Dear visitor, welcome to Avira Support Forum. If this is your first visit here, please read the Help. It explains in detail how this page works. To use all features of this page, you should consider registering. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.
Date of registration: Jun 12th 2006
Operating System: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Quoted
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
/md5start
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
/md5stop
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%APPDATA%\Adobe\Update\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%ALLUSERSPROFILE%\*.*
%SYSTEMDRIVE%\*.*
%PROGRAMFILES%\*.*
%PROGRAMFILES%\Internet Explorer\*.*
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
%systemroot%\*. /mp /s
%systemroot%\*.exe /90
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.dll /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\*.exe /90
%systemroot%\system32\config\*.sav
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\assembly\tmp\*.* /S /MD5
%systemroot%\assembly\GAC_32\*.* /S /MD5
%systemroot%\assembly\GAC_64\*.* /S /MD5
CREATERESTOREPOINT
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
Date of registration: Jun 12th 2006
Operating System: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Quoted
:OTL
[2012.04.02 16:12:24 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\Usruuw
[2012.04.02 16:12:24 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\Ebwihe
[2012.04.02 16:12:24 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\Atmuza
[2012.04.02 15:35:58 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\Ombup
[2012.04.02 15:35:58 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\Keidr
[2012.04.02 15:35:58 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\Idadu
[2012.04.21 23:18:57 | 000,208,896 | ---- | M] () -- C:\Windows\system32\aptw4dlm5.dll
:Reg
:Files
ipconfig /flushdns /c
:Commands
[emptyflash]
[emptytemp]
[emptyjava]
[Reboot]
This post has been edited 1 times, last edit by "Rajo" (Apr 28th 2012, 10:55am)
Date of registration: Jun 12th 2006
Operating System: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK


dann bitte
Macaffe über Systemsteuerung deinstallieren !!
Neustarten !!
*******
Anleitung MALWAREBYTES -
Programmdownload:
http://download.bleepingcomputer.com/mal…/mbam-setup.exe
http://download.bleepingcomputer.com/mal…/mbam-setup.exe
Installiere und Starte das Programm - Vista Windows 7 user bitte als Administrator >> Mausrechtsklick !
- Wähle die Testphase für Echtzeitscanner ab !
- Die Yahootoolbar ebenfalls
mache ein online update
Das Programm holt aktuellsten Virendefinitionen automatisch
schliesse ALLE Anwendungen - Auch deinen Browser !
auch Avira
Rechtsklick in den schirm > bei avira guard aktivieren den haken raus
und ruhe is ...... =)
..............................
Druecke Starte QUICKSCAN
Warte bis der Scan durchgelaufen ist
GANZ WICHTIG !
Nun alles entfernen (die Funde) - und das log
bitte hier ins Forum posten
Rajo
Date of registration: Jun 12th 2006
Operating System: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Und wo soll ich jetzt Vista Windows7 starten? Grad auf dem Schlauch steh......
Date of registration: Jun 12th 2006
Operating System: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Date of registration: Jun 12th 2006
Operating System: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Infizierte Dateien: 2
C:\Users\User\Downloads\SoftonicDownloader_fuer_banner-maker-pro.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\User\Downloads\SoftonicDownloader_fuer_firetune.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Date of registration: Jun 12th 2006
Operating System: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Quoted
Hier noch ein paar Tipps für die Zukunft:
Rüste dein System mit Secunia und Updatechecker von Filehippo aus um immer auf dem aktuellsten Stand zu sein. Verzichte auf den parallelen Einsatz anderer Antivirenlösungen neben Antivir (z.B. McAffee / AVG / Kaspersky), da diese sich gegenseitig ausbremsen bzw. schlimmstenfalls eleminieren. Wenn du mit dem Firefox surfst, installiere die Addons noscript und Adblock plus. Deaktiviere die Autorunfunktion Autorun deaktivieren. Installiere dir als 2tes Auge auch mal solche Tools wie superantispyware und Malwarebytes und lasse sie gelegentlich mal scannen - ist ganz hilfreich. Verzichte außerdem auf den Einsatz von Toolbars in den Browsern, denn sie stellen ein Sicherheitsrisiko dar - darauf schauen das du sie bei Programminstallationen abwählst.
Date of registration: Jun 12th 2006
Operating System: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
und sofort meldet er wieder den Fehler.