Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 18

Thema: Probleme

  1. #1
    Einsteiger
    Registriert seit
    24.01.2005
    Beiträge
    21

    Probleme

    Hallo Leute,
    ich hab da ein kleines Problem, seit einiger Zeit dauert es unendlich lange, bis das Seiten im Internet geöffnet werden. Ich habe daraufhin mal eine Logfile-Auswertung vorgenommen, möchte aber nicht einfach wild löschen.
    Kann mir jemand bei der Auswertung behilflich sein, vielleicht auch mit weiteren Lösungsvorschlägen bezüglich des schnelleren Seitenaufbaus?

    Hier nun die Auswertung:

    Code:
       	Logfile of HijackThis v1.99.0  	   	Gut
    Gut 	  	Zeigt die Version von HijackThis an. Neuste Version: v1.99.0! 	  	Ihre Version sollte aktuell sein. (v1.99.0)
      	Platform: Windows XP SP2 (WinNT 5.01.2600) 	  		  		  	
      	MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) 	  	Gut
    Gut 	  	Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2800.1106! 	  	Ihre Version sollte aktuell sein. (6.00.2900.2180)
      	C:\WINDOWS\System32\smss.exe 	  	Gut
    Gut 	  	Laufender Prozess. (smss.exe)
    Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen. 	  	
      	C:\WINDOWS\system32\winlogon.exe 	  	Gut
    Gut 	  	Laufender Prozess. (winlogon.exe)
    Systemprozess - Windows Login Routine 	  	
      	C:\WINDOWS\system32\services.exe 	  	Gut
    Gut 	  	Laufender Prozess. (services.exe)
    Systemprozess - Verwaltet die Systemdienste. 	  	
      	C:\WINDOWS\system32\lsass.exe 	  	Gut
    Gut 	  	Laufender Prozess. (lsass.exe)
    Systemprozess 	  	
      	C:\WINDOWS\system32\svchost.exe 	  	Gut
    Gut 	  	Laufender Prozess. (svchost.exe)
    Systemprozess - Allgemeiner Hostprozessname für Dienste. 	  	
      	C:\WINDOWS\System32\svchost.exe 	  	Gut
    Gut 	  	Laufender Prozess. (svchost.exe)
    Systemprozess - Allgemeiner Hostprozessname für Dienste. 	  	
      	C:\Programme\Ahead\InCD\InCDsrv.exe 	  	Gut
    Gut 	  	Laufender Prozess. (InCDsrv.exe)
    	  	
      	C:\WINDOWS\Explorer.EXE 	  	Gut
    Gut 	  	Laufender Prozess. (Explorer.EXE)
    Systemprozess für Desktop und Taskleiste. 	  	
      	C:\WINDOWS\system32\LEXBCES.EXE 	  	Gut
    Gut 	  	Laufender Prozess. (LEXBCES.EXE)
    Lexmark LexBce Service 	  	
      	C:\WINDOWS\system32\spoolsv.exe 	  	Gut
    Gut 	  	Laufender Prozess. (spoolsv.exe)
    Systemprozess 	  	
      	C:\WINDOWS\system32\RunDll32.exe 	  	Gut
    Gut 	  	Laufender Prozess. (RunDll32.exe)
    RUNDLL32 is the Microsoft Windows program that loads DLLs into memory so that they can be used by specific programs or by Windows. 	  	
      	C:\WINDOWS\System32\sistray.EXE 	  	Unbekannt
    Unbekannt 	  	Laufender Prozess. (sistray.EXE)
    System Tray icon for SiS based graphics. Note - this resides in C:\Windows\System 	  	Dies ist ein unbekannter Prozess.
      	C:\WINDOWS\System32\keyhook.exe 	  	Gut
    Gut 	  	Laufender Prozess. (keyhook.exe)
    	  	
      	C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe 	  	AV-Scanner
    Gut 	  	Laufender Prozess. (ccApp.exe)
    Part of Norton AntiVirus 	  	
      	C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe 	  	Gut
    Gut 	  	Laufender Prozess. (jusched.exe)
    Java Runtime 	  	
      	C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe 	  	Gut
    Gut 	  	Laufender Prozess. (printray.exe)
    	  	
      	C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe 	  	Gut
    Gut 	  	Laufender Prozess. (ACMonitor_X73.exe)
    	  	
      	C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe 	  	Gut
    Gut 	  	Laufender Prozess. (AcBtnMgr_X73.exe)
    	  	
      	C:\Programme\Ahead\InCD\InCD.exe 	  	Gut
    Gut 	  	Laufender Prozess. (InCD.exe)
    	  	
      	C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe 	  	Gut
    Gut 	  	Laufender Prozess. (mwsoemon.exe)
    	  	
      	C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe 	  	Böse
    Böse 	  	Laufender Prozess. (msnappau.exe)
    Spyware 	  	Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
      	C:\Programme\BearShare\BearShare.exe 	  	Gut
    Gut 	  	Laufender Prozess. (BearShare.exe)
    BearShare file sharing client. Versions known to include spyware - see here 	  	Nicht gefährlich aber unnötig.
      	C:\WINDOWS\system32\ctfmon.exe 	  	Gut
    Gut 	  	Laufender Prozess. (ctfmon.exe)
    	  	
      	C:\Programme\MSN Messenger\MsnMsgr.Exe 	  	Gut
    Gut 	  	Laufender Prozess. (MsnMsgr.Exe)
    MSN Messenger 	  	
      	C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe 	  	Gut
    Gut 	  	Laufender Prozess. (ypager.exe)
    	  	
      	C:\Programme\Skype\Phone\Skype.exe 	  	Gut
    Gut 	  	Laufender Prozess. (Skype.exe)
    	  	
      	C:\Programme\BearShare\BearShare.exe 	  	Gut
    Gut 	  	Laufender Prozess. (BearShare.exe)
    BearShare file sharing client. Versions known to include spyware - see here 	  	Nicht gefährlich aber unnötig.
      	C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe 	  	Gut
    Gut 	  	Laufender Prozess. (ccSetMgr.exe)
    	  	
      	C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe 	  	Gut
    Gut 	  	Laufender Prozess. (mdm.exe)
    Machine Debug Manager. Used by developers. 	  	
      	C:\Programme\Norton AntiVirus\navapsvc.exe 	  	AV-Scanner
    Gut 	  	Laufender Prozess. (navapsvc.exe)
    Norton AntiVirus application that provides auto-protection of the system. 	  	
      	C:\Programme\FRITZ!DSL\FwebProt.exe 	  	Gut
    Gut 	  	Laufender Prozess. (FwebProt.exe)
    	  	
      	C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe 	  	Firewall
    Gut 	  	Laufender Prozess. (NPFMntor.exe)
    Norton Antivirus 2005 	  	
      	C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe 	  	Firewall
    Gut 	  	Laufender Prozess. (SNDSrvc.exe)
    Part of a Symantec Application 	  	
      	C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe 	  	Gut
    Gut 	  	Laufender Prozess. (SPBBCSvc.exe)
    Norton Internet Security 2005 	  	
      	C:\WINDOWS\System32\svchost.exe 	  	Gut
    Gut 	  	Laufender Prozess. (svchost.exe)
    Systemprozess - Allgemeiner Hostprozessname für Dienste. 	  	
      	C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe 	  	Gut
    Gut 	  	Laufender Prozess. (symlcsvc.exe)
    	  	
      	C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe 	  	Gut
    Gut 	  	Laufender Prozess. (ccEvtMgr.exe)
    Event logging application 	  	
      	C:\Programme\Messenger\msmsgs.exe 	  	Gut
    Gut 	  	Laufender Prozess. (msmsgs.exe)
    MSN Messenger 	  	
      	C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE 	  	Gut
    Gut 	  	Laufender Prozess. (OUTLOOK.EXE)
    E-Mail Client für Windows. 	  	
      	C:\WINDOWS\System32\msiexec.exe 	  	Gut
    Gut 	  	Laufender Prozess. (msiexec.exe)
    	  	
