Critical System Error Meldung verschwindet nicht

#0
14.12.2006, 18:44
...neu hier

Beiträge: 1
#1 Hallo
Ich bitte hiermit um hilfe bei diesem Problem:
Die Meldung:Critikal System Error geht einfach nicht weg
Hier ist mein Hijackthis Log:
Logfile of HijackThis v1.99.1
Scan saved at 18:43:49, on 14.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
c:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Windows Media Player\WMPNSCFG.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Dokumente und Einstellungen\Sebastian Wolber\Eigene Dateien\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.t-online.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*http://www.yahoo.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - c:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: (no name) - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - (no file)
O3 - Toolbar: (no name) - {5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [ccApp] "c:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CCleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Programme\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Programme\Norton Internet Security\comHost.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - c:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Ich hab schon Spybot durchlaufen lassen, der hat auch etwas gelöscht und ebenfalls CCCleaner!

Hier ist das Logfile von Combofix:
Sebastian Wolber - 06-12-14 18:52:44,62 Service Pack 2
ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\Sebastian Wolber\Eigene Dateien"

((((((((((((((((((((((((((((((( Files Created from 2006-11-14 to 2006-12-14 ))))))))))))))))))))))))))))))))))


2006-12-14 18:37 <DIR> dr-h----- C:\Dokumente und Einstellungen\Sebastian Wolber\Recent
2006-12-14 18:35 <DIR> d-------- C:\avenger
2006-12-14 18:06 <DIR> d-------- C:\Programme\DIFX
2006-12-14 18:05 <DIR> d-------- C:\Programme\Pinnacle
2006-12-14 16:53 19,456 --a------ C:\WINDOWS\system32\qrzsyr.dll
2006-12-13 21:50 <DIR> d-------- C:\Movavi files
2006-12-13 21:48 <DIR> d-------- C:\Programme\MOVAVI
2006-12-13 21:48 <DIR> d-------- C:\Programme\ConvertMovie 4.4
2006-12-13 19:07 38,912 --a------ C:\WINDOWS\system32\HUFFYUV.DLL
2006-12-13 18:53 <DIR> d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\avidemux
2006-12-13 18:12 <DIR> d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Nero
2006-12-13 17:49 14,604 --a------ C:\WINDOWS\system32\drivers\pfc.sys
2006-12-11 14:58 <DIR> d-------- C:\Programme\Nero
2006-12-11 14:58 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Ahead
2006-12-10 19:51 <DIR> d-------- C:\Programme\www.mondgesaenge.de
2006-12-09 22:15 <DIR> d-------- C:\Programme\ICQToolbar
2006-12-08 22:19 <DIR> d-------- C:\Programme\EA SPORTS
2006-12-08 18:40 102,400 --a------ C:\WINDOWS\system32\tsccvid.dll
2006-12-08 17:04 <DIR> d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\vlc
2006-12-06 20:29 <DIR> d-------- C:\Programme\Empire Interactive
2006-12-06 17:40 <DIR> d-------- C:\Programme\PiranhaBytes
2006-12-04 16:21 306,688 --a------ C:\WINDOWS\IsUninst.exe
2006-12-04 16:21 139,264 --a------ C:\WINDOWS\system32\eax.dll
2006-12-04 16:21 <DIR> d-------- C:\Programme\Creative
2006-12-04 15:46 217,088 -ra------ C:\WINDOWS\system32\MafiaSetup.exe
2006-12-02 15:53 <DIR> d-------- C:\WINDOWS\pss
2006-12-02 14:49 <DIR> d-------- C:\Programme\Spybot - Search & Destroy
2006-12-02 14:49 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2006-12-02 14:38 <DIR> d--h-c--- C:\WINDOWS\ie7
2006-12-02 10:56 <DIR> d-------- C:\Programme\Activision
2006-12-01 23:07 <DIR> d-------- C:\Programme\ratDVD
2006-11-30 22:26 98,304 --a------ C:\WINDOWS\system32\msir3jp.dll
2006-11-30 22:26 9,216 --a------ C:\WINDOWS\system32\kbdnecAT.dll
2006-11-30 22:26 838,144 --a------ C:\WINDOWS\system32\chtbrkr.dll
2006-11-30 22:26 811,064 --a------ C:\WINDOWS\system32\imjp81k.dll
2006-11-30 22:26 8,704 --a------ C:\WINDOWS\system32\kbdjpn.dll
2006-11-30 22:26 8,192 --a------ C:\WINDOWS\system32\kbdkor.dll
2006-11-30 22:26 76,288 --a------ C:\WINDOWS\system32\uniime.dll
2006-11-30 22:26 70,656 --a------ C:\WINDOWS\system32\korwbrkr.dll
2006-11-30 22:26 7,680 --a------ C:\WINDOWS\system32\kbdnecNT.dll
2006-11-30 22:26 7,168 --a------ C:\WINDOWS\system32\kbdnec95.dll
2006-11-30 22:26 7,168 --a------ C:\WINDOWS\system32\kbdibm02.dll
2006-11-30 22:26 7,168 --a------ C:\WINDOWS\system32\f3ahvoas.dll
2006-11-30 22:26 6,656 --a------ C:\WINDOWS\system32\kbdlk41a.dll
2006-11-30 22:26 6,656 --a------ C:\WINDOWS\system32\c_is2022.dll
2006-11-30 22:26 6,144 --a------ C:\WINDOWS\system32\kbdlk41j.dll
2006-11-30 22:26 6,144 --a------ C:\WINDOWS\system32\kbdax2.dll
2006-11-30 22:26 6,144 --a------ C:\WINDOWS\system32\kbd106n.dll
2006-11-30 22:26 6,144 --a------ C:\WINDOWS\system32\kbd106.dll
2006-11-30 22:26 6,144 --a------ C:\WINDOWS\system32\kbd101c.dll
2006-11-30 22:26 6,144 --a------ C:\WINDOWS\system32\kbd101b.dll
2006-11-30 22:26 6,144 --a------ C:\WINDOWS\system32\kbd101a.dll
2006-11-30 22:26 6,144 --a------ C:\WINDOWS\system32\kbd101.dll
2006-11-30 22:26 5,632 --a------ C:\WINDOWS\system32\kbd103.dll
2006-11-30 22:26 218,112 --a------ C:\WINDOWS\system32\c_g18030.dll
2006-11-30 22:26 1,677,824 --a------ C:\WINDOWS\system32\chsbrkr.dll
2006-11-27 18:19 <DIR> d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\ICQ Toolbar
2006-11-25 14:21 <DIR> d-------- C:\Programme\N Schach 3beta
2006-11-25 12:17 <DIR> d-------- C:\WINDOWS\Sun
2006-11-25 12:17 <DIR> d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Sun
2006-11-22 15:29 <DIR> d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Template
2006-11-18 12:39 <DIR> d-------- C:\Programme\MSXML 4.0
2006-11-18 12:39 <DIR> d-------- C:\00c89ba649d3258611


