mswsck32.dll - Trojan-Proxy.Win32.Cimuz

#0
28.12.2006, 19:35
...neu hier

Beiträge: 5
#16 REGEDIT4

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0

; Results at 28.12.2006 19:25:10 for strings:
; 'malwarewiped'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_USERS\S-1-5-21-343818398-796845957-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\MalwareWiped]

; End Of The Log...



REGEDIT4

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0

; Results at 28.12.2006 19:30:55 for strings:
; 'regedit4

; registry search 2.0 by bobbi flekman © 2005
; version: 2.0.1.0

; results at 28.12.2006 19:25:10 for strings:
; 'malwarewiped'
; strings excluded from search:
; (none)
; search in:
; registry keys registry values registry data
; hkey_local_machine hkey_users


[hkey_users\s-1-5-21-343818398-796845957-682003330-1003\software\microsoft\windows\currentversion\explorer\menuorder\start menu2\programs\malwarewiped]

; end of the log...
antivermins'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


; End Of The Log...


REGEDIT4

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0

; Results at 28.12.2006 19:32:26 for strings:
; '
safety bar'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


; End Of The Log...



Yo ..mit dem Avanger hab ich nun noch gewartet: >Freu mich auf Antwort ..

LG
Seitenanfang Seitenende
28.12.2006, 21:22
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#17 http://virus-protect.org/artikel/tools/agentransack.html

kopiere in suche: MalwareWiped
und poste alles, was erscheint

kopiere in suche: AntiVermins
und poste alles, was erscheint
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.12.2006, 21:45
...neu hier

Beiträge: 5
#18 C:\Dokumente und Einstellungen\Jo\Cookies\jo@malwarewiped[1].txt (1 KB, 24.12.2006 15:40:36)
C:\Dokumente und Einstellungen\Jo\Cookies\jo@www.malwarewiped[1].txt (1 KB, 24.12.2006 15:09:43)
C:\Programme\MalwareWiped (24.12.2006 16:00:22)


C:\Dokumente und Einstellungen\Jo\Cookies\jo@www.antivermins[1].txt (1 KB, 24.12.2006 15:25:35)
C:\Programme\AntiVermins (24.12.2006 16:00:12)
C:\Programme\AntiVermins\AntiVermins.exe (1736 KB, 19.12.2006 15:05:12)
Seitenanfang Seitenende
28.12.2006, 21:49
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#19 joe78

Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein

Zitat

Registry values to delete:
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{18668683-731c-48fa-b1b9-ad013748fb00}
HKLM\software\microsoft\windows\currentversion\shellserviceobjectdelayload|beeper
HKLM\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler|{951a98d0-dad6-4a77-8280-a494279a884b}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|SpywareTerminator

registry keys to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\scsi2usb
HKLM\SOFTWARE\Classes\CLSID\{18668683-731c-48fa-b1b9-ad013748fb00}
HKLM\SOFTWARE\Classes\CLSID\{951a98d0-dad6-4a77-8280-a494279a884b}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6B112EBD-0C90-4AC4-A969-F36797F00006}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{600B9825-0AC9-4541-8C42-73B405413560}
HKEY_LOCAL_MACHINE\SOFTWARE\AntiVermins
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\AntiVermins.exe

Files to delete:
C:\Dokumente und Einstellungen\Jo\Cookies\jo@www.antivermins[1].txt
C:\Dokumente und Einstellungen\Jo\Cookies\jo@malwarewiped[1].txt
C:\Dokumente und Einstellungen\Jo\Cookies\jo@www.malwarewiped[1].txt
C:\WINDOWS\System32\vwfps.dll
C:\Dokumente und Einstellungen\%Username%\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\AntiVermins 2.1.lnk
C:\Dokumente und Einstellungen\%Username%\Startmenü\AntiVermins 2.1.lnk
C:\Dokumente und Einstellungen\%UserName%\Desktop\AntiVermins.lnk
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\av13.exe
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\AVerminsLang.ini
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\laf7A.tmp

Folders to delete:
C:\Programme\Spyware Terminator
C:\Programme\WinClamAVShield
C:\Programme\AntiVermins
C:\Programme\MalwareWiped
C:\Programme\Safety Bar
C:\Dokumente und Einstellungen\%Username%\Startmenü\Programme\AntiVermins
klicke die gruene ampel, der rechner wird neustarten

»»
scanne mit option 1 und 2
http://virus-protect.org/artikel/tools/smitfrautfix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.12.2006, 23:47
...neu hier

Beiträge: 5
#20 scheint alles wieder ok zu sein.

was ne Aktion.....ich hab zwar nix von dem gepeilt....da fehlt mir wohl das hintergrundwissen.

Aber du bist echt top...woher weißt du das alles ???


Wie kann ich mich in Zukunft vor so nem Müll schützen ???


Vielen lieben Dank nochmals .....
Seitenanfang Seitenende
29.12.2006, 16:43
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#21 wir sind noch nicht fertig ;)
scanne mit ewido und poste hier den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende