Zitat:
Zitat von jhonnybravo ich sag mal nicht (wenn du meinst dass es ein zoo sei), dass ich schon genügend andere die spybot 7 / nod32 etc gefunden haben, bereits runtergeschmissen habe...!
bin ja mal gespannt, ob sich da noch jemand zu äußert....! |
Ich zeige dir mal eine kleine Liste der schädlichen Programme im System:
Zitat:
C:\WINDOWS\System32\tccpip.exe
C:\WINDOWS\System32\iuukyjmt.exe
C:\WINDOWS\dzsrxrwA.exe
C:\WINDOWS\System32\twinooeb.exe
C:\WINDOWS\System32\thhcth.exe
C:\WINDOWS\SCURIT~1\chkntfs.exe
F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\System32\kqxgt.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,vlfkemd. exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\iuukyjmt.exe
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
O4 - HKLM\..\Run: [Windows Update] winuddate.exe
O4 - HKLM\..\Run: [mlsdf8h6445349] C:\WINDOWS\System32\mlsdf8h6445349.exe
O4 - HKLM\..\Run: [mlsdf8h5222074] C:\WINDOWS\System32\mlsdf8h5222074.exe
O4 - HKLM\..\Run: [cjnr4r47360950] C:\WINDOWS\System32\cjnr4r47360950.exe
O4 - HKLM\..\Run: [mlsdf8h7574719] C:\WINDOWS\System32\mlsdf8h7574719.exe
O4 - HKLM\..\Run: [cjnr4r49191550] C:\WINDOWS\System32\cjnr4r49191550.exe
O4 - HKLM\..\Run: [nlkfev72711457] C:\WINDOWS\System32\nlkfev72711457.exe
O4 - HKLM\..\Run: [mlsdf8h5404184] C:\WINDOWS\System32\mlsdf8h5404184.exe
O4 - HKLM\..\Run: [cjnr4r45237520] C:\WINDOWS\System32\cjnr4r45237520.exe
O4 - HKLM\..\Run: [cjnr4r45539900] C:\WINDOWS\System32\cjnr4r45539900.exe
O4 - HKLM\..\Run: [3FBA8FF2] C:\WINDOWS\System32\dior4f43991761.exe
O4 - HKLM\..\Run: [iSaverCtrl] C:\Programme\iSaver\iSaverCtrl.exe --startup
O4 - HKLM\..\Run: [AutoSys] C:\WINDOWS\System32\autosys.exe
O4 - HKLM\..\Run: [qfi45133] RUNDLL32.EXE qfi451332c.dll,n 0074512c00000020
O4 - HKLM\..\Run: [dzsrxrwA] C:\WINDOWS\dzsrxrwA.exe
O4 - HKLM\..\Run: [AutoSys] C:\WINDOWS\System32\autosys.exe
O4 - HKLM\..\Run: [qfi45133] RUNDLL32.EXE qfi451332c.dll,n 0074512c00000020
O4 - HKLM\..\Run: [dzsrxrwA] C:\WINDOWS\dzsrxrwA.exe
O4 - HKLM\..\Run: [{64432BEF-067A-1031-0128-031004020031}] "C:\Programme\Gemeinsame Dateien\{64432BEF-067A-1031-0128-031004020031}\Update.exe" mc-110-12-0000272
O4 - HKLM\..\Run: [ExploreUpdSched] C:\WINDOWS\System32\twinooeb.exe SKY001
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\System32\jvxvyolr.dll",setvm
O4 - HKLM\..\Run: [uwa6pcw] "C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [tylttf] C:\WINDOWS\System32\thhcth.exe reg_run
O4 - HKLM\..\Run: [C76FA61A] C:\WINDOWS\System32\dior4f44359531.exe
O4 - HKLM\..\Run: [{32-2B-BE-EF-ZN}] C:\windows\system32\dwdsregt.exe SKY001
O4 - HKLM\..\RunServices: [Windows Update] winuddate.exe
O4 - HKLM\..\RunServices: [rsy32] C:\WINDOWS\System32\rsy32.exe
O4 - HKLM\..\RunServices: [mlsdf8h6445349] C:\WINDOWS\System32\mlsdf8h6445349.exe
O4 - HKLM\..\RunServices: [mlsdf8h5222074] C:\WINDOWS\System32\mlsdf8h5222074.exe
O4 - HKLM\..\RunServices: [cjnr4r47360950] C:\WINDOWS\System32\cjnr4r47360950.exe
O4 - HKLM\..\RunServices: [mlsdf8h7574719] C:\WINDOWS\System32\mlsdf8h7574719.exe
O4 - HKLM\..\RunServices: [cjnr4r49191550] C:\WINDOWS\System32\cjnr4r49191550.exe
O4 - HKLM\..\RunServices: [nlkfev72711457] C:\WINDOWS\System32\nlkfev72711457.exe
O4 - HKLM\..\RunServices: [mlsdf8h5404184] C:\WINDOWS\System32\mlsdf8h5404184.exe
O4 - HKLM\..\RunServices: [cjnr4r45237520] C:\WINDOWS\System32\cjnr4r45237520.exe
O4 - HKLM\..\RunServices: [cjnr4r45539900] C:\WINDOWS\System32\cjnr4r45539900.exe
O4 - HKLM\..\RunServices: [3FBA8FF2] C:\WINDOWS\System32\dior4f43991761.exe
O4 - HKLM\..\RunServices: [C76FA61A] C:\WINDOWS\System32\dior4f44359531.exe
O4 - HKCU\..\Run: [pusuu] C:\WINDOWS\System32\thhcth.exe reg_run
|
Trojan.BHOPlugin/Terp.Process Purityscan W32/Poebot-J autosys.exe
Ich glaube das reicht, oder?
Zitat:
* Ermöglicht Dritten den Zugriff auf den Computer
* Stiehlt Daten
* Lädt Code aus dem Internet herunter
* Reduziert die Systemsicherheit
* Installiert sich in der Registrierung
* Wird für DOS-Attacken verwendet
|
Sunny