Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Antivir Guard startet nicht (Winsock 0x2726) (https://www.trojaner-board.de/14935-antivir-guard-startet-winsock-0x2726.html)

Hukepac 05.03.2005 16:50

Antivir Guard startet nicht (Winsock 0x2726)
 
Hallo,

mein Problem ist, dass ich auf einmal nicht mehr meinen Antivir Guard starten kann...sein Protokoll sagt wegen Winsock 0x2726.

Nun habe ich schon verschiedene Foren gesichtet und schon eScan, Killbox, Hijackthis und lspfix runtergeladen.

eScan hatte zwei Trojaner entdeckt u.a. Win32.Small.agn oder so.
Der ist jetzt mit Killbox weg. Der andere auch...(war Adware).

Trotzdem hat das nix an Antivir geändert. Vielleicht könnt ihr mir helfen...hab schon was von Neuinstallation des TCP/IP gelesen und Reg-Schlüssel-Löschen der Winsocks...aber wollte Euch lieber fragen, bevor nix mehr geht. =)

Mein Firefox geht momentan auch nicht upzudaten. :-/

Ich poste hier mal meinen aktuelles Log von Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 05:56:32, on 05.03.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
p:\Programme\AVPersonal\AVWUPSRV.EXE
P:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
P:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
p:\Programme\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
P:\Programme\Trojancheck 6\tcguard.exe
P:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
P:\Programme\Logitech\MouseWare\system\em_exec.exe
P:\Programme\Volumouse\volumouse.exe
P:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
P:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
p:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\POWER-~1\LOKALE~1\Temp\Rar$EX00.985\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - P:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - P:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - P:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - P:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - P:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - P:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Trojancheck 6 Guard] p:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [MPFExe] P:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [$Volumouse$] "P:\Programme\Volumouse\volumouse.exe" /nodlg
O4 - HKCU\..\Run: [SpySweeper] "p:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://P:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://P:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - P:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - P:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - P:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - P:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - p:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - p:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - P:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - P:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1103631868984
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - p:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - p:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - P:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - P:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service (Omega 1.6177) (P) (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - p:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - p:\Programme\Raxco\PerfectDisk\PDSched.exe

Rene-gad 05.03.2005 17:21

@Hukepac
Zitat:

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Außer fehlendem SP2 gibt es in deinem Log keinen fragwürdigen Punkt.
Wenn du vor dem eScan auch den AVGuard aktiv gehalten hast, kann ich dein Problem verstehen. Deinstalliere AVPE und installiere das Programm neu. Ausfühliche Hilfe findest du im AVPE-Board: http://www.free-av.de/cgi-bin/ubb/ul...?ubb=forum&f=4

Hukepac 06.03.2005 03:52

ok...ich habs runtergeworfen und genauso wieder installiert wie in der Anleitung beschrieben....aber der Fehler mit den Windows Sockets bleibt....und der AVGuard startet nicht.

Wie kann ich die Sockets "reparieren"?

Rene-gad 06.03.2005 10:55

@Hukepac
Zitat:

Wie kann ich die Sockets "reparieren"?
Was genau möchtest du reparieren? ;) Versuche mal bei AVPE- Board nach Hilfe zu suchen. Und überprüfe bitte, ob du wirklich die aktuellste Version von AVPE und von NVIDIA-Treiber drauf has: AVPE "spinnt", falls Nvidia-Treiber nicht uptodate ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19