      	C:\PROGRA~1\MOZILL~1\FIREFOX.EXE 	  	Gut
    Gut 	  	Laufender Prozess. (FIREFOX.EXE)
    Internet Browser 	  	
      	C:\Dokumente und Einstellungen\Andreas Loock\Desktop\HijackThis.exe 	  	Gut
    Gut 	  	Laufender Prozess. (HijackThis.exe)
    Tool, mit dem sie dieses Logfile erzeugt haben. 	  	Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden!
      	R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.de/ 	  	Gut
    Gut 	  	Diese Seite wurde als Gut identifiziert! 	  	
      	R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\4.bin\MWSSRCAS.DLL 	  	Böse
    Böse 	  		  	Sollte gefixt werden!
      	O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\4.bin\MWSSRCAS.DLL 	  	Böse
    Böse 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([00A6FAF1-072E-44cf-8957-5838F569A31D] - Treffer: 00A6FAF1-072E-44cf-8957-5838F569A31D) wurde überprüft. Trefferquote: 99 % 	  	Unbedingt fixen!
      	O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll 	  	Gut
    Gut 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([02478D38-C3F9-4efb-9B51-7695ECA05670] - Treffer: 02478D38-C3F9-4efb-9B51-7695ECA05670) wurde überprüft. Trefferquote: 99 % 	  	
      	O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll 	  	Gut
    Gut 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) wurde überprüft. Trefferquote: 99 % 	  	
      	O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\4.bin\MWSBAR.DLL 	  	Böse
    Böse 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([07B18EA1-A523-4961-B6BB-170DE4475CCA] - Treffer: 07B18EA1-A523-4961-B6BB-170DE4475CCA) wurde überprüft. Trefferquote: 99 % 	  	Unbedingt fixen!
      	O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll 	  	Böse
    Böse 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([9394EDE7-C8B5-483E-8773-474BF36AF6E4] - Treffer: 9394EDE7-C8B5-483E-8773-474BF36AF6E4) wurde überprüft. Trefferquote: 99 % 	  	Unbedingt fixen!
      	O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll 	  	Gut
    Gut 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([AA58ED58-01DD-4d91-8333-CF10577473F7] - Treffer: AA58ED58-01DD-4d91-8333-CF10577473F7) wurde überprüft. Trefferquote: 99 % 	  	
      	O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll 	  	Böse
    Böse 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0] - Treffer: BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) wurde überprüft. Trefferquote: 99 % 	  	Unbedingt fixen!
      	O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll 	  	Gut
    Gut 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([BDF3E430-B101-42AD-A544-FADC6B084872] - Treffer: BDF3E430-B101-42AD-A544-FADC6B084872) wurde überprüft. Trefferquote: 99 % 	  	
      	O2 - BHO: Helper Class - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - C:\Programme\NavExcel Search Toolbar\NavExcelBar.dll 	  	Böse
    Böse 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([D80C4E21-C346-4E21-8E64-20746AA20AEB] - Treffer: D80C4E21-C346-4E21-8E64-20746AA20AEB) wurde überprüft. Trefferquote: 99 % 	  	Unbedingt fixen!
      	O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll 	  	Gut
    Gut 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6] - Treffer: 42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) wurde überprüft. Wenn der Name aus zufälligen Zeichen besteht, sich im Verzeichnis 'Application Data' (Anwendungsdaten) befindet und die Art 'Unbekannt' ist, fixen. Trefferquote: 99 % 	  	
      	O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll 	  	Gut
    Gut 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([EF99BD32-C1FB-11D2-892F-0090271D4F88] - Treffer: EF99BD32-C1FB-11D2-892F-0090271D4F88) wurde überprüft. Wenn der Name aus zufälligen Zeichen besteht, sich im Verzeichnis 'Application Data' (Anwendungsdaten) befindet und die Art 'Unbekannt' ist, fixen. Trefferquote: 99 % 	  	
      	O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll 	  	Gut
    Gut 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([2318C2B1-4965-11d4-9B18-009027A5CD4F] - Treffer: 2318C2B1-4965-11D4-9B18-009027A5CD4F) wurde überprüft. Wenn der Name aus zufälligen Zeichen besteht, sich im Verzeichnis 'Application Data' (Anwendungsdaten) befindet und die Art 'Unbekannt' ist, fixen. Trefferquote: 96 % 	  	
      	O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll 	  	Gut
    Gut 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0] - Treffer: BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) wurde überprüft. Wenn der Name aus zufälligen Zeichen besteht, sich im Verzeichnis 'Application Data' (Anwendungsdaten) befindet und die Art 'Unbekannt' ist, fixen. Trefferquote: 99 % 	  	
      	O3 - Toolbar: NavExcel Toolbar - {5AA06644-BC46-4220-A460-47A6EB47C96D} - C:\Programme\NavExcel Search Toolbar\NavExcelBar.dll 	  	Böse
    Böse 	  	Einige Programme sind hier schlecht. Das eingegebene Programm ([5AA06644-BC46-4220-A460-47A6EB47C96D] - Treffer: 5AA06644-BC46-4220-A460-47A6EB47C96D) wurde überprüft. Wenn der Name aus zufälligen Zeichen besteht, sich im Verzeichnis 'Application Data' (Anwendungsdaten) befindet und die Art 'Unbekannt' ist, fixen. Trefferquote: 99 % 	  	Unbedingt fixen!
      	O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe 	  	Gut
    Gut 	  	Zum eingegebenen Programm SiSUSBRG haben wir folgendes Programm gefunden: SiSUSBRG. Trefferquote: 99 % (Resultate) 	  	
      	O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd 	  	Gut
    Gut 	  	Zum eingegebenen Programm Cmaudio haben wir folgendes Programm gefunden: Cmaudio. Trefferquote: 99 % (Resultate) 	  	
      	O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE 	  	Gut
    Gut 	  	Zum eingegebenen Programm SiS Tray haben wir folgendes Programm gefunden: SiS Tray. Trefferquote: 85 % (Resultate) 	  	
      	O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe 	  	Gut
