Forum
Tipps
News
Menu-Icon

Trojanerhilfe: Virus Burster

Hallo liebe Forenleser!

Ich habe mir heute eine invizierte Datei herunter geladen.
Diese Datei hat dann so wie es scheint andere Programme aus dem Netz geladen und installiert.
Ich konnte nichts dagegen tun. Das Programm gaukelt unverschämterweise vor eine Antivirensoftware zu sein.
Angeblich wurde ein Virus gefunden der nun mit diesem Programm entfernt werden könnte wenn man das Programm kauft - der Aufbau wirkt wirklich proffessionell und für Laien besteht hier leicht die Gefahr, dass Sie den Anweisungen folgen.


VIRUS BURSTER (www.virusburster.com)
Das ist der Name des Bastards!
Ich habe allemöglichen Programme ausprobiert um den Schädling zu entfernen.
(Adaware, Counter Spy, Avanger, etc...) Vergeblich =(

Counter Spy hat zwar einen Teil gelöscht aber anscheinend nur oberflächlich.


Hier 2 Bilder direkt nach der Invizierung:






Weitere Bilder:






Das letzte Hijackthis Logfile:

Zitat
Logfile of HijackThis v1.99.1
Scan saved at 00:04:38, on 03.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ArcaBit\ArcaVir\NetMonSV.exe
C:\Programme\ArcaBit\Common\ArcaBit.Core.Configura tor2.exe
C:\Programme\ArcaBit\ArcaVir\AvMon.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ArcaBit\Common\TaskScheduler.exe
C:\Programme\ArcaBit\ArcaVir\AVMenu.exe
C:\Programme\ArcaBit\ArcaVir\ABregmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\{F811B8B4-096C-1031-0530-050920040031}\Update.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\ArcaBit\Common\ArcaBit.Core.LoggingSe rvice.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Downloads\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.live.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Safety Bar - {fbea0445-4c4a-4136-864a-c72a4a182a84} - (no file)
O3 - Toolbar: (no name) - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ArcaCheck] C:\Programme\ArcaBit\ArcaVir\ArcaCheck.exe /startup
O4 - HKLM\..\Run: [AVMenu] C:\Programme\ArcaBit\ArcaVir\AVMenu.exe
O4 - HKLM\..\Run: [abregmon] C:\Programme\ArcaBit\ArcaVir\ABregmon.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SBCSTray] C:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe
O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvpal.dll,startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1163106197297
O17 - HKLM\System\CCS\Services\Tcpip\..\{59574550-438D-4F60-BE3D-EFF6639845EE}: NameServer = 192.168.1.1
O21 - SSODL: expatriates - {1a01a98c-4f25-42e1-971a-185cf63569b2} - C:\WINDOWS\system32\tpedvf.dll
O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit - C:\Programme\ArcaBit\ArcaVir\NetMonSV.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ArcaBit.Core.Configurator - ArcaBit - C:\Programme\ArcaBit\Common\ArcaBit.Core.Configura tor2.exe
O23 - Service: ArcaBit.Core.LoggingService - ArcaBit - C:\Programme\ArcaBit\Common\ArcaBit.Core.LoggingSe rvice.exe
O23 - Service: ArcaBit.TaskScheduler - ArcaBit sp. z o.o. - C:\Programme\ArcaBit\Common\TaskScheduler.exe
O23 - Service: ArcaVir Antivirus Monitor Service (ArcaVirMonitor) - ArcaBit - C:\Programme\ArcaBit\ArcaVir\AvMon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe


Hab schon einiges an Internetanleitungen versucht.. leider vergeblich - brauche anscheinend das fachmännische KnowHow von euch, weil ich leider völlig überfordert bin!

Ich hoffe ihr könnt mir helfen!  :-\


Antworten zu Trojanerhilfe: Virus Burster:

Baloon"tipp"

Hallo The-COMP,
dein Problem liegt in diesem Eintrag:
O21 - SSODL: expatriates - {1a01a98c-4f25-42e1-971a-185cf63569b2} - C:\WINDOWS\system32\tpedvf.dll

Hier ein Lösungsvorschlag der sich in der Vergangenheit besten bewährt hat.
Arbeite die Anweisung unbedingt in der Reihenfolge und vollständig ab!

Lösche bitte deinen Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
und führe den Befehl Cleaner aus.

Benütze das Removaltool gegen Smitfraud und Co., in englischer Sprache.
Eine kurze Anleitung in Deutsch ist auf der Homepage vorhanden und sollte unbedingt genau befolgt werden.
http://siri.urz.free.fr/Fix/SmitfraudFix_De.php

Checke deinen PC vorsorglich auf weitere Malwareinfektionen!
Lade dir dazu die kostenlose Software von AVG Anti-Spyware, ehemals Ewido, herunter.
Ca. 7,6 MB, Entwickelt für Windows 2000 und XP
http://downloads.grisoft.cz/softw/70/filedir/inst/avgas-setup-7.5.0.50.exe
Bei der Installation bitte nicht den Hintergrundwächter aktivieren.
Nach der Installation der Software ist unbedingt noch das Update einzuspielen !
(Eventuellen Meldungen beim Scan von AVG Anti-Spyware unter “TrackingCookie“ sind harmlos und stellen keine akute Gefahr dar.)
Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden.
1. PC vom Netzwerk und Internet trennen
2. Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME)
3. PC im abgesicherten Modus starten
(Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm
eine Anleitung)
4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software gefolgt werden.
5. PC wieder normal Starten und die Systemwiederherstellung aktivieren

Zur Kontrolle sollte noch eine Überprüfung mit den beiden kostenlosen Online-Scanner vorgenommen werden.
Panda ActiveScan
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen.
Eventuellen Meldungen von Panda unter “Spyware:Cookie“ sind harmlos und stellen keine akute Gefahr dar.)

Bei Rückfragen bitte immer die Scan-Protokolle hier posten.
Zum Schluss erstelle ein neues HijackThis-Log und poste den Logfile hier.

Hallo,
das hier ist das viel größere Problem......

C:\Programme\Gemeinsame Dateien\{F811B8B4-096C-1031-0530-050920040031}\Update.exe
Bei "Jotti" oder "Virustotal" mal checken lassen.Ich bin ganz sicher,das daß hier von Übel ist....
Sir Reklov

Es scheint ja kein unbekanntes Problem mehr zu sein!
Ich bin dennoch überrascht dass sich sowas einfach so installieren kann!
Mein Virenprogramm hat mich sogar gewarnt "Achtung wollen Sie zulassen dass der Registryeintrag gesetzt wird?" -> NEIN NEIN NEIN.. hat gar nichts gebracht.

Dieses Icon ist heute morgen noch zusätzlich dazu gekommen!



@ Help: Ich weiss nicht ob dass so einfach weggehen sollte?
Hab schon einige solcher Anleitungen durchgelesen.

Bei den Anleitungen die funktioniert haben war der Löschvorgang ziemlich kompliziert und  benutzerspezifisch.
Das heisst ich konnte die Anleitung nur zu einem gewissen Teil verwenden, da sich die Forenmitglieder genau mit dem Problem des Users befasst haben.

Ich poste die vielen Bilder, weil evtl. einer weiß mit welchem Schädling ich befallen bin und mir somit eine "perfekte" Anleitung posten könnte.

Ich bin's noch mal..

Kann mir jemand sagen wie weit sich die Malware schon ausgebreitet hat und wie gefährlich die ist, welche ich aufm Rechner hab.

Besonders interessiert mich die Verbreitung!
Kann sich der Schädling auch auf andere Laufwerke (außer der Bootpartition) kopieren, oder sogar im LAN (wichtig!).

Wenn er sich nur auf der Bootpartition befinden würde, könnte ich diese doch dann "einfach" >:( formatieren..

Postet mir bitte trotzdem Lösungsvorschläge - so schnell will ich mich nicht geschlagen geben.

The-COMP
ich bin mir sehr sicher, das dies eine Lösung zu dem Problem ist !
Die Meldungen die bekommst, sind alle samt ein Fake. Man will den Anwender nur ein Problem vortäuschen um ein zweifelhaftes Programm zu verkaufen!
Welchen Virenscanner verwendest du?

Kurzanleitung zu CClenaer:
#Download - Installieren - Programmstarte - Butten “Starte Clener“ unten rechts drücken – Fertig
http://www.ccleaner.com/ccdownload.asp


Kurzanleitung zu Smitfraudfix
#Downlod - Doppelklick auf die smitfraudfix.cmd - 1 Eingeben und Enter ( = Suchen )

Für die Bereinigung gehe wie folgt vor:
Starte deinen Rechner in den abgesicherten Modus (bevor das Windows Bild erscheint, die F8 Taste eindrücken)
# Doppelklick auf die smitfraudfix.cmd - 2 Eingeben und Enter - Die Frage: “Do you want to clean the registry“ Y (Ja) beantworten und Enter drücken - Fertig und PC neu booten
http://siri.urz.free.fr/Fix/SmitfraudFix_De.php

Trotzdem sollten zur Sicherheit der einfach zu bedienende Onlinescanner von Panda eingesetzt werden.
http://www.pandasoftware.com/activescan/de/activescan_principal.htm


Hallo,
das hier ist das viel größere Problem......

C:\Programme\Gemeinsame Dateien\{F811B8B4-096C-1031-0530-050920040031}\Update.exe
Bei "Jotti" oder "Virustotal" mal checken lassen.Ich bin ganz sicher,das daß hier von Übel ist....
Sir Reklov

@ Sir Reklov
Wo ist hier das Problem?
Oder hast du nur einen Verdacht?
Aber dann kann man dies noch nicht als großes Problem bezeichnen.
Lege bitte deine “Karten“ offen.

Hallo,
danke für die schnelle Antwort! Ich versuchs mal so abzuarbeiten.

Zitat
Ich konnte nichts dagegen tun. Das Programm gaukelt unverschämterweise vor eine Antivirensoftware zu sein.
Angeblich wurde ein Virus gefunden der nun mit diesem Programm entfernt werden könnte wenn man das Programm kauft - der Aufbau wirkt wirklich proffessionell und für Laien besteht hier leicht die Gefahr, dass Sie den Anweisungen folgen.

Oberlfächlich ist es vll. "nur" ein Fake, aber man hat ein verdammt mulmiges Gefühl wenn irgendwas ungewollt auf seinem System ist.
Ausserdem ist die Systemleistung runter gegangen und der Computer braucht ewig im Vergleich zu vorher um nach dem Booten einsatzbereit zu sein.

Habe nun CCleaner benütz und vorsichtshalber noch ein paar andere Sachen entfernt.
Bei Smitfraudfix musste ich erst meinen Antivirenscanner deaktivieren, da er die Reboot.exe als risikoreiche Datei sofort gelöscht hat "welche Ironie!".


Smitfraudix Logfile:

Zitat
SmitFraudFix v2.126

Scan done at 13:00:06,26, 03.12.2006
Run from C:\Dokumente und Einstellungen\TheCOMP\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\ishost.exe FOUND !
C:\WINDOWS\system32\tpedvf.dll FOUND !
C:\WINDOWS\system32\drvpal.dll FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\TheCOMP


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\TheCOMP\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu

C:\DOKUME~1\ALLUSE~1\STARTM~1\Online Security Guide.url FOUND !
C:\DOKUME~1\ALLUSE~1\STARTM~1\Security Troubleshooting.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\TheCOMP\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop

C:\DOKUME~1\ALLUSE~1\Desktop\Online Security Guide.url FOUND !
C:\DOKUME~1\ALLUSE~1\Desktop\Security Troubleshooting.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme

C:\Programme\Virus-Bursters\ FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
 

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{1a01a98c-4f25-42e1-971a-185cf63569b2}"="expatriates"

[HKEY_CLASSES_ROOT\CLSID\{1a01a98c-4f25-42e1-971a-185cf63569b2}\InProcServer32]
@="C:\WINDOWS\system32\tpedvf.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1a01a98c-4f25-42e1-971a-185cf63569b2}\InProcServer32]
@="C:\WINDOWS\system32\tpedvf.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
"DllName"="C:\\WINDOWS\\system32\\mlljk.dll"


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
Zitat
Optional:

    * Wenn du die Zones und Restricted Zones wiederherstellen willst, gib die 3 ein und drücke auf Enter.
    * Du wirst gefragt: Restore Trusted Zone ? antworte Y (ja) und drücke auf Enter um die Trusted Zones zu löschen.


Was ist das?

Was ist das?
Wird hier nicht benötigt !

Und, wir sieht es jetzt aus ?
Poste bitte noch den Scanbericht von Panda !
Hast du Kaspersky als Virenscanner oder AVK ?


Hallo,
hab grade erst Option 2 im abgesichterten Modus ausgeführt.
Scheint weg zu sein. Zumindest hat das Programm die Sachen gefunden und gelöscht.
Mein Computer ist direkt nach dem Booten immernoch ziemlich lahm.
Ob das jetz an irgendwelche Resten, Fehleinstellungen verursacht von den vielen Programmen oder einfach nur an der Insallation der vielen Antispywaresoftware liegt weiss ich nicht.

Ein Probelm:

Meine Maus geht nicht mehr! Habe eine opt. Funkmaus von Logitech.
Habe schon das Logitech Center gestartet - geht auch nicht.. neu kontaktiert - Fehlanzeige!

Ich poste euch jetz mal den Log:

Zitat
SmitFraudFix v2.126

Scan done at 13:12:55,18, 03.12.2006
Run from C:\Dokumente und Einstellungen\TheCOMP\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{1a01a98c-4f25-42e1-971a-185cf63569b2}"="expatriates"

[HKEY_CLASSES_ROOT\CLSID\{1a01a98c-4f25-42e1-971a-185cf63569b2}\InProcServer32]
@="C:\WINDOWS\system32\tpedvf.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1a01a98c-4f25-42e1-971a-185cf63569b2}\InProcServer32]
@="C:\WINDOWS\system32\tpedvf.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

C:\WINDOWS\system32\tpedvf.dll -> Hoax.Win32.Renos.gen.i
C:\WINDOWS\system32\tpedvf.dll -> Deleted


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\WINDOWS\system32\ishost.exe Deleted
C:\WINDOWS\system32\drvpal.dll Deleted
C:\DOKUME~1\ALLUSE~1\Desktop\Online Security Guide.url Deleted
C:\DOKUME~1\ALLUSE~1\Desktop\Security Troubleshooting.url Deleted
C:\DOKUME~1\ALLUSE~1\STARTM~1\Online Security Guide.url Deleted
C:\DOKUME~1\ALLUSE~1\STARTM~1\Security Troubleshooting.url Deleted
C:\Programme\Virus-Bursters\ Deleted

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
 
Registry
Cleaning done.
 
»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End


*Ich hab mich auch schon abgemeldet und wieder eingeloggt. Das Problem mit der Maus besteht weiterhin.

Meine Antivirensoftware: ArcaVir 2006 von Arcabit.
War bis bis gestern eigentlich ziemlich zufrieden damit.

Hab die Software schon seit über einen Jahr.
Nachdem ich von Norton auf ArcaVir umgestiegen bin, hat ArcaVir erstmal ein paar Sachen gefunden.
Norton kann ich ganz und gar nicht empfehlen! Hat zwar ein super grafisches Menü, macht viel Werbung aber es steckt eben nichts dahinter.

Meine Antivirensoftware: ArcaVir 2006 von Arcabit.

Ja, hätte ich mir dein Logfile of HijackThis besser angesehen,
dann wäre die Frage überflüssig gewesen.
 ::)
Mein Computer ist direkt nach dem Booten immernoch ziemlich lahm.
Ob das jetz an irgendwelche Resten, Fehleinstellungen verursacht von den vielen Programmen oder einfach nur an der Insallation der vielen Antispywaresoftware liegt weiss ich nicht.

Deinstalliere alle diese Programme wieder:
"(Adaware, Counter Spy, Avanger, etc...) "

Starte den CCleaner und drücke den Button "Probleme" und lösche alle gefundenen Einträge. Wiederhole die Aktion solange bis der CCleaner nicht mehr findet.

Hast du den Onlinescan mit Panda gemacht ?

« Kennt irgendwer diesen neuen Virus :wdfmgrr.exe ????? WICHTIG!Musik Datei »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...

Dateisystem
Das Dateisystem eines Computers definiert, wie Daten auf einem Speichermedium organisiert werden. Es bestimmt dabei, wie die Informationen auf dem Medium gespeichert, gel...


Kostenloser Windows Anti-Viren-Schutz: So aktivierst du ihn!
Dein Passwort steht im Darknet 😱

Prozess "csrss.exe" – ein Virus?
Poodle: Schutz vor SSL 3.0 Sicherheitslücke