|
Log-Analyse und Auswertung: Ich hab die SeucheWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.12.2004, 15:44 | #16 |
| Ich hab die Seuche o mein gott. ich glaubs langsam aber sicher nicht mehr. diese new.net kacke ist schon wieder im log von high jack: Logfile of HijackThis v1.98.2 Scan saved at 15:40:18, on 06.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\System32\CTsvcCDA.exe C:\WINDOWS\system32\crypserv.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton Internet Security\NISUM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Programme\Norton Internet Security\ccPxySvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE C:\WINDOWS\system32\CTHELPER.EXE C:\Program Files\ASUS\Probe\AsusProb.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\rundll32.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\System32\HPZipm12.exe C:\Programme\Messenger\msmsgs.exe D:\High Jack Trojaner\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_38.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\HIGHJA~1\SPYBOT~1\SDHelper.dll O2 - BHO: C:\WINDOWS\lbbho.dll - {769DC5A8-6AF8-4854-A3FA-3EC4F54FF947} - C:\WINDOWS\lbbho.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE O4 - HKCU\..\Run: [Steam] "e:\steam cs 1.6\steam.exe" -silent O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O17 - HKLM\System\CCS\Services\Tcpip\..\{10A9E37D-CE72-444A-BA72-74293FED1A2E}: NameServer = 195.186.4.108 195.186.1.109 O17 - HKLM\System\CS1\Services\Tcpip\..\{10A9E37D-CE72-444A-BA72-74293FED1A2E}: NameServer = 195.186.4.108 195.186.1.109 eScan: 11 Viren gefunden 0 gelöscht 0 umbenannt Welchia LovGate Code Red Opa Serv Sobig.e Winupie Swen JS. Fortnight Novarg Pagabot Parite.b Parite.a thx fresh! |
06.12.2004, 22:11 | #17 |
| Ich hab die Seuche Zuerst and den Post von Lutz (siehe unten) halten, wenn das nicht geht, mit HJT fixen und dann mit LSPFix die Winsocks reparieren.
__________________Zum escan: Poste das eScan Log hier rein: Öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged (oder beides nacheinander) eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen. Ich will wissen, wo wer gefunden wurde.
__________________ |
07.12.2004, 10:07 | #18 |
| Ich hab die Seuche Hijach This Log:
__________________Logfile of HijackThis v1.98.2 Scan saved at 09:52:55, on 07.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\System32\CTsvcCDA.exe C:\WINDOWS\system32\crypserv.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton Internet Security\NISUM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Programme\Norton Internet Security\ccPxySvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE C:\WINDOWS\system32\CTHELPER.EXE C:\Program Files\ASUS\Probe\AsusProb.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE E:\steam cs 1.6\steam.exe C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\HPZipm12.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe D:\High Jack Trojaner\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\HIGHJA~1\SPYBOT~1\SDHelper.dll O2 - BHO: C:\WINDOWS\lbbho.dll - {769DC5A8-6AF8-4854-A3FA-3EC4F54FF947} - C:\WINDOWS\lbbho.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE O4 - HKCU\..\Run: [Steam] "e:\steam cs 1.6\steam.exe" -silent O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{10A9E37D-CE72-444A-BA72-74293FED1A2E}: NameServer = 195.186.4.108 195.186.1.109 O17 - HKLM\System\CS1\Services\Tcpip\..\{10A9E37D-CE72-444A-BA72-74293FED1A2E}: NameServer = 195.186.4.108 195.186.1.109 eScan Log: File C:\Programme\NewDotNet\newdotnet6_38.dll tagged as not-a-virus:AdWare.NewDotNet. No Action Taken. File C:\WINDOWS\lbbho.dll tagged as not-a-virus:AdWare.ToolBar.Neon.a. No Action Taken. ERROR!!! Invalid Entry Symantec Network Driver Update Warning = C:\PROGRA~1\Symantec\LIVEUP~1\SNDWarn.EXE. Removing it. ERROR!!! Invalid Entry Windows Driver = winxpdriver.exe. Removing it. File C:\WINDOWS\Homepagevorlagen[wvl-10014,de].exe.exe tagged as not-a-virus:PornWare.Dialer.Intexdial. No Action Taken. File C:\WINDOWS\lbbho.dll tagged as not-a-virus:AdWare.ToolBar.Neon.a. No Action Taken. File C:\WINDOWS\system32\explorar.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\msbb321.dll tagged as not-a-virus:AdWare.180Solutions. No Action Taken. File C:\WINDOWS\system32\osconfig.dll tagged as not-a-virus:RiskWare.Proxy.MarketScode.c. No Action Taken. File C:\WINDOWS\system32\osmim.dll tagged as not-a-virus:RiskWare.Proxy.MarketScode.c. No Action Taken. File C:\WINDOWS\system32\tmp1.com infected by "Worm.Win32.Wilab.b" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CORTEZZZ\LOKALE~1\Temp\Del2D.tmp tagged as not-a-virus:AdWare.180Solutions. No Action Taken. Tue Dec 07 09:48:08 2004 => ***** Checking for specific ITW Viruses ***** Tue Dec 07 09:48:08 2004 => Checking for Welchia Virus... Tue Dec 07 09:48:09 2004 => Checking for LovGate Virus... Tue Dec 07 09:48:09 2004 => Checking for CodeRed Virus... Tue Dec 07 09:48:09 2004 => Checking for OpaServ Virus... Tue Dec 07 09:48:09 2004 => Checking for Sobig.e Virus... Tue Dec 07 09:48:09 2004 => Checking for Winupie Virus... Tue Dec 07 09:48:09 2004 => Checking for Swen Virus... Tue Dec 07 09:48:09 2004 => Checking for JS.Fortnight Virus... Tue Dec 07 09:48:09 2004 => Checking for Novarg Virus... Tue Dec 07 09:48:09 2004 => Checking for Pagabot Virus... Tue Dec 07 09:48:09 2004 => Checking for Parite.b Virus... Tue Dec 07 09:48:09 2004 => Checking for Parite.a Virus... Tue Dec 07 09:48:09 2004 => ***** Scanning complete. ***** Tue Dec 07 09:48:09 2004 => Total Files Scanned: 23742 Tue Dec 07 09:48:09 2004 => Total Virus(es) Found: 10 Tue Dec 07 09:48:10 2004 => Total Disinfected Files: 0 Tue Dec 07 09:48:10 2004 => Total Files Renamed: 0 Tue Dec 07 09:48:10 2004 => Total Deleted Files: 0 Tue Dec 07 09:48:10 2004 => Total Errors: 1 Tue Dec 07 09:48:10 2004 => Time Elapsed: 00:11:17 Tue Dec 07 09:48:10 2004 => Virus Database Date: 2004/12/06 Tue Dec 07 09:48:10 2004 => Virus Database Count: 111639 bei Symantec hab ich für Welchia LovGate CodeRed OpaServ Sobig.e Swen Novarg Removel Tools gesaugt....sie konnten jedoch den Virus nicht aufspüren. fresh! |
07.12.2004, 16:03 | #19 |
| Ich hab die Seuche Hallo, fresh Leider nur schlechte Nachrichten. Du hast zwei aktive Backdoor-Trojaner drauf. Schau mal hier Es sind der: Worm.Win32.Wilab.b und der: Backdoor.Win32.Rbot.gen Dein System gehört nicht mehr Dir, es ist kompromittiert. Da hilft nur System neu aufsetzen, dabei Datensicherung beachten und dies als Pflichtlektüre betrachten. Tut mir leid, mehr geht nicht. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
07.12.2004, 19:56 | #20 |
| Ich hab die Seuche hmm..das tönt ja super.... danke dir jedoch trotzdem vielmals für deine unterstützung und die der anderen users! wie finde ich meine WinXP Key heraus wenn ich den zettel verlegt habe? gibts da ne lösung online? fresh! |
07.12.2004, 23:32 | #21 |
| Ich hab die Seuche Hallo, als registrierter Benutzer sollte es möglich sein, über den Microsoft support Hilfe zu kreigen.
__________________ --> Ich hab die Seuche |
08.12.2004, 11:44 | #22 |
| Ich hab die Seuche so... das system ist nun frisch aufgesetzt..(endlich) ich werde heute nachmittag noch ein high jack log reinsetzen. dann könnten wir nochmal schauen ob alles i.o. ist. bin grad noch dran sp2 zu installieren usw. thanks fresh! |
08.12.2004, 12:02 | #23 |
| Ich hab die Seuche Glückwunsch!!
__________________ Der Mensch sollte eine Hundeseele haben |
08.12.2004, 14:44 | #24 |
| Ich hab die Seuche voilà Spybot,Adaware und escan -test gemacht ALLES SAUBER Logfile of HijackThis v1.98.2 Scan saved at 14:43:39, on 08.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\System32\CTsvcCDA.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton Internet Security\NISUM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Norton Internet Security\ccPxySvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe D:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe D:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE C:\WINDOWS\system32\CTHELPER.EXE C:\Programme\Messenger\msmsgs.exe D:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE E:\Steam\Steam.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\NMain.exe C:\PROGRA~1\NORTON~1\navw32.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\fresh!\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://blueadit.bluewin.ch/adsl/router/index_d.html O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [ASUS Probe] d:\Programme\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [CTSysVol] D:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTDVDDET] D:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [RemoteCenter] D:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE O4 - HKCU\..\Run: [Steam] E:\Steam\Steam.exe -silent O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1102497887812 O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll Geändert von fresh! (08.12.2004 um 15:02 Uhr) |
08.12.2004, 18:14 | #25 |
| Ich hab die Seuche Na, fresh, dann wünsche ich Dir, daß es so bleibt!!! LG cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
08.12.2004, 20:19 | #26 |
| Ich hab die Seuche ja danke dir vielmals!!! vorsicht ist besser als nachsicht...... fresh! |
08.12.2004, 20:33 | #27 | |
Ich hab die SeucheZitat:
Ach ja, es spricht natürlich auch nichts dagegen, sich die aktuelle Version 'ganz normal' zu kaufen...
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
Themen zu Ich hab die Seuche |
adobe, antivirus, askbar, asus, bho, dateien, dll, drivers, explorer, file missing, hijack, hijackthis, internet, internet explorer, internet security, langsam, messenger, microsoft, norton internet security, nvcpl.dll, obfuscated, programme, rundll, security, software, sun java, symantec, system, system32, tcpip, temp, windows, windows messenger, windows xp |