Zitat von -Daniel-13:
Da gab es nix mehr zu retten

ich poste mal die bösen Einträge aus dem Hijackthislog:
Böse Dateien:
C:\DOKUME~1\****\LOKALE~1\Temp\video145.cfg.exe
C:\DOKUME~1\****\LOKALE~1\Temp\b.exe
C:\WINDOWS\system32\iebrowserc.dll
C:\WINDOWS\system32\msxml71.dll
C:\WINDOWS\system32\nsv59F.dll
C:\WINDOWS\system32\nsi50.dll
C:\WINDOWS\system32\WinNB58.dll
C:\Programme\webHancer\programs\whiehlpr.dll
C:\WINDOWS\system32\gzmrotate.dll
C:\Programme\BearShare\BearShare.exe
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\TIP2D002.exe
C:\Programme\webHancer\Programs\whagent.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak ooze date army\Grid Sign.exe
C:\Programme\eMule\emule.exe
c:\dokumente und einstellungen\dragan\lokale einstellungen\anwendungsdaten\ehjrqzntn.exe
C:\DOKUME~1\****\ANWEND~1\MULTIN~1\BYTECREATIVEMANAGER.exe
Böse Registrierungseinträge:
O2 - BHO: BrowserCmp - {1D8282E6-BC4F-469B-AAED-7E4FF077AD93} - C:\WINDOWS\system32\iebrowserc.dll
O2 - BHO: rightonadz.biz browser optimizer - {36A91CEC-6C71-4758-B492-397BFC8E96A2} - C:\WINDOWS\system32\gzmrotate.dll (file missing)
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll
O2 - BHO: adssite - {8b43cebe-1ad9-11c7-9565-8c21ffaf68ab} - C:\WINDOWS\system32\nsv59F.dll
O2 - BHO: Related Page - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dll
O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\nsi50.dll
O2 - BHO: mysidesearch browser optimizer - {b3fa6743-3eb4-d010-1ace-141bfb9b0102} - C:\WINDOWS\system32\{9e335744-811e-d094-ab5b-8e093294c7db}.dll (file missing)
2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Programme\webHancer\programs\whiehlpr.dll
O3 - Toolbar: Related Page - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dll
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [adstart] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrotate.dll" DllVerify
O4 - HKLM\..\Run: [{3F-F9-92-24-ZN}] C:\Dokumente und Einstellungen\DRAGAN\Lokale Einstellungen\Temp\TIP2D002.exe P2D002
O4 - HKLM\..\Run: [webHancer Agent] C:\Programme\webHancer\Programs\whagent.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Date Army Wma Spam] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak ooze date army\Grid Sign.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\eMule\emule.exe -AutoStart
O4 - HKCU\..\Run: [ehjrqzntn] c:\dokumente und einstellungen\****\lokale einstellungen\anwendungsdaten\ehjrqzntn.exe ehjrqzntn
O4 - HKCU\..\Run: [junk balm] C:\DOKUME~1\****\ANWEND~1\MULTIN~1\BYTECREATIVEMANAGER.exe
O4 - HKCU\..\Run: [Somefox] C:\DOKUME~1\DRAGAN\LOKALE~1\Temp\video145.cfg.exe
O4 - Startup: TA_Start.lnk = C:\Dokumente und Einstellungen****\Lokale Einstellungen\Temp\TIP2D002.exe
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDDA6354-CB30-48B7-9BD5-444F94F103B8}: NameServer = 192.168.100.10,192.168.100.11
lol schon viel ne

und die hab ich alle beim groben überfliegen gefunden