Hallo, dieses Problem wurde schon öfters beschrieben, und ich habe die Suchfunktion nicht nur auf diesem Board benutzt, hat mich aber nicht weiter gebracht. Ich poste erstmal den hijackthis.log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:37:48, on 03.11.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\notepad.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Asz.Citavi.IEPicker.IEPickerButton - {609D670F-B735-4da7-AC6D-F3BD358E325E} - C:\WINDOWS\system32\mscoree.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Citavi Picker... - file://C:\Programme\Internet Explorer\PLUGINS\Citavi Picker\ShowContextMenu.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Citavi Picker - {619D670F-B735-4da7-AC6D-F3BD358E325E} - C:\WINDOWS\system32\mscoree.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
--
End of file - 4994 bytes
und jetzt die filelist.txt
----- Root -----------------------------
Datentr„ger in Laufwerk C: ist Lokaler Datentrager
Volumeseriennummer: 744B-0AAB
Verzeichnis von C:\
03.02.2099 15:27 355 boot.ini
03.02.2099 15:20 8.192 BOOTSECT.BAK
03.02.2099 15:20 355 Boot.BAK
03.11.2008 21:34 1.509.949.440 pagefile.sys
03.11.2008 16:51 2.436 rapport.txt
03.11.2008 13:48 524 hpfr3420.xml
03.11.2008 13:48 4.226 hpfr3420.log
24.05.2008 02:06 443.912 bootmgr
30.09.2006 14:37 47.564 NTDETECT.COM
30.09.2006 14:37 251.184 ntldr
30.09.2006 14:14 0 MSDOS.SYS
30.09.2006 14:14 0 IO.SYS
30.09.2006 14:14 0 AUTOEXEC.BAT
30.09.2006 14:14 0 CONFIG.SYS
02.04.2003 13:00 4.952 bootfont.bin
15 Datei(en) 1.510.713.140 Bytes
0 Verzeichnis(se), 37.433.819.136 Bytes frei
----- System32 -------------------------
Datentr„ger in Laufwerk C: ist Lokaler Datentrager
Volumeseriennummer: 744B-0AAB
Verzeichnis von C:\WINDOWS\system32
03.11.2008 21:35 39.291 nvapps.xml
03.11.2008 19:39 2.206 wpa.dbl
03.11.2008 16:49 2.228 tmp.reg
03.11.2008 16:49 0 tmp.txt
26.10.2008 17:24 392.432 perfh009.dat
26.10.2008 17:24 58.732 perfc009.dat
26.10.2008 17:24 405.448 perfh007.dat
26.10.2008 17:24 70.778 perfc007.dat
26.10.2008 17:24 938.224 PerfStringBackup.INI
15.10.2008 21:46 116.560 FNTCACHE.DAT
15.10.2008 17:57 332.800 netapi32.dll
Verzeichnis von C:\WINDOWS\Prefetch
03.11.2008 21:33 33.502 AVWSC.EXE-2F6C3C95.pf
03.11.2008 21:32 140.780 WINRAR.EXE-3588DFE8.pf
03.11.2008 21:27 22.224 L2MREMOVER.EXE-34DD41CD.pf
03.11.2008 21:19 96.470 FIREFOX.EXE-1D57670A.pf
03.11.2008 21:19 14.136 AT.EXE-2770DD18.pf
03.11.2008 21:18 12.004 LOOK2ME-DESTROYER.EXE-19DC3D23.pf
03.11.2008 20:40 50.778 WUAUCLT.EXE-399A8E72.pf
03.11.2008 20:21 69.642 DFRGNTFS.EXE-269967DF.pf
03.11.2008 20:21 17.084 DEFRAG.EXE-273F131E.pf
03.11.2008 20:21 525.974 Layout.ini
03.11.2008 19:59 57.710 RAPGET.EXE-18B931FA.pf
03.11.2008 19:59 16.002 VERCLSID.EXE-3667BD89.pf
03.11.2008 19:40 1.094.300 NTOSBOOT-B00DFAAD.pf
03.11.2008 19:25 91.838 AVNOTIFY.EXE-22AE9451.pf
03.11.2008 19:21 77.632 UPDATE.EXE-13D57D76.pf
03.11.2008 19:21 19.960 PREUPD.EXE-358AA1C1.pf
03.11.2008 17:26 79.236 IEXPLORE.EXE-2CA9778D.pf
