Virus Bursters eingefangen!!!

#0
03.12.2006, 20:55
...neu hier

Beiträge: 2
#1 Hey Leutz... habe mir leider auch dieses sch.... VirusBursters eingefange... also unten in meiner Taskleiste blinkt so eine Stahlkugel bzw gelbes Dreieck und alle paar sekunden erscheint die Meldung "Critical System Errors"... wenn ich nun darauf klicke komme ich auf eine Website von VirusBursters.

Kann mir bitte irgendjemand sagen wie ich das wegbekomme, denn auf normalem Weg geht es nicht.

MfG Cr4cKeR



Logfile of HijackThis v1.99.1
Scan saved at 20:48:41, on 03.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Programme\Softwin\BitDefender8\bdmcon.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Advanced Wallpaper Changer\AWC.exe
C:\Programme\Free Download Manager\fdm.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Mouse-o-Meter\mousometer.exe
C:\Programme\CPU Monitor\ultra-cpu-monitor.exe
C:\Programme\Creative\MediaSource\RemoteControl\OSDMenu.EXE
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\stng260.exe
C:\PROGRA~1\MOZILL~2\THUNDE~1.EXE
E:\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1031
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - C:\Programme\Video ActiveX Object\isaddon.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: (no name) - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - (no file)
O4 - HKLM\..\Run: [SbUsb AudCtrl] RunDll32 sbusbdll.dll,RCMonitor
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Adwanced WallPaper Changer] C:\Programme\Advanced Wallpaper Changer\AWC.exe -auto
O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Mousometer.lnk = C:\Programme\Mouse-o-Meter\mousometer.exe
O4 - Startup: Ultra CPU Monitor.lnk = C:\Programme\CPU Monitor\ultra-cpu-monitor.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {9C024426-7859-4B2D-AB4C-B1E370AE7549} - http://de.mcafee.com/Apps/WSC/de/WscWlanScannerCtrl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{143AD7C3-5FA8-4110-BFA3-531D6CDA22AB}: NameServer = 194.25.2.129
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: sockspy.dll,
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: emptins - {588599f4-de26-4c28-ba14-f4eb17e33481} - C:\WINDOWS\system32\xxfgmy.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)





Paul - 06-12-03 20:50:18,35 Service Pack 2
ComboFix 06.11.27W - Running from: "C:\Programme\Mozilla Firefox"

((((((((((((((((((((((((((((((( Files Created from 2006-11-03 to 2006-12-03 ))))))))))))))))))))))))))))))))))


2006-12-03 20:11 <DIR> d-------- C:\avenger
2006-12-03 17:55 <DIR> d-------- C:\Programme\Spybot - Search & Destroy
2006-12-03 17:55 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2006-12-03 17:51 77,824 --a------ C:\WINDOWS\system32\xxfgmy.dll
2006-12-03 17:51 <DIR> d-------- C:\Programme\Video ActiveX Object
2006-12-03 16:37 77,824 --a------ C:\WINDOWS\system32\mplaw7.dll
2006-12-03 16:37 77,824 --a------ C:\WINDOWS\system32\mplaa6.dll
2006-12-03 16:37 761,856 --a------ C:\WINDOWS\system32\xvidcore.dll
2006-12-03 16:37 65,536 --a------ C:\WINDOWS\system32\mplapx.dll
2006-12-03 16:37 65,536 --a------ C:\WINDOWS\system32\mplam6.dll
2006-12-03 16:37 19,968 --a------ C:\WINDOWS\system32\cpuinf32.dll
2006-12-03 16:37 152,064 --a------ C:\WINDOWS\system32\unrar.dll
2006-12-03 16:37 1,650,688 --a------ C:\WINDOWS\system32\mplva6.dll
2006-12-03 16:37 1,581,056 --a------ C:\WINDOWS\system32\mplvw7.dll
2006-12-03 16:37 1,552,384 --a------ C:\WINDOWS\system32\mplvm6.dll
2006-12-03 16:37 1,122,304 --a------ C:\WINDOWS\system32\mplvpx.dll
2006-12-03 16:37 <DIR> d-------- C:\Programme\ACE Mega CoDecS Pack
2006-12-03 15:30 <DIR> d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\fun communications
2006-12-03 15:26 <DIR> d--hs---- C:\Config.Msi
2006-12-03 15:19 <DIR> d-------- C:\Programme\Hide IP Platinum
2006-12-03 14:47 <DIR> d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\vlc
2006-12-03 14:43 <DIR> d-------- C:\Programme\VideoLAN
2006-12-01 18:49 <DIR> d-------- C:\Programme\SFT Loader
2006-11-30 19:54 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared
2006-11-30 19:54 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe Systems
2006-11-29 20:24 <DIR> d-------- C:\Programme\DesignPro
2006-11-29 19:51 <DIR> d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Azureus
2006-11-29 19:49 <DIR> d-------- C:\Programme\Azureus
2006-11-28 21:42 <DIR> d-------- C:\Programme\TechSmith
2006-11-28 21:42 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TechSmith
2006-11-25 18:41 <DIR> d-------- C:\Programme\Bridge Building Game
2006-11-25 16:55 <DIR> d-------- C:\Games
2006-11-17 20:05 <DIR> d-------- C:\Programme\Miranda IM
2006-11-17 17:33 <DIR> d-------- C:\Programme\MSXML 4.0
2006-11-17 17:33 <DIR> d-------- C:\5d23bb3c9aabcefef32c7fe89aff
2006-11-13 15:43 0 --a------ C:\WINDOWS\system32\Ultra.dll
2006-11-13 15:40 <DIR> d-------- C:\Programme\Bug Doctor
2006-11-12 13:36 36,864 -ra------ C:\WINDOWS\system32\Vizmicro.dll
2006-11-12 13:36 26,112 -ra------ C:\WINDOWS\RunUnDrv.exe
2006-11-12 13:35 87,040 --a------ C:\WINDOWS\system32\wiafbdrv.dll
2006-11-12 13:35 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2006-11-12 13:32 <DIR> d-------- C:\Programme\Scanner Treibr
2006-11-12 11:49 <DIR> d-------- C:\Programme\CPU Monitor
2006-11-11 19:38 <DIR> d-------- C:\Programme\Mouse-o-Meter
2006-11-05 15:51 747 --a------ C:\WINDOWS\LedHKey.reg
2006-11-05 15:51 532,544 --a------ C:\WINDOWS\PIC.dll
2006-11-05 15:51 508,416 --a------ C:\WINDOWS\mHotkey.exe
2006-11-05 15:51 5,794,816 --a------ C:\WINDOWS\CNYHKey.exe
2006-11-05 15:51 49,152 --a------ C:\WINDOWS\CNYUSB.dll
2006-11-05 15:51 4,642 --a------ C:\WINDOWS\mHotkey.reg
2006-11-05 15:51 24,576 --a------ C:\WINDOWS\HKCYDLL.dll
2006-11-05 15:51 11,776 --a------ C:\WINDOWS\HIDMNT.dll
2006-11-05 15:51 11,672 --a------ C:\WINDOWS\system32\drivers\UKBFLT.sys
2006-11-05 15:51 <DIR> d-------- C:\Programme\USB Wireless Keyboard Driver
2006-11-05 15:50 <DIR> d-------- C:\Medion
2006-11-05 12:41 <DIR> d-------- C:\Programme\Free Download Manager
2006-11-05 12:41 <DIR> d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Free Download Manager
2006-11-04 14:14 1,245,696 --a------ C:\WINDOWS\system32\msxml4.dll
2006-11-04 13:54 <DIR> d-------- C:\Programme\Advanced Wallpaper Changer
2006-11-03 22:40 <DIR> d-------- C:\Programme\themexp
2006-11-03 21:25 <DIR> d-------- C:\WINDOWS\WBEM
2006-11-03 21:25 <DIR> d-------- C:\WINDOWS\system32\de-de
2006-11-03 21:23 <DIR> d--h-c--- C:\WINDOWS\ie7
2006-11-03 21:22 121,856 --------- C:\WINDOWS\system32\xmllite.dll
2006-11-03 21:21 <DIR> d-------- C:\WINDOWS\network diagnostic
2006-11-03 20:18 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Office Genuine Advantage
2006-11-03 18:39 <DIR> d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Elaborate Bytes


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-12-03 20:50 -------- d-------- C:\Programme\Mozilla Firefox
2006-12-03 20:44 -------- d-------- C:\Programme\Mozilla Thunderbird
2006-12-03 16:42 25760 --a------ C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2006-12-03 15:31 -------- d-------- C:\Programme\Letstrade
2006-12-03 15:31 -------- d-------- C:\Programme\Gemeinsame Dateien\Buhl Data Service
2006-12-03 15:31 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\phonostar-Player
2006-11-30 20:07 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Adobe
2006-11-30 20:00 -------- d-------- C:\Programme\Adobe
2006-11-30 19:57 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-11-30 19:54 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-11-29 20:24 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-11-28 21:37 -------- d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2006-11-22 18:58 -------- d-------- C:\Programme\Apple Software Update
2006-11-12 11:37 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\ICQLite
2006-11-11 12:28 12464 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2006-11-08 21:09 125 ---hs---- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\.zreglib
2006-11-05 14:16 -------- d-------- C:\Programme\Softwin
2006-11-03 21:28 -------- d-------- C:\Programme\Internet Explorer
2006-11-03 18:42 -------- d-------- C:\Programme\SlySoft
2006-11-02 12:17 -------- d-------- C:\Programme\Elaborate Bytes
2006-11-01 19:53 -------- d-------- C:\Programme\Windows Journal Viewer
2006-11-01 19:53 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-10-31 21:02 -------- d---s---- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Microsoft
2006-10-31 20:34 -------- d-------- C:\Programme\Windows Media Player
2006-10-31 20:34 -------- d-------- C:\Programme\Windows Media Connect 2
2006-10-30 19:58 -------- d-------- C:\Programme\FLVPlayer
2006-10-30 17:02 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Teleca
2006-10-30 17:00 -------- d-------- C:\Programme\Sony Ericsson
2006-10-30 17:00 -------- d-------- C:\Programme\Gemeinsame Dateien\Teleca Shared
2006-10-30 16:57 6176 --a------ C:\WINDOWS\system32\drivers\w810cm.sys
2006-10-30 16:57 5808 --a------ C:\WINDOWS\system32\drivers\w810wh.sys
2006-10-30 16:56 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-10-30 16:33 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Apple Computer
2006-10-27 19:14 -------- d-------- C:\Programme\Gemeinsame Dateien\Softwin
2006-10-27 15:09 6049280 --------- C:\WINDOWS\system32\ieframe.dll
2006-10-27 15:09 50688 --------- C:\WINDOWS\system32\msfeedsbs.dll
2006-10-27 15:09 458752 --------- C:\WINDOWS\system32\msfeeds.dll
2006-10-27 15:09 413696 --a------ C:\WINDOWS\system32\vbscript.dll
2006-10-27 15:09 231424 --a------ C:\WINDOWS\system32\webcheck.dll
2006-10-27 15:09 180736 --------- C:\WINDOWS\system32\ieui.dll
2006-10-27 15:09 156160 --a------ C:\WINDOWS\system32\msls31.dll
2006-10-27 02:44 71680 --a------ C:\WINDOWS\system32\admparse.dll
2006-10-27 02:44 55296 --a------ C:\WINDOWS\system32\iesetup.dll
2006-10-27 02:44 54784 --a------ C:\WINDOWS\system32\ie4uinit.exe
