Zum Inhalt wechseln



- USB-Partner (Interessiert?) -
Foto

HiJackThis Logfile-Check


  • Please log in to reply
221 replies to this topic

#181
Guest_steph_*

Guest_steph_*
  • Guests

Wäre es da nicht einfacher eine Liste zu machen, mit den
Einträgen die auf jeden Fall immer richtig sind.
Dann bräuchten die Leute nicht immer ihren ganzen LogFile
zu posten, sondern nur die Verdächtigen.  /public/style_emoticons/default/question...


Du bist der Mod, hau rein :P
  • 0

#182
Guest_Valhalla_*

Guest_Valhalla_*
  • Guests
Wieso ladet ihr den log-File nicht auf die hijackthis Webseite hoch? Da steht doch genau beschrieben was gut und was böse ist bzw. was zu fixen ist oder unnötig ist :P Ist doch eigentlich am einfachsten. :P
  • 0

#183
BosH

BosH

    Adminisdrumstar

  • Mitglied
  • 828 Beiträge
  • Vorname: Micha
  • Geschlecht:M

Du bist der Mod, hau rein /public/style_emoticons/default/d.gif...


hm...werd mal sehn, ob ich mich da mal hinsetzen werde.
Aber wie Valhalla auch schon sagte...
...alle lesefaul, oder wie ?? :P :P

Das Prog hat aber auch eine Ignore-Funktion bzw eine Karantäne-Funktion.
Nach Auswahl der auszulassenden Progs werden
diese beim nächsten Scanvorgang nicht mehr angezeigt.
Damit sieht man dann sofort, was Neu ist
bzw was sich eingeschlichen hat.

@Valhalla
Recht hast Du.... :P

Und diese Log-File-Geschichte ist ja sogar für einen Leihen
ersichtlich, ob es sich zB um Realplayer oder den SpeedManager
von T-Online handelt.
zB so:
O4 - HKLM..Run: [T-DSL SpeedMgr] "D:NetSoftT-DSL SpeedManagerSpeedMgr.exe"

Dann brauch man also diesen Eintrag zB auch nicht mehr hier rein posten.
Will sagen...; Ne'n bissel mehr Selbstständigkeit wäre nett, wenn einem
geholfen werden will... :P :P

Ach, und Verdächtige sehn zB so aus:

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = xtp:/ /www.my-link.ws
  • 0

#184
Patrix

Patrix

    Greenhorn

  • Mitglied
  • 29 Beiträge
  • Geschlecht:M
hab hier auch mal n logfile...

mein pc is in der letzter zeit ziemlich lahm geworden und das i-net erst recht :P

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32csrss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSsystem32svchost.exe

D:TOOLSTuneUp Utilities 2006WinStylerThemeSvc.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSExplorer.EXE

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSsystem32nvraidservice.exe

C:WINDOWSMixer.exe

C:ProgrammeAVPersonalAVGNT.EXE

C:WINDOWSsystem32RUNDLL32.EXE

D:TOOLSTuneUp Utilities 2006MemOptimizer.exe

C:WINDOWSsystem32ctfmon.exe

C:ProgrammeSiemensGigaset USB Adapter 54GigasetUSBMonitor.exe

C:ProgrammeTClockTClock.exe

C:ProgrammeAVPersonalAVGUARD.EXE

C:ProgrammeXPGameswSXUNINST.exe

C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe

C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe

C:PROGRA~1GrisoftAVGFRE~1avgemc.exe

C:ProgrammeAVPersonalAVWUPSRV.EXE

C:ProgrammeGemeinsame DateienMicrosoft SharedVS7DEBUGMDM.EXE

C:WINDOWSsystem32nvsvc32.exe

C:WINDOWSsystem32oodag.exe

C:WINDOWSsystem32wdfmgr.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32wbemwmiprvse.exe

C:WINDOWSsystem32wbemunsecapp.exe

D:TOOLSICQLiteICQLite.exe

C:ProgrammeMozilla Firefoxfirefox.exe

C:Dokumente und EinstellungenpatrickDesktopHijackThis.exe



R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = c:secure32.html

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://google.icq.com/search/search_frame.php

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://google.icq.com

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.unitedsb.de/

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = c:secure32.html

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = c:secure32.html

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = c:secure32.html

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = c:secure32.html

R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R3 - URLSearchHook: (no name) - {AE23345B-AD97-8C1D-C53C-8ABAA9674CC7} - C:WINDOWSsystem32opnuiumw.dll

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:TOOLSICQToolbartoolbaru.dll

O1 - Hosts: 80.190.241.30 home.edonkey.com

O1 - Hosts: 80.190.241.30 home.edonkey.com

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:TOOLSAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll

O2 - BHO: (no name) - {196B9CB5-4C83-46F7-9B06-9672ECD9D99B} - C:WINDOWSsystem32winbrume.dll

O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} - C:ProgrammeE2GIeBHOs.dll (file missing)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:TOOLSSPYBOT~1SDHelper.dll

O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - (no file)

O2 - BHO: (no name) - {78364D99-A240-4dff-B11A-67E448373045} - C:WINDOWSsystem32ipv4monr.dll

O2 - BHO: (no name) - {AE23345B-AD97-8C1D-C53C-8ABAA9674CC7} - C:WINDOWSsystem32opnuiumw.dll

O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:PROGRA~2PRINTV~1PRINTH~1.DLL

O2 - BHO: (no name) - {F1479B8C-C878-8104-7B54-4C65800D7B9C} - C:WINDOWSuyjtobxy.dll

O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:TOOLSICQToolbartoolbaru.dll

O4 - HKLM..Run: [NVRaidService] C:WINDOWSsystem32nvraidservice.exe

O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe

O4 - HKLM..Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM..Run: [AVGCtrl] "C:ProgrammeAVPersonalAVGNT.EXE" /min

O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup

O4 - HKLM..Run: [nwiz] nwiz.exe /install

O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit

O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k

O4 - HKLM..Run: [ICQ Lite] "d:TOOLSICQLiteICQLite.exe" -minimize

O4 - HKCU..Run: [TuneUp MemOptimizer] "D:TOOLSTuneUp Utilities 2006MemOptimizer.exe" autostart

O4 - HKCU..Run: [WinMedia] C:WINDOWSsystem32vxgame6.exe3072.exe

O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe

O4 - HKCU..Run: [TClock.exe] C:ProgrammeTClocktclock_install.exe

O4 - HKCU..RunOnce: [ICQ Lite] D:TOOLSICQLiteICQLite.exe -trayboot

O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:ProgrammeSiemensGigaset USB Adapter 54GigasetUSBMonitor.exe

O8 - Extra context menu item: &ICQ Toolbar Search - res://D:TOOLSICQToolbartoolbaru.dll/SEARCH.HTML

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:TOOLSMICROS~1OFFICE11REFIEBAR.DLL

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:TOOLSICQLiteICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:TOOLSICQLiteICQLite.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135964020031

O18 - Filter: text/html - {994D478A-45D0-4DB4-AE77-738B1E346E99} - (no file)

O20 - AppInit_DLLs: direct32.dll,inicfg32.dll   C:WINDOWSsystem32msiexec.dll

O20 - Winlogon Notify: artm_newreg - C:Dokumente und EinstellungenAll Users.WINDOWSDokumenteSettingsartm_new.dll (file missing)

O20 - Winlogon Notify: xdudtt - xdudtt.dll (file missing)

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:ProgrammeAVPersonalAVGUARD.EXE

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgemc.exe

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:ProgrammeAVPersonalAVWUPSRV.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammeGemeinsame DateienInstallShieldDriver1050Intel 32IDriverT.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:WINDOWSsystem32oodag.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:TOOLSTuneUp Utilities 2006WinStylerThemeSvc.exe

hoffe ihr könnt mir helfen :P
  • 0

#185
Gerd

Gerd

    USB-Diplomat

  • USB-Security
  • 25.222 Beiträge
  • Vorname: Gerd
  • Geschlecht:M
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
D:TOOLSTuneUp Utilities 2006WinStylerThemeSvc.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32nvraidservice.exe
C:WINDOWSMixer.exe
C:ProgrammeAVPersonalAVGNT.EXE
C:WINDOWSsystem32RUNDLL32.EXE
D:TOOLSTuneUp Utilities 2006MemOptimizer.exe
C:WINDOWSsystem32ctfmon.exe
C:ProgrammeSiemensGigaset USB Adapter 54GigasetUSBMonitor.exe
C:ProgrammeTClockTClock.exe
C:ProgrammeAVPersonalAVGUARD.EXE
C:ProgrammeXPGameswSXUNINST.exe
C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe
C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe
C:PROGRA~1GrisoftAVGFRE~1avgemc.exe
C:ProgrammeAVPersonalAVWUPSRV.EXE
C:ProgrammeGemeinsame DateienMicrosoft SharedVS7DEBUGMDM.EXE
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32oodag.exe
C:WINDOWSsystem32wdfmgr.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32wbemwmiprvse.exe
C:WINDOWSsystem32wbemunsecapp.exe
D:TOOLSICQLiteICQLite.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:Dokumente und EinstellungenpatrickDesktopHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = c:secure32.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://google.icq.co...earch_frame.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://google.icq.com
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.unitedsb.de/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = c:secure32.html
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = c:secure32.html
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = c:secure32.html
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = c:secure32.html

R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R3 - URLSearchHook: (no name) - {AE23345B-AD97-8C1D-C53C-8ABAA9674CC7} - C:WINDOWSsystem32opnuiumw.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:TOOLSICQToolbartoolbaru.dll
O1 - Hosts: 80.190.241.30 home.edonkey.com
O1 - Hosts: 80.190.241.30 home.edonkey.com

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:TOOLSAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {196B9CB5-4C83-46F7-9B06-9672ECD9D99B} - C:WINDOWSsystem32winbrume.dll
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} - C:ProgrammeE2GIeBHOs.dll (file missing)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:TOOLSSPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - (no file)
O2 - BHO: (no name) - {78364D99-A240-4dff-B11A-67E448373045} - C:WINDOWSsystem32ipv4monr.dll
O2 - BHO: (no name) - {AE23345B-AD97-8C1D-C53C-8ABAA9674CC7} - C:WINDOWSsystem32opnuiumw.dll
O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:PROGRA~2PRINTV~1PRINTH~1.DLL
O2 - BHO: (no name) - {F1479B8C-C878-8104-7B54-4C65800D7B9C} - C:WINDOWSuyjtobxy.dll

O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:TOOLSICQToolbartoolbaru.dll
O4 - HKLM..Run: [NVRaidService] C:WINDOWSsystem32nvraidservice.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM..Run: [AVGCtrl] "C:ProgrammeAVPersonalAVGNT.EXE" /min
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install

O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [ICQ Lite] "d:TOOLSICQLiteICQLite.exe" -minimize
O4 - HKCU..Run: [TuneUp MemOptimizer] "D:TOOLSTuneUp Utilities 2006MemOptimizer.exe" autostart

O4 - HKCU..Run: [WinMedia] C:WINDOWSsystem32vxgame6.exe3072.exe
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [TClock.exe] C:ProgrammeTClocktclock_install.exe
O4 - HKCU..RunOnce: [ICQ Lite] D:TOOLSICQLiteICQLite.exe -trayboot
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:ProgrammeSiemensGigaset USB Adapter 54GigasetUSBMonitor.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:TOOLSICQToolbartoolbaru.dll/SEARCH.HTML
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:TOOLSMICROS~1OFFICE11REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:TOOLSICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:TOOLSICQLiteICQLite.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.micros...b?1135964020031
O18 - Filter: text/html - {994D478A-45D0-4DB4-AE77-738B1E346E99} - (no file)
O20 - AppInit_DLLs: direct32.dll,inicfg32.dll C:WINDOWSsystem32msiexec.dll
O20 - Winlogon Notify: artm_newreg - C:Dokumente und EinstellungenAll Users.WINDOWSDokumenteSettingsartm_new.dll (file missing)
O20 - Winlogon Notify: xdudtt - xdudtt.dll (file missing)

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:ProgrammeAVPersonalAVGUARD.EXE
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgemc.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:ProgrammeAVPersonalAVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammeGemeinsame DateienInstallShieldDriver1050Intel 32IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:WINDOWSsystem32oodag.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:TOOLSTuneUp Utilities 2006WinStylerThemeSvc.exe


Mhmm..sind Trojaner und Browser-Highjacker drauf!! :P Die rot markierten Einträge müssen gefixt werden, die orangenen sind Sachen die beim booten unnötigerweise gestartet werden und können auch gefixt werden. Anschließend den Rechner neu booten, noch mal einen Logfile anfertigen und hier posten :P
  • 0
Eingefügtes Bild Eingefügtes Bild Collectivo Ultra Francoforte Eingefügtes Bild Eingefügtes Bild

Wenige sind imstande, von den Vorurteilen der Umgebung abweichende Meinungen gelassen auszusprechen; die meisten sind sogar unfähig, überhaupt zu solchen Meinungen zu gelangen. (Albert Einstein)

Wer seiner eigenen Sache untreu wird, kann nicht erwarten, dass ihn andere achten. (Albert Einstein)

#186
Schranz-addicted

Schranz-addicted

    USB-Sowjet

  • Moderator
  • 6.526 Beiträge
  • Vorname: Borat
  • Geschlecht:M
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:ProgrammeAntiVir PersonalEdition Classicsched.exe
C:ProgrammeAntiVir PersonalEdition Classicavguard.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:ProgrammeATI TechnologiesATI Systemsteuerungatiptaxx.exe
C:WINDOWSSOUNDMAN.EXE
C:ProgrammeJavajre1.5.0_06binjusched.exe
C:ProgrammeANIANIWZCS2 ServiceWZCSLDR2.exe
C:ProgrammeT-DSL SpeedManagerSpeedMgr.exe
C:ProgrammeD-LinkAir USB UtilityAirCFG.exe
C:ProgrammeAntiVir PersonalEdition Classicavgnt.exe
C:WINDOWSsystem32ctfmon.exe
C:ProgrammeLock My PC 4lockpc.exe
C:ProgrammeSpybot - Search & DestroyTeaTimer.exe
C:ProgrammeT-DSL SpeedManagerTSMSvc.exe
C:ProgrammeTorPrivoxyprivoxy.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:ProgrammeWinampWinamp.exe
C:WINDOWSsystem32wuauclt.exe
C:Programmerapget126rapget.exe
C:DOKUME~1NDI~1LOKALE~1TempTemporäres Verzeichnis 1 für hijackthis_199.zipHijackThis.exe

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
F2 - REG:system.ini: Shell=Explorer.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:PROGRA~1FlashGetjccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgrammeJavajre1.5.0_06binssv.dll
O2 - BHO: IeHelper Class - {A491D208-B353-490F-B81A-A8A3DC97042D} - C:WINDOWSsystem32smiehlp.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:PROGRA~1FlashGetgetflash.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:PROGRA~1FlashGetfgiebar.dll
O4 - HKLM..Run: [ATIPTA] "C:ProgrammeATI TechnologiesATI Systemsteuerungatiptaxx.exe"
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [ANIWZCS2Service] C:ProgrammeANIANIWZCS2 ServiceWZCSLDR2.exe
O4 - HKLM..Run: [T-DSL SpeedMgr] "C:ProgrammeT-DSL SpeedManagerSpeedMgr.exe"
O4 - HKLM..Run: [D-Link Air USB Utility] C:ProgrammeD-LinkAir USB UtilityAirCFG.exe
O4 - HKLM..Run: [avgnt] "C:ProgrammeAntiVir PersonalEdition Classicavgnt.exe" /min
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [lmpc4] C:ProgrammeLock My PC 4lockpc.exe /s
O4 - HKCU..Run: [ccleaner] "C:ProgrammeCCleanerccleaner.exe" /AUTO
O4 - HKCU..Run: [SpybotSD TeaTimer] C:ProgrammeSpybot - Search & DestroyTeaTimer.exe
O4 - HKCU..Run: [KlipFolio] "C:ProgrammeKlipFolioKlipFolio.exe" /BOOT
O4 - Global Startup: Privoxy.lnk = C:ProgrammeTorPrivoxyprivoxy.exe
O7 - HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1
O8 - Extra context menu item: Alles mit FlashGet laden - C:ProgrammeFlashGetjc_all.htm
O8 - Extra context menu item: Download Link Using Mega Manager... - C:ProgrammeMegauploadMega Managermm_file.htm
O8 - Extra context menu item: Mit FlashGet laden - C:ProgrammeFlashGetjc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0_06binssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0_06binssv.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:ProgrammeGemeinsame DateienMicrosoft SharedEncarta Search BarENCSBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:PROGRA~1FlashGetflashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:PROGRA~1FlashGetflashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O10 - Broken Internet access because of LSP provider 'smnsp.dll' missing
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.micros...b?1166616673859
O20 - Winlogon Notify: fsp_lmwl - C:WINDOWSSYSTEM32fsp_lmwl.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:WINDOWSsystem32WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:ProgrammeAntiVir PersonalEdition Classicsched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:ProgrammeAntiVir PersonalEdition Classicavguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammeGemeinsame DateienInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:ProgrammeT-DSL SpeedManagerTSMSvc.exe
  • 0
Stoppt den MinimalHype!!!==> Let'S Go Techno!!!

Eingefügtes Bild

#187
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)


O4 - HKCU..Run: [lmpc4] C:ProgrammeLock My PC 4lockpc.exe /s <<<< wasn das?

O7 - HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1 << hast du antispy installiert und regedit geblockt? Sonst raus damit...


  • 0

Multidimensionale Ordnung wirkt nur auf den einfach gestrickten Betrachter wie Chaos, da er die Ordnung nicht erfassen kann.


#188
Schranz-addicted

Schranz-addicted

    USB-Sowjet

  • Moderator
  • 6.526 Beiträge
  • Vorname: Borat
  • Geschlecht:M


O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)


O4 - HKCU..Run: [lmpc4] C:ProgrammeLock My PC 4lockpc.exe /s <<<< wasn das?

O7 - HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1 << hast du antispy installiert und regedit geblockt? Sonst raus damit...



lockmypc schließt mein pc und schützt vor unbefugtem zugriff (ist ein kleines tool)
  • 0
Stoppt den MinimalHype!!!==> Let'S Go Techno!!!

Eingefügtes Bild

#189
Schranz-addicted

Schranz-addicted

    USB-Sowjet

  • Moderator
  • 6.526 Beiträge
  • Vorname: Borat
  • Geschlecht:M
besten dank bine, problem gelöst :P
  • 0
Stoppt den MinimalHype!!!==> Let'S Go Techno!!!

Eingefügtes Bild

#190
Guest_Valhalla_*

Guest_Valhalla_*
  • Guests
Ansichtssache :P ... der Log ist doch sehr lang ... würd ma schauen was du davon wirklich benötigst und was nicht ...
:P
  • 0

#191
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W


O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)


O4 - HKCU..Run: [lmpc4] C:ProgrammeLock My PC 4lockpc.exe /s <<<< wasn das?

O7 - HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1 << hast du antispy installiert und regedit geblockt? Sonst raus damit...



lockmypc schließt mein pc und schützt vor unbefugtem zugriff (ist ein kleines tool)

wofuer brauchstn das? Strg+Alt+Entfernen sperrt den rechner doch auch (ganz ohne extratool) :P
  • 0

Multidimensionale Ordnung wirkt nur auf den einfach gestrickten Betrachter wie Chaos, da er die Ordnung nicht erfassen kann.


#192
Schranz-addicted

Schranz-addicted

    USB-Sowjet

  • Moderator
  • 6.526 Beiträge
  • Vorname: Borat
  • Geschlecht:M
ich bins wieder :banga: ^^
mein fritzbox (router) reconnecter tool ist angeblich ein virus?
hab mal Jottis Malwarescan online scanner drüber laufen lassen
ergebnis:
- A-Squared
Trojan-Downloader.Win32.AutoIt.a gefunden
- AntiVir
TR/Autoit.L.1 gefunden
- BitDefender
Trojan.Autoit.L gefunden

Logfile of HijackThis v1.99.1

Scan saved at 18:50:13, on 07.05.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)



Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSExplorer.EXE

C:ProgrammeATI TechnologiesATI Systemsteuerungatiptaxx.exe

C:WINDOWSSOUNDMAN.EXE

C:ProgrammeJavajre1.5.0_06binjusched.exe

C:ProgrammeANIANIWZCS2 ServiceWZCSLDR2.exe

C:ProgrammeD-LinkAir USB UtilityAirCFG.exe

C:ProgrammeAntiVir PersonalEdition Classicavgnt.exe

C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe

C:WINDOWSsystem32ctfmon.exe

C:ProgrammeLock My PC 4lockpc.exe

C:ProgrammeSpybot - Search & DestroyTeaTimer.exe

C:ProgrammeAntiVir PersonalEdition Classicsched.exe

C:ProgrammeTuneUp Utilities 2007MemOptimizer.exe

C:ProgrammeAntiVir PersonalEdition Classicavguard.exe

C:Dokumente und EinstellungenÂndiStartmenüProgrammeAutostartDslMgr.exe

C:WINDOWSsystem32wscntfy.exe

C:ProgrammeT-DSL ManagerDslMgrSvc.exe

C:ProgrammeMozilla Firefoxfirefox.exe

C:ProgrammeAntiVir PersonalEdition Classicavcenter.exe

C:ProgrammeSpybot - Search & DestroySpybotSD.exe

C:ProgrammeUSDownloaderUSDownloader.exe

C:ProgrammeAntiVir PersonalEdition Classicavscan.exe

C:ProgrammeWinRARWinRAR.exe

C:toolsHijackThis.exe



R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = 

R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = 148.233.229.236:3128

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 7.0ActiveXAcroIEHelper.dll

O2 - BHO: QFX Software KeyScrambler - {2B9F5787-88A5-4945-90E7-C4B18563BC5E} - C:ProgrammeKeyScramblerKeyScramblerIE.dll

O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:PROGRA~1FlashGetjccatch.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgrammeJavajre1.5.0_06binssv.dll

O2 - BHO: IeHelper Class - {A491D208-B353-490F-B81A-A8A3DC97042D} - C:WINDOWSsystem32smiehlp.dll

O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:PROGRA~1FlashGetgetflash.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:PROGRA~1FlashGetfgiebar.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:ProgrammeYahoo!CompanionInstallscpnyt.dll (file missing)

O4 - HKLM..Run: [ATIPTA] "C:ProgrammeATI TechnologiesATI Systemsteuerungatiptaxx.exe"

O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavajre1.5.0_06binjusched.exe

O4 - HKLM..Run: [ANIWZCS2Service] C:ProgrammeANIANIWZCS2 ServiceWZCSLDR2.exe

O4 - HKLM..Run: [D-Link Air USB Utility] C:ProgrammeD-LinkAir USB UtilityAirCFG.exe

O4 - HKLM..Run: [avgnt] "C:ProgrammeAntiVir PersonalEdition Classicavgnt.exe" /min

O4 - HKLM..Run: [TkBellExe] "C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe"  -osboot

O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe

O4 - HKCU..Run: [lmpc4] C:ProgrammeLock My PC 4lockpc.exe /s

O4 - HKCU..Run: [ccleaner] "C:ProgrammeCCleanerccleaner.exe" /AUTO

O4 - HKCU..Run: [SpybotSD TeaTimer] C:ProgrammeSpybot - Search & DestroyTeaTimer.exe

O4 - HKCU..Run: [KlipFolio] "C:ProgrammeKlipFolioKlipFolio.exe" /BOOT

O4 - HKCU..Run: [TuneUp MemOptimizer] "C:ProgrammeTuneUp Utilities 2007MemOptimizer.exe" autostart

O4 - HKCU..Run: [PeerGuardian] C:ProgrammePeerGuardian2pg2.exe

O4 - Startup: DslMgr.exe

O8 - Extra context menu item: Alles mit FlashGet laden - C:ProgrammeFlashGetjc_all.htm

O8 - Extra context menu item: Mit FlashGet laden - C:ProgrammeFlashGetjc_link.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0_06binssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0_06binssv.dll

O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:ProgrammeKeyScramblerKeyScramblerIE.dll

O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:ProgrammeKeyScramblerKeyScramblerIE.dll

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:PROGRA~1FlashGetflashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:PROGRA~1FlashGetflashget.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)

O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6ICQ.exe

O10 - Broken Internet access because of LSP provider 'smnsp.dll' missing

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166616673859

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1166626962140

O20 - Winlogon Notify: fsp_lmwl - C:WINDOWSSYSTEM32fsp_lmwl.dll

O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:WINDOWSsystem32WPDShServiceObj.dll

O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:ProgrammeAntiVir PersonalEdition Classicsched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:ProgrammeAntiVir PersonalEdition Classicavguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe

O23 - Service: Hotspot Manager (HotSpotFSvc) - T-Systems Enterprise Services GmbH - C:ProgrammeGemeinsame DateienT-COMHotspotMgrHotSpotFSvc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammeGemeinsame DateienInstallShieldDriver11Intel 32IDriverT.exe

O23 - Service: T-DSL Manager (TDslMgrService) - T-Systems - C:ProgrammeT-DSL ManagerDslMgrSvc.exe

  • 0
Stoppt den MinimalHype!!!==> Let'S Go Techno!!!

Eingefügtes Bild

#193
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W

O2 - BHO: IeHelper Class - {A491D208-B353-490F-B81A-A8A3DC97042D} - C:WINDOWSsystem32smiehlp.dll << smiehlp.dll - Secretmaker, Secretmaker<< was ist das?

 
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:ProgrammeYahoo!CompanionInstallscpnyt.dll (file missing) <<kann raus

ansonsten nix wirklich auffaelliges
  • 0

Multidimensionale Ordnung wirkt nur auf den einfach gestrickten Betrachter wie Chaos, da er die Ordnung nicht erfassen kann.


#194
Schranz-addicted

Schranz-addicted

    USB-Sowjet

  • Moderator
  • 6.526 Beiträge
  • Vorname: Borat
  • Geschlecht:M


O2 - BHO: IeHelper Class - {A491D208-B353-490F-B81A-A8A3DC97042D} - C:WINDOWSsystem32smiehlp.dll << smiehlp.dll - Secretmaker, Secretmaker<< was ist das?

ansonsten nix wirklich auffaelliges

thx bine :banga:

joa das ist ein progi, dass ich nicht mehr brauche. habs entfernt
  • 0
Stoppt den MinimalHype!!!==> Let'S Go Techno!!!

Eingefügtes Bild

#195
Guest_Valhalla_*

Guest_Valhalla_*
  • Guests
Und immer noch: Da sin Progs dabei die brauchste net im Run zu haben ...
Ladt den Log-File ma auf der hijackthis Seite hoch und schau dir an
welche Einträge unnötig sind ... Kann deinen Rechner um einiges schneller machen ... :banga:

Edit:

O20 - Winlogon Notify: fsp_lmwl - C:WINDOWSSYSTEM32fsp_lmwl.dll

O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
Zwei WinLogon Einträge

Empfehl dir echt mal den Scan&Fix mittel der Hilfe/Kommentare auf der
hijackthis Webseite ...
  • 0

#196
SMuDi

SMuDi

    USB-(S)Muddi

  • Mitglied
  • 1.351 Beiträge
  • Geschlecht:W
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:43:07, on 17.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32DeltTray.exe
C:ProgrammeF-Secure Internet SecurityCommonFSM32.EXE
C:WINDOWSsystem32taskmgr1.exe
C:ProgrammeJavajre1.6.0_01binjusched.exe
C:WINDOWSsystem32ctfmon.exe
C:ProgrammeICQ6ICQ.exe
C:ProgrammeSpybot - Search & DestroyTeaTimer.exe
C:PROGRA~1F-SECU~1backweb4476822ProgramSERVIC~1.EXE
C:ProgrammeBonjourmDNSResponder.exe
C:ProgrammeF-Secure Internet SecurityAnti-Virusfsgk32st.exe
C:ProgrammeF-Secure Internet Securitybackweb4476822programfsbwsys.exe
C:ProgrammeF-Secure Internet SecurityAnti-VirusFSGK32.EXE
C:ProgrammeF-Secure Internet SecurityCommonFSMA32.EXE
C:ProgrammeF-Secure Internet SecurityAnti-Virusfssm32.exe
C:WINDOWSSystem32nvsvc32.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammeF-Secure Internet SecurityCommonFSMB32.EXE
C:WINDOWSsystem32Tablet.exe
C:ProgrammeF-Secure Internet SecurityCommonFCH32.EXE
C:ProgrammeF-Secure Internet SecurityCommonFAMEH32.EXE
C:ProgrammeF-Secure Internet SecurityAnti-Virusfsqh.exe
C:WINDOWSsystem32Tablet.exe
C:ProgrammeF-Secure Internet Securitybackweb4476822Programfspex.exe
C:ProgrammeF-Secure Internet SecurityAnti-Virusfsrw.exe
C:ProgrammeF-Secure Internet SecurityFSPCfspc.exe
C:ProgrammeF-Secure Internet SecurityFWESProgramfsdfwd.exe
C:ProgrammeF-Secure Internet SecurityAnti-Virusfsav32.exe
C:PROGRA~1F-SECU~1ANTI-S~1fsaw.exe
C:ProgrammeF-Secure Internet SecurityFSGUIfsguidll.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:WINDOWSsystem32notepad.exe
C:Dokumente und EinstellungenKathieDesktopHiJackThis_v2.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://google.icq.co...earch_frame.php
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://start.icq.com/
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {3905A226-1912-4D90-B5B5-B9364BD6CC70} - C:WINDOWSsystem32mljgf.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {6E692BDE-F6F4-4D10-A006-C12B81CCE94F} - C:WINDOWSsystem32vtutu.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgrammeJavajre1.6.0_01binssv.dll
O2 - BHO: (no name) - {926CEE9C-E436-46BA-8498-61AEC4168F8E} - C:WINDOWSsystem32efcabaw.dll
O2 - BHO: (no name) - {B73A16D7-760E-438E-9F07-B20F01BA8998} - (no file)
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [JMB36X Configure] C:WINDOWSSystem32JMRaidTool.exe boot
O4 - HKLM..Run: [DeltTray] DeltTray.exe
O4 - HKLM..Run: [F-Secure Manager] "C:ProgrammeF-Secure Internet SecurityCommonFSM32.EXE" /splash
O4 - HKLM..Run: [F-Secure TNB] "C:ProgrammeF-Secure Internet SecurityTNBTNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM..Run: [F-Secure Startup Wizard] "C:ProgrammeF-Secure Internet SecurityFSGUIFSSW.EXE" /reboot
O4 - HKLM..Run: [News Service] "C:ProgrammeF-Secure Internet SecurityFSGUIispnews.exe"
O4 - HKLM..Run: [Microsoft System Service] taskmgr1.exe
O4 - HKLM..Run: [WindowsUpdate] rundll32.exe "C:WINDOWSsystem32fhnoerfa.dll",realset
O4 - HKLM..Run: [SunJavaUpdateSched] "C:ProgrammeJavajre1.6.0_01binjusched.exe"
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..RunServices: [Microsoft System Service] taskmgr1.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [ICQ] "C:ProgrammeICQ6ICQ.exe" silent
O4 - HKCU..Run: [SpybotSD TeaTimer] C:ProgrammeSpybot - Search & DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:ProgrammeAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: F-Secure 2006.lnk = C:ProgrammeF-Secure Internet Securitybackweb4476822Programfspex.exe
O8 - Extra context menu item: Dieses Popup &blockieren - C:ProgrammeF-Secure Internet SecurityAnti-Spywareblockpopups.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.6.0_01binssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.6.0_01binssv.dll
O9 - Extra button: Webfilter - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:ProgrammeF-Secure Internet SecurityFSPCfspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:ProgrammeF-Secure Internet SecurityFSPCfspcmsie.dll
O9 - Extra 'Tools' menuitem: Webfilter - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:ProgrammeF-Secure Internet SecurityFSPCfspcmsie.dll
O9 - Extra button: IE-Schutzschild - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:ProgrammeF-Secure Internet SecurityAnti-Spywareieshield.dll
O9 - Extra 'Tools' menuitem: IE-Schutzschild... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:ProgrammeF-Secure Internet SecurityAnti-Spywareieshield.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.micros...b?1178361673686
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.micros...b?1178361661279
O20 - Winlogon Notify: efcabaw - C:WINDOWSSYSTEM32efcabaw.dll
O20 - Winlogon Notify: mljgf - C:WINDOWSsystem32mljgf.dll
O20 - Winlogon Notify: vtutu - C:WINDOWS
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:WINDOWSSystem32browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:WINDOWSSystem32browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:ProgrammeGemeinsame DateienAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: F-Secure 2006 (BackWeb Plug-in - 4476822) - F-Secure Internet Security 2005 - C:PROGRA~1F-SECU~1backweb4476822ProgramSERVIC~1.EXE
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:ProgrammeBonjourmDNSResponder.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - Unknown owner - C:ProgrammeF-Secure Internet SecurityAnti-Virusfsgk32st.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:ProgrammeGemeinsame DateienMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 - Service: fsbwsys - Unknown owner - C:ProgrammeF-Secure Internet Securitybackweb4476822programfsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:ProgrammeF-Secure Internet SecurityFWESProgramfsdfwd.exe
O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:ProgrammeF-Secure Internet SecurityFSPCfshttpsfshttps.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:ProgrammeF-Secure Internet SecurityCommonFSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammeGemeinsame DateienInstallShieldDriver1050Intel 32IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSSystem32nvsvc32.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:WINDOWSsystem32Tablet.exe

--
End of file - 9072 bytes



hab meinen rechner vor 2 wochen komplett neu gemacht... und jetzt hab ich schon wieder so scheiss verfolgende cookies und son trojaner namens "mitfraud.c toolbar 888" weiß aber nich woher ich den hab :banga:
  • 0

#197
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M
das log kannste auf http://www.hijackthis.de/ direkt checken lassen und dir die eine oder andere info dazu geben lassen...

die kiste ist versaut... :banga: hast dir auf jeden fall ne ADWARE eingefangen...
desweiteren laufen div. unnötige tasks.

wenn die inst. nur 2 wochen alt ist, frag ich mich, was du damit angestellt hast, dass du dir da so fix was eingefangen hast? irgendetwas MUSST du ja installiert haben, das keineswegs koscher ist. ausserdem, wie hast du f-secure eingestellt? und besitzt f-secure n adware-scanner? hast du mal spybot search & destroy laufen lassen? und... hat dir der teatimer nix gemeldet? denn der springt ja an, wenn sich was in die autostarteinträge setzen will.
achja.. die ORIGINAL teatimer ist übrigens defekt und man kann die buttons NICHT zuordnen -> http://www.safer-net...2005-06-22.html. ich hab hier ne korregierte am laufen. bei bedarf einfach melden.
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#198
SMuDi

SMuDi

    USB-(S)Muddi

  • Mitglied
  • 1.351 Beiträge
  • Geschlecht:W
ah alex(plattendreher) hatte das für mich geposted...

du ich hab kA was da los ist, hab den rechner grad neu und windows seit 2 wochen drauf...hab noch fast nichts installiert...bzw auch nix anderes als vorher, war auch auf keinen anderen seiten etc. wie sonst auch.

da ich eh so gut wie fast nichts drauf habe überleg ich einfach nochmal format c zu machen...kann ich mir den ganzen anderen kram sparen...

spybot findet etlichen mist...angeblich sind die probleme dann auch behoben und wenn ich ne minute später nochmal scanne ist alles wieder da...f secure hat sich öfters mal gemeldet, aber finden tut der nix.
  • 0

#199
Guest_Valhalla_*

Guest_Valhalla_*
  • Guests
Ja sieht böse aus.
Am besten wie schon gesagt wurde mit der hijackthis Seite die Probs fixen.
Dazu einfach die Logdatei hochladen.
Oder einfach die 15 Minuten investieren und XP neu aufsetzen :banga:
  • 0

#200
SMuDi

SMuDi

    USB-(S)Muddi

  • Mitglied
  • 1.351 Beiträge
  • Geschlecht:W
ja habs gestern schnell neu aufgesetzt :banga:
also alles behoben, trozdem danke für die antworten!
  • 0

#201
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M
@smudi:
du hast hoffentlich n aktualisiertes system (als sp2 incl. aller nachfolgenden hotfixes) und ne passable inet-security eingerichtet, oder?
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#202
SMuDi

SMuDi

    USB-(S)Muddi

  • Mitglied
  • 1.351 Beiträge
  • Geschlecht:W

@smudi:
du hast hoffentlich n aktualisiertes system (als sp2 incl. aller nachfolgenden hotfixes) und ne passable inet-security eingerichtet, oder?


jepp is :banga:
  • 0

#203
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M

@smudi:
du hast hoffentlich n aktualisiertes system (als sp2 incl. aller nachfolgenden hotfixes) und ne passable inet-security eingerichtet, oder?


jepp is /public/style_emoticons/default/).gif...

gudden... und von diesem sauberen stabilen system ziehst du nun n image. norton ghost, acronis true image oder ähnliches sollten dabei behilflich sein :P
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#204
AvD

AvD

    USB-Ultimate: Hat USB-Tattoo...

  • Mitglied
  • 2.888 Beiträge
  • Vorname: R2D2
  • Geschlecht:M
kann da evtl.mal jemand gucken.mein mozilla 1.7 hat in letzter zeit bis zu 130 Mb Arbeitsspeicherauslastung.Mit nur einer Webseite auf...


Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 23:38:20, on 23.05.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal



Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32svchost.exe

C:Program FilesWindows DefenderMsMpEng.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSExplorer.EXE

C:WINDOWSsystem32ctfmon.exe

C:Program FilesAntiVir PersonalEdition Classicavgnt.exe

C:Program FilesNVIDIA CorporationNvMixerNVMixerTray.exe

C:WINDOWSSOUNDMAN.EXE

C:Program FilesSpybot - Search & DestroyTeaTimer.exe

C:WINDOWSsystem32rundll32.exe

C:Program FilesAntiVir PersonalEdition Classicsched.exe

C:Program FilesAntiVir PersonalEdition Classicavguard.exe

C:NVIDIANetworkAccessManagerbinnSvcLog.exe

C:Program FilesNVIDIA CorporationnTunenTuneService.exe

C:WINDOWSsystem32nvsvc32.exe

C:WINDOWSsystem32svchost.exe

C:Program FilesICQLiteICQLite.exe

C:Program Filesmozilla.orgMozillamozilla.exe

C:WINDOWSsystem32taskmgr.exe

C:Documents and SettingshulligulliDesktopHiJackThis_v2.exe



R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.google.de/ie

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://ebay.de/

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = 

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = 

R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://www.google.de/keyword/%s

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Microsoft Internet Explorer

O1 - Hosts: 66.98.148.65 auto.search.msn.com

O1 - Hosts: 66.98.148.65 auto.search.msn.es

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O4 - HKLM..Run: [avgnt] "C:Program FilesAntiVir PersonalEdition Classicavgnt.exe" /min

O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k

O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSsystem32PSDrvCheck.exe -CheckReg

O4 - HKLM..Run: [NVMixerTray] "C:Program FilesNVIDIA CorporationNvMixerNVMixerTray.exe"

O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup

O4 - HKLM..Run: [nwiz] nwiz.exe /install

O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit

O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search & DestroyTeaTimer.exe

O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe

O4 - HKUSS-1-5-18..Run: [ctfmon.exe] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')

O4 - HKUS.DEFAULT..Run: [ctfmon.exe] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')

O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present

O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLMSystemCCSServicesTcpip..{23F38F94-F919-43EF-9192-82D6B8D82CF1}: NameServer = 213.191.74.12 213.191.92.84

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:WINDOWSsystem32browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:WINDOWSsystem32browseui.dll

O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:Program FilesAntiVir PersonalEdition Classicsched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:Program FilesAntiVir PersonalEdition Classicavguard.exe

O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:Program FilesCommon FilesAVMde_serv.exe (file missing)

O23 - Service: Pinnacle Systems tvtv Spooler (EpgSpooler) -   - c:progra~1pinnaclemediac~1epgspo~2.exe

O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:NVIDIANetworkAccessManagerApache GroupApache2binapache.exe (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe

O23 - Service: NMXI - Unknown owner - C:DOCUME~1HULLIG~1LOCALS~1TempNMXI.exe (file missing)

O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:NVIDIANetworkAccessManagerbinnSvcLog.exe

O23 - Service: nTune Service (nTuneService) - NVIDIA - C:Program FilesNVIDIA CorporationnTunenTuneService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe

O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:Program FilesPinnacleShared FilesProgramsMediaServerPMSHost.exe



--

End of file - 6724 bytes

  • 0
♠♠♠♠♠♠♠♠♠♠♠

#205
m1ndfuck

m1ndfuck

    USB-Ultimate: Hat USB-Tattoo...

  • Mitglied
  • 6.560 Beiträge
  • Geschlecht:M
man könnte zwar das ein oder andere rausnehmen, aber kritische prozesse seh ich aufn ersten blick gerad nich...

das mozilla speicher verbrät ohne ende is aber normal...


btw: hijackthis bringts nur wenn der virus nicht per rootkit installiert wurde, ansonsten bringt datt nikkes...
  • 0

#206
Synthor

Synthor

    Sub.FM addicted

  • USB-Security
  • 12.871 Beiträge
  • Geschlecht:M
mein rechner is wie nicht anders zu erwarten safe :banga: :P
  • 0
Download your energy, upload your mind!
 
$P_UMFALLWAGEN=1003;

#207
AvD

AvD

    USB-Ultimate: Hat USB-Tattoo...

  • Mitglied
  • 2.888 Beiträge
  • Vorname: R2D2
  • Geschlecht:M
Eingefügtes Bild
  • 0
♠♠♠♠♠♠♠♠♠♠♠

#208
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W

O1 - Hosts: 66.98.148.65 auto.search.msn.com<<<raus
O1 - Hosts: 66.98.148.65 auto.search.msn.es<<<raus
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)<<kann weg
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:Program FilesCommon FilesAVMde_serv.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:NVIDIANetworkAccessManagerApache GroupApache2binapache.exe (file missing)
O23 - Service: NMXI - Unknown owner - C:DOCUME~1HULLIG~1LOCALS~1TempNMXI.exe (file missing)


--


weg damit.


btw: hast du mehrere Virenscanner installiert (Antivir und Symantec?)
  • 0

Multidimensionale Ordnung wirkt nur auf den einfach gestrickten Betrachter wie Chaos, da er die Ordnung nicht erfassen kann.


#209
AvD

AvD

    USB-Ultimate: Hat USB-Tattoo...

  • Mitglied
  • 2.888 Beiträge
  • Vorname: R2D2
  • Geschlecht:M
ne.das sind wohl noch reste vom online scan. ergo:auch weg...
  • 0
♠♠♠♠♠♠♠♠♠♠♠

#210
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W
C:DOCUME~1HULLIG~1LOCALS~1Temp sollteste auch ab und an mal loeschen
  • 0

Multidimensionale Ordnung wirkt nur auf den einfach gestrickten Betrachter wie Chaos, da er die Ordnung nicht erfassen kann.





1 Besucher lesen dieses Thema

Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0