Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Probs mit Internet Seitenaufbau

Probleme mit der Internetverbindung, dem Netzwerk oder der zugehörigen Hardware

Probs mit Internet Seitenaufbau

Beitragvon Beasty0401 am 01.12.2004, 18:53

Hallo habe seit nezstem Probs mit Internet seitenaufbau. Seiten die vorher einwandfrei liefen laufen so gut wie gar nicht mehr oder nur nach mehrmaligen Versuchen habe auch im Posteingang E-mails das ich ne E-Mail geschickt habe mit Virus habe ich nicht gemacht habe Virenscanner nochmals drüber laufen lassen und der hat nen Trojaner efunden und gelöscht. Oder wenn ich meinen Internetexplorer öffne geht da nen Fenster auf die Anwendung verweistt auf Speicher so und so. Naja nach ein paar versuchen geht es dann wieder. Aber das kann doch nicht von dauer sein.
Bitte helft mir
Beasty0401
 
Beiträge: 166
Registriert: 05.02.2004, 12:08
Wohnort: Raum Olpe


Beitragvon Nikita am 02.12.2004, 01:06

Hallo@Beasty0401

Extras -> Internetoptionen -> Erweitert -> Sicherheit -> Haken
setzen bei Leeren des Ordners Temporary Internet Files beim
Schließen des Browsers und Verschlüsselte Seiten nicht auf der
Festplatte speichern.

Datenträgerbereinigung: und Löschen der Temporary-Dateien
<Start<Ausfuehren--> reinschreiben : cleanmgr
loesche nur:
#Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
#Click:Temporäre Dateien, o.k

#ClaerProg..lade die neuste Version <1.4.0 Final
<und saeubere den Browser.
Das Programm löscht die Surfspuren des Internet Explorers ab Version 5.0, des Netscape/Mozilla und des Opera:
- Cookies
- Verlauf
- Temporäre Internetfiles (Cache)

- die eingetragenen URLs
- Autovervollständigen-Einträge in Web-Formularen des IE (bisher
nur Win9x/ME)
- Download-Listen des Netscape/Opera
http://www.clearprog.de/downloads.php

#Alternativbrowser zum IE
Firefox
http://www.mozilla-europe.org/de/
Installation+Konfiguration Firefox
http://www.pcwelt.de/know-how/software/ ... ndex1.html

__________________________________________________

HijackThis/1.99 BETA Version
Download: http://www.merijn.org/files/beta/hijackthis199_beta.zip
Alternativ: http://www.hijackthis.de/downloads/...his199_beta.zip

1.Log
Lade/entpacke das Tool --> scan --> save--> es öffnet sich der Editor -->
nun das
KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"

2.Log: (komplett)
HijackThis-->Config
<List also minor sections (full) -->Häkchen setzen
<List empty sections (complete) -->Häkchen setzen
HijackThis-->Config-->MiscTools-->Generate StartupListlog

-->es öffnet sich der [Texteditor]-->
-->nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Beasty0401 am 02.12.2004, 21:57

Also alles gemacht im mom bin ich so was von stinkig hatte vor kurzem erst die kacke und nu wieder und das trotz router und virenscanner.

Nun die Logfiles

    Logfile of HijackThis v1.98.2
    Scan saved at 20:47:47, on 02.12.2004
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\WINDOWS\System32\cisvc.exe
    C:\WINDOWS\System32\DVDRAMSV.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\htpatch.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
    C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
    C:\PROGRA~2\B'SCLI~1\Win2K\BSCLIP.exe
    C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programme\AVPersonal\AVSched32.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\WINDOWS\System32\ctfmon.exe
    C:\Broadband Router\Gate-MON V3.00.exe
    C:\WINDOWS\system32\RAMASST.exe
    C:\WINDOWS\System32\cidaemon.exe
    C:\Programme\Internet Explorer\iexplore.exe
    D:\INST.VERSIONEN\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
    O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~2\B'SCLI~1\Win2K\BSCLIP.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [ZBroadband Router Utility] C:\Broadband Router\Gate-MON V3.00.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex ... -0-3-9.cab
    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/200 ... taller.exe

    Log 2

    StartupList report, 02.12.2004, 20:50:12
    StartupList version: 1.52.2
    Started from : D:\INST.VERSIONEN\hijackthis\HijackThis.EXE
    Detected: Windows XP (WinNT 5.01.2600)
    Detected: Internet Explorer v6.00 SP1 (6.00.2600.0000)
    * Using default options
    * Including empty and uninteresting sections
    * Showing rarely important sections
    ==================================================

    Running processes:

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\WINDOWS\System32\cisvc.exe
    C:\WINDOWS\System32\DVDRAMSV.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\htpatch.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
    C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
    C:\PROGRA~2\B'SCLI~1\Win2K\BSCLIP.exe
    C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programme\AVPersonal\AVSched32.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\WINDOWS\System32\ctfmon.exe
    C:\Broadband Router\Gate-MON V3.00.exe
    C:\WINDOWS\system32\RAMASST.exe
    C:\WINDOWS\System32\cidaemon.exe
    C:\Programme\Internet Explorer\iexplore.exe
    D:\INST.VERSIONEN\hijackthis\HijackThis.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\WINDOWS\System32\notepad.exe

