoogleDestopNetwork1.dll
rsvpsp.dll

Zu drittens:


Log 1.

Datentr„ger in Laufwerk E: ist WindowsXP
Volumeseriennummer: 0867-F32E

Verzeichnis von E:\WINDOWS\system32

03.12.2006 12:05 239.944 FNTCACHE.DAT
01.12.2006 15:36 77.824 dbqlrij.dll
01.12.2006 15:36 4.286 ot.ico
01.12.2006 15:36 4.286 ts.ico
30.11.2006 18:26 86.016 pxwma.dll

30.11.2006 13:16 2.206 wpa.dbl
02.11.2006 17:02 483.328 actskn45.ocx
29.10.2006 10:25 311.604 perfh009.dat
29.10.2006 10:25 39.992 perfc009.dat
29.10.2006 10:25 316.594 perfh007.dat
29.10.2006 10:25 48.156 perfc007.dat
29.10.2006 10:25 723.744 PerfStringBackup.INI
04.10.2006 09:23 668 datFind.bat
28.09.2006 16:05 237.848 xactengine2_4.dll
28.09.2006 16:05 2.414.360 d3dx9_31.dll
28.09.2006 16:04 68.888 xinput1_3.dll


Hoffe das geht so!

Aber das ist alles sogut wie das gleiche!
Seitenanfang Seitenende
03.12.2006, 23:10
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#19 Scatt

Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein

Zitat

Registry values to delete:
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{fbea0445-4c4a-4136-864a-c72a4a182a84}
HKLM\software\microsoft\windows\currentversion\shellserviceobjectdelayload|benumbment
HKLM\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler|{af4fd984-a939-4c32-82b2-8bae7abe9aec}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|New.net Startup
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|InstaFinderK
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|SemanticInsight
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|MediaLoads Installer
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|P2P Networking

registry keys to delete:
HKLM\SOFTWARE\Classes\CLSID\{59879FA4-4790-461c-A1CC-4EC4DE4CA483}
HKLM\SOFTWARE\Classes\CLSID\{67270207-b9ee-4d26-9270-860fdb060ca1}
HKLM\SOFTWARE\Classes\CLSID\{af4fd984-a939-4c32-82b2-8bae7abe9aec}

files to delete:
E:\WINDOWS\system32\dbqlrij.dll
E:\WINDOWS\system32\ot.ico
E:\WINDOWS\system32\ts.ico
E:\WINDOWS\system32\actskn45.ocx
E:\WINDOWS\system32\pxwma.dll

Folders to delete:
E:\Programme\RXToolBar
E:\Programme\DownloadWare
E:\Programme\INSTAFINK
E:\WINDOWS\System32\P2P Networking

Klicke die grüne Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

»»
lösche das Backup vom Avenger unter E:\Avenger\backup.zip + leere den Papierkorb

««
scanne mit smitfraudfix - Option 1 und 2 ( lasse auch die Registry mitreinigen)
http://virus-protect.org/artikel/tools/smitfrautfix.html

--------------------
««
öffne das HijackThis -- Button "scan" -- vor diese Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - E:\Programme\RXToolBar\sfcont.dll (file missing)

O2 - BHO: (no name) - {67270207-b9ee-4d26-9270-860fdb060ca1} - E:\WINDOWS\System32\ixt0.dll (file missing)

O3 - Toolbar: Safety Bar - {fbea0445-4c4a-4136-864a-c72a4a182a84} - E:\Programme\Safety Bar\SafetyBar.dll (file missing)

O4 - HKLM\..\Run: [P2P Networking] E:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART

O4 - HKLM\..\Run: [InstaFinderK] E:\Programme\INSTAFINK\InstaFinderK_inst.exe

O4 - HKLM\..\Run: [SemanticInsight] E:\Programme\RXToolBar\Semantic Insight\SemanticInsight.exe

O4 - HKLM\..\Run: [MediaLoads Installer] "E:\Programme\DownloadWare\dw.exe" /H

O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - E:\Programme\RXToolBar\sfcont.dll

--------------------------------------------------------------------------

»»
scanne und poste hier den scanreport (lasse alles loeschen, was angezeigt wird mit remove - auch die P2P-Software )
http://virus-protect.org/counterspy.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.12.2006, 20:05
...neu hier

Beiträge: 4
#20 Hallo Sabina,


bis auf HijackThis habe ich alles ausgeführt.
Die meisten Positionen wo ich ein Häckchen setzen sollte sind bei mir nicht vorhanden!
Ist das normal?
Das Blinken von Virus Bursters in der Starleiste ist weg.

Danke

mfg


Scatt
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: