![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/AgentWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() TR/Agent Hi, nachdem ich gestern NAchmittag festgestellt habe, dass mein System doch ein wenig langsam ist hab ich AntiVir drüber laufen lassen. Der Scanner hat den Trojaner TR/Agent gefunden und mich gefargt, ob ich die Datei löschen möchte. Das hab ich gemacht. Allerding ist mein System immer noch nicht fit. Da ich mich mit Trojanerns überhaupt nicht auskenne frag ich hier nach, was ich machen muss um alle Spuren von dem Trojaner von meinem Rechner zu entfernen. Wäre nett, wenn mir jemand helfen kann. Gruß Maja |
![]() | #2 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() TR/Agent Hallo,
__________________lade und scanne mit eScan AntiVirus wie beschrieben. Die Virus Log Information von eScan AntiVirus posten: Öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen. Danach erstellst du mit HiJackThis ein Log-File und postest es hier rein. Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.
__________________ |
![]() | #3 |
| ![]() TR/Agent Hi,
__________________ich habe folgende "tragged" Treffer gefunden: Thu Oct 07 19:55:53 2004 => File C:\...\iverilog-20030116-setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Oct 07 19:55:53 2004 => File C:\...\iverilog-20030116-setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Oct 07 20:19:41 2004 => File C:\...\iverilog-20030116-setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Oct 07 21:06:41 2004 => File D:\Tools\DiVX Video\DivX505Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Nachfolgend das Log File: Logfile of HijackThis v1.98.2 Scan saved at 21:22:05, on 07.10.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\Dit.exe C:\WINDOWS\mHotkey.exe C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe C:\WINDOWS\System32\PRISMSTA.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Teledat\IWatch.exe C:\WINDOWS\CNYHKey.exe C:\WINDOWS\DitExp.exe C:\PROGRA~1\ICQ\ICQ.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\system32\cidaemon.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\PROGRA~1\WINZIP\wzqkpick.exe C:\bases\mwavscan.com C:\bases\kavss.exe C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\Programme\Microsoft Works\WkDStore.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\notepad.exe C:\Dokumente und Einstellungen\KatyPfeil\Eigene Dateien\Virenprogramm\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.medion.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://freemail.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: ISDNWatch.lnk = C:\Programme\Teledat\IWatch.exe O4 - Global Startup: Kontrollfeld für die kabellose Tastatur.lnk = C:\WINDOWS\CNYHKey.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Edit with &XML Spy - C:\Programme\Altova\XMLSPY2004\spy.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Edit with XML Spy - {2222EF56-F49E-4d07-A14E-8D2B08766958} - C:\Programme\Altova\XMLSPY2004\spy.htm (HKCU) O9 - Extra 'Tools' menuitem: Edit with XML Spy - {2222EF56-F49E-4d07-A14E-8D2B08766958} - C:\Programme\Altova\XMLSPY2004\spy.htm (HKCU) O9 - Extra button: MedionShop - {84FAA847-1400-4400-BC93-D338EF03127B} - http://www.medionshop.de/ (file missing) (HKCU) O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} - http://download.abetterinternet.com/...14006/thin.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6E389B76-1702-43B0-8FFF-07046F351EFA}: NameServer = 217.237.151.161 217.237.151.33 O17 - HKLM\System\CCS\Services\Tcpip\..\{80DEC981-C907-4AAA-AEE2-13211A8CF2BE}: NameServer = 192.168.121.252,192.168.121.253 Was soll ich jetzt machen? Gruß maja, die froh ist, dass du ihr hilfst |
![]() | #4 |
Gast | ![]() TR/Agent Fixe dies: O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: MedionShop - {84FAA847-1400-4400-BC93-D338EF03127B} - http://www.medionshop.de/ (file missing) (HKCU) O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} - http://download.abetterinternet.com...N14006/thin.cab Ansonsten schaut es eigentlich sauber aus. SP2 von XP installieren! |
![]() | #5 |
| ![]() TR/Agent Kleine Frage am Rande: wie fix ich denn so was? |
![]() | #6 |
Gast | ![]() TR/Agent Vor den von mir genannten Einträgen in HijackThis ein Häckchen setzen und dann auf "Fix checked" klicken. |
![]() | #7 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() TR/Agent Bei den genannten Einträgen einen Haken setzen und auf Fix Checked klicken. |
![]() | #8 |
| ![]() TR/Agent Vielen lieben Dank euch zwei!! Könnt ihr mir jetzt auch noch sagen was ich da eigentlich gemacht habe, damit ich beim nächsten Mal weiß was ich zu tun habe? |
![]() | #9 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() TR/Agent Hier findest du Hintergrundinformationen: http://www.trojaner-info.de/hijacker/index.shtml Hier eine Anleitung zu HiJackThis: http://www.trojaner-board.de/51130-a...ijackthis.html Hier kannst du dein Log-File automatisch auswerten lassen, aber du solltest dich nicht unbedingt darauf verlassen. Bevor du irgendetwas fixt oder löscht immer zuerst googeln oder in ein Forum wie diesen nachfragen: www.hijackthis.de Die Ursache deines eigentlichen Problems solltest du noch angehen: - IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm oder http://www.blafusel.de/ie.html - Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org btw: Hat der eScan keine "infected" Dateien gemeldet? |
![]() | #10 |
| ![]() TR/Agent Beim Suchen in der Datei nach "infected" kommt das im Dateipfad vor: Thu Oct 07 20:00:06 2004 => Scanning Folder: C:\...\junit3.8.1\doc\testinfected\*.* Thu Oct 07 20:00:06 2004 => Scanning File C:\...\junit3.8.1\doc\testinfected\IMG00001.GIF Thu Oct 07 20:00:06 2004 => Scanning File C:\...\junit3.8.1\doc\testinfected\IMG00002.GIF Thu Oct 07 20:00:06 2004 => Scanning File C:\...\junit3.8.1\doc\testinfected\IMG00003.GIF Thu Oct 07 20:00:06 2004 => Scanning File C:\...\junit3.8.1\doc\testinfected\logo.gif Thu Oct 07 20:00:06 2004 => Scanning File C:\...\junit3.8.1\doc\testinfected\testing.htm Thu Oct 07 20:35:14 2004 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Ich habe keine Ahnung, wei ich zu den "Untieren" gekommen bin, denn ich surfe nur mit Firefox. Windows Updates mach ich schon seit ner Weile nicht mehr, da das über ISDN Leitung so lange dauert. |
![]() | #11 | |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() TR/Agent Die genannten infected Einträge stellen keine Bedrohung dar. ![]() Zitat:
Dann lade wenigstens immer die Sicherheitspatches runter. btw: In fast jeder PC Zeitschrift war vor kurzem das SP2 beigelegt. Dies wäre die günstigste Alternative. |
![]() | #12 |
| ![]() TR/Agent Wenn ich am we Zeit dazu finde, werd ich das nachholen. Ansonsten, vielen Dank für deine Hilfe. ![]() gute n8 |
![]() | #13 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() TR/Agent Gern geschehen. ![]() |
![]() | #14 |
| ![]() TR/Agent hallo , ich habe mir genau denn gleichen sh*t über msn eingefangen wie maja. kann mir jemand dabei helfen dieses prob zu fixen?` mfg Danny |
![]() | #15 |
| ![]() TR/Agent hi hallo kann mir vieleicht mal jemand helfen ich habe irgend nen virus im pc aber komme nicht weiter mit hijack, habe alles mit escan durchlaufen lassen und auch mit hijack aber weis nicht weiter hier die log von hijack Logfile of Trend Micro HijackThis v2.0.3 (BETA) Scan saved at 19:45:52, on 19.03.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16981) Boot mode: Normal Running processes: C:\WINXP\System32\smss.exe C:\WINXP\system32\winlogon.exe C:\WINXP\system32\services.exe C:\WINXP\system32\lsass.exe C:\WINXP\system32\nvsvc32.exe C:\WINXP\system32\svchost.exe C:\WINXP\System32\svchost.exe C:\WINXP\system32\svchost.exe C:\WINXP\system32\spoolsv.exe C:\Programme\Creative\Shared Files\CTAudSvc.exe D:\Avira\AntiVir Desktop\sched.exe C:\WINXP\Explorer.EXE C:\WINXP\system32\CTHELPER.EXE D:\Avira\AntiVir Desktop\avgnt.exe C:\PROGRA~1\eScan\TRAYICOS.EXE C:\WINXP\system32\ctfmon.exe D:\Avira\AntiVir Desktop\avguard.exe c:\progra~1\escan\EconSer.exe D:\MSI\PC Alert 4\PCAlert4.exe C:\DOKUME~1\ALLUSE~1\ANWEND~1\MICROW~1\eScanBD\avpmapp.exe C:\PROGRA~1\eScan\MAILDISP.EXE c:\progra~1\escan\eConceal.exe C:\PROGRA~1\eScan\TRAYSSER.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\PROGRA~1\GEMEIN~1\MICROW~1\Agent\MWASER.EXE C:\PROGRA~1\eScan\consctl.exe C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe C:\PROGRA~1\GEMEIN~1\MICROW~1\Agent\MWAgent.exe C:\WINXP\system32\HPZipm12.exe C:\WINXP\system32\svchost.exe C:\WINXP\System32\TUProgSt.exe C:\PROGRA~1\ESCAN\SPOOLER.EXE C:\PROGRA~1\eScan\Vista\eScanMon.exe C:\PROGRA~1\eScan\escanpro.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Windows Live\Contacts\wlcomm.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\TrendMicro\HiJackThis\HiJackThis.exe C:\Programme\IncrediMail\Bin\IncMail.exe C:\Programme\IncrediMail\Bin\ImApp.exe C:\PROGRA~1\eScan\MAILSCAN.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Suchen R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [avgnt] "D:\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINXP\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\PROGRA~1\eScan\LAUNCH.EXE" /startup O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Global Startup: PC Alert 4.lnk = D:\MSI\PC Alert 4\PCAlert4.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/soft...5111/CTPID.cab O20 - Winlogon Notify: eSLogOn - eSLogOn.dll (file missing) O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINXP\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINXP\system32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Avira\AntiVir Desktop\avguard.exe O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Programme\Creative\Shared Files\CTAudSvc.exe O23 - Service: eConServ (EconService) - MicroWorld Technologies Inc. - c:\progra~1\escan\EconSer.exe O23 - Service: eScan Monitor Service - MicroWorld Technologies Inc. - C:\DOKUME~1\ALLUSE~1\ANWEND~1\MICROW~1\eScanBD\avpmapp.exe O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - C:\PROGRA~1\eScan\TRAYSSER.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\PROGRA~1\GEMEIN~1\MICROW~1\Agent\MWASER.EXE O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINXP\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINXP\system32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINXP\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINXP\System32\TUProgSt.exe -- End of file - 7084 bytes bin euch für die hilfe dankbar |
![]() |
Themen zu TR/Agent |
antivir, datei, entferne, festgestellt, gefunde, gestellt, gestern, helfen, langsam, laufe, laufen, löschen, meinem, rechner, scan, scanner, spuren, system, tr/agent, troja, trojaner, trojaner tr/agent, wenig, überhaupt |