|
Mülltonne: O.K. AnfängerWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
29.06.2006, 18:27 | #1 |
| O.K. Anfänger Ich habe Raze Spyware auf dem Rechner und will das ganz dringend loswerden. Außerdem hat Zone Alarm den Dienst quitiert. Aber das nur am Rande. Raze Spyware ist mein Problem. Logfile of HijackThis v1.99.1 Scan saved at 18:15:42, on 29.06.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\WinZip\WZQKPICK.EXE C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Mozilla Firefox\firefox.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Ingrid\Lokale Einstellungen\Temp\wz1c89\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://ssaw.symantec.com/?SASSERVER=sasmain.symantec.com&TRANSID=/72778/XpMpRAAAQqAcWJQw/003N000Y005C&TID=XpMpRAAAQqAcWJQw&SKU=192&VID=131&PID=34&FP=090C243309099B94&LNG=deu&ISPID=1003&CID=3&SN=Germany R3 - URLSearchHook: (no name) - {3A6A9EAB-1FEF-14B9-7F80-7A6EAC81DAB8} - Dest068.dll (file missing) R3 - URLSearchHook: (no name) - {249DD9C4-4DAE-E127-460A-D9CFE6618C86} - sysconf16.dll (file missing) F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [netfilt4] C:\WINDOWS\system32\netfilt4.exe O4 - HKLM\..\Run: [spoolsvv] C:\WINDOWS\system32\spoolsvv.exe O4 - HKLM\..\Run: [windows] c:\temp\svchost.exe O4 - HKLM\..\Run: [rpcc] rpcc.exe O4 - HKLM\..\Run: [atl_helper] backorif.exe O4 - HKLM\..\Run: [SAPSTR] typeconf.exe O4 - HKLM\..\Run: [dmlpd.exe] C:\WINDOWS\system32\dmlpd.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\RunServices: [netfilt4] C:\WINDOWS\system32\netfilt4.exe O4 - HKCU\..\Run: [WinMedia] C:\WINDOWS\system32\vxgame6.exe3584.exe O4 - HKCU\..\Run: [10010] MON76234.exe O4 - HKCU\..\Run: [new32] Bogobot.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Uninstall.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151256962953 O17 - HKLM\System\CCS\Services\Tcpip\..\{9BAA28BA-4825-471F-B726-F5E84961EA03}: NameServer = 85.255.113.134,85.255.112.104 O17 - HKLM\System\CCS\Services\Tcpip\..\{A3FF9443-30F9-4C7D-B238-9392E061BE95}: NameServer = 85.255.113.134,85.255.112.104 O20 - Winlogon Notify: 3246762198745124975reg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\3246762198745124975.dll (file missing) O20 - Winlogon Notify: SensSrv - senssrv.dll (file missing) O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe P.S. was ist ein Thread??? |
29.06.2006, 18:31 | #2 |
Moderator, a.D. | O.K. Anfänger Mülltonne!
__________________Unter http://www.trojaner-board.de/showthread.php?t=30271 gehts weiter. |
Themen zu O.K. Anfänger |
.dll, adobe, adobe reader, antivir, avg, avira, bho, cid, dringend, einstellungen, explorer, firefox, helper, hijack, hijackthis, internet, internet explorer, monitor, mozilla, mozilla firefox, pdf, software, spyware, system, temp, urlsearchhook, windows, windows xp, zone alarm |