Hallo zusammen,
ich habe ein ähnliches Problem wie schon im vorherigen Beitrag beschrieben, da ich ein absoluter laie bin, wäre es nett wenn sich mal jemand mein logfile ansehen könnte und mir ein paar tipps geben könnte...
Logfile of HijackThis v1.99.1
Scan saved at 11:51:20, on 25.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Programme\F-Prot\fpavupdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\F-Prot\F-StopW.EXE
C:\Programme\HP\HP Software Update\HPWuSchd.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programme\Common Files\VCClient\VCClient.exe
C:\Programme\Common Files\VCClient\VCMain.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Hardcopy\hardcopy.exe
C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Opera\Opera.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\My Downloads\HijackThis.exe
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
F2 - REG:system.ini: UserInit=userinit.exe
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [F-StopW] C:\Programme\F-Prot\F-StopW.EXE
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Acronis*True*Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [gimmygames] c:\\gimmygames11.exe
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd11.exe
O4 - HKLM\..\Run: [winsync] C:\WINDOWS\system32\wkcowk.exe reg_run
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [CU1] C:\Programme\Common Files\VCClient\VCClient.exe
O4 - HKCU\..\Run: [CU2] C:\Programme\Common Files\VCClient\VCMain.exe
O4 - HKCU\..\Run: [wqwz] C:\Programme\Gemeinsame Dateien\wqwz\wqwzm.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Hardcopy.LNK = C:\Programme\Hardcopy\hardcopy.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {65D4CB59-AD3F-481A-9DE5-0A3CC9FE796B} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {65D4CB59-AD3F-481A-9DE5-0A3CC9FE796B} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O20 - Winlogon Notify: DH - C:\WINDOWS\system32\mv48l9hu1.dll
O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\ctmsnap.dll (file missing)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: F-Prot Antivirus Update Monitor - FRISK Software - C:\Programme\F-Prot\fpavupdm.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
ich bin wirklich am verzweifeln....
Hallo ich bins nochmal,
ich habe schon mal ccleaner laufen lassen, danach hab ich datfind ausgeführt:
bitte um hilfe, dringend...
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 00E1-8BEA
Verzeichnis von c:\
25.02.2006 13:22 0 dirdat.txt
25.02.2006 13:00 1.610.612.736 pagefile.sys
25.02.2006 09:27 211 boot.ini
Verzeichnis von C:\WINDOWS\system32
25.02.2006 13:00 12.288 flwkf.dll
25.02.2006 13:00 73.216 eanueae.dll
25.02.2006 13:00 29.184 fcdbfcf.exe
25.02.2006 13:00 237.212 iv50_qc.dll
25.02.2006 12:59 234.172 kt46l7hs1.dll
25.02.2006 11:43 237.212 s6rs0g97e6.dll
25.02.2006 11:30 199.168 wkcowk.exe
25.02.2006 10:29 199.168 pvkyp.dat
25.02.2006 10:23 234.272 spbrccsp.dll
25.02.2006 10:22 87.552 vgactl.cpl
25.02.2006 10:22 54.784 wuauclt.dll
25.02.2006 09:15 236.425 nxtlogon.dll
23.02.2006 08:37 1.676 ad.html
23.02.2006 08:35 2.206 wpa.dbl
22.02.2006 08:09 112.584 FNTCACHE.DAT
08.02.2006 06:23 4.513.120 MRT.exe
05.02.2006 20:15 1.613.824 rmt.trb
Verzeichnis von C:\WINDOWS
25.02.2006 13:05 217 rticr.dll
25.02.2006 13:00 1.803.313 WindowsUpdate.log
25.02.2006 13:00 159 wiadebug.log
25.02.2006 13:00 50 wiaservc.log
25.02.2006 13:00 2.048 bootstat.dat
25.02.2006 12:59 32.594 SchedLgU.Txt
25.02.2006 12:53 108 is-5EM5J.lst
25.02.2006 12:53 625.152 is-5EM5J.exe
25.02.2006 10:23 90.112 winsysban11.exe
25.02.2006 10:23 56.832 newfrn.exe
25.02.2006 10:22 295 dh.ini
25.02.2006 10:22 53 vpqwvp.dat
25.02.2006 10:22 20.480 winsysupd11.exe
25.02.2006 09:27 227 system.ini
25.02.2006 09:27 649 win.ini
25.02.2006 09:16 0 winsysupd111.dat
24.02.2006 08:37 0 winsysupd101.dat
24.02.2006 08:37 61.440 gimmygames11.exe
23.02.2006 18:33 192 winamp.ini
23.02.2006 08:37 4.096 wallpap.exe
23.02.2006 08:37 0 gimmygames.dat
23.02.2006 08:37 61.440 gimmygames10a.exe
22.02.2006 18:23 368 wiso.ini
22.02.2006 13:59 2.970 tm.ini
22.02.2006 13:59 30 TDF.DII
22.02.2006 09:22 207 BUHL.INI
21.02.2006 15:56 10.752 DH.dll
21.02.2006 08:42 0 winsysupd91.dat
21.02.2006 08:42 0 gimmygames101.dat
21.02.2006 08:42 61.440 gimmygames10.exe
21.02.2006 08:42 20.480 winsysupd10.exe
19.02.2006 10:02 0 gimmygames91.dat
19.02.2006 10:02 36.864 gimmygames9.exe
09.02.2006 16:46 116 ga_cd.ini
Verzeichnis von C:\DOKUME~1\MD\LOKALE~1\Temp
25.02.2006 13:20 2.128 jobs01.rgn
25.02.2006 13:01 16.384 Perflib_Perfdata_c90.dat
25.02.2006 13:00 16.384 Perflib_Perfdata_648.dat
3 Datei(en) 34.896 Bytes
0 Verzeichnis(se), 217.829.756.928 Bytes frei