    Gut 	  	Zum eingegebenen Programm SiS Windows KeyHook haben wir folgendes Programm gefunden: SiS Windows KeyHook. Trefferquote: 99 % (Resultate) 	  	
      	O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" 	  	Gut
    Gut 	  	Zum eingegebenen Programm ccApp haben wir folgendes Programm gefunden: ccApp. Trefferquote: 99 % (Resultate) 	  	
      	O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe 	  	Gut
    Gut 	  	Zum eingegebenen Programm Symantec NetDriver Monitor haben wir folgendes Programm gefunden: Symantec NetDriver Monitor. Trefferquote: 99 % (Resultate) 	  	
      	O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe 	  	Gut
    Gut 	  	Zum eingegebenen Programm SunJavaUpdateSched haben wir folgendes Programm gefunden: SunJavaUpdateSched. Trefferquote: 99 % (Resultate) 	  	
      	O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe 	  	Gut
    Gut 	  	Zum eingegebenen Programm PrinTray haben wir folgendes Programm gefunden: PrinTray. Trefferquote: 94 % (Resultate) 	  	Nicht gefährlich aber unnötig.
      	O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe 	  	Unbekannt
    Unbekannt 	  	Zum eingegebenen Programm Lexmark X73 Button Monitor haben wir folgendes Programm gefunden: Kein. Trefferquote: 5 % (Resultate) 	  	Nicht bekanntes Programm.
      	O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe 	  	Unbekannt
    Unbekannt 	  	Zum eingegebenen Programm Lexmark X73 Button Manager haben wir folgendes Programm gefunden: Kein. Trefferquote: 5 % (Resultate) 	  	Nicht bekanntes Programm.
      	O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe 	  	Gut
    Gut 	  	Zum eingegebenen Programm NeroFilterCheck haben wir folgendes Programm gefunden: NeroFilterCheck. Trefferquote: 99 % (Resultate) 	  	
      	O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe 	  	Gut
    Gut 	  	Zum eingegebenen Programm InCD haben wir folgendes Programm gefunden: InCD. Trefferquote: 99 % (Resultate) 	  	
      	O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe 	  	Böse
    Böse 	  	Zum eingegebenen Programm MyWebSearch Email Plugin haben wir folgendes Programm gefunden: MyWebSearch Email Plugin. Trefferquote: 99 % (Resultate) 	  	Unbedingt fixen!
      	O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe" 	  	Böse
    Böse 	  	Zum eingegebenen Programm msnappau haben wir folgendes Programm gefunden: msnappau. Trefferquote: 99 % (Resultate) 	  	Unbedingt fixen!
      	O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause 	  	Gut
    Gut 	  	Zum eingegebenen Programm BearShare haben wir folgendes Programm gefunden: BearShare. Trefferquote: 91 % (Resultate) 	  	Nicht gefährlich aber unnötig.
      	O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 	  	Gut
    Gut 	  	Zum eingegebenen Programm CTFMON.EXE haben wir folgendes Programm gefunden: ctfmon.exe. Trefferquote: 54 % (Resultate) 	  	
      	O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background 	  	Gut
    Gut 	  	Zum eingegebenen Programm MsnMsgr haben wir folgendes Programm gefunden: MsnMsgr. Trefferquote: 99 % (Resultate) 	  	
      	O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet 	  	Gut
    Gut 	  	Zum eingegebenen Programm Yahoo! Pager haben wir folgendes Programm gefunden: Yahoo! Pager or ypager. Trefferquote: 84 % (Resultate) 	  	Nicht gefährlich aber unnötig.
      	O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe 	  	Böse
    Böse 	  	Zum eingegebenen Programm MyWebSearch Email Plugin haben wir folgendes Programm gefunden: MyWebSearch Email Plugin. Trefferquote: 99 % (Resultate) 	  	Unbedingt fixen!
      	O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized 	  	Gut
    Gut 	  	Zum eingegebenen Programm Skype haben wir folgendes Programm gefunden: Skype. Trefferquote: 99 % (Resultate) 	  	Nicht gefährlich aber unnötig.
      	O4 - Startup: FRITZ!webProtect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe 	  	Unbekannt
    Unbekannt 	  	Zum eingegebenen Programm 'FRITZ!webProtect.lnk (FwebProt.exe)' haben wir folgendes Programm gefunden: 'Kein ()'. Trefferquote: 7 % (Resultate) 	  	Nicht bekanntes Programm.
      	O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\4.bin\MWSOEMON.EXE 	  	Böse
    Böse 	  	Zum eingegebenen Programm 'MyWebSearch Email Plugin.lnk (MWSOEMON.EXE)' haben wir folgendes Programm gefunden: 'MyWebSearch Email Plugin (mwsoemon.exe)'. Trefferquote: 49 % (Resultate) 	  	Unbedingt fixen!
      	O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE 	  	Gut
    Gut 	  	Zum eingegebenen Programm 'Microsoft Office.lnk (OSA.EXE)' haben wir folgendes Programm gefunden: 'Office-Start (OSA.EXE)'. Trefferquote: 67 % (Resultate) 	  	
      	O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\4.bin\MWSOEMON.EXE 	  	Böse
    Böse 	  	Zum eingegebenen Programm 'MyWebSearch Email Plugin.lnk (MWSOEMON.EXE)' haben wir folgendes Programm gefunden: 'MyWebSearch Email Plugin (mwsoemon.exe)'. Trefferquote: 49 % (Resultate) 	  	Unbedingt fixen!
      	O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html 	  	Gut
    Gut 	  	Der Eintrag &Google Search wurde als Gut erkannt. 	  	Wenn der Eintrag '&Google Search ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
      	O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZZ 	  	Böse
    Böse 	  	Der Eintrag &Search wurde als Böse erkannt. 	  	
      	O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html 	  	Gut
    Gut 	  	Der Eintrag Im Cache gespeicherte Seite wurde als Gut erkannt. 	  	Wenn der Eintrag 'Im Cache gespeicherte Seite ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
      	O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 	  	Gut
    Gut 	  	Der Eintrag Nach Microsoft &Excel exportieren wurde als Gut erkannt. 	  	Wenn der Eintrag 'Nach Microsoft &Excel exportieren ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
      	O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html 	  	Gut
    Gut 	  	Der Eintrag Verweisseiten wurde als Gut erkannt. 	  	Wenn der Eintrag 'Verweisseiten ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
      	O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html 	  	Gut
    Gut 	  	Der Eintrag Ähnliche Seiten wurde als Gut erkannt. 	  	Wenn der Eintrag 'Ähnliche Seiten ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
      	O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll 	  	Gut
    Gut 	  	Der Eintrag wurde als Gut erkannt. 	  	Wenn der Eintrag '' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
      	O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll 	  	Gut
    Gut 	  	Der Eintrag Sun Java Konsole wurde als Gut erkannt. 	  	Wenn der Eintrag 'Sun Java Konsole ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
      	O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe 	  	Gut
    Gut 	  	Der Eintrag Yahoo! Messenger wurde als Gut erkannt. 	  	Wenn der Eintrag 'Yahoo! Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
      	O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe 	  	Gut
    Gut 	  	Der Eintrag Yahoo! Messenger wurde als Gut erkannt. 	  	Wenn der Eintrag 'Yahoo! Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
      	O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 	  	Gut
    Gut 	  	Der Eintrag Messenger wurde als Gut erkannt. 	  	Wenn der Eintrag 'Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
      	O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 	  	Gut
    Gut 	  	Der Eintrag Windows Messenger wurde als Gut erkannt. 	  	Wenn der Eintrag 'Windows Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
      	O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll 	  	Gut
    Gut 	  	Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. 	  	Eintrag sollte gut sein.
      	O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll 	  	Gut
    Gut 	  	Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. 	  	Eintrag sollte gut sein.
      	O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll 	  	Gut
    Gut 	  	Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. 	  	Eintrag sollte gut sein.
      	O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll 	  	Gut
    Gut 	  	Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. 	  	Eintrag sollte gut sein.
      	O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll 	  	Gut
    Gut 	  	Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. 	  	Eintrag sollte gut sein.
      	O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_ site.cab?1099498044890 	  	Gut
    Gut 	  	Dieser Eintrag wurde als Gut identifiziert! 	  	
      	O17 - HKLM\System\CCS\Services\Tcpip\..\{A119174F-96B9-4ACA-9089-43E00DBF6A57}: NameServer = 192.168.122.252,192.168.122.253 	  	Gut
    Gut 	  	Wenn die hier angegebene Domäne nicht zum ISP, bzw. des Firmen-Netzwerks ist, sollte dieser Eintrag mit HijackThis gefixt werden. Das Gleiche gilt für die 'SearchList'-Einträge (Suchlisten-Einträge). 	  	Die Eingegebene IP oder Domäne '192.168.122.252,192.168.122.253' wurde als gut identifiziert.
      	O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe 	  	Gut
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (ccEvtMgr.exe) wurde als gut identifiziert.
      	O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe 	  	Gut
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (ccPwdSvc.exe) wurde als gut identifiziert.
      	O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe 	  	Gut
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (ccSetMgr.exe) wurde als gut identifiziert.
      	O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe 	  	Gut
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (de_serv.exe) wurde als gut identifiziert.
      	O23 - Service: InCD Helper - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe 	  	Gut
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (InCDsrv.exe) wurde als gut identifiziert.
      	O23 - Service: InCD Helper (read only) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe 	  	Gut
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (InCDsrv.exe) wurde als gut identifiziert.
      	O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE 	  	Gut
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (LEXBCES.EXE) wurde als gut identifiziert.
      	O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe 	  	AV-Scanner
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (navapsvc.exe) wurde als gut identifiziert.
      	O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe 	  	Firewall
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (NPFMntor.exe) wurde als gut identifiziert.
      	O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe 	  	AV-Scanner
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (SAVScan.exe) wurde als gut identifiziert.
      	O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe 	  	Gut
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (SBServ.exe) wurde als gut identifiziert.
      	O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe 	  	Firewall
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (SNDSrvc.exe) wurde als gut identifiziert.
      	O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe 	  	Gut
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (SPBBCSvc.exe) wurde als gut identifiziert.
      	O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe 	  	Gut
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (symlcsvc.exe) wurde als gut identifiziert.
      	O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe 	  	Gut
    Gut 	  	Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. 	  	Dieser Dienst (WinStylerThemeSvc.exe) wurde als gut iden
    Geändert von Alowi (24.01.2005 um 12:12 Uhr)

  2. #2
    Administrator Team-Mitglied Avatar von Matze
    Registriert seit
    01.10.2004
    Ort
    Salzgitter
    Beiträge
    2.056

    AW: Probleme

    Bitte ein unausgewertetes Logfile posten. So kann man nichts mehr erkennen.
    Freundliche Grüße
    – Matze

  3. #3
    Einsteiger
    Registriert seit
    24.01.2005
    Beiträge
    21

    AW: Probleme

    Code:
    Logfile of HijackThis v1.99.0
    Scan saved at 11:07:07, on 26.01.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\System32\sistray.EXE
    C:\WINDOWS\System32\keyhook.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
    C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
    C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
    C:\Programme\Ahead\InCD\InCD.exe
    C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe
    C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe
    C:\Programme\BearShare\BearShare.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\MSN Messenger\MsnMsgr.Exe
    C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe
    C:\Programme\Skype\Phone\Skype.exe
    C:\Programme\BearShare\BearShare.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programme\Norton AntiVirus\navapsvc.exe
    C:\Programme\FRITZ!DSL\FwebProt.exe
    C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\Dokumente und Einstellungen\Andreas Loock\Desktop\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.de/
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\4.bin\MWSSRCAS.DLL
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\4.bin\MWSSRCAS.DLL
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\4.bin\MWSBAR.DLL
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O2 - BHO: Helper Class - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - C:\Programme\NavExcel Search Toolbar\NavExcelBar.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
    O3 - Toolbar: NavExcel Toolbar - {5AA06644-BC46-4220-A460-47A6EB47C96D} - C:\Programme\NavExcel Search Toolbar\NavExcelBar.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
    O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
    O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe
    O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
    O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - Startup: FRITZ!webProtect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
    O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\4.bin\MWSOEMON.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\4.bin\MWSOEMON.EXE
    O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZZ
    O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1099498044890
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A119174F-96B9-4ACA-9089-43E00DBF6A57}: NameServer = 192.168.122.252,192.168.122.253
    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: InCD Helper - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
    O23 - Service: InCD Helper (read only) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
    O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

  4. #4
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: Probleme

    Hi Alowi,

    da ist eine Menge Malware auf deinem System, viel Adware. Aber um genaueres zu erkennen, folge bitte dieser Anleitung:

    Den Inhalt der temporären Ordner leeren mit dem ClearProg: Häkchen bei "Clear all" machen, auf "Clear" klicken.

    1. einen neuen Ordner (Windows-Hilfe) "bases" auf "c:\" erstellen.
    -- Der Ordner MUSS "bases" heißen, sonst läßt sich das Programm escan nicht updaten.
    2. Den escan herunterladen.
    3. Mit einem Zip-Programm in den neuen Ordner "bases" (escan-Anleitung) entpacken, das Programm starten (Hilfe).
    4. Den escan per Doppelklick auf die Datei "kavupd.exe" online updaten, offline mit Doppelklick auf die Datei "mwavscan.com" im abgesicherten Modus starten.

    5. Die mwav.log (oder mwXface.log) im Ordner c:\bases öffnen:
    6. bearbeiten, suchen, 'virus' eingeben, weitersuchen, Treffer markieren/kopieren, mit copy&paste ins Forum übertragen.
    7. Bitte im Posting hinzufügen:

    Total Number of Files Scanned:
    Total Number of Virus(es) Found:

    Hinweis: Der Scan dauert ca 1 Stunde.

  5. #5
    Einsteiger
    Registriert seit
    24.01.2005
    Beiträge
    21

    AW: Probleme

    Hallo Ruby,
    danke erstmal für Deine Hilfe, ich habe alles so gemacht, wie Du beschrieben hast.
    Hier die Auswertung:

    [Copy]
    File C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoestb.dll infected by "not-a-virus:AdWare.ToolBar.MyWebSearch" Virus. Action Taken: No Action Taken.
    File C:\Programme\MyWebSearch\SrchAstt\4.bin\MWSSRCAS.DLL infected by "not-a-virus:AdWare.ToolBar.MyWebSearch" Virus. Action Taken: No Action Taken.
    File C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe infected by "not-a-virus:AdWare.ToolBar.MyWebSearch" Virus. Action Taken: No Action Taken.
    File C:\Programme\MyWebSearch\bar\4.bin\M3OUTLCN.DLL infected by "not-a-virus:AdWare.ToolBar.MyWebSearch" Virus. Action Taken: No Action Taken.
    File C:\Programme\MyWebSearch\SrchAstt\4.bin\MWSSRCAS.DLL infected by "not-a-virus:AdWare.ToolBar.MyWebSearch" Virus. Action Taken: No Action Taken.
    File C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe infected by "not-a-virus:AdWare.ToolBar.MyWebSearch" Virus. Action Taken: No Action Taken.
    [/Copy]

    Total Files: 3163
    Total Virus: 8

    Gruß
    Alowi

  6. #6
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: Probleme

    Hallo Alowi,

    es sind aber nur 6 Dateien. Bitte poste die anderen beiden Dateien auch noch, damit wir die Zahl 8 erreichen: Total Virus: 8

    Malware entfernen, manuell:

    1. Dateien und Ordner sichtbar machen: über den Windows Explorer zu "Extras/Ordneroptionen", "Ansicht", Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)", und "Alle Dateien und Ordner anzeigen" aktivieren.

    2. In den abgesicherten Modus booten.
    3. Bei Windows XP und Windows ME die Systemwiederherstellung deaktivieren.
    4. Datei(en) markieren, kopieren, in die Windows Suche eingeben, löschen.

    C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe
    C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoemon.exe
    C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwsoestb.dll
    C:\Programme\MyWebSearch\SrchAstt\4.bin\MWSSRCAS.D LL
    C:\Programme\MyWebSearch\bar\4.bin\M3OUTLCN.DLL
    C:\Programme\MyWebSearch\SrchAstt\4.bin\MWSSRCAS.D LL

    5. Nach dem Löschen wieder in den normalen Modus booten.
    6. Die Systemwiederherstellung bei Windows XP und Windows ME aktivieren.
    7. Nochmals booten.

    8. Den Inhalt temporärer Ordner leeren mit dem ClearProg: Häkchen bei "Clear all" machen und auf "Clear" klicken. Adware/Spyware entfernen: Tools

  7. #7
    Einsteiger
    Registriert seit
    24.01.2005
    Beiträge
    21

    AW: Probleme

    File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
    File C:\WINDOWS\system32\f3PSSavr.scr infected by "not-a-virus:AdWare.ToolBar.MyWebSearch" Virus. Action Taken: No Action Taken.


    das sind die beiden fehlenden Files

  8. #8
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: Probleme

    C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot.

    okidoki - den ersten kannst du lassen, der löscht sich - wie der Name sagt - beim Reboot von selbst.

    Und den zweiten löscht du so, wie oben beschrieben. Also Punkt (1),2,3,4, C:\WINDOWS\system32\f3PSSavr.scr infected by "not-a-virus:AdWare.ToolBar.MyWebSearch" 5, 6,7.

  9. #9
    Einsteiger
    Registriert seit
    24.01.2005
    Beiträge
    21

    AW: Probleme

    Hi Ruby,
    habe alles so getan, wie Du beschrieben hast, ich konnte nur im abgesicherten Modus nicht kopieren; habe trotzdem alle löschen können. Habe escan dann nochmals durchgeführt, ausser dieser "Reboot-Datei" ist nix mehr da.

    Habe jetzt die Log Files nochmals ausgewertet und noch was gefunden, zumal sich die Seiten immer noch recht langsam öffnen.

    Hier die neue Auswertung:

    Code:
    Logfile of HijackThis v1.99.0
    Scan saved at 12:42:03, on 27.01.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\System32\sistray.EXE
    C:\WINDOWS\System32\keyhook.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
    C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
    C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
    C:\Programme\Ahead\InCD\InCD.exe
    C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe
    C:\Programme\BearShare\BearShare.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\MSN Messenger\MsnMsgr.Exe
    C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe
    C:\Programme\Skype\Phone\Skype.exe
    C:\Programme\BearShare\BearShare.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Programme\FRITZ!DSL\FwebProt.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programme\Norton AntiVirus\navapsvc.exe
    C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
    C:\WINDOWS\system32\cidaemon.exe
    C:\Dokumente und Einstellungen\Andreas Loock\Desktop\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.de/
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O2 - BHO: Helper Class - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - C:\Programme\NavExcel Search Toolbar\NavExcelBar.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
    O3 - Toolbar: NavExcel Toolbar - {5AA06644-BC46-4220-A460-47A6EB47C96D} - C:\Programme\NavExcel Search Toolbar\NavExcelBar.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
    O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
    O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
    O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
    O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - Startup: FRITZ!webProtect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099498044890
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A119174F-96B9-4ACA-9089-43E00DBF6A57}: NameServer = 192.168.122.252,192.168.122.253
    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: InCD Helper - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
    O23 - Service: InCD Helper (read only) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
    O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    Ich hoffe, Du kannst mir weiterhelfen, danke auch noch mal-

    Gruß
    Alowi

  10. #10
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: Probleme

    Hi Alowi,

    heute die Kurzfassung ;-)

    1. In den abgesicherten Modus booten.
    2. Die Systemwiederherstellung deaktivieren.
    3. Mit Hijack This fixen (Häkchen setzen u. auf Fix Checked klicken):

    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
    O2 - BHO: Helper Class - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - C:\Programme\NavExcel Search Toolbar\NavExcelBar.dll
    O3 - Toolbar: NavExcel Toolbar - {5AA06644-BC46-4220-A460-47A6EB47C96D} - C:\Programme\NavExcel Search Toolbar\NavExcelBar.dll
    O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"

    4. In den normalen Modus booten.

    Beende diesen Prozess im Taskmanager:
    msnappau.exe

    Lösche diese Einträge:
    C:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
    C:\Programme\NavExcel Search Toolbar\NavExcelBar.dll
    C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe

    5. Die Systemwiederherstellung aktivieren.
    6. Neu booten.

    Erstelle ein neues HJT Logfile.

Seite 1 von 2 12 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Antworten: 9
    Letzter Beitrag: 17.07.2005, 13:16
  2. LOGIN probleme... :-(
    Von Celticdawn im Forum Archiv
    Antworten: 12
    Letzter Beitrag: 12.02.2005, 18:07
  3. Habe erheble probleme
    Von Georg1981 im Forum Archiv
    Antworten: 4
    Letzter Beitrag: 24.01.2005, 15:23
  4. Probleme beim Update von AVPE
    Von marmue im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 10.01.2005, 19:55

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •