Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE (https://www.trojaner-board.de/87972-av-warnmeldung-heur-html-malware-nutzung-ie.html)

KillerKatze 18.07.2010 20:35

nein, jetzt läuft alles wieder gut. es kommen keine komischen avira-meldungen mehr. combofix hat ja was gelöscht, soviel konnte ich im log auch sehen. aber bis jetzt scheint alles zu funktionieren. also ist wohl nix für den pc wichtiges gelöscht worden... meinste jetzt ist der alte giesbert wieder gesund und munter? :) ich hoffe es doch.....

markusg 18.07.2010 22:55

nun besuchst du erst mal die windows update seite, und hohlst dir den ie 8 und das servicepack 3

KillerKatze 19.07.2010 20:26

also den ie8 hab ich schon drauf und das service pack 3 installiert er nicht. es kommt ein fenster und da steht: die funktion die sie verwenden möchten befindet sich auf einer cd rom oder einem wechselbaren datenträger der nicht zur verfügung steht. legen sie den datenträger xp professional mit frontpage ein und klicken sie auf ok.
ich weiß nicht was ich jetzt machen soll... das ist ein dell pc und das betriebssystem war vorinstalliert. dazu habe ich eine cd wo drauf steht: betriebssystem microsoft windows xp media center version 2005 with update rolup 2. und dann steht da noch: die software ist bereits auf ihrem computer installiert. verwenden sie diese cd nur zur erneuten installation des betriebssystems auf einem dell computersystem. dann hab ich noch eine cd da steht drauf: drivers and utilities.
ich hab schiss dass wenn ich die windows cd reinlege der pc denkt ich will ihn plattmachen oder so. hab sowas noch nie gemacht und keine ahnung. nachher fragt er mich was und ich weiß nicht was ich drücken soll...

markusg 20.07.2010 14:36

hast du das windows update direkt über die microsoft update funktion aufgerufen? also start und dann auf windows update?

markusg 20.07.2010 14:37

und du hast auch windows update aufgerufen? direkt über klick auf start, und dann windows update?

KillerKatze 20.07.2010 19:03

zuerst hab ich das automatische update-symbol angeklickt JETZT hab ichs über start und update probiert, also direkt auf der windows seite. da kommt dann nach dem installationsversuch die meldung: update fehlgeschlagen. andere updates macht er übrigens von windows nur das service pack 3 will er nicht.

markusg 20.07.2010 19:24

hab die meldung noch nie gesehen.
lad dir das sp3 mal runter:
Windows XP - Service Pack 3 - Download - CHIP Online
starte den pc dann im abgesicherten modus, f8 beim systemstart sollte es sein, und versuche es von dort zu instaliern

KillerKatze 20.07.2010 19:29

und wie krieg ich den abgesicherten modus dann wieder weg? neu starten?

markusg 20.07.2010 19:57

ganz genau

KillerKatze 20.07.2010 19:59

hab das runtergeladen und erstmal normal versucht es zu installieren. da kam folgende meldung:
die zum starten des computers verwendete systemdatei (kernel) ist keine microsoft windows datei. das service pack 3 wird nicht installiert. weitere informationen finden sie in der knowledge base, artikel Q327101 unter hxxp://support. microsoft.com
Also wirds wohl im abgesicherten modus auch nicht gehen oder?

KillerKatze 20.07.2010 20:10

lies das hier mal bitte und sag mir was du davon hälst.
Tipparchiv - Systemdatei (Kernel) ist keine Microsoft Windows-Datei - WinTotal.demist ich wolte dir den link schicken xxhxxp://www.wintotal.de/tipparchiv/?TID=1049

markusg 20.07.2010 20:44

das ist dein blödes tuneup. du hast das startbild geendert nehme ich an?
start ausführen, boot.ini
enter
poste den inhalt

KillerKatze 20.07.2010 23:10

du wirst es nicht glauben.... noch bevor ich deinen threat gelesen hatte, habe ich die letzte fehlermeldung bei google eingegeben und dort eine seite gefunden auf der stand, dass diese fehlermeldung kommt wenn man den boot-screen verändert. ok, ich also den screen deinstalliert, neu gestartet und das servicepack 3 von chip online angeklickt. und du glaubst es nicht, giesbert hat das servicepack installiert!!! er hat 25 minuten gebraucht dazu! anschließend hab ich auf das symbol für automatische updates im startmenü geklickt und er hat 45 windows updates und sicherheitsupdates gemacht. darunter war auch wieder servicepack 3 und es ist wieder fehlgeschlagen! jetzt weiß ich natürlich nicht ob es fehlgeschlagen ist weil es schon installiert war oder ob der automatische updater einfach zu doof ist....auf jeden fall ist alles auf dem neuesten stand. kann das jetzt so bleiben?

markusg 21.07.2010 00:10

downloade mal hijackthis.
HijackThis Logfileauswertung
instalieren, scan and safe log nach öffnen des programms klicken und dieses hier posten bitte.

KillerKatze 21.07.2010 00:50

In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe:
(1.) Sie benutzen eine Firewall, die in Ihr Betriebssystem integriert und im Logfile nicht zu erkennen ist bzw. eine Hardware-Firewall.
(2.) Sie benutzen eine Firewall, die uns nicht bekannt ist.
(3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder
(4.) sie verwenden keine Firewall.
Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier
Aktionen Meldung Art Besucherbewertung Information
Logfile of Trend Micro HijackThis v2.0.2
Ihre Version sollte aktuell sein.
Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Ihre Version sollte aktuell sein.
Boot mode: Normal
Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\System32\smss.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\winlogon.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\services.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\lsass.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\svchost.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\System32\svchost.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\svchost.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\spoolsv.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Avira\AntiVir Desktop\sched.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\Explorer.EXE
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Avira\AntiVir Desktop\avguard.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Gemeinsame Dateien\MAGIX Shared\Database2\bin\FABS.exe

Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\magix\common\database\bin\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Magix MP3 Maker
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
Sehr sicher Sicher (4.67 / 5.00)
C:\Programme\Java\jre6\bin\jqs.exe
Sicher Dies ist ein unbekannter Prozess.
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\nvsvc32.exe
Sehr sicher Nicht gefährlich aber unnötig.
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\svchost.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\ehome\ehtray.exe
Sicher

C:\WINDOWS\stsystra.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
Sicher
Install Shield Software Update
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE

Part of Textbridge
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
Sicher

C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
Sicher
Part of Hewlett-Packard
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
Sicher
Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\java\.*\bin\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
Sehr sicher

C:\Programme\SweetIM\Messenger\SweetIM.exe
Neutral
Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\macrogaming\sweetim\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Macrogaming SweetIM
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
Sicher
Nero Burning Monitor
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
Sehr sicher
Associated with GoogleToolbarNotifier from Google Inc.
C:\WINDOWS\system32\ctfmon.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqimzone.exe
Sehr sicher
Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\hp\digital imaging\bin\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Hewlett-Packard
C:\WINDOWS\system32\wbem\wmiapsrv.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\System32\svchost.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\msiexec.exe
Sehr sicher

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele\Clusterz\Clusterz.exe
Sicher (3.69 / 5.00)
C:\Programme\internet explorer\iexplore.exe
Sicher
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)
C:\Programme\internet explorer\iexplore.exe
Sicher
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
Sicher Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden! Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = Personalisierte Startseite
Diese Seite wurde als gut identifiziert!
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
Sicher Sollte gefixt werden, wenn kein (bekanntes) Programm in der Fehlermeldung steht. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 8\SnagItBHO.dll
Sehr sicher SnagItBHO.dll - SnagIt, TechSmith | Snagit, screen capture software, home /default.asp
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
Neutral rpbrowserrecordplugin.dll - RealPlayer, SuperPass - Premium Audio & Video Programming page=404__404_index.html
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
Sicher WindowsLiveLogin.dll - Microsoft Windows_Live, hxxp://ideas.live.com/
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
Neutral googletoolbar.dll, googletoolbar*.dll (* = number), googletoolbar_en_*.**-big.dll, Googletoolbar_en_*.*.**-deleon.dll. - Google toolbar, Google Toolbar
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
swg.dll - Google Toolbar Notifier, hxxp://googlesystem.blogspot.com/2006/07 /google-is-your-default-search.html
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
Sicher (3.92 / 5.00)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
Neutral jp2ssv.dll - Sun_Java, hxxp://java.sun.com/javase/downloads/ind ex.jsp browser plugin
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Sehr sicher jqs_plugin.dll - Java Quick Starter, https://jdk6.dev.java.net/testQS.html
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
mgToolbarIE.dll - SweetIM, SweetIM - Free Emoticons, Smileys, Winks, Games and more for MSN, AIM, Yahoo and ICQ Messenger.
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 8\SnagItIEAddin.dll
Sehr sicher SnagItIEAddin.dll - SnagIt, TechSmith | Snagit, screen capture software, home /default.asp
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
Neutral googletoolbar.dll, googletoolbar*.dll (* = digit), googlenav.dll, googlenav*.dll, googletoolbar_en_*.**-big.dll, googletoolbar_en_*.*.**-deleon.dll - Google Toolbar
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
mgToolbarIE.dll - SweetIM, SweetIM - Free Emoticons, Smileys, Winks, Games and more for MSN, AIM, Yahoo and ICQ Messenger.
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
Nicht gefährlich aber unnötig. InstallShield Update Service related; Automatically searches for and performs any updates to the software. Not required.
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
Neutral Nicht gefährlich aber unnötig. InstallShield Update Service Scheduler; automatically searches for and performs any updates to the software so you’re always working with the most current version. Not required.
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
Nicht gefährlich aber unnötig. From TextBridge Pro 9.0 OCR scanner software. Available via Start -> Programs
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
Sehr sicher Associated with "Nero Burning Rom" CD writing software. Checks for driver issues
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
Neutral Nicht gefährlich aber unnötig. "HPs exclusive Share-to-Web software makes it easy to share content with others through our affiliate Internet websites." In other words an application that allows users to upload scanned images to their personal webpages if desired. Available via Start -> Programs
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
Sehr sicher Nicht gefährlich aber unnötig. HP software updates. If a shortcut doesn't exist
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
Sicher Java von Sun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
Neutral Nicht gefährlich aber unnötig. QuickTime
O4 - HKLM\..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe
Nicht gefährlich aber unnötig. vSweetIM - send fancier smiley-faces and IM graphics to friends who are using MSN Messenger. They are only able to see these advanced smiley-faces if they also have SweetIM installed
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
Sehr sicher AntiVir® PersonalEdition Classic - System Tray icon and control program
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
Sehr sicher Associated with GoogleToolbarNotifier from Google Inc.
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
Nicht gefährlich aber unnötig. HP digital imaging monitor; can apparently be launched manually.
O4 - Global Startup: HP Photosmart Premier – Schnellstart.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqthb08.exe
HP Scanner related
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
Sicher Der Eintrag Messenger wurde als Gut erkannt.
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - hxxp://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
Sehr sicher Dieser Eintrag wurde als gut identifiziert!
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - hxxp://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
Dieser Eintrag wurde als gut identifiziert!
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - hxxp://download.divx.com/player/DivXBrowserPlugin.cab?s6
Dieser Eintrag wurde als gut identifiziert!
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1237028446781
Dieser Eintrag wurde als gut identifiziert!
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
Sicher Dieser Eintrag wurde als gut identifiziert!
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
Sehr sicher Dieser Dienst (sched.exe) wurde als gut identifiziert.
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
Sehr sicher Dieser Dienst (avguard.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\Database2\bin\FABS.exe
Dieser Dienst (FABS.exe) wurde als gut identifiziert.
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\Gemeinsame Dateien\MAGIX Shared\Database2\bin\fbserver.exe
Dieser Dienst (fbserver.exe) wurde als gut identifiziert.
O23 - Service: Google Update Service (gupdate1c98f9da5c86642) (gupdate1c98f9da5c86642) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
Sicher (3.82 / 5.00)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
Sehr sicher Dieser Dienst (GoogleUpdaterService.exe) wurde als gut identifiziert.
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
Sicher Dieser Dienst (IDriverT.exe) wurde als gut identifiziert.
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
Sehr sicher Unbekannter Dienst. (jqs.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
Sicher Dieser Dienst (NBService.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Sehr sicher Dieser Dienst (nvsvc32.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe



Neutral Dieser Dienst (UPnPService.exe) wurde als gut identifiziert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131