2006-10-27 02:44 43008 --a------ C:\WINDOWS\system32\iernonce.dll
2006-10-27 02:44 382976 --a------ C:\WINDOWS\system32\iedkcs32.dll
2006-10-27 02:44 229376 --a------ C:\WINDOWS\system32\ieaksie.dll
2006-10-27 02:44 152064 --a------ C:\WINDOWS\system32\ieakeng.dll
2006-10-27 02:44 13312 --a------ C:\WINDOWS\system32\ieudinit.exe
2006-10-27 02:44 123904 --a------ C:\WINDOWS\system32\advpack.dll
2006-10-27 02:42 161792 --a------ C:\WINDOWS\system32\ieakui.dll
2006-10-26 19:46 14 --a------ C:\WINDOWS\system32\systeminfo.dll
2006-10-26 19:46 -------- d-------- C:\Programme\BlazeVideo
2006-10-24 20:33 8282112 --a------ C:\WINDOWS\system32\wmploc.dll
2006-10-24 20:04 99840 --a------ C:\WINDOWS\system32\wmpshell.dll
2006-10-24 20:04 275968 --a------ C:\WINDOWS\system32\wmerror.dll
2006-10-24 20:02 8192 --a------ C:\WINDOWS\system32\asferror.dll
2006-10-23 20:00 -------- d-------- C:\Programme\Macrogaming
2006-10-22 21:12 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\SlySoft
2006-10-22 20:03 -------- d-------- C:\Programme\CyberLink
2006-10-22 19:24 -------- d-------- C:\Programme\DVD Decrypter
2006-10-19 14:13 -------- d-------- C:\Programme\ICQLite
2006-10-18 23:03 43008 --------- C:\WINDOWS\system32\wpdshextres.dll
2006-10-18 22:58 8704 --a------ C:\WINDOWS\system32\wdfmgr.exe
2006-10-18 22:58 8704 --a------ C:\WINDOWS\system32\uwdf.exe
2006-10-18 22:47 991744 --a------ C:\WINDOWS\system32\drmv2clt.dll
2006-10-18 22:47 937984 --a------ C:\WINDOWS\system32\WMNetMgr.dll
2006-10-18 22:47 767488 --------- C:\WINDOWS\system32\WMVSENCD.dll
2006-10-18 22:47 757248 --a------ C:\WINDOWS\system32\wmadmod.dll
2006-10-18 22:47 656896 --------- C:\WINDOWS\system32\WMVXENCD.dll
2006-10-18 22:47 63488 --a------ C:\WINDOWS\system32\wpdmtpus.dll
2006-10-18 22:47 629760 --a------ C:\WINDOWS\system32\wpd_ci.dll
2006-10-18 22:47 613376 --------- C:\WINDOWS\system32\wmpmde.dll
2006-10-18 22:47 603648 --a------ C:\WINDOWS\system32\WMSPDMOD.dll
2006-10-18 22:47 542720 --a------ C:\WINDOWS\system32\blackbox.dll
2006-10-18 22:47 535040 --------- C:\WINDOWS\system32\wmdrmsdk.dll
2006-10-18 22:47 429056 --a------ C:\WINDOWS\system32\wmdrmdev.dll
2006-10-18 22:47 414208 --a------ C:\WINDOWS\system32\msscp.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\wmvdmod.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\WMVADVE.DLL
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\WMVADVD.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\wmsdmod.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\wdfapi.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\MPG4DMOD.dll
2006-10-18 22:47 4096 --------- C:\WINDOWS\system32\MP4SDMOD.dll
2006-10-18 22:47 4096 --------- C:\WINDOWS\system32\MP43DMOD.dll
2006-10-18 22:47 37376 --a------ C:\WINDOWS\system32\wmdmps.dll
2006-10-18 22:47 35840 --a------ C:\WINDOWS\system32\wpdconns.dll
2006-10-18 22:47 356352 --a------ C:\WINDOWS\system32\wpdsp.dll
2006-10-18 22:47 348672 --a------ C:\WINDOWS\system32\wmdrmnet.dll
2006-10-18 22:47 33792 --a------ C:\WINDOWS\system32\wmdmlog.dll
2006-10-18 22:47 321536 --a------ C:\WINDOWS\system32\mswmdm.dll
2006-10-18 22:47 317440 --------- C:\WINDOWS\system32\MP4SDECD.dll
2006-10-18 22:47 314880 --a------ C:\WINDOWS\system32\wmpdxm.dll
2006-10-18 22:47 295936 --------- C:\WINDOWS\system32\wmpeffects.dll
2006-10-18 22:47 284160 --------- C:\WINDOWS\system32\PortableDeviceApi.dll
2006-10-18 22:47 276992 --a------ C:\WINDOWS\system32\audiodev.dll
2006-10-18 22:47 27136 --a------ C:\WINDOWS\system32\mspmsnsv.dll
2006-10-18 22:47 2603008 --------- C:\WINDOWS\system32\WpdShext.dll
2006-10-18 22:47 259072 --------- C:\WINDOWS\system32\MPG4DECD.dll
2006-10-18 22:47 259072 --------- C:\WINDOWS\system32\MP43DECD.dll
2006-10-18 22:47 2450944 --a------ C:\WINDOWS\system32\wmvcore.dll
2006-10-18 22:47 242688 --a------ C:\WINDOWS\system32\wmpasf.dll
2006-10-18 22:47 229376 --a------ C:\WINDOWS\system32\cewmdm.dll
2006-10-18 22:47 222208 --a------ C:\WINDOWS\system32\wmasf.dll
2006-10-18 22:47 212992 --------- C:\WINDOWS\system32\MFPLAT.dll
2006-10-18 22:47 211456 --a------ C:\WINDOWS\system32\qasf.dll
2006-10-18 22:47 204288 --a------ C:\WINDOWS\system32\wmpsrcwp.dll
2006-10-18 22:47 199168 --------- C:\WINDOWS\system32\PortableDeviceWMDRM.dll
2006-10-18 22:47 179712 --a------ C:\WINDOWS\system32\msnetobj.dll
2006-10-18 22:47 175616 --a------ C:\WINDOWS\system32\mspmsp.dll
2006-10-18 22:47 166912 --------- C:\WINDOWS\system32\PortableDeviceTypes.dll
2006-10-18 22:47 1661440 --a------ C:\WINDOWS\system32\wmpencen.dll
2006-10-18 22:47 1574912 --------- C:\WINDOWS\system32\WMVENCOD.dll
2006-10-18 22:47 157184 --a------ C:\WINDOWS\system32\wmidx.dll
2006-10-18 22:47 154624 --a------ C:\WINDOWS\system32\wpdmtp.dll
2006-10-18 22:47 1543680 --------- C:\WINDOWS\system32\WMVDECOD.dll
2006-10-18 22:47 1382912 --------- C:\WINDOWS\system32\WMVSDECD.dll
2006-10-18 22:47 133632 --------- C:\WINDOWS\system32\WPDShServiceObj.dll
2006-10-18 22:47 1329152 --a------ C:\WINDOWS\system32\WMSPDMOE.dll
2006-10-18 22:47 132096 --------- C:\WINDOWS\system32\PortableDeviceWiaCompat.dll
2006-10-18 22:47 130048 --------- C:\WINDOWS\system32\wmpps.dll
2006-10-18 22:47 11264 --a------ C:\WINDOWS\system32\LAPRXY.dll
2006-10-18 22:47 1117696 --a------ C:\WINDOWS\system32\WMADMOE.dll
2006-10-18 22:47 101888 --------- C:\WINDOWS\system32\PortableDeviceClassExtension.dll
2006-10-18 21:03 100864 --a------ C:\WINDOWS\system32\logagent.exe
2006-10-18 21:00 38528 --a------ C:\WINDOWS\system32\drivers\wpdusb.sys
2006-10-18 21:00 249856 --------- C:\WINDOWS\system32\drmupgds.exe
2006-10-18 21:00 17408 --------- C:\WINDOWS\system32\wpdshextautoplay.exe
2006-10-18 19:36 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Creative
2006-10-18 18:56 -------- d-------- C:\Programme\Creative
2006-10-18 14:57 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Sun
2006-10-17 16:53 -------- d-------- C:\Programme\Java
2006-10-17 16:45 -------- d-------- C:\Programme\Gemeinsame Dateien\Java
2006-10-17 13:06 78336 --a------ C:\WINDOWS\system32\ieencode.dll
2006-10-17 13:05 40960 --a------ C:\WINDOWS\system32\licmgr10.dll
2006-10-17 13:05 206336 --------- C:\WINDOWS\system32\WinFXDocObj.exe
2006-10-17 13:05 105984 --a------ C:\WINDOWS\system32\url.dll
2006-10-17 13:04 101376 --a------ C:\WINDOWS\system32\occache.dll
2006-10-17 13:03 17408 --a------ C:\WINDOWS\system32\corpol.dll
2006-10-17 12:58 61952 --------- C:\WINDOWS\system32\icardie.dll
2006-10-17 12:58 12288 --------- C:\WINDOWS\system32\msfeedssync.exe
2006-10-17 12:57 36352 --a------ C:\WINDOWS\system32\imgutil.dll
2006-10-17 12:57 266752 --------- C:\WINDOWS\system32\iertutil.dll
2006-10-17 12:56 45568 --a------ C:\WINDOWS\system32\mshta.exe
2006-10-17 12:28 48128 --a------ C:\WINDOWS\system32\mshtmler.dll
2006-10-17 12:27 380928 --------- C:\WINDOWS\system32\ieapfltr.dll
2006-10-15 15:51 -------- d-------- C:\Programme\Microsoft Bootvis
2006-10-15 15:20 -------- d-------- C:\Programme\OO Software
2006-10-15 15:19 -------- d-------- C:\Programme\TuneUp Utilities 2006
2006-10-15 15:18 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TuneUp Software
2006-10-15 13:36 -------- d-------- C:\Programme\Microsoft Office
2006-10-15 13:36 -------- d-------- C:\Programme\Gemeinsame Dateien\Designer
2006-10-14 18:35 -------- d-------- C:\Programme\Messenger
2006-10-14 18:19 -------- d-------- C:\Programme\Outlook Express
2006-10-14 18:19 -------- d-------- C:\Programme\Gemeinsame Dateien\System
2006-10-13 13:35 146432 --a------ C:\WINDOWS\system32\nwprovau.dll
2006-10-12 16:10 -------- d-------- C:\Programme\iTunes
2006-10-12 16:09 -------- d-------- C:\Programme\iPod
2006-10-12 15:57 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Ahead
2006-10-12 15:55 -------- d-------- C:\Programme\Gemeinsame Dateien\Ahead
2006-10-12 15:55 -------- d-------- C:\Programme\Ahead
2006-10-11 17:24 58880 --a------ C:\WINDOWS\system32\pnrpnsp.dll
2006-10-11 17:24 553984 --a------ C:\WINDOWS\system32\p2psvc.dll
2006-10-11 17:24 313344 --a------ C:\WINDOWS\system32\p2pgraph.dll
2006-10-11 17:24 153088 --a------ C:\WINDOWS\system32\p2p.dll
2006-10-11 17:24 116224 --a------ C:\WINDOWS\system32\p2pnetsh.dll
2006-10-11 17:24 104960 --a------ C:\WINDOWS\system32\p2pgasvc.dll
2006-10-11 11:11 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Macromedia
2006-10-11 10:56 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DataDesign
2006-10-11 10:50 639488 --a------ C:\WINDOWS\fpuninst.exe
2006-10-11 10:38 -------- d-------- C:\Programme\avmwlanstick
2006-10-11 10:24 -------- d-------- C:\Programme\WISO
2006-10-11 10:24 -------- d-------- C:\Programme\Gemeinsame Dateien\DataDesign
2006-10-11 10:24 -------- d-------- C:\Programme\Common~1
2006-10-10 18:47 457 --a------ C:\Programme\INSTALL.LOG
2006-10-10 18:16 -------- d-------- C:\Programme\QuickTime
2006-10-10 18:11 -------- d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2006-10-10 18:11 -------- d-------- C:\Programme\Gemeinsame Dateien\ODBC
2006-10-10 18:10 62 --ahs---- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\desktop.ini
2006-10-10 18:05 -------- d-------- C:\Programme\MSN Messenger
2006-10-10 18:02 -------- d-------- C:\Programme\WinRAR
2006-10-10 17:54 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Talkback
2006-10-10 17:53 107132 --a------ C:\WINDOWS\UninstallThunderbird.exe
2006-10-10 17:53 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Thunderbird
2006-10-10 17:53 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Mozilla
2006-10-10 17:50 107134 --a------ C:\WINDOWS\UninstallFirefox.exe
2006-10-10 17:48 -------- d-------- C:\Programme\Movie Maker
2006-10-10 17:46 -------- d-------- C:\Programme\AVM_update
2006-10-10 17:44 -------- d-------- C:\Programme\Windows NT
2006-10-10 17:44 -------- d-------- C:\Programme\NetMeeting
2006-10-10 17:24 -------- d--h----- C:\Programme\Uninstall Information
2006-10-10 17:24 -------- d-------- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Identities
2006-10-10 17:20 0 -rahs---- C:\MSDOS.SYS
2006-10-10 17:20 0 -rahs---- C:\IO.SYS
2006-10-10 17:20 0 --a------ C:\CONFIG.SYS
2006-10-10 17:20 0 --a------ C:\AUTOEXEC.BAT
2006-10-10 17:20 -------- d-------- C:\Programme\xerox
2006-10-10 17:20 -------- d-------- C:\Programme\microsoft frontpage
2006-10-10 17:19 -------- d-------- C:\Programme\Online-Dienste
2006-10-10 17:18 -------- d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2006-10-10 17:18 -------- d-------- C:\Programme\Gemeinsame Dateien\Dienste
2006-10-10 17:17 -------- d--h----- C:\Programme\WindowsUpdate
2006-10-10 17:17 -------- d-------- C:\Programme\Online Services
2006-10-10 17:17 -------- d-------- C:\Programme\MSN Gaming Zone
2006-10-10 17:17 -------- d-------- C:\Programme\MSN
2006-10-10 17:17 -------- d-------- C:\Programme\ComPlus Applications
2006-10-02 15:28 312128 --------- C:\WINDOWS\system32\msdelta.dll
2006-09-28 20:13 95344 --------- C:\WINDOWS\system32\WUDFCoinstaller.dll
2006-09-28 18:56 55808 --------- C:\WINDOWS\system32\WudfSvc.dll
2006-09-28 18:56 316416 --------- C:\WINDOWS\system32\WUDFx.dll
2006-09-28 18:56 165376 --------- C:\WINDOWS\system32\WudfPlatform.dll
2006-09-28 18:56 146432 --------- C:\WINDOWS\system32\WudfHost.exe
2006-09-25 17:58 23856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-09-13 06:02 1084416 --a------ C:\WINDOWS\system32\msxml3.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"MsnMsgr"="\"C:\\Programme\\MSN Messenger\\MsnMsgr.Exe\" /background"
"TuneUp MemOptimizer"="\"C:\\Programme\\TuneUp Utilities 2006\\MemOptimizer.exe\" autostart"
"RemoteCenter"="C:\\Programme\\Creative\\MediaSource\\RemoteControl\\RCMan.EXE"
"MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"Adwanced WallPaper Changer"="C:\\Programme\\Advanced Wallpaper Changer\\AWC.exe -auto"
"Free Download Manager"="C:\\Programme\\Free Download Manager\\fdm.exe -autorun"
"SpybotSD TeaTimer"="C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"SbUsb AudCtrl"="RunDll32 sbusbdll.dll,RCMonitor"
"AVMWlanClient"="C:\\Programme\\avmwlanstick\\wlangui.exe"
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"
"Sony Ericsson PC Suite"="\"C:\\Programme\\Sony Ericsson\\Mobile2\\Application Launcher\\Application Launcher.exe\" /startoptions"
"BDMCon"="\"C:\\Programme\\Softwin\\BitDefender8\\bdmcon.exe\""
"BDNewsAgent"="\"C:\\Programme\\Softwin\\BitDefender8\\bdnagent.exe\""
"CHotkey"="mHotkey.exe"
"ledpointer"="CNYHKey.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000000

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,e2,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=dword:40000004
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"
"{588599f4-de26-4c28-ba14-f4eb17e33481}"="emptins"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=hex:91,00,00,00
"NoLowDiskSpaceChecks"=dword:00000000

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"
"emptins"="{588599f4-de26-4c28-ba14-f4eb17e33481}"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Programme\\iTunes\\iTunesHelper.exe\""
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="NeroCheck"
"hkey"="HKLM"
"command"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PhonostarAgent]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ps_agent"
"hkey"="HKCU"
"command"="C:\\Programme\\phonostar\\ps_agent.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PhonostarTimer]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ps_timer"
"hkey"="HKCU"
"command"="C:\\Programme\\phonostar\\ps_timer.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"


Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\1-Klick-Wartung.job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job

Completion time: 06-12-03 20:51:19.51
C:\ComboFix.txt ... 06-12-03 20:51
Seitenanfang Seitenende
04.12.2006, 01:19
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Cr4cKeR

Avenger
http://virus-protect.org/artikel/tools/avenger.html

kopiere rein:

Zitat

Registry values to delete:
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{96ebbe6a-2864-4345-b32b-26ee9be524b5}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|isamonitor.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|pmsngr.exe
HKLM\software\microsoft\windows\currentversion\shellserviceobjectdelayload|benumbment
HKLM\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler|{af4fd984-a939-4c32-82b2-8bae7abe9aec}
HKLM\software\microsoft\windows\currentversion\shellserviceobjectdelayload|emptins
HKLM\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler|{588599f4-de26-4c28-ba14-f4eb17e33481}
HKLM\software\microsoft\windows\currentversion\shellserviceobjectdelayload|expatriates
HKLM\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler|{1a01a98c-4f25-42e1-971a-185cf63569b2}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|Virus-Bursters

registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{96ebbe6a-2864-4345-b32b-26ee9be524b5}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ae18da4e-be15-4925-81bb-890c04af0200}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1a1ddc19-5893-43ab-a73f-f41a0f34d115}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Video ActiveX Object
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video ActiveX Object
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Security Plugin 2006
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03
HKLM\SOFTWARE\Classes\CLSID\{af4fd984-a939-4c32-82b2-8bae7abe9aec}
HKLM\SOFTWARE\Classes\CLSID\{588599f4-de26-4c28-ba14-f4eb17e33481}
HKLM\SOFTWARE\Classes\CLSID\{1a01a98c-4f25-42e1-971a-185cf63569b2}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Virus-Bursters
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\virus-bursters.exe
HKLM\SOFTWARE\Virus-Bursters
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Virus-Bursters
HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Virus-Bursters
HKLM\SOFTWARE\Classes\TypeLib\{F83E8F99-AE49-45D6-92B4-59854BF0A759}
HKLM\SOFTWARE\Classes\TypeLib\{C97C3B7C-E022-4FA8-B1A7-1C28270FFAFF}
HKLM\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae18da4e-be15-4925-81bb-890c04af0200}
HKLM\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1a1ddc19-5893-43ab-a73f-f41a0f34d115}
HKLM\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67270207-b9ee-4d26-9270-860fdb060ca1}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67270207-b9ee-4d26-9270-860fdb060ca1}

Files to delete:
C:\WINDOWS\system32\xxfgmy.dll

Folders to delete:
C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\fun communications
C:\Programme\Video ActiveX Object
C:\Programme\Virus-Bursters
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~nsu.tmp
C:\Dokumente und Einstellungen\%Username%\Startmenü\Virus-Bursters
Klicke die grüne Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

»»
lösche das Backup vom Avenger unter C:\Avenger\backup.zip + leere den Papierkorb

««
scanne mit smitfraudfix - Option 1 und 2 ( lasse auch die Registry mitreinigen)
http://virus-protect.org/artikel/tools/smitfrautfix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.12.2006, 17:31
...neu hier

Themenstarter

Beiträge: 2
#3 Hi vielen Dank Sabina... es hat geklappt und ist endlich weg.

darf ich dich auch fragen wie du die Scripte schreibst?
Das kann man doch bestimmt auch ür andere Sachen benutzen die man nicht mehr wegbekommt.

Gruß Cr4cKeR
Seitenanfang Seitenende