03.11.2008 17:21 88.586 WMIPRVSE.EXE-28F301A9.pf
03.11.2008 17:21 29.782 GOOGLEUPDATE.EXE-07E6DC40.pf
03.11.2008 17:21 100.528 CHROME.EXE-07B56340.pf
03.11.2008 16:59 18.428 NOTEPAD.EXE-336351A9.pf
03.11.2008 16:43 28.268 CMD.EXE-087B4001.pf
03.11.2008 14:37 18.422 LOGONUI.EXE-0AF22957.pf
03.11.2008 13:48 11.346 HPZIPM12.EXE-145E7369.pf
03.11.2008 13:35 86.906 WINWORD.EXE-259486DA.pf
03.11.2008 13:19 36.734 HPOSTS08.EXE-08870E46.pf
03.11.2008 12:26 57.152 IMAPI.EXE-0BF740A4.pf
03.11.2008 12:26 30.162 RUNDLL32.EXE-451FC2C0.pf
03.11.2008 12:21 33.178 CREATEDISC.EXE-17B4B9EB.pf
03.11.2008 12:20 27.086 STARTCENTER.EXE-2DB642A4.pf
01.11.2008 20:05 78.876 ACRORD32.EXE-153330F0.pf
01.11.2008 10:52 165.730 VLC.EXE-29851A71.pf
31.10.2008 14:05 15.722 RUNDLL32.EXE-2A94BB85.pf
31.10.2008 14:05 16.698 RUNDLL32.EXE-2E5AF1D7.pf
31.10.2008 12:53 54.620 GAMEOVERLAYUI.EXE-03CBAF9C.pf
31.10.2008 12:50 40.316 AVGNT.EXE-36CA4640.pf
31.10.2008 12:46 61.224 STEAM.EXE-25824B4E.pf
31.10.2008 00:29 33.584 BKBHCKCI.EXE-071C1D24.pf
Verzeichnis von C:\WINDOWS
03.11.2008 21:35 50 wiaservc.log
03.11.2008 21:34 2.048 bootstat.dat
03.11.2008 21:34 1.161.799 WindowsUpdate.log
03.11.2008 21:34 32.544 SchedLgU.Txt
03.11.2008 21:33 216 wiadebug.log
03.11.2008 19:39 0 0.log
03.11.2008 17:27 2.831 setupapi.log
03.11.2008 16:52 120 setupact.log
03.11.2008 16:50 0 setuperr.log
03.11.2008 16:48 197.458 ntbtlog.txt
06.10.2008 10:52 231 system.ini
Verzeichnis von C:\WINDOWS\tasks
03.11.2008 21:35 6 SA.DAT
03.11.2008 21:19 400 At1.job
Verzeichnis von C:\WINDOWS\temp
03.11.2008 21:34 255 WGAErrLog.txt
03.11.2008 19:39 409 WGANotify.settings
31.10.2008 00:29 8 msksetup.log
30.10.2008 08:44 596 hpzcoi07.log
30.10.2008 08:44 596 hpzcoi06.log
18.09.2008 11:37 434 fpRedmon.log
Verzeichnis von C:\DOKUME~1\plohish\LOKALE~1\Temp
03.11.2008 21:35 119.274 filelist.txt
03.11.2008 21:35 16.384 ~DF65E6.tmp
03.11.2008 19:43 346 jusched.log
03.11.2008 17:21 300 chrome_installer.log
03.11.2008 16:54 20.608 Norwegian.bin
03.11.2008 16:54 24.446 Hungarian.bin
03.11.2008 16:54 22.862 Czech.bin
03.11.2008 16:54 23.522 Portuguese(Brazil).bin
03.11.2008 16:54 21.562 Finnish.bin
03.11.2008 16:54 18.436 Hebrew.bin
03.11.2008 16:54 20.859 Turkish.bin
03.11.2008 16:54 23.467 Greek.bin
03.11.2008 16:54 24.654 Portuguese.bin
03.11.2008 16:54 21.773 English.bin
03.11.2008 16:54 19.506 Arabic.bin
03.11.2008 16:54 22.606 Polish.bin
03.11.2008 16:54 22.684 SWEDISH.bin
03.11.2008 16:54 15.546 SimChin.bin
03.11.2008 16:54 20.733 Thai.bin
03.11.2008 16:54 25.824 Italian.bin
03.11.2008 16:54 25.665 French.bin
03.11.2008 16:54 24.638 Russian.bin
03.11.2008 16:54 24.274 German.bin
03.11.2008 16:54 26.062 Spanish.bin
03.11.2008 16:54 16.913 TradChin.bin
03.11.2008 16:54 24.173 Dutch.bin
03.11.2008 16:54 22.856 Danish.bin
03.11.2008 16:54 22.913 Japanese.bin
03.11.2008 16:54 18.977 Korean.bin
28.10.2008 02:10 684.528 2A.tmp
ich hoffe ihr könnt mir weiter helfen, das ganze geht mir schon langsam auf den sack.



klicken) ändern, Du musst eingelogt sein!

