C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
O4 - HKLM\..\Run: [ ] C:\WINDOWS\system32\dllvirtual.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... jhtml?p=ZN
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
__________________________________________________________________________________
Deinstalliere:
C:\Programme\MyWebSearch
C:\Programme\PokerStars.NET
__________________________________________________________________________________
Avenger
kopiere rein:
Files to delete:
C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL
C:\Programme\MyWebSearch\bar\1.bin\m3SrchMn.exe
C:\Programme\MyWebSearch\bar\1.bin\F3HISTSW.DLL
C:\Programme\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
C:\Programme\MyWebSearch\bar\1.bin\F3SCHMON.EXE
C:\Programme\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
C:\Programme\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
C:\WINDOWS\system32\dllvirtual.exe
C:\WINDOWS\system32\dllvirtual.dll
C:\WINDOWS\system32\dllvirtual.js
registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System\dllvirtual.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System\dllvirtual.dll
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System\dllvirtual.js
Folders to delete:
C:\Programme\MyWebSearch
C:\Dokumente und Einstellungen\Kinder\Anwendungsdaten\You've Got Pictures Screensaver
Klicke die grüne Ampel
- das Script wird nun ausgeführt, dann wird der PC nach Bestätigung (yes) neustarten
**
poste den Report, der erscheint
__________________________________________________________________________________
Counterspy
nach dem Scan muss man sich entscheiden für:
*Ignore
*Remove
*Quarantaine
wähle immer Remove und starte den PC neu (und poste den Scanreport)
__________________________________________________________________________________
Mache bitte einen PandaOnlineScan und poste den Report.