|
|
| mousehs.exe Mouse Hardware Sync ftpupd.exe msnsched.exe
|
|
mousehs.exe, Mouse Hardware Sync, ftpupd.exe, msnsched.exe
HijackThis
O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe
Avenger
registry keys to delete:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MOUSEHS
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mousehs
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MOUSEHS
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\mousehs
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_MOUSEHS
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\mousehs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MOUSEHS
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mousehs
Files to delete:
C:\WINDOWS\system32\c.bat
C:\WINDOWS\system32\.pif
C:\WINDOWS\system32\TFTP3404
C:\WINDOWS\system32\scman.exe
C:\WINDOWS\System32\mousehs.exe
C:\WINDOWS\system32\ftpupd.exe
C:\WINDOWS\system32\msnsched.exe
C:\WINDOWS\system32\fhrpath.txt
C:\WINDOWS\system32\sysfhr.dat
C:\WINDOWS\system32\sysfhr.sys
C:\WINDOWS\system32\paydial.exe
C:\WINDOWS\system32\systime.exe
C:\WINDOWS\system32\dktibs.exe
C:\WINDOWS\hosts
C:\WINDOWS\test
C:\WINDOWS\toolbar.exe
|
Online-Virenscanner
C:\System Volume Information\_restore{FCE321A0-64B0-4D50-8565-8880FD7C879F}\RP120\A0107353.pif Infected: Trojan-Downloader.BAT.Ftp.z
C:\WINDOWS\system32\scman.exe - Backdoor.Wootbot
|
|