Zum Inhalt wechseln



- USB-Partner (Interessiert?) -
Foto

HiJackThis Logfile-Check


  • Please log in to reply
221 replies to this topic

#121
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M
joah.. einiges an unnötigem krams im hintergrund laufen..

@ ld: hast n acer-notebook ??
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#122
Little Devil

Little Devil

    USB-Maniac

  • Mitglied
  • 2.039 Beiträge

joah.. einiges an unnötigem krams im hintergrund laufen..

@ ld: hast n acer-notebook ??


nee :P
  • 0
Beruhisch Disch! :amok:

#123
Schranz-addicted

Schranz-addicted

    USB-Sowjet

  • Moderator
  • 6.526 Beiträge
  • Vorname: Borat
  • Geschlecht:M
ohh man hab mir eben panda installiert und hab mir glaub ich was eingefangen glaub ich :P


HiJackThis log:

Logfile of HijackThis v1.99.1
Scan saved at 17:03:29, on 05.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSSYSTEM32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSYSTEM32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:ProgrammeGemeinsame DateienSymantec SharedccSetMgr.exe
C:ProgrammeGemeinsame DateienSymantec SharedSNDSrvc.exe
C:ProgrammeGemeinsame DateienSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:ProgrammeNorton SystemWorksNorton AntiVirusIWPNPFMntor.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPaSSrv.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityFirewallPavFires.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPavFnSvr.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPavProt.exe
C:ProgrammeGemeinsame DateienPanda SoftwarePavShldpavprsrv.exe
C:ProgrammePanda SoftwarePanda Platinum Internet Securitypavsrv51.exe
C:ProgrammePanda SoftwarePanda Platinum Internet Securityprevsrv.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPsImSvc.exe
C:WINDOWSsystem32wdfmgr.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityAVENGINE.EXE
C:ProgrammeATI TechnologiesATI Systemsteuerungatiptaxx.exe
C:WINDOWSAGRSMMSG.exe
C:ProgrammeD-LinkAir USB UtilityAirCFG.exe
C:ProgrammeANIANIWZCS2 ServiceWZCSLDR2.exe
C:ProgrammeCyberLinkPowerDVDPDVDServ.exe
C:ProgrammeD-Toolsdaemon.exe
C:ProgrammeJavajre1.5.0_05binjusched.exe
C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityAPVXDWIN.EXE
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSsystem32ctfmon.exe
C:PROGRA~1PANICW~1POP-UP~1POPUPS~1.EXE
C:ProgrammeRSSoftRSEDNClient.exe
C:ProgrammeInnovative SolutionsAdvanced Uninstaller PRO 2005 version 7monitor.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecuritySRVLOAD.EXE
C:ProgrammeMozilla Firefoxfirefox.exe
C:ProgrammeInnovative SolutionsAdvanced Uninstaller PRO 2005 version 7uninstaller.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32wuauclt.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityWebProxy.exe
C:ProgrammeWinRARWinRAR.exe
C:DOKUME~1DronLOKALE~1TempRar$EX00.562HijackThis.exe
C:WINDOWSsystem32wuauclt.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = c:windowsblank.htm
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = c:windowsblank.htm
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQToolbartoolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:programmegooglegoogletoolbar2.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQToolbartoolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmegooglegoogletoolbar2.dll
O4 - HKLM..Run: [ATIPTA] "C:ProgrammeATI TechnologiesATI Systemsteuerungatiptaxx.exe"
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM..Run: [CardReaderReset] C:ProgrammeRealtek Semiconductor CorpCard Reader SoftwareReset.exe
O4 - HKLM..Run: [D-Link Air USB Utility] C:ProgrammeD-LinkAir USB UtilityAirCFG.exe
O4 - HKLM..Run: [ANIWZCS2Service] C:ProgrammeANIANIWZCS2 ServiceWZCSLDR2.exe
O4 - HKLM..Run: [RemoteControl] C:ProgrammeCyberLinkPowerDVDPDVDServ.exe
O4 - HKLM..Run: [DAEMON Tools-1033] "C:ProgrammeD-Toolsdaemon.exe" -lang 1033
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavajre1.5.0_05binjusched.exe
O4 - HKLM..Run: [TkBellExe] "C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [ccApp] "C:ProgrammeGemeinsame DateienSymantec SharedccApp.exe"
O4 - HKLM..Run: [BDSwitchAgent] "C:progra~1softwinbitdef~1bdswitch.exe"
O4 - HKLM..Run: [SCANINICIO] "C:ProgrammePanda SoftwarePanda Platinum Internet SecurityInicio.exe"
O4 - HKLM..Run: [APVXDWIN] "C:ProgrammePanda SoftwarePanda Platinum Internet SecurityAPVXDWIN.EXE" /s
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPasSrv.exe"
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [PopUpStopperProfessional] "C:PROGRA~1PANICW~1POP-UP~1POPUPS~1.EXE"
O4 - HKCU..Run: [Red Swoosh EDN Client] C:ProgrammeRSSoftRSEDNClient.exe
O4 - HKCU..Run: [Advanced Uninstaller PRO Installation Monitor] "C:ProgrammeInnovative SolutionsAdvanced Uninstaller PRO 2005 version 7monitor.exe"
O4 - Global Startup: Microsoft Office.lnk = C:ProgrammeMicrosoft OfficeOffice10OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://c:programmegoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:ProgrammeICQToolbartoolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:programmegoogleGoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:programmegoogleGoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:programmegoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:programmegoogleGoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0_05binnpjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0_05binnpjpi150_05.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:ProgrammeGemeinsame DateienMicrosoft SharedEncarta Search BarENCSBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft....k/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.micros...b?1130441231593
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammeGemeinsame DateienInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:ProgrammeNorton SystemWorksNorton AntiVirusIWPNPFMntor.exe
O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:WINDOWSSYSTEMDRIVERntuser.exe (file missing)
O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPaSSrv.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:ProgrammePanda SoftwarePanda Platinum Internet SecurityFirewallPavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPavFnSvr.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:ProgrammeGemeinsame DateienPanda SoftwarePavShldpavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:ProgrammePanda SoftwarePanda Platinum Internet Securitypavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:ProgrammePanda SoftwarePanda Platinum Internet Securityprevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPsImSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedSNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedSPBBCSPBBCSvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:ProgrammeT-DSL SpeedManagertsmsvc.exe
  • 0
Stoppt den MinimalHype!!!==> Let'S Go Techno!!!

Eingefügtes Bild

#124
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M
puhh.. wat hast n du alles im hintergrund laufen oO

C:ProgrammeNorton SystemWorksNorton AntiVirusIWPNPFMntor.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPaSSrv.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityFirewallPavFires.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPavFnSvr.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPavProt.exe
C:ProgrammeGemeinsame DateienPanda SoftwarePavShldpavprsrv.exe
C:ProgrammePanda SoftwarePanda Platinum Internet Securitypavsrv51.exe
C:ProgrammePanda SoftwarePanda Platinum Internet Securityprevsrv.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPsImSvc.exe
C:WINDOWSsystem32wdfmgr.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityAVENGINE.EXE
C:ProgrammeATI TechnologiesATI Systemsteuerungatiptaxx.exe
C:WINDOWSAGRSMMSG.exe
C:ProgrammeD-LinkAir USB UtilityAirCFG.exe
C:ProgrammeANIANIWZCS2 ServiceWZCSLDR2.exe
C:ProgrammeCyberLinkPowerDVDPDVDServ.exe
C:ProgrammeD-Toolsdaemon.exe
C:ProgrammeJavajre1.5.0_05binjusched.exe
C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityAPVXDWIN.EXE

C:WINDOWSSOUNDMAN.EXE ->
hast du ne realtek-onboard.sfx ?? wenn nicht, dann
http://www.sophos.de....js.html</span>


C:WINDOWSsystem32ctfmon.exe

C:PROGRA~1PANICW~1POP-UP~1POPUPS~1.EXE -> wozu, wenn du doch den FF einsetzt?

C:ProgrammeRSSoftRSEDNClient.exe
C:ProgrammeInnovative SolutionsAdvanced Uninstaller PRO 2005 version 7monitor.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecuritySRVLOAD.EXE
C:ProgrammeMozilla Firefoxfirefox.exe
C:ProgrammeInnovative SolutionsAdvanced Uninstaller PRO 2005 version 7uninstaller.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32wuauclt.exe
C:ProgrammePanda SoftwarePanda Platinum Internet SecurityWebProxy.exe
C:ProgrammeWinRARWinRAR.exe
C:DOKUME~1DronLOKALE~1TempRar$EX00.562HijackThis.exe
C:WINDOWSsystem32wuauclt.exe


R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = c:windowsblank.htm
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = c:windowsblank.htm
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQToolbartoolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:programmegooglegoogletoolbar2.dll
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQToolbartoolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmegooglegoogletoolbar2.dll

O4 - HKLM..Run: [ATIPTA] "C:ProgrammeATI TechnologiesATI Systemsteuerungatiptaxx.exe"
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe  

O4 - HKLM..Run: [CardReaderReset] C:ProgrammeRealtek Semiconductor CorpCard Reader SoftwareReset.exe -> sagt mir so gunnix... mal genauer unter die lupe nehmen, evt. temporär ausschalten und schauen was passiert.

O4 - HKLM..Run: [D-Link Air USB Utility] C:ProgrammeD-LinkAir USB UtilityAirCFG.exe
O4 - HKLM..Run: [ANIWZCS2Service] C:ProgrammeANIANIWZCS2 ServiceWZCSLDR2.exe

O4 - HKLM..Run: [RemoteControl] C:ProgrammeCyberLinkPowerDVDPDVDServ.exe -> muss nicht starten

O4 - HKLM..Run: [DAEMON Tools-1033] "C:ProgrammeD-Toolsdaemon.exe"  -lang 1033 -> muss nicht starten

O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavajre1.5.0_05binjusched.exe -> muss nicht starten

O4 - HKLM..Run: [TkBellExe] "C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe"  -osboot -> muss nicht starten

O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe -> muss nicht starten

O4 - HKLM..Run: [ccApp] "C:ProgrammeGemeinsame DateienSymantec SharedccApp.exe"
O4 - HKLM..Run: [BDSwitchAgent] "C:progra~1softwinbitdef~1bdswitch.exe"
O4 - HKLM..Run: [SCANINICIO] "C:ProgrammePanda SoftwarePanda Platinum Internet SecurityInicio.exe"
O4 - HKLM..Run: [APVXDWIN] "C:ProgrammePanda SoftwarePanda Platinum Internet SecurityAPVXDWIN.EXE" /s
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPasSrv.exe"
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [PopUpStopperProfessional] "C:PROGRA~1PANICW~1POP-UP~1POPUPS~1.EXE" ->  
O4 - HKCU..Run: [Red Swoosh EDN Client] C:ProgrammeRSSoftRSEDNClient.exe
O4 - HKCU..Run: [Advanced Uninstaller PRO Installation Monitor] "C:ProgrammeInnovative SolutionsAdvanced Uninstaller PRO 2005 version 7monitor.exe"
O4 - Global Startup: Microsoft Office.lnk = C:ProgrammeMicrosoft OfficeOffice10OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://c:programmegoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:ProgrammeICQToolbartoolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:programmegoogleGoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:programmegoogleGoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:programmegoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:programmegoogleGoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0_05binnpjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0_05binnpjpi150_05.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:ProgrammeGemeinsame DateienMicrosoft SharedEncarta Search BarENCSBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft....k/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.micros...b?1130441231593
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammeGemeinsame DateienInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:ProgrammeNorton SystemWorksNorton AntiVirusIWPNPFMntor.exe
O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:WINDOWSSYSTEMDRIVERntuser.exe (file missing)
O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPaSSrv.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:ProgrammePanda SoftwarePanda Platinum Internet SecurityFirewallPavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPavFnSvr.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:ProgrammeGemeinsame DateienPanda SoftwarePavShldpavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:ProgrammePanda SoftwarePanda Platinum Internet Securitypavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:ProgrammePanda SoftwarePanda Platinum Internet Securityprevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:ProgrammePanda SoftwarePanda Platinum Internet SecurityPsImSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedSNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:ProgrammeGemeinsame DateienSymantec SharedSPBBCSPBBCSvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:ProgrammeT-DSL SpeedManagertsmsvc.exe


was von den av-tools läuft denn nun ?? norton, bitdefender, panda ?? zumindest hast du alle 3 mal installiert und sie werden gestartet... evt. ist auch genau DA das problem... denn die setzen ja tief im systrem an und kommen sich somit sicher in die quere... wenn du aktuell nur panda einsetzt, solltest du die rese von norton und bitdefender entfernen, damit die sachen auch nicht mehr mitgestartet werden.
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#125
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M
dito, würd ich auch sagen.. die verschiedenen antivir nerven sich gegenseitig
  • 0

#126
Schranz-addicted

Schranz-addicted

    USB-Sowjet

  • Moderator
  • 6.526 Beiträge
  • Vorname: Borat
  • Geschlecht:M
thx!! werd gleich der sache auf den grund gehen


nutze avg antivir... aber panda krieg ich nicht mehr runter :P
  • 0
Stoppt den MinimalHype!!!==> Let'S Go Techno!!!

Eingefügtes Bild

#127
Schrossi

Schrossi

    USB-Guru

  • Mitglied
  • 1.228 Beiträge
  • Geschlecht:M
Logfile of HijackThis v1.91.2
Scan saved at 13:51:48, on 16.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar=http://google.icq.com/search/search_frame.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page=http://google.icq.com
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page=http://www.winfuture.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQToolbartoolbaru.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQToolbartoolbaru.dll
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:ProgrammeGemeinsame DateienAheadlibNMBgMonitor.exe"
O4 - HKCU..Run: [SpybotSD TeaTimer] C:ProgrammeSpybot - Search & DestroyTeaTimer.exe
O4 - HKCU..Run: [key2] C:WINDOWSsystem32winlog.exe
O4 - HKCU..Run: [anti_troj] C:WINDOWSsystem32anti_troj.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:ProgrammeGemeinsame DateienAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: AutoUpdate Monitor.lnk = C:ProgrammesophosAutoUpdateALMon.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:ProgrammeICQToolbartoolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy (HKCU)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.5.0_06) -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} -
  • 0
:schrossi: :schrossi: :schrossi:

#128
Stammheimer

Stammheimer

    Last man standing

  • Moderator
  • 5.996 Beiträge
  • Geschlecht:M
unter www.hijackthis.de kann man auch ne automatische auswertung der logfiles vornehmen lassen :P
  • 0

#129
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M
O4 - HKCU..Run: [key2] C:WINDOWSsystem32winlog.exe
O4 - HKCU..Run: [anti_troj] C:WINDOWSsystem32anti_troj.exe


:P

raus mit... eigentlich kann alles raus
  • 0

#130
M-Base

M-Base

    Schmunzelmonster

  • Mitglied
  • 17.907 Beiträge
  • Geschlecht:M
@ minu: was los mit deinem rechner???
haste mal nen virenscanner drüberlaufen lassen???

ein file kommt mir bissel spanisch vor, google spuckt da auch nicht viel aus, aber bei einem war das verseucht. weisst du vielleicht wo das her kommt/bzw, wo es zu gehört?? läuft es evtl. im hintergrund??? (taskmanger)
O20 - Winlogon Notify: tcpR32 - C:WINDOWSSYSTEM32tcpR32.dll
  • 0
Hage? Jemand ze Hage?, Rapante, Rapante, lassn haate daate! Manno!
ähm.... AUTSCHN!!!


Schaue niemals einer Frau in die Augen, während sie eine Banane isst.

"Es gibt eine Sorte ungemein überlegener Menschen, die gern versichern, alles sei relativ. Das ist natürlich Unsinn, denn wenn alles relativ wäre, gäbe es nichts, wozu es relativ sein könnte" (Bertrand Russell)

#131
Jenny Weid

Jenny Weid

    USB-Süchtiger

  • Mitglied
  • 696 Beiträge
  • Vorname: Jenny
  • Geschlecht:W
Logfile of HijackThis v1.99.1
Scan saved at 15:21:55, on 16.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32rundll32.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32S3hotkey.exe
C:WINDOWSsystem32VTTimer.exe
C:ProgrammeSynapticsSynTPSynTPLpr.exe
C:ProgrammeSynapticsSynTPSynTPEnh.exe
C:ProgrammeWinampwinampa.exe
C:ProgrammeAntiVir PersonalEdition Classicavgnt.exe
C:ProgrammeJavajre1.5.0_06binjusched.exe
C:WINDOWSsystem32ctfmon.exe
C:ProgrammeGemeinsame DateienAheadlibNMBgMonitor.exe
C:ProgrammeAntiVir PersonalEdition Classicsched.exe
C:ProgrammeAntiVir PersonalEdition Classicavguard.exe
C:WINDOWSVFRTQgcommand.exe
C:ProgrammeGemeinsame DateienMicrosoft SharedVS7Debugmdm.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32rundll32.exe
C:WINDOWSsystem32rundll32.exe
C:WINDOWSsystem32wuauclt.exe
C:WINDOWSsystem32wscntfy.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:ProgrammeWinRARWinRAR.exe
C:DOKUME~1BasisLOKALE~1TempRar$EX00.199HijackThis.exe
C:DOKUME~1BasisLOKALE~1TempRar$EX68.097HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQToolbartoolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQToolbartoolbaru.dll
O4 - HKLM..Run: [S3hotkey] S3hotkey.exe
O4 - HKLM..Run: [VTTimer] VTTimer.exe
O4 - HKLM..Run: [SynTPLpr] C:ProgrammeSynapticsSynTPSynTPLpr.exe
O4 - HKLM..Run: [SynTPEnh] C:ProgrammeSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [WinampAgent] C:ProgrammeWinampwinampa.exe
O4 - HKLM..Run: [avgnt] "C:ProgrammeAntiVir PersonalEdition Classicavgnt.exe" /min
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavajre1.5.0_06binjusched.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MsnMsgr] "C:ProgrammeMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:ProgrammeGemeinsame DateienAheadlibNMBgMonitor.exe"
O4 - Startup: Adobe Gamma.lnk = C:ProgrammeGemeinsame DateienAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:ProgrammeMicrosoft OfficeOffice10OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:ProgrammeICQToolbartoolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0_06binssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0_06binssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O20 - Winlogon Notify: Setup - C:WINDOWSsystem32scsvc.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:ProgrammeGemeinsame DateienAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:ProgrammeAntiVir PersonalEdition Classicsched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:ProgrammeAntiVir PersonalEdition Classicavguard.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:WINDOWSVFRTQgcommand.exe



:P
  • 0
Posted Image

#132
Stammheimer

Stammheimer

    Last man standing

  • Moderator
  • 5.996 Beiträge
  • Geschlecht:M
@bunny

C:WINDOWSVFRTQgcommand.exe - Laufender Prozess. (command.exe)
Added as a result of the BUDDY VIRUS!

O23 - Service: Command Service (cmdService) - Unknown owner - C:WINDOWSVFRTQgcommand.exe - Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.

quelle: www.hijackthis.de [automatische auswertung!]

ich würd erstmal n virenscanner und adaware rüber laufen lassen.
falls es nix bringt die einträge manuell löschen...
  • 0

#133
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M
;----------------------------------------------------------------------------------------------------
@schrossi:

die beiden vom poncho genannten dateien sind 100% unkoscher:
winlog.exe -> http://www.sophos.de...32agobotlf.html
anti_troj.exe -> http://www.sophos.de...jbagledlao.html

des weiteren werden könnte der noch gekicked werden:
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:ProgrammeGemeinsame DateienAheadlibNMBgMonitor.exe"
;----------------------------------------------------------------------------------------------------
@m-base:
der alex hatte sich ne fiese adware eingefangen.. scheint wohl behoben zu sein...
;----------------------------------------------------------------------------------------------------
@bunny:

command.exe -> http://www.sophos.de...w32colevoa.html

folgendes muss nicht unbedingt gestartet werden:
O4 - HKLM..Run: [WinampAgent] C:ProgrammeWinampwinampa.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavajre1.5.0_06binjusched.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe

(gehört zu office... kann man auch im setup deinstallieren, da es imgrunde nur resourcen frisst)
O4 - HKCU..Run: [MsnMsgr] "C:ProgrammeMSN MessengerMsnMsgr.Exe" /background
(sowas startet man manuell bei bedarf)
;----------------------------------------------------------------------------------------------------

warum huschen eigentlich immer noch leutz mit mind. 2 verschiedenen messengern durch die welt, wo es doch kompakte lösungen gibt (trillian, miranda im etc...)
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#134
Jenny Weid

Jenny Weid

    USB-Süchtiger

  • Mitglied
  • 696 Beiträge
  • Vorname: Jenny
  • Geschlecht:W

@bunny

C:WINDOWSVFRTQgcommand.exe - Laufender Prozess. (command.exe)
Added as a result of the BUDDY VIRUS!  

O23 - Service: Command Service (cmdService) - Unknown owner - C:WINDOWSVFRTQgcommand.exe -   Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.

quelle: www.hijackthis.de [automatische auswertung!]

ich würd erstmal n virenscanner und adaware rüber laufen lassen.
falls es nix bringt die einträge manuell löschen...


ich habs mit antivir xp mit adware und mit hijackthis versucht aber das ding geht nicht weg und trotz popupp stopper poppt hier ein fenster nach dem anderen auf. :P

wenn ich in C:WINDOWS gehe gibts keinen VFRTQg ordner.

kann mir irgendwer vielleicht helfen?
  • 0
Posted Image

#135
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M
ich bin zwar nicht irgendwer...

http://www.pctipp.ch...rchiv/24539.asp
http://vil.nai.com/v...nt/v_100450.htm
http://www.pandasoft...l&idvirus=39906

das wird n hartes stück arbeit... :P
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#136
Jenny Weid

Jenny Weid

    USB-Süchtiger

  • Mitglied
  • 696 Beiträge
  • Vorname: Jenny
  • Geschlecht:W
ok das hilft mir alles nicht weiter :P

ich werde dann mal formatieren :P
  • 0
Posted Image

#137
Stammheimer

Stammheimer

    Last man standing

  • Moderator
  • 5.996 Beiträge
  • Geschlecht:M
das mit dem formatieren könnte unter umständen schneller gehen.

habe für den letzten virus den ich fürn arbeitskollegen killen sollte 7 stunden gebraucht :P dann ständig auf die scanner warten bis die fertig sind...

und letztendlich hab ich doch formatiert :P ich konnte nicht nachvollziehen wie ich den weg bekommen habe... konnte zwar die prozesse killen... auch so das sie nicht wiederkommen... aber keine dateien gelöscht...

das war dann doch sicherer... und hat nur 2 stunden gedauert :roflmao:
  • 0

#138
Chris Krash

Chris Krash

    Detroitrocker

  • Mitglied
  • 101 Beiträge
  • Geschlecht:M
Habe zwar schon die automatische Auswertung vorgenommen, aber irgendwie kommt mir da noch etwas spanisch vor :P
Würde mich über 'nen guten Rat freuen! :P

Logfile of HijackThis v1.99.1

Scan saved at 22:51:00, on 16.02.2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSExplorer.EXE

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSsystem32taskswitch.exe

C:ProgrammeZone Labs ZoneAlarmzlclient.exe

C:ProgrammePower ManagementPwrGui.exe

C:WINDOWSSOUNDMAN.EXE

C:ProgrammeGeneric USB Card Reader Driver v1.9Disk_Monitor.exe

C:WINDOWSsystem32ctfmon.exe

C:ProgrammeMessengermsmsgs.exe

C:WINDOWSsystem32inetsrvinetinfo.exe

C:WINDOWSsystem32nvsvc32.exe

C:WINDOWSsystem32oodag.exe

C:WINDOWSsystem32ZoneLabsvsmon.exe

C:WINDOWSsystem32svchost.exe

C:ProgrammeAntiVir PersonalEdition Classicavguard.exe

C:ProgrammeAntiVir PersonalEdition Classicavgnt.exe

C:ProgrammeAntiVir PersonalEdition Classicsched.exe

C:TempHijackThis.exe



R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://smartsurfer.web.de/client/redirect/?version=3.0.1

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll

O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe

O4 - HKLM..Run: [CoolSwitch] C:WINDOWSsystem32taskswitch.exe

O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup

O4 - HKLM..Run: [nwiz] nwiz.exe /install

O4 - HKLM..Run: [Zone Labs Client] C:ProgrammeZone Labs ZoneAlarmzlclient.exe

O4 - HKLM..Run: [ICQ Lite] C:ProgrammeICQLiteICQLite.exe -minimize

O4 - HKLM..Run: [PowerManagement] C:ProgrammePower ManagementPwrGui.exe

O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM..Run: [Disk Monitor] C:ProgrammeGeneric USB Card Reader Driver v1.9Disk_Monitor.exe

O4 - HKLM..Run: [avgnt] "C:ProgrammeAntiVir PersonalEdition Classicavgnt.exe" /min

O4 - HKLM..RunOnce: [delus] C:DOKUME~1SYSTEM~1LOKALE~1Tempdelus.exe

O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe

O4 - HKCU..Run: [MSMSGS] "C:ProgrammeMessengermsmsgs.exe" /background

O4 - HKCU..RunOnce: [ICQ Lite] C:ProgrammeICQLiteICQLite.exe -trayboot

O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000

O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe

O20 - Winlogon Notify: PCANotify - C:WINDOWSSYSTEM32PCANotify.dll

O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:ProgrammeAntiVir PersonalEdition Classicsched.exe

O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:ProgrammeAntiVir PersonalEdition Classicavguard.exe

O23 - Service: pcAnywhere Host-Modul (awhost32) - Symantec Corporation - C:ProgrammeSymantecpcAnywhereawhost32.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammeGemeinsame DateienInstallShieldDriver1050Intel 32IDriverT.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:WINDOWSsystem32oodag.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:ProgrammeTuneUp Utilities 2004WinStylerThemeSvc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:WINDOWSsystem32ZoneLabsvsmon.exe

  • 0

#139
Stammheimer

Stammheimer

    Last man standing

  • Moderator
  • 5.996 Beiträge
  • Geschlecht:M
wovon is n das... das sieht irgendwie seltsam aus...

O4 - HKLM..RunOnce: [delus] C:DOKUME~1SYSTEM~1LOKALE~1Tempdelus.exe


hast n notebook... wegen der powergui oder wie das teil heißt
  • 0

#140
Gerd

Gerd

    USB-Diplomat

  • USB-Security
  • 25.222 Beiträge
  • Vorname: Gerd
  • Geschlecht:M

ok das hilft mir alles nicht weiter /public/style_emoticons/default/(.gif...

ich werde dann mal formatieren   /public/style_emoticons/default/cry.gif...


hast du das ganze im abgesicherten modus probiert?

ich hab mittlerweile meine ganz eigene einfache art um viren zu entfernen, bin da mittlerweile durch meinen kleinen EDV-Service in so Sachen echt ein Spezialist :P

oft weiß der nutzer wann er sich das eingefangen hat, ist dies der fall, findet man mit der dateisuche schnell die verantwortlichen dateien (ansonsten hilft halt ein tool wie hijackthis um verdächtige dateien auszumachen). in 90 % reicht es dann schon aus in den abgesicherten modus zu booten und die dateien einfach per hand zu löschen, oder notfalls halt mit ner guten alten dos bootdisk und dann dort über das shell die dateien löschen. damit nimmt man auch fast jeglichen registry einträgen die gefährlichkeit, ausnahmen sind natürlich die internet explorer manipulierenden. aber da hilft google indem man anschl. nach den datein sucht, sich die info über den virus holt und den rest aus der registry löscht! meist ist das ne sache von 3-4 minuten inkl. booten, damit schlag ich jeden virenscanner :P
  • 0
Eingefügtes Bild Eingefügtes Bild Collectivo Ultra Francoforte Eingefügtes Bild Eingefügtes Bild

Wenige sind imstande, von den Vorurteilen der Umgebung abweichende Meinungen gelassen auszusprechen; die meisten sind sogar unfähig, überhaupt zu solchen Meinungen zu gelangen. (Albert Einstein)

Wer seiner eigenen Sache untreu wird, kann nicht erwarten, dass ihn andere achten. (Albert Einstein)

#141
Chris Krash

Chris Krash

    Detroitrocker

  • Mitglied
  • 101 Beiträge
  • Geschlecht:M
@ Stammheimer!
Da habe ich schon gegoogelt - das ist wohl angeblich von der AntiVir Software :P
delsus.exe

Und ein Laptop habe ich auch :P
  • 0

#142
Stammheimer

Stammheimer

    Last man standing

  • Moderator
  • 5.996 Beiträge
  • Geschlecht:M

@ Stammheimer!
Da habe ich schon gegoogelt - das ist wohl angeblich von der AntiVir Software /public/style_emoticons/default/question...  
delsus.exe

Und ein Laptop habe ich auch /public/style_emoticons/default/wink.gif...


jo... hab ich auch gesehen..

Diese gehört zu Antivirus und ist dafür zuständig, nach der Deinstallation von AV nach dem vorgeschriebenen Neustart die Reste zu entfernen.


  • 0

#143
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M
@sf2k:
oder man hat sich die ubcd4w (ultimate boot cd for windows) erstellt, bzw. was adäquates mit bart's pe... dadurch komm ich von aussen an die partition und kann von dort diverse anti-malware proggies starten, dateien per hand kicken etc.. und das ganze sogar mit schicker gui... nicht, dass ich des mit dos nicht auch könnte, nur ist die bart's pe methode um einiges eleganter und man hat zugrff auf einiges an mehr möglichkeiten... z.b. auf ntfs partitionen, ohne sich gedanken um treiber machen zu müssen... :P gibt noch zich mehr vorteile (z.b. direkte netzwerk oder inet-verbindung, wenn gewünscht....)

@krash:

C:WINDOWSsystem32taskswitch.exe
(gehört zu den ms-powertoys und könnte u.U. probleme machen...)

C:WINDOWSsystem32inetsrvinetinfo.exe
(du hast den IIS = Webserver von MS installiert ? http://www.liutiliti...rary/inetinfo/)

O4 - HKLM..RunOnce: [delus] C:DOKUME~1SYSTEM~1LOKALE~1Tempdelus.exe
(wie schon erwähnt, gehört es zu antivir -> http://www.file.net/...delus.exe.html)


der rest sieh ok aus, wenn auch überladen... oO
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#144
Chris Krash

Chris Krash

    Detroitrocker

  • Mitglied
  • 101 Beiträge
  • Geschlecht:M
Danke an euch!

IIS (Webserver von MS)
...ja hatte ich, entweder ist da irgendwelche Software dran Schuld oder ich hab's durch Zufall beim Setup von XP mitinstalliert.
Hab's jetzt deinstalliert! :P

DELSUS.EXE
Das kann auch noch daher rühren, weil ich bei der Deinstallation bzw. beim Update von Version 6 auf 7 Probleme hatte... nicht alles deinstalliert wurde. Werde das dann ggf. mal entfernen.

TASKSWITCH
...danke für den Hinweis... werde das mal im Auge behalten.

Überladen ist gut - ist halt meine Laptop-Arbeitshure :P wo oft diverse neue Software drauf und wieder runter kommt...
Werde auf jeden Fall mal noch die ICQ- und Messenger-Einträge reduzieren oder auch die CTFMON.EXE. Das muss ja nicht jedes Mal automatisch gestartet werden :P

Noch irgendwelche Ideen was überflüssig ist?
  • 0

#145
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M

Noch irgendwelche Ideen was überflüssig ist?


meine empfehlung:

O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
(nero läuft auch ohne....)

O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install

(gehören zu nvidia und ich hab bei mir beide gekicked und keine probleme)

O4 - HKLM..Run: [ICQ Lite] C:ProgrammeICQLiteICQLite.exe -minimize
(meinen messenger starte ICH wann ICH will ^^)

O4 - HKLM..Run: [PowerManagement] C:ProgrammePower ManagementPwrGui.exe
(was auch immer das teil bezwecken soll oO ich würds zumindest temporär kicken...)

O4 - HKLM..Run: [Disk Monitor] C:ProgrammeGeneric USB Card Reader Driver v1.9Disk_Monitor.exe
(wie einen weiter oben)

O4 - HKCU..Run: [MSMSGS] "C:ProgrammeMessengermsmsgs.exe" /background
O4 - HKCU..RunOnce: [ICQ Lite] C:ProgrammeICQLiteICQLite.exe -trayboot

(wie schon oben erwähnt...)


achja.. folgenden solltest du mal genauer unter die lupe nehmen:
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
(es könnte -> http://www.sophos.de...32agobotjs.html , oder aber von realtek sein... geh mal auf die datei, rechte maustaste und dann eigenschaften -> schau, ob da was von realtek zu finden ist...)
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#146
Guest_Valhalla_*

Guest_Valhalla_*
  • Guests
hm .. kann u.U. dazu führen das der Rechner langsamer wird wenn man die Registryeinträge manuell killt. Würd das Verhalten der Progs, was beim Start laufen sollen über die jeweilige Software (ICQ,Nero,Nvidia,etc.) festlegen. :P
  • 0

#147
Gerd

Gerd

    USB-Diplomat

  • USB-Security
  • 25.222 Beiträge
  • Vorname: Gerd
  • Geschlecht:M

hm .. kann u.U. dazu führen das der Rechner langsamer wird wenn man die Registryeinträge manuell killt. Würd das Verhalten der Progs, was beim Start laufen sollen über die jeweilige Software (ICQ,Nero,Nvidia,etc.) festlegen.  /public/style_emoticons/default/hello.gi...


Hmm, also wenn du in der jeweiligen Software irgendwo ein Häkchen setzt, dass sie nicht beim booten mitstarten soll, dann passiert nix anderes wie das die Software in der Regsitry einen Key abspeichert. Nimmst du das Häkchen weg, wird dieser Key wieder deaktiviert oder ganz gelöscht. Wenn du es manuell machstn passiert im Prinzip nix anderes, wieso sollte das dann deinen Rechner ausbremsen? :P
  • 0
Eingefügtes Bild Eingefügtes Bild Collectivo Ultra Francoforte Eingefügtes Bild Eingefügtes Bild

Wenige sind imstande, von den Vorurteilen der Umgebung abweichende Meinungen gelassen auszusprechen; die meisten sind sogar unfähig, überhaupt zu solchen Meinungen zu gelangen. (Albert Einstein)

Wer seiner eigenen Sache untreu wird, kann nicht erwarten, dass ihn andere achten. (Albert Einstein)

#148
Guest_Valhalla_*

Guest_Valhalla_*
  • Guests
jau des is wohl wahr. :P ....aber was wenn mehrere Einträge in der Reg diesbezüglich miteinander verknüpft sind und wenn de dann einen löschst fehlt den anderen die Verknüpfung was den Rechner ausbremsen kann, weil der erstmal nach der fehlenden Verknüpfung suchen muss ... :P Man weiß ja net genau wie die jeweilige Software das handelt...
  • 0

#149
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M
es wird ja kein eintrag gelöscht, sondern die seitens windoof bereitgestellten run bzw. runonce nur angepasst, also auf ausführen oder nicht ausführen...

und mir ist noch kein programm untergekommen (ausser malware), dass sich darüber beklagt hat...
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#150
Chris Krash

Chris Krash

    Detroitrocker

  • Mitglied
  • 101 Beiträge
  • Geschlecht:M
@ taschentechno:

Danke für die Hinweise :P

O4 - HKLM..Run: [PowerManagement] C:ProgrammePower ManagementPwrGui.exe
Das werde ich mal lieber drin lassen! Ist zur Steuerung des Energieverbrauchs meines Laptops (auch gleich direkt, extern über Tasten) Etwas Komfort muss sein :P

O4 - HKLM..Run: [PowerManagement] O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
Ich hab 'ne Realtek Soundkarte bzw. einen Onboard-Soundchip. Ist also okay!

Den Rest habe ich jetzt rausgenommen. Ist schon angenehmer mit einem aufgeräumten System :P
  • 0




0 Besucher lesen dieses Thema

Mitglieder: 0, Gäste: 0, unsichtbare Mitglieder: 0