|
Plagegeister aller Art und deren Bekämpfung: Bekomme "Your Computer is infected" nicht weg!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.03.2006, 16:02 | #1 |
| Bekomme "Your Computer is infected" nicht weg! Hi, heute früh ist mir der Internet Explorer auf einmal abgestürzt. Danach war meine Startseite mit einer Seite geändert wo eine Trojanermeldung auffordert ein Virenprogramm zu kaufen. Dazu komen ständig irgendwelche Popups mit Warnmeldungen. Das hab ich soweit weg bekommen mit SmitRem und Killbox. Aber was ich leider nicht weg bekomme ist ein ständiger Popup im Systray: Da blinkt ständig, gleich nach Windows Start (sogar im abgesicherten Modus!!!!), dieses Icon und ab und zu geht dieses popup auf. Bitte um Hilfe!!! Hab keine Idee mehr und möchte nur sehr ungern auf formatc: zurückgreifen !!!!!!!!!!!!!!!!!!!!!!!!!!! Hier ist mein HT log. Sieht aber eigentlich sauber aus, oder? --------------------------------------------------------- Logfile of HijackThis v1.99.1 Scan saved at 16:00:32, on 25.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Programme\ewido anti-malware\ewidoctrl.exe C:\Programme\ewido anti-malware\ewidoguard.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe C:\WINDOWS\system32\CTHELPER.EXE C:\WINDOWS\system32\rundll32.exe C:\Programme\DAEMON Tools\daemon.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Softwin\BitDefender9\bdswitch.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Softwin\BitDefender9\vsserv.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Electronic Arts\EA Downloader\Core.exe C:\Programme\WallMaster\wallmast.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe C:\Program Files\WS_FTP Pro\ftp95pro.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Internet Explorer\IEXPLORE.EXE H:\bla\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Programme\Softwin\BitDefender9\bdswitch.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /startintray O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [EA Core] C:\Programme\Electronic Arts\EA Downloader\Core.exe -silent O4 - Startup: WallMaster Pro.lnk = C:\Programme\WallMaster\wallmast.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://creative.com/su/ocx/15015/CTSUEng.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,99/mcinsctl.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120427140250 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://creative.com/su/ocx/15016/CTPID.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6225A515-298D-4086-BAB0-632B125DD156}: NameServer = 192.168.2.1 O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) |
26.03.2006, 00:15 | #3 |
| Bekomme "Your Computer is infected" nicht weg! Danke für die Antwort!
__________________Ich bin die Prozedur jetzt 2 Mal durchgegangen. Leider aber das Popup immer noch nicht losgeworden Hab im Abgesicherten Modus Smitrem laufen lassen, dann Spybot (alles gefundenene gelöscht und danach Immunisiert) und dann, wie beschrieben, EScan. 2 Sachen mit Trojanern konnte ich löschen. Da gab es eine Datei wo ich dann mit Killbox löschen konnte. Einige Einträge hab ich aber nicht rausbekommen weil ich nicht wusste wie ich die löschen kann. Hier ein Auszug aus dem MWAV logfile: ------------- Sat Mar 25 22:42:39 2006 => ***** Scanning Registry and File system for Adware/Spyware ***** Sat Mar 25 22:42:39 2006 => Loading Spyware Signatures from new External Database (Size: 154365). Sat Mar 25 22:42:42 2006 => Indexed Spyware Databases Successfully Created... Sat Mar 25 22:42:43 2006 => System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: No Action Taken. Sat Mar 25 22:42:47 2006 => Offending file found: C:\Dokumente und Einstellungen\Freefall\Favoriten\ebay.url Sat Mar 25 22:42:47 2006 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: No Action Taken. Sat Mar 25 22:42:47 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Freefall\Eigene Dateien\ea games\die sims 2\music\cas Sat Mar 25 22:42:47 2006 => Object "casinoclient Spyware/Adware" found in File System! Action Taken: No Action Taken. Sat Mar 25 22:42:48 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Freefall\Eigene Dateien\ea games\die sims 2\music\cas Sat Mar 25 22:42:48 2006 => Object "casinoclient Spyware/Adware" found in File System! Action Taken: No Action Taken. Sat Mar 25 22:42:49 2006 => Offending file found: C:\WINDOWS\system32\ctfmon.exe Sat Mar 25 22:42:49 2006 => System found infected with family keylogger Commercial KeyLogger (C:\WINDOWS\system32\ctfmon.exe)! Action taken: No Action Taken. ------------------ Im Rest des logfiles standen eigentlich nur alle Dateien und Ordner die gescannt wurden. Kann das ganze auch noch posten, wenn nötig. Kann bitte jemand helfen? Ich hab keine Idee mehr. Bin mir eigentlich nicht mal sicher ob die Sachen die im logfile noch "übrig sind" wirklich Infektionen sind die mit dem Popup Problem zu tun haben? Hört sich alles irgendwie gar nicht danach an.... |
26.03.2006, 00:53 | #4 |
| Bekomme "Your Computer is infected" nicht weg! Hallo Ich hatte genau das selbe Problem wie Du. Hab mich zufälligerweise auch mit dem Teil heute Morgen angesteckt. Das Blöde Popup und blinken im Systray und ein sich immer wieder installierendes SpywareQuake gingen mir ziemlich auf die Nerven. Am Anfang hatte ich auch noch Probleme mit dem Browser, die Startseite war nicht mehr zu verstellen. Ich habe mich hier überall durchgelesen, hab sämtliche Vorschläge befolgt aber es half alles nichts, mittlerweile hab ich wohl alle Proggys, die zur Bekämpfung in diesem Forum aufgelistet wurden auf dem Rechner Am einfachsten war jedoch das mit dem Browser. Mit hoher Wahrscheinlichkeit wirst du im Windows/system32 folgende dateien finden Nvctrl.exe Mssearch.* könnte Dll gewesen sein weiß es nicht mehr. Gehe in den Abgesicherten Modus, vorher schaltest du natürlich die Systemwiederherstellung (ist hier in den threads beschrieben)aus und löscht diese beiden Dateien mit Killbox. Damit wäre das Problem mit dem Browser behoben. Ich habe alle weiteren Instruktionen hier im Forum befolgt und nichts hat geholfen, Systray mit popup und immer wieder installierenden Spyware Quake blieben, 11 stunden später stieß ich auf nen Tipp (An dieser Stelle HERZLICHEN DANK AN WILDONE ) Also folgendes zunächst solltest du diese Seite mal zu deinen Favorites hinzufügen: http://www.virustotal.com/flash/index_en.html Das ist ein antviren Scanner der alle Antivirenprogramme danach abfragt bzw sehr viele. Dann jagst du mal folgende Dateien da durch C:\WINDOWS\system32\interf.tlb C:\WINDOWS\system32\stickrep.dll C:\WINDOWS\system32\dfrgsrv.exe sollte von irgendeinem aufgelisteten AV-Programm ein Virus erkannt werden dann diese Dateien im Abgesicherten Modus wie mit den beiden anderen Dateien (die du im übrigen auch vorher mit dem Proggy scannen solltest), mit der Killbox löschen. Bei mir war es so das fast keiner der da aufgelisteten AV Programme was erkannten bis auf Drweb...da stand Trojan popuper, da läuteten die Alarmglocken. Außerdem sagte mir ein anderes Av-Programm auf der Seite Zlob/Smitfraud C. sind beides bekannte Trojaner/Malware. Lange Rede kurzer Sinn, nachdem ich alle 5 Dateien aus meinem System entfernt hatte und im Abgesicherten Modus noch folgendes Programm laufen lies:Cleanup (wie du es einstellen sollst siehst du an der Seite, ich habe bis auf "Delete Favorites Bookmarks & Fully erase Files", alles angewählt gehabt ), war ich entlich geläutert von diesem Drecksvieh vom Trojaner. Wünsche dir viel Glück und Ausdauer, bei mir hats knapp 11 Stunden in Anspruch genommen bis ich auf diesen rettenden Hinweis stieß. MfG Special |
26.03.2006, 09:24 | #5 |
| Bekomme "Your Computer is infected" nicht weg! Nvctrl.exe Mssearch.* könnte Dll gewesen sein weiß es nicht mehr. Also folgendes zunächst solltest du diese Seite mal zu deinen Favorites hinzufügen: http://www.virustotal.com/flash/index_en.html Das ist ein antviren Scanner der alle Antivirenprogramme danach abfragt bzw sehr viele. Dann jagst du mal folgende Dateien da durch C:\WINDOWS\system32\interf.tlb C:\WINDOWS\system32\stickrep.dll C:\WINDOWS\system32\dfrgsrv.exe Danke für die Antwort ! So, hab mal geschaut; Nvctrl.exe und Mssearch.*sind beide nicht zu finden. Aber das Problem mit dem Browser und Startseite hatte ich ja auch scheinbar in den Griff bekommen. Ganz anders sieht es it dem Virustotal scanner aus. Da hab ich, scheinbar genau wie Du, noch was drin stecken. Hier die Ergebnisse für die angegebenen Dateien: This is a report processed by VirusTotal on 03/26/2006 at 10:12:07 (CET) after scanning the file "interf.tlb" file. Antivirus Version Update Result AntiVir 6.34.0.14 03.25.2006 no virus found Avast 4.6.695.0 03.25.2006 no virus found AVG 386 03.24.2006 no virus found Avira 6.34.0.54 03.25.2006 no virus found BitDefender 7.2 03.26.2006 no virus found CAT-QuickHeal 8.00 03.25.2006 no virus found ClamAV devel-20060202 03.25.2006 no virus found DrWeb 4.33 03.26.2006 Trojan.Popuper eTrust-InoculateIT 23.71.111 03.25.2006 no virus found eTrust-Vet 12.4.2133 03.24.2006 Win32/Puper.CQ Ewido 3.5 03.25.2006 no virus found Fortinet 2.71.0.0 03.26.2006 no virus found F-Prot 3.16c 03.23.2006 no virus found Ikarus 0.2.59.0 03.24.2006 no virus found Kaspersky 4.0.2.24 03.26.2006 no virus found McAfee 4726 03.24.2006 no virus found NOD32v2 1.1458 03.24.2006 no virus found Norman 5.70.10 03.24.2006 W32/Zlob.IT Panda 9.0.0.4 03.25.2006 Suspicious file Sophos 4.04.0 03.25.2006 no virus found Symantec 8.0 03.26.2006 no virus found TheHacker 5.9.7.120 03.26.2006 no virus found UNA 1.83 03.23.2006 no virus found VBA32 3.10.5 03.26.2006 no virus found This is a report processed by VirusTotal on 03/26/2006 at 10:22:00 (CET) after scanning the file "stickrep.dll" file. Antivirus Version Update Result AntiVir 6.34.0.14 03.25.2006 no virus found Avast 4.6.695.0 03.25.2006 no virus found AVG 386 03.24.2006 no virus found Avira 6.34.0.54 03.25.2006 no virus found BitDefender 7.2 03.26.2006 Trojan.Fakealert.AL CAT-QuickHeal 8.00 03.25.2006 no virus found ClamAV devel-20060202 03.25.2006 no virus found DrWeb 4.33 03.26.2006 Trojan.Fakealert eTrust-InoculateIT 23.71.111 03.25.2006 no virus found eTrust-Vet 12.4.2133 03.24.2006 no virus found Ewido 3.5 03.25.2006 no virus found Fortinet 2.71.0.0 03.26.2006 no virus found F-Prot 3.16c 03.23.2006 no virus found Ikarus 0.2.59.0 03.24.2006 no virus found Kaspersky 4.0.2.24 03.26.2006 no virus found McAfee 4726 03.24.2006 no virus found NOD32v2 1.1458 03.24.2006 no virus found Norman 5.70.10 03.24.2006 no virus found Panda 9.0.0.4 03.25.2006 no virus found Sophos 4.04.0 03.25.2006 Troj/FakeVir-E Symantec 8.0 03.26.2006 no virus found TheHacker 5.9.7.120 03.26.2006 no virus found UNA 1.83 03.23.2006 no virus found VBA32 3.10.5 03.26.2006 Trojan.Fakealert Die C:\WINDOWS\system32\dfrgsrv.exe find ich auf meinem System nicht. Glaube aber die hatte ich gestern schon mit Killbox gelöscht gehabt. Die anderen beiden dann also einfach löschen? |
26.03.2006, 09:58 | #6 |
| Bekomme "Your Computer is infected" nicht weg! Yes! Hat geklappt! Vielen dank für den Tipp!! :aplaus: Dieser Scanner ist wirklich gut. Sonst hat kein anderes AV Programm was gefunden. Jetzt frage ich mich nur noch wie man sich vor der Sache hätte schützen können. Ich hab Bitdefender, Zonealarm ständig laufen. Scanne regelmässig mit Adaware und Spybot. Aber keiner hat Alarm geschlagen. Aufgetreten ist das Problem nach einem plötzlichen Abstürz des Internet Exploreres. Da war ich aber weder auf einer "gefährlichen Seite" noch hab ich irgendwas angeklickt oder gestartet... |
26.03.2006, 12:21 | #7 | ||
| Bekomme "Your Computer is infected" nicht weg! Hallo, erstmal schön das ihr das Problem in den Griff bekommen habt. Zitat:
Zitat:
Grüße Wildone |
26.03.2006, 12:30 | #8 |
| Bekomme "Your Computer is infected" nicht weg! Hiho Na freut mich, dann haste es ja auch noch durch die Zielgeraden gechafft. |
24.04.2009, 09:56 | #9 |
| Bekomme "Your Computer is infected" nicht weg! Hallo, hab leider auch dieses viren/trojaner problem bezüglich dieser: WARNING SECURITY REPORT YOUR COMPUTER IS INFECTED meldung! kann mir jemand von euch helfen? danke im voraus Running processes: C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\WINDOWS\Explorer.EXE C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\AAWService.exe C:\WINDOWS\system32\spoolsv.exe c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Google\Update\GoogleUpdate.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\WINDOWS\ehome\mcrdsvc.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\Toshiba\Toshiba Applet\thotkey.exe C:\WINDOWS\system32\TPSMain.exe C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe C:\Programme\TOSHIBA\Tvs\TvsTray.exe C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\Programme\Synaptics\SynTP\Toshiba.exe C:\WINDOWS\System32\DLA\DLACTRLW.EXE C:\WINDOWS\system32\TPSBattM.exe C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Programme\Logitech\Video\CameraAssistant.exe C:\WINDOWS\system32\ElkCtrl.exe C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe C:\Programme\Ashampoo\Ashampoo FireWall FREE\FireWall.exe C:\WINDOWS\system32\frmwrk32.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Programme\DNA\btdna.exe C:\Programme\Avi Player\AviPlayer.exe C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\Ad-Aware.exe C:\Programme\Lavasoft\Ad-Aware\Ad-Aware.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Programme\WinRAR\WinRAR.exe C:\Dokumente und Einstellungen\Ben\Eigene Dateien\HiJackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe, O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Programme\Windows Desktop Search\dsWebAllow.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [THotkey] C:\Programme\Toshiba\Toshiba Applet\thotkey.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl06a\BrStDvPt.exe O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Programme\Logitech\Video\CameraAssistant.exe O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Programme\Logitech\Video\InstallHelper.exe /inspect O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation O4 - HKLM\..\Run: [Ad-Watch] C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Programme\Ashampoo\Ashampoo FireWall FREE\FireWall.exe" -TRAY O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe" O4 - HKCU\..\Run: [Avi Player] "C:\Programme\Avi Player\AviPlayer.exe" hmw O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Microsoft Office OneNote 2003 Schnellstart.lnk = C:\Programme\Microsoft Office\OFFICE11\ONENOTEM.EXE O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Windows-Desktopsuche.lnk = C:\Programme\Windows Desktop Search\WindowsSearch.exe O8 - Extra context menu item: &MSN Suche - res://C:\Programme\MSN Toolbar Suite\msntb.dll/search.htm O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\MSN Toolbar Suite\de-de\msntabres.dll.mui/229?179e8bc44eb34a0686cdf87aca9c5169 O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\MSN Toolbar Suite\de-de\msntabres.dll.mui/230?179e8bc44eb34a0686cdf87aca9c5169 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: bw+0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll muss es splitten, da zu lang |
24.04.2009, 10:00 | #10 |
| Bekomme "Your Computer is infected" nicht weg! hier der "2te" teil meines HijackThis logs: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:40:21, on 24.04.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {0DEB52AD-A767-4723-948C-C01B53FABA96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Update Service (gupdate1c9b5e68887d4f4) (gupdate1c9b5e68887d4f4) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe -- End of file - 25328 bytes wäre super wenn mir durch des einer weiterhelfen könnte, und ich weiss was bei mir falsch läuft merci vorweg nochmal greetz ben |
26.04.2009, 19:26 | #11 | ||
| Bekomme "Your Computer is infected" nicht weg! Hallo ben Bitte erstelle doch deinen eigenen Thread. Naja erstmal wayne. Bitte führe den Punkt 2a-d unter Zuerst einmal aus meiner Signatur aus. Lade bitte folgende Dateien zur Analyse bei Virustotal hoch Zitat:
Zitat:
Arbeite aber erstmal Punkt 2a-d ab. .keNNy# |
Themen zu Bekomme "Your Computer is infected" nicht weg! |
abgesicherten modus, auf einmal, blinkt, computer, cyberlink, defender, desktop, dll, downloader, excel, explorer, ftp, hijack, hijackthis, hilfe!!, hilfe!!!, internet, internet explorer, monitor, outlook express, popups, programm, rundll, security, security suite, server, software, system, systray, virus, webroot, windows, windows xp |