Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BargainBuddy! (https://www.trojaner-board.de/24892-bargainbuddy.html)

Daniel2662 26.12.2005 01:02

BargainBuddy!
 
Hi,

Ich hab versucht den BargainBuddy mit einem speziel geigneten tool zu löschen er findet aber angeblich nichts! Spionfrei sag aber er währe vorhanden.
Wie kann ich diesen Virus aus der Registri entfernen?

Die orte wo er vorkommen soll:
hkey_classes_root\activeskin4.skin2
hkey_classes_root\activeskin4.skin2.1
hkey_classes_root\activeskin4.skinlabel2.1
hkey_classes_root\typelib\{74848f95-a02a-4286-af0c-a3c755e4a5b3}

soll ich bei den activeskin4 den ganzen ordner löschen?
bei hkey_classes_root\typelib\{74848f95-a02a-4286-af0c-a3c755e4a5b3}
nur den eintrag {74848f95-a02a-4286-af0c-a3c755e4a5b3} löschen oder?

Danke für eure Hilfe
mfG Daniel :daumenhoc

[edit]
ach ja hijacker hab ich auch

Logfile of HijackThis v1.99.1
Scan saved at 01:06:04, on 26.12.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\windows\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\windows\System32\nvsvc32.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\windows\Explorer.EXE
C:\Programme\SinEspias\no-spy.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\windows\regedit.exe
C:\Dokumente und Einstellungen\Daniel\Desktop\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [stnospy] C:\Programme\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\System32\NvCpl.dll,NvStartup
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\mvj2l91o1.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe

was muss ich damit machen? weil hijackthis löscht die selber nciht

Daniel2662 26.12.2005 17:13

Kann mir den keiner helfen? :heulen:

irrlicht 26.12.2005 19:05

Hallo Daniel,
arbeite das ab,aber genau sein dabei !
http://www.trojaner-board.de/showthread.php?t=21709
Irrlicht

cosinus 26.12.2005 19:27

@Daniel:
Dein System ist nicht aktuell. Du solltest umgehend das Service Pack 2 für Windows XP installieren. Danach die Windowsupdate Seite mit dem IE besuchen oder Dir das aktuellste Update-Paket von Winboard.org besorgen und installieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131