Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: msclt.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.05.2006, 21:35   #1
Daft
 
msclt.exe - Standard

msclt.exe



msclt.exe erlaubt mir net mal hijackthis.exe zu starten
sowie nortan antivirus
sicherheitscenter zeigt mir net was aktiv oder inaktiv ist
die automatischen updates wurden au ausgeschaltet

spybot hat zwar einige dateien gelöscht,trotzdem gehts nachm neustart immer noch nicht

Hilft mia bitte

Alt 11.05.2006, 21:57   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msclt.exe - Standard

msclt.exe



Benenn die Datei Hijackthis.exe in prüfung.com um. Wichtig ist, dass Du die Dateinamenserweiterung EXE in COM änderst. Versuch dann die prüfung.com zu starten.
__________________

__________________

Alt 11.05.2006, 22:07   #3
Daft
 
msclt.exe - Standard

msclt.exe



oh cool,jetzt gehts

Logfile of HijackThis v1.99.1
Scan saved at 23:04:23, on 11.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5335.0005)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\msclt.exe
D:\PROGRA~1\Sony\SsAAD.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
D:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
E:\Programme\CASIO\Photo Loader\Plauto.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
C:\Programme\ICQLite\ICQLite.exe
D:\Programme\Xfire\Xfire.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Dokumente und Einstellungen\kInd pro\Desktop\prüfung.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = daft
F2 - REG:system.ini: Shell=Explorer.exe msclt.exe
O1 - Hosts: 203.19.94.55 downloads-eu1.kaspersky-labs.com
O1 - Hosts: 69.137.136.205 downloads-eu2.kaspersky-labs.com
O1 - Hosts: 248.118.104.157 downloads-eu3.kaspersky-labs.com
O1 - Hosts: 121.181.83.62 downloads-eu4.kaspersky-labs.com
O1 - Hosts: 168.221.140.193 downloads-us1.kaspersky-labs.com
O1 - Hosts: 47.158.148.70 downloads-us2.kaspersky-labs.com
O1 - Hosts: 169.137.168.251 downloads-us3.kaspersky-labs.com
O1 - Hosts: 242.167.49.219 downloads-us4.kaspersky-labs.com
O1 - Hosts: 112.150.34.141 ftp.avp.com
O1 - Hosts: 98.246.49.24 ftp.ca.com
O1 - Hosts: 160.52.225.212 ftp.customer.symantec.com
O1 - Hosts: 244.251.176.18 ftp.dispatch.mcafee.com
O1 - Hosts: 7.52.247.68 ftp.download.mcafee.com
O1 - Hosts: 3.33.85.162 ftp.downloads1.kaspersky-labs.com
O1 - Hosts: 246.117.14.124 ftp.downloads2.kaspersky-labs.com
O1 - Hosts: 119.117.250.252 ftp.downloads3.kaspersky-labs.com
O1 - Hosts: 239.141.22.119 ftp.downloads4.kaspersky-labs.com
O1 - Hosts: 27.4.175.94 ftp.downloads-eu1.kaspersky-labs.com
O1 - Hosts: 11.164.254.28 ftp.downloads-eu2.kaspersky-labs.com
O1 - Hosts: 202.21.241.78 ftp.downloads-eu3.kaspersky-labs.com
O1 - Hosts: 240.162.129.174 ftp.downloads-eu4.kaspersky-labs.com
O1 - Hosts: 55.71.251.174 ftp.downloads-us1.kaspersky-labs.com
O1 - Hosts: 102.172.110.129 ftp.downloads-us2.kaspersky-labs.com
O1 - Hosts: 183.110.169.31 ftp.downloads-us3.kaspersky-labs.com
O1 - Hosts: 104.235.26.3 ftp.downloads-us4.kaspersky-labs.com
O1 - Hosts: 84.52.211.144 ftp.grisoft.com
O1 - Hosts: 126.25.139.194 ftp.kaspersky.com
O1 - Hosts: 161.102.103.166 ftp.kaspersky-labs.com
O1 - Hosts: 128.72.185.162 ftp.liveupdate.symantec.com
O1 - Hosts: 48.51.185.82 ftp.liveupdate.symantecliveupdate.com
O1 - Hosts: 38.61.167.215 ftp.mast.mcafee.com
O1 - Hosts: 159.38.105.252 ftp.mcafee.com
O1 - Hosts: 143.188.251.66 ftp.my-etrust.com
O1 - Hosts: 187.129.137.5 ftp.nai.com
O1 - Hosts: 200.169.127.209 ftp.networkassociates.com
O1 - Hosts: 114.105.102.163 ftp.norton.com
O1 - Hosts: 3.34.238.145 ftp.rads.mcafee.com
O1 - Hosts: 102.100.220.43 ftp.sandbox.norman.com
O1 - Hosts: 107.93.88.17 ftp.secure.nai.com
O1 - Hosts: 130.162.63.135 ftp.securityresponse.symantec.com
O1 - Hosts: 164.33.206.30 ftp.symantec.com
O1 - Hosts: 197.157.141.108 ftp.symantecliveupdate.com
O1 - Hosts: 96.14.189.112 ftp.symatec.com
O1 - Hosts: 67.137.190.166 ftp.trendmicro.com
O1 - Hosts: 62.12.201.154 ftp.uk.trendmicro-europe.com
O1 - Hosts: 24.128.95.199 ftp.update.symantec.com
O1 - Hosts: 156.60.96.22 ftp.updates.symantec.com
O1 - Hosts: 225.157.204.243 ftp.updates1.kaspersky-labs.com
O1 - Hosts: 152.154.87.213 ftp.updates2.kaspersky-labs.com
O1 - Hosts: 246.0.190.157 ftp.updates3.kaspersky-labs.com
O1 - Hosts: 140.41.176.171 ftp.updates4.kaspersky-labs.com
O1 - Hosts: 41.101.17.30 ftp.us.mcafee.com
O1 - Hosts: 145.111.242.134 ftp.viruslist.com
O1 - Hosts: 92.225.229.219 norton.com
O1 - Hosts: 242.129.142.45 pandasoftware.com
O1 - Hosts: 212.218.13.140 sandbox.norman.com
O1 - Hosts: 198.45.102.1 securityresponse.symantec.com
O1 - Hosts: 114.22.71.217 symantec.com
O1 - Hosts: 102.17.154.38 symantecliveupdate.com
O1 - Hosts: 29.67.54.100 symatec.com
O1 - Hosts: 230.95.18.148 uk.trendmicro-europe.com
O1 - Hosts: 151.136.16.54 updates1.kaspersky-labs.com
O1 - Hosts: 85.195.111.27 updates2.kaspersky-labs.com
O1 - Hosts: 11.7.70.38 updates3.kaspersky-labs.com
O1 - Hosts: 217.7.20.105 updates4.kaspersky-labs.com
O1 - Hosts: 178.25.234.93 virusscan.jotti.org
O1 - Hosts: 37.190.42.75 virustotal.com
O1 - Hosts: 119.24.3.180 www.customer.symantec.com
O1 - Hosts: 99.25.236.90 www.dispatch.mcafee.com
O1 - Hosts: 80.6.81.110 www.download.mcafee.com
O1 - Hosts: 221.121.234.121 www.downloads1.kaspersky-labs.com
O1 - Hosts: 181.233.180.149 www.downloads2.kaspersky-labs.com
O1 - Hosts: 148.125.233.115 www.downloads3.kaspersky-labs.com
O1 - Hosts: 107.53.60.119 www.downloads4.kaspersky-labs.com
O1 - Hosts: 96.69.129.51 www.downloads-eu1.kaspersky-labs.com
O1 - Hosts: 57.201.48.60 www.downloads-eu2.kaspersky-labs.com
O1 - Hosts: 154.57.13.41 www.downloads-eu3.kaspersky-labs.com
O1 - Hosts: 28.57.201.46 www.downloads-eu4.kaspersky-labs.com
O1 - Hosts: 16.53.114.177 www.downloads-us1.kaspersky-labs.com
O1 - Hosts: 139.223.133.68 www.downloads-us2.kaspersky-labs.com
O1 - Hosts: 141.133.245.81 www.downloads-us3.kaspersky-labs.com
O1 - Hosts: 201.70.130.134 www.downloads-us4.kaspersky-labs.com
O1 - Hosts: 15.84.134.236 www.kaspersky-labs.com
O1 - Hosts: 214.233.95.96 www.liveupdate.symantec.com
O1 - Hosts: 218.208.163.51 www.liveupdate.symantecliveupdate.com
O1 - Hosts: 231.70.223.149 www.mast.mcafee.com
O1 - Hosts: 200.2.175.212 www.norton.com
O1 - Hosts: 240.142.21.67 www.pandasoftware.com
O1 - Hosts: 172.193.21.189 www.rads.mcafee.com
O1 - Hosts: 30.159.189.67 www.sandbox.norman.com
O1 - Hosts: 212.113.199.28 www.secure.nai.com
O1 - Hosts: 66.204.1.153 www.securityresponse.symantec.com
O1 - Hosts: 46.62.58.163 www.symantec.com
O1 - Hosts: 77.159.175.159 www.symantecliveupdate.com
O1 - Hosts: 198.10.251.109 www.symatec.com
O1 - Hosts: 203.233.166.49 www.uk.trendmicro-europe.com
O1 - Hosts: 11.198.28.26 www.update.symantec.com
O1 - Hosts: 185.75.140.29 www.updates.symantec.com
O1 - Hosts: 0.211.102.180 www.updates1.kaspersky-labs.com
O1 - Hosts: 171.169.175.233 www.updates2.kaspersky-labs.com
O1 - Hosts: 131.65.54.30 www.updates3.kaspersky-labs.com
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: gulli - real underground toolbar - {de1f0316-a350-4dbf-940f-13198f71b6cf} - C:\Programme\gulli - real underground\tbgul0.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SsAAD.exe] D:\PROGRA~1\Sony\SsAAD.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Regwarner] D:\Programme\XP-Clean\RegWarner.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AceGain LiveUpdate] F:\Programme\AceGain\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [start] D:\Programme\XP-Clean\xpclean.exe /s
O4 - HKLM\..\Run: [Microsoft client for NT] msclt.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [Microsoft client for NT] msclt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Microsoft client for NT] msclt.exe
O4 - HKCU\..\RunServices: [Microsoft client for NT] msclt.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Photo Loader resident.lnk = E:\Programme\CASIO\Photo Loader\Plauto.exe
O8 - Extra context menu item: Download with Go!Zilla - file://l:\Programme\Go!Zilla\download-with-gozilla.html
O8 - Extra context menu item: Download with Star Downloader - L:\Programme\Star Downloader\sdie.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://www.bets4all.com
O15 - Trusted Zone: http://www.uni-protokolle.de
O16 - DPF: {0DD4ADBE-E91D-48CC-9A04-87EA1674E385} (PerfTesAXDemo Control) - http://gamer.ubicom.com/benchmarks/PerfTestCliActiveXproj_aug23.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Basic) - http://www.bets4all.com/bets/agency/bet/ScriptX.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1129319211796
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{00BAC764-E3F5-4A63-A28D-B3FBC0A6027F}: NameServer = 195.50.140.178 195.50.140.114
O17 - HKLM\System\CS2\Services\Tcpip\..\{00BAC764-E3F5-4A63-A28D-B3FBC0A6027F}: NameServer = 195.50.140.178 195.50.140.114
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
__________________

Alt 11.05.2006, 22:14   #4
dartus
 
msclt.exe - Standard

msclt.exe



Hallo Daft,

Du hast DEN in Deinem System.
Daher mein Rat da es sich um einen Backdoor handelt:

Neuinstallation

dartus
__________________
Kein Support per PN

Alt 11.05.2006, 22:20   #5
Daft
 
msclt.exe - Standard

msclt.exe



hach lol
amazing
naja danke


Alt 14.05.2006, 11:04   #6
PlaYar
 
msclt.exe - Standard

msclt.exe



hi, ich bin neu hier....... ich brauche hilfe....... undzwar: wenn ich mein pc starte, bekomme ich die warnung, "msclt.exe konnte nicht gefunden werden usw.......... " könnte ihr mir helfen

Alt 14.05.2006, 22:17   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msclt.exe - Standard

msclt.exe



Zitat:
Zitat von PlaYar
hi, ich bin neu hier....... ich brauche hilfe....... undzwar: wenn ich mein pc starte, bekomme ich die warnung, "msclt.exe konnte nicht gefunden werden usw.......... " könnte ihr mir helfen
Ja, man kann Dir helfen. Aber erst nachdem Du die NUB umgesetzt hast.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu msclt.exe
aktiv, automatische, automatischen, dateien, dateien gelöscht, erlaubt, gelöscht, hijack, inaktiv, nachm, neustart, starte, updates





Zum Thema msclt.exe - msclt.exe erlaubt mir net mal hijackthis.exe zu starten sowie nortan antivirus sicherheitscenter zeigt mir net was aktiv oder inaktiv ist die automatischen updates wurden au ausgeschaltet spybot hat zwar einige - msclt.exe...
Archiv
Du betrachtest: msclt.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.