Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   200.000 Warnungen nach Virusscan (https://www.trojaner-board.de/42446-200-000-warnungen-virusscan.html)

Jan1 21.08.2007 14:31

200.000 Warnungen nach Virusscan
 
Hey, hab heute ein virusscan über mein system laufen lassen und an die 200.000 Warnungen erhalten. Nach google Informationen werden diese warnungen angzeigt wenn der zugriff auf einzelne programme verweigert wird. Trotzdem gab es keinen direkten Virusbefund. Ich bin ziemlich ratlos und weiß nicht wie ich vorgehen soll. Danke schoneinmal für eure Hilfe

Logfile of HijackThis v1.99.1
Scan saved at 15:19:34, on 21.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
E:\Programme\real player\RealPlay.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Programme\ICQ6\ICQ.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\DT\Sinus 154 stick\Wifiusb.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\Skype\Plugin Manager\SkypePM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Java\jre1.5.0_10\bin\jucheck.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\Musik\Neuer Ordner\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [OrderReminder] C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RealTray] E:\Programme\real player\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Sinus 154 stick WLAN Manager.lnk = C:\Programme\DT\Sinus 154 stick\Wifiusb.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{D167CCD8-E726-47A5-B95A-CBD8A8983E9F}: NameServer = 192.168.2.1
O18 - Protocol: bw+0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {147160D0-D7BF-4519-BC28-BEBCFD152C14} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

Gerd_R 21.08.2007 14:53

Hallo Jan,

kannst du mal einen KLEINEN Ausschnitt aus dem Scan-Report von Antivir hier reinstellen in dem die Warnungen protokolliert sind.

Gruß
Gerd

Jan1 21.08.2007 15:48

Hey sry das es so lange gedauert hat, aber musste den scan nocheinmla durchlaufen lassen. Also der Großteil der Warnungen geht von (Dokumente und Einstellungen) aus. Aber auch wie man unten sieht rufen Muaikdateien die Warnung hervor.
Ich habe mal nach Exception der Fehlermeldung gegoogelt, vllt könnt ihr damit ja etwas anfangen.
Eine Exception ist eine unvorhergesehene Ausnahme, die durch einen internen Prozessorfehler ausgelöst wird. Die Ursachen einer Exception können vielseitig sein:
Division durch Null, Zugriff auf nichtverfügbaren Speicherbereich, Zugriffsverletzung etc. Diese Ausnahme muss softwareseitig behandelt werden, um einen schwerwiegenden Programmfehler oder gar den Systemabsturz zu vermeiden.
Zumeist werden beim Auftreten von Exceptions spezielle Interrupt-Routinen ausgeführt, die flexibel auf die entsprechende Ausnahme reagieren

KLEINER zusammengestellter auszug aus dem report des virusscan:

C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QNG90RS1\site=webde&section=webde%2Fhomepage%2Fstart%2F&special=hp_rectangle&adsize=300x250&adsize=310x170&adsize=300x120&params%2Es tyles=hp_rectangle_html%2Chp_rectangle_img&pag[1]
[WARNUNG] Eine Exception wurde abgefangen!
Catched Exception SCAN_ScanStream in file C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QNG90RS1\site=webde&section=webde%2Fhomepage%2Fstart%2F&special=hp_rectangle&adsize=300x250&adsize=310x170&adsize=300x120&params%2Es tyles=hp_rectangle_html%2Chp_rectangle_img&pag[1]:
ACCESS_VIOLATION
EAX = C000000D EBX = 00000000
ECX = 01EFE2C4 EDX = 7C91EB94
ESI = 7C92043D EDI = 00000000
EIP = 685F656C EBP = 01EFE49C
ESP = 01EFE438 Flg = 00010202
CS = 00000023 SS = 0000001B
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\desktop.ini
[WARNUNG] Eine Exception wurde abgefangen!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\desktop.ini:KAVICHS
[WARNUNG] Eine Exception wurde abgefangen!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\desktop.ini
[WARNUNG] Eine Exception wurde abgefangen!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\desktop.ini:KAVICHS
[WARNUNG] Eine Exception wurde abgefangen!

E:\Musik\Mp3\Elvis - Best of\08 The Wonder of You.wma
[WARNUNG] Eine Exception wurde abgefangen!
E:\Musik\Mp3\Elvis - Best of\08 The Wonder of You.wma:KAVICHS
[WARNUNG] Eine Exception wurde abgefangen!
E:\Musik\Mp3\Elvis - Best of\10 It's Impossible.wma
[WARNUNG] Eine Exception wurde abgefangen!
E:\Musik\Mp3\Elvis - Best of\10 It's Impossible.wma:KAVICHS
[WARNUNG] Eine Exception wurde abgefangen!
E:\Musik\Mp3\Elvis - Best of\11 Until It's Time for You to Go.wma
[WARNUNG] Eine Exception wurde abgefangen!
E:\Musik\Mp3\Elvis - Best of\11 Until It's Time for You to Go.wma:KAVICHS
[WARNUNG] Eine Exception wurde abgefangen!
E:\Musik\Mp3\Elvis - Best of\12 You Don't Have to Say You Love Me.wma
[WARNUNG] Eine Exception wurde abgefangen!

Jan1 21.08.2007 19:02

hey, es ist ein weiters Problem aufgetreten. Sobald ich eine Cd ins Laufwerk lege stürtzt mein rechner sofort ab. Hab jetzt die Laufwerke einzeln gescannt. Also nur auf C werden die dutzende Warnungen angezeigt. Muss ich formatieren oder hab ich noch eine reelle chance das System wieder zum Laufen zu bekommen...
danke schon einmal im voraus

Gerd_R 22.08.2007 10:43

Hallo Jan,

zu deinem esten problem...erst mal halbwegs Virenentwarnung.
Antivir hat beim scannen ein mittelprächtiges technischen Problem mit einer Datei (und diese liegt nun mal auf C:) und stürzt dadurch quasi ab
Zitat:

ACCESS_VIOLATION
.
Alles was danach kommt, sind Folgefehler, die aber zunächst mal belanglos sind.

Am besten wendest du dich damit konkret an das AVIRA-Forum unter http://forum.avira.de (vermerke aber auch, dass du das Problem hier schon mal gepostest hast in der Annahme es wäre eine Befall).

Wenn das 1. Problem gelöst ist, wäre dein 2. Problem mit der CD an der Reihe.

Gruß
Gerd

Jan1 23.08.2007 18:21

Hey danke für die hilfe, durch das leeren des caache und den ccleaner tauchen die warnungen nicht merh auf und der virenscan läuft problem los....

Das zweite problem besteht leider immer noch. Sobald ich eine Cd einlege und der leseprozess beginnt stürtzt mein rechner ab...
Habt ihr einen idee woran das liegen kann...????
gruß Jan

undoreal 23.08.2007 18:55

Hast du das Laufwerk neu?

Jan1 23.08.2007 19:03

nein schon ewig in benutzung...seit dem antivir scan mit den vielen warnungen ist das prob aufgetreten

irrlicht 23.08.2007 21:14

Hallo,
lösche den Inhalt deines Ereignis Ordners.Den Inhalt nicht den ganzen Ordner !!
Danach provozierst du den CD Fehler erneut.In deiner Ereignisanzeige sollte sich nun finden lassen ,was passiert ist bzw.was Windows glaubt das passiert ist....
Poste das im Wortlaut,nötigenfalls schreibst du es ab.
Gibt der Gerätemanager irgend was her ? Ein gelbes Warnzeichen beispielsweise ?
Zur Ereignisanzeige geht es so :Start > alle Programme > Zubehör > Ereignisanzeige
unter "Aktion" findest du alles löschen ohne Speichererung.
Irrlicht

Jan1 24.08.2007 00:11

hey,
also hab alles gelöscht und den absturz erneut provoziert.

Also der typ der Ereignisse sind alles Informationen:

Quelle: Benutzer
Service controll Manager Nicht zutreffend
Tcpip Nicht zutreffend
Service controll Manager Administrator
Service controll Manager Administrator
Service controll Manager Nicht zutreffend
Service controll Manager SYSTEM
Service controll Manager Nicht zutreffend
Service controll Manager SYSTEM
Service controll Manager Nicht zutreffend
Service controll Manager SYSTEM
Service controll Manager Nicht zutreffend
Service controll Manager SYSTEM
Service controll Manager Nicht zutreffend
Service controll Manager SYSTEM
Service controll Manager Nicht zutreffend
Service controll Manager
Service controll Manager

Hab auch zusätzlich mal den gerätemanager überprüft aber auch dort is kein hinweis auf einen fehler zu finden
gruß jan

Jan1 24.08.2007 18:32

sry hab gerade generkt das icg das ereignissprotokoll nicht vollständig abgetippt habe.... die letzten zeilen:

Tcpip Nicht zurtreffend
avgntflt Nicht zurtreffend
nvatabus Nicht zurtreffend
nvatabus Nicht zurtreffend
eventlog Nicht zurtreffend
eventlog Nicht zurtreffend

Kann mir jetzt jmd helfen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131