| john.doe | 13.05.2009 20:33 | Hallo und :hallo:
1.) Kopiere die Datei Code:
C:\WINXP\system32\zukuzibi.dll auf deinen Desktop.
2.) Deinstalliere: - Zonealarm
- TuneUp Utilities
3.) Starte HJT => Do a system scan only => Markiere: Code:
Alle R0, R1, O2, O3, O8 und O9-Einträge
O4 - HKLM\..\Run: [gohusologe] Rundll32.exe "C:\WINXP\system32\vekukedu.dll",s
O4 - HKLM\..\Run: [ac91394f] rundll32.exe "C:\WINXP\system32\pivumuwe.dll",b
O4 - HKLM\..\Run: [CPMafa20ad3] Rundll32.exe "c:\winxp\system32\wawavara.dll",a
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O20 - AppInit_DLLs: C:\WINXP\system32\gavuzeyi.dll c:\winxp\system32\wawavara.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\winxp\system32\wawavara.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\winxp\system32\wawavara.dll => Fix checked => Neustart
3.) Lade die Dateien Code:
c:\winxp\system32\wawavara.dll
C:\WINXP\system32\vekukedu.dll
C:\WINXP\system32\pivumuwe.dll
C:\WINXP\system32\gavuzeyi.dll
c:\winxp\system32\nwprovau.dll
C:\Dokumente und Einstellungen\Andi\Desktop\zukuzibi.dll bitte gemäß dieser Anleitung bei uns hoch.
4.) Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab.
ciao, andreas |