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-12-14 17:50 -------- d-------- C:\Programme\Gemeinsame Dateien\Symantec Shared
2006-12-14 16:14 -------- d-------- C:\Programme\ICQLite
2006-12-13 21:39 -------- d-------- C:\Programme\Call of Duty 2
2006-12-13 17:53 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Adobe
2006-12-13 17:50 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-12-13 17:48 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-12-13 17:48 -------- d-------- C:\Programme\Adobe
2006-12-12 14:52 -------- d-------- C:\Programme\Norton Internet Security
2006-12-11 18:11 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Ahead
2006-12-11 14:58 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-12-11 14:51 -------- d-------- C:\Programme\Ahead
2006-12-08 16:59 -------- d-------- C:\Programme\VideoLAN
2006-12-03 10:27 -------- d---s---- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Microsoft
2006-12-02 14:41 -------- d-------- C:\Programme\Internet Explorer
2006-12-02 10:59 11973 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2006-12-01 23:19 -------- d-------- C:\Programme\TweakRAM
2006-12-01 23:16 -------- d-------- C:\Programme\BFG
2006-11-22 15:29 0 --a------ C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\wklnhst.dat
2006-11-21 12:34 -------- d-------- C:\Programme\Mozilla Firefox
2006-11-17 13:57 48768 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2006-11-17 13:57 110952 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2006-11-17 13:57 -------- d-------- C:\Programme\Symantec
2006-11-13 18:24 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\InterVideo
2006-11-12 16:28 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Azureus
2006-11-12 16:04 -------- d-------- C:\Programme\WinRAR
2006-11-12 16:04 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Help
2006-11-12 16:03 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\NetPumper
2006-11-10 22:17 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Skype
2006-11-10 22:15 -------- d-------- C:\Programme\Skype
2006-11-08 12:16 -------- d-------- C:\Programme\SolidDocuments
2006-11-08 12:16 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\SolidDocuments
2006-11-07 18:32 -------- d-------- C:\Programme\Gothic III
2006-11-07 14:51 98304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2006-11-07 13:28 -------- d-------- C:\Programme\Electronic Arts
2006-11-05 09:47 -------- d-------- C:\Programme\Luxor 2
2006-11-04 14:14 1245696 --a------ C:\WINDOWS\system32\msxml4.dll
2006-11-03 20:50 -------- d-------- C:\Programme\CCleaner
2006-11-03 20:38 -------- d-------- C:\Programme\DivX
2006-11-03 20:01 107132 --a------ C:\WINDOWS\UninstallFirefox.exe
2006-11-03 20:01 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Mozilla
2006-11-03 19:12 -------- d-------- C:\Programme\Java
2006-11-01 12:04 -------- d-------- C:\Programme\Windows Media Player
2006-11-01 12:04 -------- d-------- C:\Programme\Windows Media Connect 2
2006-11-01 09:57 1138688 --a------ C:\WINDOWS\system32\xvidcore.dll
2006-10-27 15:09 6049280 --------- C:\WINDOWS\system32\ieframe.dll
2006-10-27 15:09 50688 --------- C:\WINDOWS\system32\msfeedsbs.dll
2006-10-27 15:09 458752 --------- C:\WINDOWS\system32\msfeeds.dll
2006-10-27 15:09 413696 --a------ C:\WINDOWS\system32\vbscript.dll
2006-10-27 15:09 231424 --a------ C:\WINDOWS\system32\webcheck.dll
2006-10-27 15:09 180736 --------- C:\WINDOWS\system32\ieui.dll
2006-10-27 15:09 156160 --a------ C:\WINDOWS\system32\msls31.dll
2006-10-27 02:44 71680 --a------ C:\WINDOWS\system32\admparse.dll
2006-10-27 02:44 55296 --a------ C:\WINDOWS\system32\iesetup.dll
2006-10-27 02:44 54784 --a------ C:\WINDOWS\system32\ie4uinit.exe
2006-10-27 02:44 43008 --a------ C:\WINDOWS\system32\iernonce.dll
2006-10-27 02:44 382976 --a------ C:\WINDOWS\system32\iedkcs32.dll
2006-10-27 02:44 229376 --a------ C:\WINDOWS\system32\ieaksie.dll
2006-10-27 02:44 152064 --a------ C:\WINDOWS\system32\ieakeng.dll
2006-10-27 02:44 13312 --a------ C:\WINDOWS\system32\ieudinit.exe
2006-10-27 02:44 123904 --a------ C:\WINDOWS\system32\advpack.dll
2006-10-27 02:42 161792 --a------ C:\WINDOWS\system32\ieakui.dll
2006-10-24 20:33 8282112 --a------ C:\WINDOWS\system32\wmploc.dll
2006-10-24 20:04 99840 --a------ C:\WINDOWS\system32\wmpshell.dll
2006-10-24 20:04 275968 --a------ C:\WINDOWS\system32\wmerror.dll
2006-10-24 20:02 8192 --a------ C:\WINDOWS\system32\asferror.dll
2006-10-22 07:21 -------- d-------- C:\Programme\Microsoft IntelliPoint
2006-10-21 17:42 -------- d-------- C:\Programme\Gemeinsame Dateien\Java
2006-10-21 13:17 -------- d-------- C:\Programme\Microsoft IntelliType Pro
2006-10-21 12:43 -------- d-------- C:\Programme\directx
2006-10-20 21:36 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\MAGIX
2006-10-20 21:29 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\AdobeUM
2006-10-20 21:25 -------- d-------- C:\Programme\ClearProg
2006-10-20 20:06 -------- d-------- C:\Programme\Microsoft Works
2006-10-20 20:06 -------- d-------- C:\Programme\Microsoft Office
2006-10-20 20:06 -------- d-------- C:\Programme\microsoft frontpage
2006-10-20 20:06 -------- d-------- C:\Programme\InterVideo
2006-10-20 20:06 -------- d-------- C:\Programme\Gemeinsame Dateien\System
2006-10-20 20:06 -------- d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2006-10-20 20:06 -------- d-------- C:\Programme\Gemeinsame Dateien\ODBC
2006-10-20 20:06 -------- d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2006-10-20 20:06 -------- d-------- C:\Programme\Gemeinsame Dateien\Dienste
2006-10-20 20:06 -------- d-------- C:\Programme\ComPlus Applications
2006-10-20 20:06 -------- d-------- C:\Programme\Common Files
2006-10-20 20:06 -------- d-------- C:\Programme\ATI Technologies
2006-10-20 20:05 -------- d-a------ C:\Programme\MSN Messenger
2006-10-20 20:05 -------- d--h----- C:\Programme\WindowsUpdate
2006-10-20 20:05 -------- d--h----- C:\Programme\Uninstall Information
2006-10-20 20:05 -------- d-------- C:\Programme\xerox
2006-10-20 20:05 -------- d-------- C:\Programme\X10 Hardware
2006-10-20 20:05 -------- d-------- C:\Programme\Windows Plus
2006-10-20 20:05 -------- d-------- C:\Programme\Windows NT
2006-10-20 20:05 -------- d-------- C:\Programme\Outlook Express
2006-10-20 20:05 -------- d-------- C:\Programme\Online Services
2006-10-20 20:05 -------- d-------- C:\Programme\Online-Dienste
2006-10-20 20:05 -------- d-------- C:\Programme\NetMeeting
2006-10-20 20:05 -------- d-------- C:\Programme\MSN Gaming Zone
2006-10-20 20:05 -------- d-------- C:\Programme\MSN
2006-10-20 20:05 -------- d-------- C:\Programme\Movie Maker
2006-10-20 20:01 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Symantec
2006-10-20 20:01 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Macromedia
2006-10-20 20:01 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\Identities
2006-10-20 20:01 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\ATI
2006-10-20 19:36 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-10-20 19:32 271360 --a------ C:\WINDOWS\system32\drivers\atksgt.sys
2006-10-20 19:32 18048 --a------ C:\WINDOWS\system32\drivers\lirsgt.sys
2006-10-20 19:32 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-10-20 19:08 -------- d-------- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\ICQLite
2006-10-20 18:29 -------- d-------- C:\Programme\Messenger
2006-10-18 23:03 43008 --------- C:\WINDOWS\system32\wpdshextres.dll
2006-10-18 22:58 8704 --a------ C:\WINDOWS\system32\wdfmgr.exe
2006-10-18 22:58 8704 --a------ C:\WINDOWS\system32\uwdf.exe
2006-10-18 22:47 991744 --a------ C:\WINDOWS\system32\drmv2clt.dll
2006-10-18 22:47 937984 --a------ C:\WINDOWS\system32\WMNetMgr.dll
2006-10-18 22:47 767488 --------- C:\WINDOWS\system32\WMVSENCD.dll
2006-10-18 22:47 757248 --a------ C:\WINDOWS\system32\WMADMOD.dll
2006-10-18 22:47 656896 --------- C:\WINDOWS\system32\WMVXENCD.dll
2006-10-18 22:47 63488 --a------ C:\WINDOWS\system32\wpdmtpus.dll
2006-10-18 22:47 629760 --a------ C:\WINDOWS\system32\wpd_ci.dll
2006-10-18 22:47 613376 --------- C:\WINDOWS\system32\wmpmde.dll
2006-10-18 22:47 603648 --a------ C:\WINDOWS\system32\WMSPDMOD.dll
2006-10-18 22:47 542720 --a------ C:\WINDOWS\system32\blackbox.dll
2006-10-18 22:47 535040 --a------ C:\WINDOWS\system32\wmdrmsdk.dll
2006-10-18 22:47 429056 --a------ C:\WINDOWS\system32\wmdrmdev.dll
2006-10-18 22:47 414208 --a------ C:\WINDOWS\system32\msscp.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\wmvdmod.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\WMVADVE.DLL
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\WMVADVD.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\wmsdmod.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\wdfapi.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\MPG4DMOD.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\MP4SDMOD.dll
2006-10-18 22:47 4096 --a------ C:\WINDOWS\system32\MP43DMOD.dll
2006-10-18 22:47 37376 --a------ C:\WINDOWS\system32\wmdmps.dll
2006-10-18 22:47 35840 --a------ C:\WINDOWS\system32\wpdconns.dll
2006-10-18 22:47 356352 --a------ C:\WINDOWS\system32\wpdsp.dll
2006-10-18 22:47 348672 --a------ C:\WINDOWS\system32\wmdrmnet.dll
2006-10-18 22:47 33792 --a------ C:\WINDOWS\system32\wmdmlog.dll
2006-10-18 22:47 321536 --a------ C:\WINDOWS\system32\mswmdm.dll
2006-10-18 22:47 317440 --------- C:\WINDOWS\system32\MP4SDECD.dll
2006-10-18 22:47 314880 --a------ C:\WINDOWS\system32\wmpdxm.dll
2006-10-18 22:47 295936 --------- C:\WINDOWS\system32\wmpeffects.dll
2006-10-18 22:47 284160 --------- C:\WINDOWS\system32\PortableDeviceApi.dll
2006-10-18 22:47 276992 --a------ C:\WINDOWS\system32\audiodev.dll
2006-10-18 22:47 27136 --a------ C:\WINDOWS\system32\mspmsnsv.dll
2006-10-18 22:47 2603008 --------- C:\WINDOWS\system32\WpdShext.dll
2006-10-18 22:47 259072 --------- C:\WINDOWS\system32\MPG4DECD.dll
2006-10-18 22:47 259072 --------- C:\WINDOWS\system32\MP43DECD.dll
2006-10-18 22:47 2450944 --a------ C:\WINDOWS\system32\wmvcore.dll
2006-10-18 22:47 242688 --a------ C:\WINDOWS\system32\wmpasf.dll
2006-10-18 22:47 229376 --a------ C:\WINDOWS\system32\cewmdm.dll
2006-10-18 22:47 222208 --a------ C:\WINDOWS\system32\WMASF.dll
2006-10-18 22:47 212992 --a------ C:\WINDOWS\system32\MFPLAT.dll
2006-10-18 22:47 211456 --a------ C:\WINDOWS\system32\qasf.dll
2006-10-18 22:47 204288 --a------ C:\WINDOWS\system32\wmpsrcwp.dll
2006-10-18 22:47 199168 --------- C:\WINDOWS\system32\PortableDeviceWMDRM.dll
2006-10-18 22:47 179712 --a------ C:\WINDOWS\system32\msnetobj.dll
2006-10-18 22:47 175616 --a------ C:\WINDOWS\system32\mspmsp.dll
2006-10-18 22:47 166912 --------- C:\WINDOWS\system32\PortableDeviceTypes.dll
2006-10-18 22:47 1661440 --a------ C:\WINDOWS\system32\wmpencen.dll
2006-10-18 22:47 1574912 --------- C:\WINDOWS\system32\WMVENCOD.dll
2006-10-18 22:47 157184 --a------ C:\WINDOWS\system32\wmidx.dll
2006-10-18 22:47 154624 --a------ C:\WINDOWS\system32\wpdmtp.dll
2006-10-18 22:47 1543680 --------- C:\WINDOWS\system32\WMVDECOD.dll
2006-10-18 22:47 1382912 --------- C:\WINDOWS\system32\WMVSDECD.dll
2006-10-18 22:47 133632 --------- C:\WINDOWS\system32\WPDShServiceObj.dll
2006-10-18 22:47 1329152 --a------ C:\WINDOWS\system32\WMSPDMOE.dll
2006-10-18 22:47 132096 --------- C:\WINDOWS\system32\PortableDeviceWiaCompat.dll
2006-10-18 22:47 130048 --------- C:\WINDOWS\system32\wmpps.dll
2006-10-18 22:47 11264 --a------ C:\WINDOWS\system32\LAPRXY.dll
2006-10-18 22:47 1117696 --a------ C:\WINDOWS\system32\WMADMOE.dll
2006-10-18 22:47 101888 --------- C:\WINDOWS\system32\PortableDeviceClassExtension.dll
2006-10-18 21:03 100864 --a------ C:\WINDOWS\system32\logagent.exe
2006-10-18 21:00 38528 --a------ C:\WINDOWS\system32\drivers\wpdusb.sys
2006-10-18 21:00 249856 --a------ C:\WINDOWS\system32\drmupgds.exe
2006-10-18 21:00 17408 --------- C:\WINDOWS\system32\wpdshextautoplay.exe
2006-10-17 13:06 78336 --a------ C:\WINDOWS\system32\ieencode.dll
2006-10-17 13:05 40960 --a------ C:\WINDOWS\system32\licmgr10.dll
2006-10-17 13:05 206336 --------- C:\WINDOWS\system32\WinFXDocObj.exe
2006-10-17 13:05 105984 --a------ C:\WINDOWS\system32\url.dll
2006-10-17 13:04 101376 --a------ C:\WINDOWS\system32\occache.dll
2006-10-17 13:03 17408 --a------ C:\WINDOWS\system32\corpol.dll
2006-10-17 12:58 61952 --------- C:\WINDOWS\system32\icardie.dll
2006-10-17 12:58 12288 --------- C:\WINDOWS\system32\msfeedssync.exe
2006-10-17 12:57 36352 --a------ C:\WINDOWS\system32\imgutil.dll
2006-10-17 12:57 266752 --------- C:\WINDOWS\system32\iertutil.dll
2006-10-17 12:56 45568 --a------ C:\WINDOWS\system32\mshta.exe
2006-10-17 12:28 48128 --a------ C:\WINDOWS\system32\mshtmler.dll
2006-10-17 12:27 380928 --------- C:\WINDOWS\system32\ieapfltr.dll
2006-10-13 13:35 65536 --a------ C:\WINDOWS\system32\nwwks.dll
2006-10-13 13:35 64000 --a------ C:\WINDOWS\system32\nwapi32.dll
2006-10-13 13:35 146432 --a------ C:\WINDOWS\system32\nwprovau.dll
2006-10-09 22:26 62 --ahs---- C:\Dokumente und Einstellungen\Sebastian Wolber\Anwendungsdaten\desktop.ini
2006-10-09 21:32 0 -rahs---- C:\MSDOS.SYS
2006-10-09 21:32 0 -rahs---- C:\IO.SYS
2006-10-09 21:32 0 --a------ C:\CONFIG.SYS
2006-10-09 21:32 0 --a------ C:\AUTOEXEC.BAT
2006-10-09 16:15 1669632 --a------ C:\WINDOWS\system32\msvidctl.dll
2006-10-09 16:12 456192 --a------ C:\WINDOWS\system32\encdec.dll
2006-10-09 16:12 291840 --a------ C:\WINDOWS\system32\sbe.dll
2006-10-09 16:12 235008 --a------ C:\WINDOWS\system32\psisdecd.dll
2006-10-02 15:28 312128 --------- C:\WINDOWS\system32\msdelta.dll
2006-09-28 20:13 95344 --------- C:\WINDOWS\system32\WUDFCoinstaller.dll
2006-09-28 18:56 55808 --------- C:\WINDOWS\system32\WudfSvc.dll
2006-09-28 18:56 316416 --------- C:\WINDOWS\system32\WUDFx.dll
2006-09-28 18:56 165376 --------- C:\WINDOWS\system32\WudfPlatform.dll
2006-09-28 18:56 146432 --------- C:\WINDOWS\system32\WudfHost.exe
2006-09-25 17:58 23856 --a------ C:\WINDOWS\system32\spupdsvc.exe


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"
"ccleaner"="\"C:\\Programme\\CCleaner\\ccleaner.exe\" /AUTO"
"WMPNSCFG"="C:\\Programme\\Windows Media Player\\WMPNSCFG.exe"
"SpybotSD TeaTimer"="C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"ehTray"="C:\\WINDOWS\\ehome\\ehtray.exe"
"RTHDCPL"="RTHDCPL.EXE"
"SkyTel"="SkyTel.EXE"
"ccApp"="\"c:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccApp.exe\""
"ATICCC"="\"C:\\Programme\\ATI Technologies\\ATI.ACE\\CLIStart.exe\""
"ISUSPM Startup"="C:\\PROGRA~1\\GEMEIN~1\\INSTAL~1\\UPDATE~1\\isuspm.exe -startup"
"ISUSScheduler"="\"C:\\Programme\\Gemeinsame Dateien\\InstallShield\\UpdateService\\issch.exe\" -start"
"type32"="\"C:\\Programme\\Microsoft IntelliType Pro\\type32.exe\""
"IntelliPoint"="\"C:\\Programme\\Microsoft IntelliPoint\\point32.exe\""
"BluetoothAuthenticationAgent"="rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent"
"SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_09\\bin\\jusched.exe\""
"ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -minimize"
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"Alcmtr"="ALCMTR.EXE"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"
"{01b55afa-f451-474b-9e91-c35b24d02641}"="boob"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"InstallVisualStyle"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,\
63,65,73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,5c,52,6f,79,61,6c,65,2e,\
6d,73,73,74,79,6c,65,73,00
"InstallTheme"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,63,65,\
73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,2e,74,68,65,6d,65,00

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoMSAppLogo5ChannelNotify"=dword:00000000
"NoToolbarCustomize"=dword:00000000
"NoBandCustomize"=dword:00000000

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"isamini.exe"="C:\\Programme\\Video ActiveX Object\\isamonitor.exe"

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
"path"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\Adobe Reader - Schnellstart.lnk"
"backup"="C:\\WINDOWS\\pss\\Adobe Reader - Schnellstart.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\Adobe\\ACROBA~1.0\\Reader\\READER~1.EXE "
"item"="Adobe Reader - Schnellstart"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"


Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\Norton AntiVirus - Vollst„ndige Systemprfung ausfhren - Sebastian Wolber.job

Completion time: 06-12-14 18:53:15.95
C:\ComboFix.txt ... 06-12-14 18:53
C:\ComboFix2.txt ... 06-12-14 18:29
Dieser Beitrag wurde am 14.12.2006 um 18:53 Uhr von Freak5419 editiert.
Seitenanfang Seitenende
15.12.2006, 12:36
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Freak5419

Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein

Zitat

Registry values to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer|NoToolbarCustomize
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer|NoBandCustomize
HKLM\software\microsoft\windows\currentversion\shellserviceobjectdelayload|boob
HKLM\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler|{01b55afa-f451-474b-9e91-c35b24d02641}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|isamini.exe
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{96ebbe6a-2864-4345-b32b-26ee9be524b5}
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2}

registry keys to delete:
HKLM\SOFTWARE\Classes\CLSID\{96ebbe6a-2864-4345-b32b-26ee9be524b5}
HKLM\SOFTWARE\Classes\CLSID\{5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1a1ddc19-5893-43ab-a73f-f41a0f34d115}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1a1ddc19-5893-43ab-a73f-f41a0f34d115}
HKLM\SOFTWARE\Classes\CLSID\{01b55afa-f451-474b-9e91-c35b24d02641}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Video ActiveX Object
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video ActiveX Object
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Security Plugin 2006
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03

Files to delete:
C:\WINDOWS\system32\qrzsyr.dll
Klicke die grüne Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

»»
loesche das Backup vom Avenger unter C:\Avenger\backup.zip + leere den Papierkorb

««
scanne mit smitfraudfix - Option 1 und 2 ( lasse auch die Registry mitreinigen)
http://virus-protect.org/artikel/tools/smitfrautfix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende