|
Log-Analyse und Auswertung: Google leitet Suchergebnisse umWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.12.2008, 18:30 | #1 | |
| Google leitet Suchergebnisse um Guten Abend. Bei mir tut sich folgendes Problem auf: Sämtliche Googlesuchergebnisse werden auf Seiten beginnend Http://go.google.com umgeleitet. HiJack This liess sich nicht installieren, funktionierte allerdings nachdem ich die .exe zugeschickt bekommen habe. Was mach am meisten verwundert ist das dieses Problem nicht dauerhaft auftritt, sondern von Computerstart zu Computerstart unterschiedlich vorliegt. Mal funktioniert Google ohne jede Probleme, beim nächsten Systemstart liegen die Probleme wieder vor. Als Virenscanner ist Steganos Internet Security Installiert, dieser lässt sich auch updaten, findet allerdings nichts. Fehlermeldungen werden keine Ausgegeben, das System ignorierte Klicks auf zb, die Instalationsdatei von HiJack This einfach, ebenso ist kein Zugriff auf die Download Adresse von dem hier empfohlenem SDFix möglich. Es wird eine leere Seite geöffnet, allerdings kein Download gestartet. Hier der HiJack log: Zitat:
Vielen Dank |
15.12.2008, 18:56 | #2 |
| Google leitet Suchergebnisse um Lade es vom hier runter,ist von mir umbenannt nach SD-Fix
__________________UploadNet Benutze malwarebytes-anti-malware http://www.trojaner-board.de/51187-a...i-malware.html Note: Wähle bei Reiter: “Scanner”> "Quickscan durchfuehren". “Update “> klicke “Suche nache Aktualisierungen“ “Einstellungen“ hake an “Beende Inter Explorer während des Löschvorgangs“ Scan laufen lassen Und poste das Log Benenne MBAM auch um wenn es Probleme gibt Geändert von Argus (15.12.2008 um 19:27 Uhr) |
15.12.2008, 20:52 | #3 | |
| Google leitet Suchergebnisse um Okay SDFix habe ich runtergeladen und im Abgesicherten Modus durchlaufen lassen. Unter deim eigentlichen Benutzerkonto ist das System immer abgestürzt, über das Administratorkonto ist es durchgelaufen. Wobei das eigentlich genutze Benutzerkonto ebenfalls ein Administrator Konto ist.
__________________Hier schoneinmal die von SDFix erzeugte Logfile: Zitat:
|
15.12.2008, 21:50 | #5 | ||
| Google leitet Suchergebnisse um Danke ! So den Quickscan habe ich durchlaufen lassen, wenn ich nun nach Updates suchen will gibt er mir folgende Fehlermeldung aus: Zitat:
Ich werde es nun ersteinmal mit einem Neustart des Systems versuche, und hoffen das es danach geht. Hier der Log des Quickscan: Zitat:
|
15.12.2008, 22:56 | #6 |
| Google leitet Suchergebnisse um Das mit dem Updaten hatte ich Heutemittag auch,anscheinend liegt/lag die Seite unter feuer |
15.12.2008, 23:13 | #7 |
| Google leitet Suchergebnisse um Ich habe den Downloadspiegel auf die Malware.org umgestellt, von da funktioniert der Download. System wird gerade getestet. Logfile setze ich dann rein sobald der Scan abgeschlossen ist. Beim Neustarten gab es eine Fehlermeldung das Malwarebytes Antimalware nicht gefunden werden konnte. Ich denke das liegt aber daran das ich die exe umbenennen musste um das Programm überhaupt starten zu können. |
15.12.2008, 23:28 | #8 |
| Google leitet Suchergebnisse um Nachdem alles wieder ein bisschen in Ordnung ist kannst du diese 1234 ja wieder entfernen und die richtige downloaden |
16.12.2008, 00:05 | #9 | |
| Google leitet Suchergebnisse um So, hier nun auch noch einmal die Logfile vom kompletten System Scan: Zitat:
|
16.12.2008, 17:56 | #10 |
| Google leitet Suchergebnisse um Download ComboFix und speichert es auf den Desktop! Schliesse alle Programme und Anwendungen mit Hintergrundwächtern inklusive der Firewall + Antivirusprogramme müssen deaktiviert sein Starte combofix.exe Note: Wenn ComboFix schon eher benutzt worden ist, kann es sein das eine Meldung kommt das es ein Update gibt Lass es zu das ComboFix ge-updatet wird Klicke OK im "NirCmd") Fenster klicke ja um Combofix zu starten Folge den Instruktionen in das Fenster Während Combofix lauft NICHT ins Fenster klicken sonst erfriert dein Rechner Wenn das Tool fertig ist,oeffnet sich ein logfile (C:\ combofix.txt) nun das KOMPLETTE Log mit rechtem Mausklick ab kopieren und ins Forum mit rechtem Mausklick "einfügen" Befolge diese Anleitung und installiere auch den Wiederherstellungskonsole zusammen mit ein neuen log von HijackThis Befolge diese Anleitung und installiere auch den Wiederherstellungskonsole |
16.12.2008, 20:09 | #11 | ||
| Google leitet Suchergebnisse um So hier die Combofix Logfile: Zitat:
EDIT: So hier nun der neue HiJack This Log: Zitat:
Geändert von VincentSheza (16.12.2008 um 20:18 Uhr) |
16.12.2008, 20:26 | #12 |
| Google leitet Suchergebnisse um ich habe das selbe problem. habe sdfix im abgesicherten modus durchlaufen lassen, hier das log: Code:
ATTFilter SDFix: Version 1.240 Run by Administrator on 16.12.2008 at 19:06 Microsoft Windows XP [Version 5.1.2600] Running From: E:\SDFix Checking Services : Restoring Default Security Values Restoring Default Hosts File Rebooting Checking Files : Trojan Files Found: E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMP1.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMP11.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMP12.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMP13.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMP2.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMP3.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMP4.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMP6.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMP7.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMP8.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMPA.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMPB.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMPC.tmp - Deleted E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TMPD.tmp - Deleted E:\WINDOWS\system32\TDSSnrsr.dll - Deleted E:\WINDOWS\system32\TDSSriqp.dll - Deleted E:\WINDOWS\system32\TDSScfum.dll - Deleted E:\WINDOWS\system32\TDSSlxwp.dll - Deleted E:\WINDOWS\system32\TDSSosvd.dat - Deleted E:\WINDOWS\system32\TDSStkdv.log - Deleted Could Not Remove E:\WINDOWS\system32\TDSSofxh.dll Removing Temp Files ADS Check : Final Check : catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-12-16 19:19:07 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden services & system hive ... disk error: E:\WINDOWS\system32\config\system, 0 scanning hidden registry entries ... disk error: E:\WINDOWS\system32\config\software, 0 disk error: E:\Dokumente und Einstellungen\Administrator\ntuser.dat, 0 scanning hidden files ... disk error: E:\WINDOWS\ please note that you need administrator rights to perform deep scan Remaining Services : Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "E:\\Programme\\ICQ6\\ICQ.exe"="E:\\Programme\\ICQ6\\ICQ.exe:*:Enabled:ICQ6" "E:\\Dokumente und Einstellungen\\Administrator\\Anwendungsdaten\\U3\\3514630A09430E82\\0DE4F643-C398-46ec-9339-2362F2311932\\Exec\\Skype.exe"="E:\\Dokumente und Einstellungen\\Administrator\\Anwendungsdaten\\U3\\3514630A09430E82\\0DE4F643-C398-46ec-9339-2362F2311932\\Exec\\Skype.exe:*:Enabled:Skype" "E:\\Programme\\EA GAMES\\Die Schlacht um Mittelerde(tm)\\game.dat"="E:\\Programme\\EA GAMES\\Die Schlacht um Mittelerde(tm)\\game.dat:*:Enabled:Die Schlacht um Mittelerde (tm)" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" Remaining Files : E:\WINDOWS\system32\TDSSofxh.dll Found File Backups: - E:\SDFix\backups\backups.zip Files with Hidden Attributes : Sun 14 Sep 2008 0 A.SH. --- "E:\Dokumente und Einstellungen\All Users\DRM\Cache\Indiv01.tmp" Tue 23 Oct 2007 3,350,528 A..H. --- "E:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\U3\temp\Launchpad Removal.exe" Finished! Code:
ATTFilter Malwarebytes' Anti-Malware 1.31 Datenbank Version: 1507 Windows 5.1.2600 Service Pack 3 16.12.2008 20:20:37 mbam-log-2008-12-16 (20-20-37).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|) Durchsuchte Objekte: 148207 Laufzeit: 47 minute(s), 49 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 3 Infizierte Registrierungsschlüssel: 15 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 18 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: E:\WINDOWS\system32\oqwqujub.dll (Trojan.Vundo.H) -> Delete on reboot. E:\WINDOWS\system32\yayaXRhf.dll (Trojan.Vundo.H) -> Delete on reboot. E:\WINDOWS\system32\luintc.dll (Trojan.Vundo) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{085b60e5-d7d1-43f7-bb79-737157ab3150} (Trojan.Vundo.H) -> Delete on reboot. HKEY_CLASSES_ROOT\CLSID\{085b60e5-d7d1-43f7-bb79-737157ab3150} (Trojan.Vundo.H) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19ae3c1f-55f7-4380-9ea0-5183d8fc7c77} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{19ae3c1f-55f7-4380-9ea0-5183d8fc7c77} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{19ae3c1f-55f7-4380-9ea0-5183d8fc7c77} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{085b60e5-d7d1-43f7-bb79-737157ab3150} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\887407b3 (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\65824453710840004453420047652202 (Rogue.A360Antivirus) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: e:\windows\system32\yayaxrhf -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: e:\windows\system32\yayaxrhf -> Delete on reboot. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: E:\WINDOWS\system32\yayaXRhf.dll (Trojan.Vundo.H) -> Delete on reboot. E:\WINDOWS\system32\fhRXayay.ini (Trojan.Vundo.H) -> Delete on reboot. E:\WINDOWS\system32\fhRXayay.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully. E:\WINDOWS\system32\luintc.dll (Trojan.Vundo.H) -> Delete on reboot. E:\WINDOWS\system32\oqwqujub.dll (Trojan.Vundo.H) -> Delete on reboot. E:\WINDOWS\system32\bujuqwqo.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully. E:\System Volume Information\_restore{5C20F3F2-2050-4C1D-B7A7-22083026E8D5}\RP240\A0045569.dll (Trojan.Vundo) -> Quarantined and deleted successfully. E:\WINDOWS\system32\cmdow.exe (Malware.Tool) -> Quarantined and deleted successfully. E:\WINDOWS\system32\TDSSofxh.dll (Trojan.TDSS) -> Delete on reboot. E:\WINDOWS\system32\qebedefp.dll (Trojan.Vundo) -> Quarantined and deleted successfully. E:\WINDOWS\system32\euziiv.dll (Trojan.Vundo) -> Quarantined and deleted successfully. E:\WINDOWS\system32\dicpxxkw.dll (Trojan.Vundo) -> Quarantined and deleted successfully. E:\WINDOWS\system32\drivers\TDSSmhxt.sys (Trojan.TDSS) -> Delete on reboot. E:\WINDOWS\Temp\TDSS14bb.tmp (Trojan.TDSS) -> Quarantined and deleted successfully. E:\WINDOWS\Temp\TDSS1ebe.tmp (Trojan.TDSS) -> Quarantined and deleted successfully. E:\WINDOWS\Temp\TDSS296c.tmp (Trojan.TDSS) -> Quarantined and deleted successfully. E:\WINDOWS\Temp\TDSS654.tmp (Trojan.TDSS) -> Quarantined and deleted successfully. E:\WINDOWS\Temp\TDSSe24.tmp (Trojan.TDSS) -> Quarantined and deleted successfully. Code:
ATTFilter Malwarebytes' Anti-Malware 1.31 Datenbank Version: 1507 Windows 5.1.2600 Service Pack 3 16.12.2008 21:08:55 mbam-log-2008-12-16 (21-08-55).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|) Durchsuchte Objekte: 147822 Laufzeit: 41 minute(s), 13 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: E:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\TDSSbf3f.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. E:\WINDOWS\Temp\TDSSf54c.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:09:43, on 16.12.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe E:\WINDOWS\system32\spoolsv.exe E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe E:\WINDOWS\Explorer.EXE E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe E:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe E:\WINDOWS\system32\nvsvc32.exe E:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe E:\WINDOWS\system32\svchost.exe E:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe E:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe E:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe E:\WINDOWS\system32\rundll32.exe E:\WINDOWS\system32\RUNDLL32.EXE E:\Programme\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe E:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe E:\Programme\CyberLink\PowerDVD\PDVDServ.exe E:\Programme\Java\jre1.5.0_06\bin\jusched.exe E:\Programme\QuickTime\qttask.exe E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe E:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE E:\WINDOWS\system32\ctfmon.exe E:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe E:\Programme\Messenger\msmsgs.exe E:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE E:\WINDOWS\system32\wscntfy.exe E:\Programme\Hewlett-Packard\Shared\HpqToaster.exe E:\WINDOWS\system32\rundll32.exe E:\max\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h*p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h*p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h*p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h*p://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {97ac393a-a525-4cd0-95cf-019b028cc7a4} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\programme\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Programme\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\programme\google\googletoolbar2.dll O3 - Toolbar: (no name) - {97ac393a-a525-4cd0-95cf-019b028cc7a4} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe O4 - HKLM\..\Run: [UCam_Menu] "E:\Programme\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "E:\Programme\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0" O4 - HKLM\..\Run: [hpWirelessAssistant] E:\Programme\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "E:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [NeroFilterCheck] E:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [RemoteControl] E:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "E:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [InstantAccess] E:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h O4 - HKLM\..\Run: [RegisterDropHandler] E:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKLM\..\RunServices: [RegisterDropHandler] E:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LightScribe Control Panel] E:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MSMSGS] "E:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [AlcoholAutomount] "E:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = E:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://E:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://E:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://E:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - E:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://E:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O20 - AppInit_DLLs: luintc.dll O23 - Service: Adobe LM Service - Adobe Systems - E:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - E:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - E:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe O23 - Service: Google Updater Service (gusvc) - Google - E:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - E:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - E:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - E:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - E:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe -- End of file - 9954 bytes Geändert von bbirkhahn (16.12.2008 um 21:12 Uhr) |
16.12.2008, 21:37 | #13 |
| Google leitet Suchergebnisse um Bitte wie in den Boardregeln beschrieben ein neues Thema aufmachen, damit es nicht zu Verwirrungen führt. Ich bin jetzt über einen anderen Rechner drinne, bei mir ist das System bei einem laufenden Browser (egal ob IE oder Opera) dermaßem instabil das es keine 2 Minuten bei laufendem Browser übersteht, und immer abstürzt. |
Themen zu Google leitet Suchergebnisse um |
adobe, alert, bho, bonjour, downloader, e-mail, einstellungen, explorer, firewall, google, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kein download, logfile, monitor, photoshop, problem, rundll, scan, security, seiten, server, software, unterschiedlich, windows, windows xp, windows xp sp3, xp sp3 |