Zum Inhalt wechseln



- USB-Partner (Interessiert?) -
Foto

HiJackThis Logfile-Check


  • Please log in to reply
221 replies to this topic

#61
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W

www.fielmann.de


/public/style_emoticons/default/stupid.g... /public/style_emoticons/default/question...

er meint mich.... /public/style_emoticons/default/lol.gif...

aber ich kann auch nich nach jedem mir unbekannten prozess googlen

axo...dachte schon /public/style_emoticons/default/lol.gif...

nein er meint Bine... du sollst es rauslöschen den Eintrag. lies doch ma seinen post über deinem man.

oh...garnich gesehen :P thx ;)
  • 0

#62
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M
vielleicht sollte ich meine posts weitaus farbiger und peppiger gestalten, damit sie die entsprechende aufmerksamkeit erhalten :P

hoffe, dir konnte damit jedenfalls weitergeholfen werden.. :P
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#63
Mayo

Mayo

    USB-Inventar

  • Mitglied
  • 1.076 Beiträge

/public/style_emoticons/default/lol.gif...  

communication error


erst blind, jetzt kann er auch schon nicht mehr richtig lesen, oh man wo führt das nur hin bei dir

:P ;)



:roflmao: :roflmao: :P ;)
  • 0
[glow=black:74e0389ce5]Punkte aus farbigem Licht umstreifen die Körper derer, die in chemischer Extase zu elektronischer Musik tanzen und glücklich sind

Individualität entspricht der Regel[/glow:74e0389ce5]

Eingefügtes BildEingefügtes BildEingefügtes Bild

#64
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W

vielleicht sollte ich meine posts weitaus farbiger und peppiger gestalten, damit sie die entsprechende aufmerksamkeit erhalten /public/style_emoticons/default/p.gif...

hoffe, dir konnte damit jedenfalls weitergeholfen werden..  /public/style_emoticons/default/hello.gi...


ja, das nächste ma bitte in riesiger schrift, bunt und mit [glow] :P

sorry :P
  • 0

#65
-Passi-

-Passi-

    # \v/ ! C |< 3 D #

  • Moderator
  • 25.037 Beiträge
  • Geschlecht:M

www.fielmann.de


/public/style_emoticons/default/stupid.g... /public/style_emoticons/default/question...

er meint mich.... /public/style_emoticons/default/lol.gif...

aber ich kann auch nich nach jedem mir unbekannten prozess googlen

axo...dachte schon /public/style_emoticons/default/lol.gif...

nein er meint Bine... du sollst es rauslöschen den Eintrag. lies doch ma seinen post über deinem man.

oh...garnich gesehen /public/style_emoticons/default/roll.gif... thx /public/style_emoticons/default/lol.gif...

:P :P
  • 0

#66
Mayo

Mayo

    USB-Inventar

  • Mitglied
  • 1.076 Beiträge

/public/style_emoticons/default/weird.gi... /public/style_emoticons/default/blink.gi...


;) nachdem ich seite 2 wieder durchgelesen hab, hab ichs dann auch verstanden :P ;)
  • 0
[glow=black:74e0389ce5]Punkte aus farbigem Licht umstreifen die Körper derer, die in chemischer Extase zu elektronischer Musik tanzen und glücklich sind

Individualität entspricht der Regel[/glow:74e0389ce5]

Eingefügtes BildEingefügtes BildEingefügtes Bild

#67
XEED

XEED

    "Zürcher Art"

  • Mitglied
  • 1.874 Beiträge
  • Vorname: Fabian
  • Geschlecht:M
hab mir das proggi auchma durchlaufen lassen:


Logfile of HijackThis v1.99.1
Scan saved at 20:57:03, on 31.05.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:PROGRA~1NORTON~1NORTON~1navapw32.exe
C:ProgrammeToolsMotherboard Monitor 5MBM5.EXE
C:ProgrammeNorton SystemWorksNorton AntiVirusnavapsvc.exe
C:ProgrammeToolsZone LabsZoneAlarmzlclient.exe
C:ProgrammeNorton SystemWorksNorton UtilitiesNPROTECT.EXE
C:ProgrammeMultimediaICQLiteICQLite.exe
C:WINDOWSSystem32nvsvc32.exe
C:ProgrammeMultimediaTVRemoteRemoterm.exe
C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe
C:WINDOWSCTHELPER.EXE
C:PROGRA~1NORTON~1SPEEDD~1nopdb.exe
C:PROGRA~1MICROS~2OFFICE11OUTLOOK.EXE
C:PROGRA~1SONSTI~1FIREFOXFIREFOX.EXE
C:WINDOWSsystem32ZoneLabsvsmon.exe
C:ProgrammeSoundCreativeSBAudigy2ZSSurround MixerCTSysVol.exe
C:ProgrammeSoundCreativeSBAudigy2ZSDVDAudioCTDVDDet.EXE
C:WINDOWSSystem32ctfmon.exe
C:ProgrammeMSN MessengerMsnMsgr.Exe
C:ProgrammeToolsHDD ThermometerHDD Thermometer.exe
C:ProgrammeWindows Media Playerwmplayer.exe
C:Dokumente und EinstellungenDJ XEEDDesktopHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://google.icq.co...earch_frame.php
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.ch/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeSonstigesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:ProgrammeSonstigesGetRightxx2gr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:ProgrammeToolsSpybot - Search & DestroySDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:programmegooglegoogletoolbar3.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammeNorton SystemWorksNorton AntiVirusNavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammeNorton SystemWorksNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmegooglegoogletoolbar3.dll
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1NORTON~1navapw32.exe
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [SBDrvDet] C:ProgrammeCreativeSB Drive DetSBDrvDet.exe /r
O4 - HKLM..Run: [MBM 5] "C:ProgrammeToolsMotherboard Monitor 5MBM5.EXE"
O4 - HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
O4 - HKLM..Run: [Zone Labs Client] "C:ProgrammeToolsZone LabsZoneAlarmzlclient.exe"
O4 - HKLM..Run: [ICQ Lite] C:ProgrammeMultimediaICQLiteICQLite.exe -minimize
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [PCTVRemote] C:ProgrammeMultimediaTVRemoteRemoterm.exe
O4 - HKLM..Run: [TkBellExe] "C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [CTHelper] CTHELPER.EXE
O4 - HKLM..Run: [CTSysVol] C:ProgrammeSoundCreativeSBAudigy2ZSSurround MixerCTSysVol.exe /r
O4 - HKLM..Run: [CTDVDDET] C:ProgrammeSoundCreativeSBAudigy2ZSDVDAudioCTDVDDet.EXE
O4 - HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [MsnMsgr] "C:ProgrammeMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [RSD_HDDThermo] C:ProgrammeToolsHDD ThermometerHDD Thermometer.exe
O4 - HKCU..Run: [SB Audigy 2 Startup Menu] "C:ProgrammeSoundCreativeSBAudigy2ZSProgramStartup MenuChkColor.EXE"
O4 - HKCU..RunOnce: [ICQ Lite] C:ProgrammeMultimediaICQLiteICQLite.exe -trayboot
O4 - Startup: MenuAppServer.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:ProgrammeGemeinsame DateienAdobeCalibrationAdobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:programmegoogleGoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Download with GetRight - C:ProgrammeSonstigesGetRightGRdownload.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:programmegoogleGoogleToolbar3.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:ProgrammeSonstigesGetRightGRbrowse.htm
O8 - Extra context menu item: Verweisseiten - res://c:programmegoogleGoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:programmegoogleGoogleToolbar3.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavaj2re1.4.2_06binnpjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavaj2re1.4.2_06binnpjpi142_06.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeMultimediaICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeMultimediaICQLiteICQLite.exe
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:ProgrammeIrfanViewEbayEbay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengerMSMSGS.EXE
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zon...er.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupd...b?1102965983921
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zon...nt.cab31267.cab
O16 - DPF: {9FC5238F-12C4-454F-B1B5-74599A21DE47} (Webshots Photo Uploader) - http://community.web...otoUploader.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn...pdownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zon...wn.cab31267.cab
O23 - Service: Creative Service for CDROM Access - Unknown owner - C:WINDOWSSystem32CTsvcCDA.exe (file missing)
O23 - Service: HDD Temperature (HDDTService) - Unknown owner - C:ProgrammeToolsHDD TemperatureHDDTsvc.exe (file missing)
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:ProgrammeNorton SystemWorksNorton AntiVirusnavapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:ProgrammeNorton SystemWorksNorton UtilitiesNPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSSystem32nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:PROGRA~1GEMEIN~1SYMANT~1SCRIPT~1SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedSNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:PROGRA~1NORTON~1SPEEDD~1nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedSecurity CenterSymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:WINDOWSsystem32ZoneLabsvsmon.exe



glaub zwar kaum dass was is, hab momentan keine probs mitm rechner
  • 0

follow me on facebook
my homebase: www.djxeed.ch
soundcloud tune in!


#68
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M
ich GLAUB is sauber, paar unnötige sachen drin, aber nix wirklich böses :P
  • 0

#69
Mayo

Mayo

    USB-Inventar

  • Mitglied
  • 1.076 Beiträge

ich GLAUB is sauber, paar unnötige sachen drin, aber nix wirklich böses  /public/style_emoticons/default/hello.gi...


du meinst nicht zufällig norton :P :P
  • 0
[glow=black:74e0389ce5]Punkte aus farbigem Licht umstreifen die Körper derer, die in chemischer Extase zu elektronischer Musik tanzen und glücklich sind

Individualität entspricht der Regel[/glow:74e0389ce5]

Eingefügtes BildEingefügtes BildEingefügtes Bild

#70
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M
lol... nee, eher real player, ein paar der soundblaster dienste und so kleinkram halt :P
  • 0

#71
XEED

XEED

    "Zürcher Art"

  • Mitglied
  • 1.874 Beiträge
  • Vorname: Fabian
  • Geschlecht:M
aber den realplayer brauch ich :P
sound blaster hmm.. kein plan was das is
  • 0

follow me on facebook
my homebase: www.djxeed.ch
soundcloud tune in!


#72
Mike

Mike

    Unabsteigbar

  • USB-Security
  • 14.704 Beiträge
  • Geschlecht:M
ich hab das gefühl irgendwas stimmt nich...

Logfile of HijackThis v1.99.1
Scan saved at 19:56:28, on 02.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammeAnalog DevicesSoundMAXSMTray.exe
C:ProgrammeATI TechnologiesATI Control Panelatiptaxx.exe
C:ProgrammeWinampwinampa.exe
C:ProgrammeQuickTimeqttask.exe
C:ProgrammeGemeinsame DateienUlead SystemsAutoDetectormonitor.exe
C:ProgrammeLogitechMouseWaresystemem_exec.exe
D:ProgrammeD-Toolsdaemon.exe
C:ProgrammeJavajre1.5.0binjusched.exe
C:ProgrammeZone LabsZoneAlarmzlclient.exe
C:ProgrammeCASIOPhoto LoaderPlauto.exe
C:ProgrammeVIARAIDraid_tool.exe
C:WINDOWSSystem32driversCDAC11BA.EXE
D:ProgrammeGene6 FTP ServerG6FTPSERVER.EXE
C:ProgrammeAnalog DevicesSoundMAXSMAgent.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32ZoneLabsvsmon.exe
C:ProgrammeICQICQ.exe
C:DOKUME~1MIKELOKALE~1TEMP_VWUPSRV.EXE
C:ProgrammeAVPersonalAVGUARD.EXE
C:ProgrammeAVPersonalAVGNT.EXE
C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe
C:ProgrammeMozilla Firefoxfirefox.exe
D:DownloadshijackthisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://usb.unitedsb.de/index.php
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:programmegooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmegooglegoogletoolbar2.dll
O4 - HKLM..Run: [Smapp] C:ProgrammeAnalog DevicesSoundMAXSMTray.exe
O4 - HKLM..Run: [DSLSTATEXE] C:Program FilesGlobespanVirataAdsldslstat.exe icon
O4 - HKLM..Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM..Run: [ATIPTA] C:ProgrammeATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM..Run: [TkBellExe] "C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [WinampAgent] C:ProgrammeWinampwinampa.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [QuickTime Task] "C:ProgrammeQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [Ulead AutoDetector v2] C:ProgrammeGemeinsame DateienUlead SystemsAutoDetectormonitor.exe
O4 - HKLM..Run: [DAEMON Tools-1033] "D:ProgrammeD-Toolsdaemon.exe" -lang 1033
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavajre1.5.0binjusched.exe
O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSSystem32PSDrvCheck.exe -CheckReg
O4 - HKLM..Run: [Zone Labs Client] "C:ProgrammeZone LabsZoneAlarmzlclient.exe"
O4 - HKLM..Run: [AVGCtrl] "C:ProgrammeAVPersonalAVGNT.EXE" /min
O4 - HKCU..Run: [Mirabilis ICQ] C:ProgrammeICQNDetect.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:ProgrammeGemeinsame DateienAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Photo Loader resident.lnk = C:ProgrammeCASIOPhoto LoaderPlauto.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:ProgrammeVIARAIDraid_tool.exe
O8 - Extra context menu item: &Google Search - res://c:programmegoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:programmegoogleGoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:programmegoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:programmegoogleGoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0binnpjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0binnpjpi150.dll
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:ProgrammeICQICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:ProgrammeICQICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupd...b?1102254266435
O17 - HKLMSystemCCSServicesTcpip..{8EE52DC3-A7D5-4DE5-800C-D5834DCC50CA}: NameServer = 195.50.140.252 145.253.2.81
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:ProgrammeAVPersonalAVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:ProgrammeAVPersonalAVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:WINDOWSSystem32driversCDAC11BA.EXE
O23 - Service: Gene6 FTP Server (G6FTPServer) - Gene6 - D:ProgrammeGene6 FTP ServerG6FTPSERVER.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:ProgrammeAnalog DevicesSoundMAXSMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:WINDOWSsystem32ZoneLabsvsmon.exe

irgendwas auffäliges bei :P
  • 0

After all that you really do have to ask yourself if it was all worth it... Course it fucking was!
Eingefügtes Bild


#73
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M
RAUS

C:WINDOWSSystem32driversCDAC11BA.EXE ???? evtl
C:DOKUME~1MIKELOKALE~1TEMP_VWUPSRV.EXE


Unnötig

C:ProgrammeAnalog DevicesSoundMAXSMTray.exe
C:ProgrammeWinampwinampa.exe
C:ProgrammeQuickTimeqttask.exe
C:ProgrammeGemeinsame DateienUlead SystemsAutoDetectormonitor.exe
C:ProgrammeLogitechMouseWaresystemem_exec.exe
C:ProgrammeJavajre1.5.0binjusched.exe
C:ProgrammeCASIOPhoto LoaderPlauto.exe
C:ProgrammeVIARAIDraid_tool.exe
D:ProgrammeGene6 FTP ServerG6FTPSERVER.EXE ???????
D:ProgrammeD-Toolsdaemon.exe ??????
C:ProgrammeAnalog DevicesSoundMAXSMAgent.exe
C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe
c:programmegooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmegooglegoogletoolbar2.dll
O4 - HKLM..Run: [Smapp] C:ProgrammeAnalog DevicesSoundMAXSMTray.exe
O4 - HKLM..Run: [DSLSTATEXE] C:Program
FilesGlobespanVirataAdsldslstat.exe icon ????????
O4 - HKLM..Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM..Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM..Run: [TkBellExe] "C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [WinampAgent] C:ProgrammeWinampwinampa.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [QuickTime Task] "C:ProgrammeQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [Ulead AutoDetector v2] C:ProgrammeGemeinsame DateienUlead SystemsAutoDetectormonitor.exe
O4 - HKLM..Run: [DAEMON Tools-1033] "D:ProgrammeD-Toolsdaemon.exe" -lang 1033
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavajre1.5.0binjusched.exe
O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSSystem32PSDrvCheck.exe -CheckReg

O4 - HKCU..Run: [Mirabilis ICQ] C:ProgrammeICQNDetect.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:ProgrammeGemeinsame DateienAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Photo Loader resident.lnk = C:ProgrammeCASIOPhoto LoaderPlauto.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:ProgrammeVIARAIDraid_tool.exe
O8 - Extra context menu item: &Google Search - res://c:programmegoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:programmegoogleGoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:programmegoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:programmegoogleGoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0binnpjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0binnpjpi150.dll
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:ProgrammeICQICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:ProgrammeICQICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupd...b?1102254266435
O17 - HKLMSystemCCSServicesTcpip..{8EE52DC3-A7D5-4DE5-800C-D5834DCC50CA}: NameServer = 195.50.140.252 145.253.2.81

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:WINDOWSSystem32driversCDAC11BA.EXE
O23 - Service: Gene6 FTP Server (G6FTPServer) - Gene6 - D:ProgrammeGene6 FTP ServerG6FTPSERVER.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:ProgrammeAnalog DevicesSoundMAXSMAgent.exe
[/quote]
  • 0

#74
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M
zum vergleich nochmal meine

Logfile of HijackThis v1.99.0
Scan saved at 20:08:01, on 04.06.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32ZoneLabsvsmon.exe
C:WINDOWSsystem32MsPMSPSv.exe
C:ProgrammeGemeinsame DateienSoftwinBitDefender Communicatorxcommsvr.exe
C:WINDOWSExplorer.EXE
C:ProgrammeCreativeSBAudigy2ZSSurround MixerCTSysVol.exe
C:WINDOWSsystem32CTHELPER.EXE
C:ProgrammeABITABIT uGuruuGuru.exe
C:ProgrammeSoftwinBitDefender8bdoesrv.exe
C:ProgrammeZone LabsZoneAlarmzlclient.exe
C:ProgrammeATIToolATITool.exe
C:ProgrammeABITABIT uGuruuGuru_Event_Receiver.exe
C:PCWELT503menuApp102MenuApp.exe
C:ProgrammeGemeinsame DateienSoftwinBitDefender Scan Serverbdss.exe
C:ProgrammeSoftwinBitDefender8vsserv.exe
c:progra~1softwinbitdefender8bdmcon.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:ProgrammeICQLiteICQLite.exe
D:SpieleSteamSteam.exe
C:ProgrammeAheadNeronero.exe
C:WINDOWSsystem32imapi.exe
C:WINDOWSsystem32NOTEPAD.EXE
D:WarezHijackThisHijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:ProgrammeGetRightxx2gr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:ProgrammeSpybot - Search & DestroySDHelper.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:ProgrammeTGTSoftStyleXPTGT_BHO.dll
O4 - HKLM..Run: [CTSysVol] C:ProgrammeCreativeSBAudigy2ZSSurround MixerCTSysVol.exe /r
O4 - HKLM..Run: [CTHelper] CTHELPER.EXE
O4 - HKLM..Run: [ABIT uGuru] C:ProgrammeABITABIT uGuruuGuru.exe
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [BDMCon] C:progra~1softwinbitdefender8bdmcon.exe
O4 - HKLM..Run: [BDOESRV] C:ProgrammeSoftwinBitDefender8bdoesrv.exe
O4 - HKLM..Run: [Zone Labs Client] C:ProgrammeZone LabsZoneAlarmzlclient.exe
O4 - HKLM..Run: [ATITool] "C:ProgrammeATIToolATITool.exe" -s
O4 - Startup: MenuAppServer.lnk = C:PCWELT503menuApp102MenuApp.exe
O8 - Extra context menu item: Download with GetRight - C:ProgrammeGetRightGRdownload.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:PROGRA~1Microsoft OfficeOffice10EXCEL.EXE/3000
O23 - Service: BitDefender Scan Server - Unknown - C:ProgrammeGemeinsame DateienSoftwinBitDefender Scan Serverbdss.exe
O23 - Service: RadClock - Unknown - C:WINDOWSsystem32RadClock.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs, LLC - C:WINDOWSsystem32ZoneLabsvsmon.exe
O23 - Service: BitDefender Virus Shield - Unknown - C:ProgrammeSoftwinBitDefender8vsserv.exe
O23 - Service: BitDefender Communicator - Softwin - C:ProgrammeGemeinsame DateienSoftwinBitDefender Communicatorxcommsvr.exe

:P
  • 0

#75
Mayo

Mayo

    USB-Inventar

  • Mitglied
  • 1.076 Beiträge
sieht abgespeckt aus :P
  • 0
[glow=black:74e0389ce5]Punkte aus farbigem Licht umstreifen die Körper derer, die in chemischer Extase zu elektronischer Musik tanzen und glücklich sind

Individualität entspricht der Regel[/glow:74e0389ce5]

Eingefügtes BildEingefügtes BildEingefügtes Bild

#76
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M

sieht abgespeckt aus  /public/style_emoticons/default/d.gif...


sauber, so wies sein soll :P
  • 0

#77
Chris Ezz

Chris Ezz

    USB-Inventar

  • Mitglied
  • 1.063 Beiträge
Bitte um prüfung

Logfile of HijackThis v1.99.1
Scan saved at 14:31:49, on 05.06.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammeAheadInCDInCDsrv.exe
C:ProgrammeTGTSoftStyleXPStyleXPService.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammeAVPersonalAVGUARD.EXE
C:ProgrammeAVPersonalAVWUPSRV.EXE
C:ProgrammeBluetooth Softwarebinbtwdins.exe
C:WINDOWSSOUNDMAN.EXE
C:ProgrammeATI TechnologiesATI Control Panelatiptaxx.exe
C:ProgrammeAVPersonalAVGNT.EXE
C:WINDOWSMixer.exe
C:WINDOWSSystem32ctfmon.exe
C:ProgrammeTGTSoftStyleXPStyleXP.exe
C:ProgrammeHDD ThermometerHDD Thermometer.exe
C:ProgrammeBluetooth SoftwareBTTray.exe
C:ProgrammeMSICore CenterCoreCenter.exe
C:ProgrammeT-COMT-COM WLAN Manager T-Sinus 154dataInstallerWINXPDTUSB11GMonitor.exe
C:ProgrammePC-TVWinManagerWinManager.exe
C:ProgrammePC-TVTwinHanDTVTwinHanDTV.exe
C:ProgrammePC-TVTwinHanDTVCaptureData.exe
C:ProgrammePC-TVTwinHanDTVPlayProgram.exe
C:WINDOWSSystem32taskmgr.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:Dokumente und EinstellungenBesitzerDesktopSystem TestHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.de/
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:ProgrammeTGTSoftStyleXPTGT_BHO.dll
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [ATIPTA] C:ProgrammeATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [AnyDVD] C:ProgrammeSlySoftAnyDVDAnyDVD.exe
O4 - HKLM..Run: [AVGCtrl] C:ProgrammeAVPersonalAVGNT.EXE /min
O4 - HKLM..Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [STYLEXP] C:ProgrammeTGTSoftStyleXPStyleXP.exe -Hide
O4 - HKCU..Run: [RSD_HDDThermo] C:ProgrammeHDD ThermometerHDD Thermometer.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: CoreCenter.lnk = C:ProgrammeMSICore CenterCoreCenter.exe
O4 - Global Startup: Microsoft Office.lnk = C:ProgrammeMicrosoft OfficeOfficeOSA9.EXE
O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = C:ProgrammeT-COMT-COM WLAN Manager T-Sinus 154dataInstallerWINXPDTUSB11GMonitor.exe
O4 - Global Startup: WinManager.lnk = C:ProgrammePC-TVWinManagerWinManager.exe
O8 - Extra context menu item: Senden an &Bluetooth - C:ProgrammeBluetooth Softwarebtsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:ProgrammeBluetooth Softwarebtsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:ProgrammeBluetooth Softwarebtsendto_ie.htm
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:WINDOWSSystem32btxppanel.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:ProgrammeAVPersonalAVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:ProgrammeAVPersonalAVWUPSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:ProgrammeBluetooth Softwarebinbtwdins.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:ProgrammeAheadInCDInCDsrv.exe
O23 - Service: StyleXPService - Unknown owner - C:ProgrammeTGTSoftStyleXPStyleXPService.exe


Hab seit einiger Zeit das Problem das meine CPU auslastung immer auf 100% hoch geht sobal ich ins Internet gehe. Sieht man in der HiJack file warum?
  • 0
Auch im Wörterbuch kommt "Anstrengung" vor "Erfolg"

#78
Tommy Blue

Tommy Blue

    Guybrush Threepwood

  • Mitglied
  • 6.934 Beiträge
  • Geschlecht:M
Hab auch mal wieder ne kleine Frage:

Running processes:
D:WINDOWSSystem32smss.exe
D:WINDOWSsystem32winlogon.exe
D:WINDOWSsystem32services.exe
D:WINDOWSsystem32lsass.exe
D:WINDOWSSystem32Ati2evxx.exe
D:WINDOWSsystem32svchost.exe
D:WINDOWSSystem32svchost.exe
D:WINDOWSsystem32spoolsv.exe
D:WINDOWSsystem32Ati2evxx.exe
D:WINDOWSExplorer.EXE
D:WINDOWSSOUNDMAN.EXE
D:ProgrammeJavaj2re1.4.2_06binjusched.exe
D:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe
D:WINDOWSsystem32configservice.exe
D:WINDOWSsystem32configsmss.exe
D:ProgrammeAVPersonalAVGNT.EXE
D:WINDOWSSystem32ctfmon.exe
D:ProgrammeAVPersonalAVGUARD.EXE
D:ProgrammeAVPersonalAVWUPSRV.EXE
D:programmeMozilla Firefoxfirefox.exe
D:ProgrammeWinampWinamp.exe
D:Dokumente und EinstellungenThomasDesktopToolsHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.web.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:ProgrammeAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [SunJavaUpdateSched] D:ProgrammeJavaj2re1.4.2_06binjusched.exe
O4 - HKLM..Run: [TkBellExe] "D:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [QuickTime Task] "D:ProgrammeQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [NeroFilterCheck] D:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Service Process] D:WINDOWSsystem32configservice.exe
O4 - HKLM..Run: [Services Process] D:WINDOWSsystem32configsmss.exe
O4 - HKLM..Run: [AVGCtrl] D:ProgrammeAVPersonalAVGNT.EXE /min
O4 - HKCU..Run: [CTFMON.EXE] D:WINDOWSSystem32ctfmon.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:ProgrammeICQLiteICQLite.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:ProgrammeAVPersonalAVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:WINDOWSsystem32ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:ProgrammeAVPersonalAVWUPSRV.EXE

Was hat es mit der service.exe und der ssms.exe auf sich? Braucht man die?
:P
  • 0

ea qwqqar gradt weihnacdhten oder was?

Eingefügtes Bild Eingefügtes Bild

#79
Gerd

Gerd

    USB-Diplomat

  • USB-Security
  • 25.222 Beiträge
  • Vorname: Gerd
  • Geschlecht:M

Bitte um prüfung  

Logfile of HijackThis v1.99.1
Scan saved at 14:31:49, on 05.06.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammeAheadInCDInCDsrv.exe
C:ProgrammeTGTSoftStyleXPStyleXPService.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammeAVPersonalAVGUARD.EXE
C:ProgrammeAVPersonalAVWUPSRV.EXE
C:ProgrammeBluetooth Softwarebinbtwdins.exe
C:WINDOWSSOUNDMAN.EXE
C:ProgrammeATI TechnologiesATI Control Panelatiptaxx.exe
C:ProgrammeAVPersonalAVGNT.EXE
C:WINDOWSMixer.exe
C:WINDOWSSystem32ctfmon.exe
C:ProgrammeTGTSoftStyleXPStyleXP.exe
C:ProgrammeHDD ThermometerHDD Thermometer.exe
C:ProgrammeBluetooth SoftwareBTTray.exe
C:ProgrammeMSICore CenterCoreCenter.exe
C:ProgrammeT-COMT-COM WLAN Manager T-Sinus 154dataInstallerWINXPDTUSB11GMonitor.exe
C:ProgrammePC-TVWinManagerWinManager.exe
C:ProgrammePC-TVTwinHanDTVTwinHanDTV.exe
C:ProgrammePC-TVTwinHanDTVCaptureData.exe
C:ProgrammePC-TVTwinHanDTVPlayProgram.exe
C:WINDOWSSystem32taskmgr.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:Dokumente und EinstellungenBesitzerDesktopSystem TestHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.de/
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:ProgrammeTGTSoftStyleXPTGT_BHO.dll
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [ATIPTA] C:ProgrammeATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [AnyDVD] C:ProgrammeSlySoftAnyDVDAnyDVD.exe
O4 - HKLM..Run: [AVGCtrl] C:ProgrammeAVPersonalAVGNT.EXE /min
O4 - HKLM..Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [STYLEXP] C:ProgrammeTGTSoftStyleXPStyleXP.exe -Hide
O4 - HKCU..Run: [RSD_HDDThermo] C:ProgrammeHDD ThermometerHDD Thermometer.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: CoreCenter.lnk = C:ProgrammeMSICore CenterCoreCenter.exe
O4 - Global Startup: Microsoft Office.lnk = C:ProgrammeMicrosoft OfficeOfficeOSA9.EXE
O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = C:ProgrammeT-COMT-COM WLAN Manager T-Sinus 154dataInstallerWINXPDTUSB11GMonitor.exe
O4 - Global Startup: WinManager.lnk = C:ProgrammePC-TVWinManagerWinManager.exe
O8 - Extra context menu item: Senden an &Bluetooth - C:ProgrammeBluetooth Softwarebtsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:ProgrammeBluetooth Softwarebtsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:ProgrammeBluetooth Softwarebtsendto_ie.htm
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:WINDOWSSystem32btxppanel.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:ProgrammeAVPersonalAVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:ProgrammeAVPersonalAVWUPSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:ProgrammeBluetooth Softwarebinbtwdins.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:ProgrammeAheadInCDInCDsrv.exe
O23 - Service: StyleXPService - Unknown owner - C:ProgrammeTGTSoftStyleXPStyleXPService.exe


Hab seit einiger Zeit das Problem das meine CPU auslastung immer auf 100% hoch geht sobal ich ins Internet gehe. Sieht man in der HiJack file warum?



Hmm, also hab mal die markiert die mir nichts sagen! Ist diese Thermometer nen Programm was du selber installiert hast, oder welches schon aufm Rechner installiert war??
Diese BTTray sagt mir auch nix, würd ich mal kicken, das brauchste net :P
Diesen T-Com WLAN Manager was der da startet, brauchst du den? Hast du den schon mal benutzt oder so? Wenn nicht, dann kick den auch raus!

Warum dein Rechner auf einmal 100 % Auslastung hat weiß ich nicht! Vielleicht liegt es am Style XP, das macht doch ab und zu mal Mucken! Ansosnten versuchs auf die "try & kill" methode: beende nacheinander die einzelnen tasks und beobachte deine CPU auslastung!
  • 0

#80
Gerd

Gerd

    USB-Diplomat

  • USB-Security
  • 25.222 Beiträge
  • Vorname: Gerd
  • Geschlecht:M

Hab auch mal wieder ne kleine Frage:

Running processes:
D:WINDOWSSystem32smss.exe
D:WINDOWSsystem32winlogon.exe
D:WINDOWSsystem32services.exe
D:WINDOWSsystem32lsass.exe
D:WINDOWSSystem32Ati2evxx.exe
D:WINDOWSsystem32svchost.exe
D:WINDOWSSystem32svchost.exe
D:WINDOWSsystem32spoolsv.exe
D:WINDOWSsystem32Ati2evxx.exe
D:WINDOWSExplorer.EXE
D:WINDOWSSOUNDMAN.EXE
D:ProgrammeJavaj2re1.4.2_06binjusched.exe
D:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe
D:WINDOWSsystem32configservice.exe
D:WINDOWSsystem32configsmss.exe
D:ProgrammeAVPersonalAVGNT.EXE
D:WINDOWSSystem32ctfmon.exe
D:ProgrammeAVPersonalAVGUARD.EXE
D:ProgrammeAVPersonalAVWUPSRV.EXE
D:programmeMozilla Firefoxfirefox.exe
D:ProgrammeWinampWinamp.exe
D:Dokumente und EinstellungenThomasDesktopToolsHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.web.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:ProgrammeAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [SunJavaUpdateSched] D:ProgrammeJavaj2re1.4.2_06binjusched.exe
O4 - HKLM..Run: [TkBellExe] "D:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe"  -osboot
O4 - HKLM..Run: [QuickTime Task] "D:ProgrammeQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [NeroFilterCheck] D:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Service Process] D:WINDOWSsystem32configservice.exe
O4 - HKLM..Run: [Services Process] D:WINDOWSsystem32configsmss.exe

O4 - HKLM..Run: [AVGCtrl] D:ProgrammeAVPersonalAVGNT.EXE /min
O4 - HKCU..Run: [CTFMON.EXE] D:WINDOWSSystem32ctfmon.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:ProgrammeICQLiteICQLite.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:ProgrammeAVPersonalAVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:WINDOWSsystem32ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:ProgrammeAVPersonalAVWUPSRV.EXE

Was hat es mit der service.exe und der ssms.exe auf sich? Braucht man die?  
/public/style_emoticons/default/question...


Da hast du dir aber nen Trojaner eingehandelt :P Das sind normalerweise Systemdienste, in deinem Fall aber nicht :P Kick mal die rot makierten Einträge raus, boote neu, und dann lösch folgende Dateien:
D:WINDOWSsystem32configservice.exe
D:WINDOWSsystem32configsmss.exe
  • 0

#81
Gerd

Gerd

    USB-Diplomat

  • USB-Security
  • 25.222 Beiträge
  • Vorname: Gerd
  • Geschlecht:M

zum vergleich nochmal meine

Logfile of HijackThis v1.99.0
Scan saved at 20:08:01, on 04.06.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32ZoneLabsvsmon.exe
C:WINDOWSsystem32MsPMSPSv.exe
C:ProgrammeGemeinsame DateienSoftwinBitDefender Communicatorxcommsvr.exe
C:WINDOWSExplorer.EXE
C:ProgrammeCreativeSBAudigy2ZSSurround MixerCTSysVol.exe
C:WINDOWSsystem32CTHELPER.EXE
C:ProgrammeABITABIT uGuruuGuru.exe
C:ProgrammeSoftwinBitDefender8bdoesrv.exe
C:ProgrammeZone LabsZoneAlarmzlclient.exe
C:ProgrammeATIToolATITool.exe
C:ProgrammeABITABIT uGuruuGuru_Event_Receiver.exe
C:PCWELT


  • 0

#82
Mayo

Mayo

    USB-Inventar

  • Mitglied
  • 1.076 Beiträge
das dumprep teil kommt immer wnn man den rechner nicht runterfährt und einfach so ausschaltet, auch wenn der rechner einfriert............ beim nächsten normalen start is das doch glaub ich sowieso weg :P
  • 0
[glow=black:74e0389ce5]Punkte aus farbigem Licht umstreifen die Körper derer, die in chemischer Extase zu elektronischer Musik tanzen und glücklich sind

Individualität entspricht der Regel[/glow:74e0389ce5]

Eingefügtes BildEingefügtes BildEingefügtes Bild

#83
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M

das dumprep teil kommt immer wnn man den rechner nicht runterfährt und einfach so ausschaltet, auch wenn der rechner einfriert............ beim nächsten normalen start is das doch glaub ich sowieso weg /public/style_emoticons/default/question...


dumprep is dafür da nen crashdump des speichers zu erstellen falls windows per bluesreen ins nirvana fliegt. den crashdump kann man dann auslesen und auf den übeltäter schliessen.
  • 0

#84
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M

Geh pilgern /public/style_emoticons/default/d.gif... Den roten kannste kicken, den brauchste net /public/style_emoticons/default/d.gif...

Was hast du denn da für nen PCWELT Ding im Autostart? /public/style_emoticons/default/question...



die dumprep brauch ich wohl :P


und das pcwelt ding is für meine desktopmenüs verantwortlich
  • 0

#85
Gerd

Gerd

    USB-Diplomat

  • USB-Security
  • 25.222 Beiträge
  • Vorname: Gerd
  • Geschlecht:M

dumprep is dafür da nen crashdump des speichers zu erstellen falls windows per bluesreen ins nirvana fliegt. den crashdump kann man dann auslesen und auf den übeltäter schliessen.


das macht der doch autoamtisch wenn die kiste abkackt, werfs raus :P das ding is da, um die infos an MS zu schicken wenn du dein XP das lässt :P

wenn deine kiste dann noch mal abkackt ist das ding wieder drinne :P
  • 0

#86
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M

dumprep is dafür da nen crashdump des speichers zu erstellen falls windows per bluesreen ins nirvana fliegt. den crashdump kann man dann auslesen und auf den übeltäter schliessen.


das macht der doch autoamtisch wenn die kiste abkackt, werfs raus /public/style_emoticons/default/p.gif... das ding is da, um die infos an MS zu schicken wenn du dein XP das lässt /public/style_emoticons/default/wink.gif...

wenn deine kiste dann noch mal abkackt ist das ding wieder drinne /public/style_emoticons/default/p.gif...

nee, das macht er nur wenn du es unter Systemeigenschaften auch aktiviert hast. sonst macht er´s nicht. believe in me :P
  • 0

#87
Mayo

Mayo

    USB-Inventar

  • Mitglied
  • 1.076 Beiträge

und das pcwelt ding is für meine desktopmenüs verantwortlich


was sind denn das für menüs :P
kann ich das gebrauchen
  • 0
[glow=black:74e0389ce5]Punkte aus farbigem Licht umstreifen die Körper derer, die in chemischer Extase zu elektronischer Musik tanzen und glücklich sind

Individualität entspricht der Regel[/glow:74e0389ce5]

Eingefügtes BildEingefügtes BildEingefügtes Bild

#88
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M



und das pcwelt ding is für meine desktopmenüs verantwortlich


was sind denn das für menüs /public/style_emoticons/default/question...
kann ich das gebrauchen

Eingefügtes Bild

doppelklick auf games

das selbe mit doppelklick auf Programme :P
  • 0

#89
Mayo

Mayo

    USB-Inventar

  • Mitglied
  • 1.076 Beiträge
hmm ja alsööö, nett :P aber ich glaub ich brauch das net :P
  • 0
[glow=black:74e0389ce5]Punkte aus farbigem Licht umstreifen die Körper derer, die in chemischer Extase zu elektronischer Musik tanzen und glücklich sind

Individualität entspricht der Regel[/glow:74e0389ce5]

Eingefügtes BildEingefügtes BildEingefügtes Bild

#90
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M

hmm ja alsööö, nett  /public/style_emoticons/default/lol.gif...  aber ich glaub ich brauch das net /public/style_emoticons/default/p.gif...


ich schon, sonst desktop voll :P
  • 0




1 Besucher lesen dieses Thema

Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0