    --------------------------------------------------

    Listing of startup folders:

    Shell folders Startup:
    [C:\Dokumente und Einstellungen\Beasty\Startmenü\Programme\Autostart]
    *No files*

    Shell folders AltStartup:
    *Folder not found*

    User shell folders Startup:
    *Folder not found*

    User shell folders AltStartup:
    *Folder not found*

    Shell folders Common Startup:
    [C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart]
    RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe

    Shell folders Common AltStartup:
    *Folder not found*

    User shell folders Common Startup:
    *Folder not found*

    User shell folders Alternate Common Startup:
    *Folder not found*

    --------------------------------------------------

    Checking Windows NT UserInit:

    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    UserInit = C:\WINDOWS\system32\userinit.exe,

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Winlogon]
    *Registry key not found*

    [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    *Registry value not found*

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Winlogon]
    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run

    *No values found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

    *No values found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

    *No values found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run

    CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe
    ZBroadband Router Utility = C:\Broadband Router\Gate-MON V3.00.exe
    msnmsgr = "C:\Programme\MSN Messenger\msnmsgr.exe" /background

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

    *No values found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run

    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run

    [OptionalComponents]
    *No values found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
    *No subkeys found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
    *No subkeys found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run
    *No subkeys found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
    *No subkeys found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run
    *Registry key not found*

    --------------------------------------------------

    File association entry for .EXE:
    HKEY_CLASSES_ROOT\exefile\shell\open\command

    (Default) = "%1" %*

    --------------------------------------------------

    File association entry for .COM:
    HKEY_CLASSES_ROOT\comfile\shell\open\command

    (Default) = "%1" %*

    --------------------------------------------------

    File association entry for .BAT:
    HKEY_CLASSES_ROOT\batfile\shell\open\command

    (Default) = "%1" %*

    --------------------------------------------------

    File association entry for .PIF:
    HKEY_CLASSES_ROOT\piffile\shell\open\command

    (Default) = "%1" %*

    --------------------------------------------------

    File association entry for .SCR:
    HKEY_CLASSES_ROOT\scrfile\shell\open\command

    (Default) = "%1" /S

    --------------------------------------------------

    File association entry for .HTA:
    HKEY_CLASSES_ROOT\htafile\shell\open\command

    (Default) = C:\WINDOWS\System32\mshta.exe "%1" %*

    --------------------------------------------------

    File association entry for .TXT:
    HKEY_CLASSES_ROOT\txtfile\shell\open\command

    (Default) = %SystemRoot%\system32\NOTEPAD.EXE %1

    --------------------------------------------------

    Enumerating Active Setup stub paths:
    HKLM\Software\Microsoft\Active Setup\Installed Components
    (* = disabled by HKCU twin)

    [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] *
    StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP

    [{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] *
    StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\mswmp.inf,PerUserStub

    [{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] *
    StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll

    [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] *
    StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install

    [{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] *
    StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT

    [{5945c046-1e7d-11d1-bc44-00c04fd912be}] *
    StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.Install.PerUser

    [{6BF52A52-394A-11d3-B153-00C04F79FAA6}] *
    StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub

    [{7790769C-0471-11d2-AF11-00C04FA35D02}] *
    StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install

    [{89820200-ECBD-11cf-8B85-00AA005B4340}] *
    StubPath = regsvr32.exe /s /n /i:U shell32.dll

    [{89820200-ECBD-11cf-8B85-00AA005B4383}] *
    StubPath = %SystemRoot%\System32\ie4uinit.exe

    [{89B4C1CD-B018-4511-B0A1-5476DBF70820}] *
    StubPath = C:\WINDOWS\System32\Rundll32.exe C:\WINDOWS\System32\mscories.dll,Install

    [{9EF0045A-CDD9-438e-95E6-02B9AFEC8E11}] *
    StubPath = %SystemRoot%\System32\updcrl.exe -e -u %SystemRoot%\System32\verisignpub1.crl

    [{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}] *
    StubPath = rundll32 iesetup.dll,IEAccessUserInst

    --------------------------------------------------

    Enumerating ICQ Agent Autostart apps:
    HKCU\Software\Mirabilis\ICQ\Agent\Apps

    *Registry key not found*

    --------------------------------------------------

    Load/Run keys from C:\WINDOWS\WIN.INI:

    load=*INI section not found*
    run=*INI section not found*

    Load/Run keys from Registry:

    HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
    HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
    HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
    HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
    HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
    HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
    HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
    HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
    HKCU\..\Windows NT\CurrentVersion\Windows: load=
    HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
    HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*
    HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
    HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=

    --------------------------------------------------

    Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

    Shell=*INI section not found*
    SCRNSAVE.EXE=*INI section not found*
    drivers=*INI section not found*

    Shell & screensaver key from Registry:

    Shell=Explorer.exe
    SCRNSAVE.EXE=*Registry value not found*
    drivers=*Registry value not found*

    Policies Shell key:

    HKCU\..\Policies: Shell=*Registry key not found*
    HKLM\..\Policies: Shell=*Registry value not found*

    --------------------------------------------------

    Checking for EXPLORER.EXE instances:

    C:\WINDOWS\Explorer.exe: PRESENT!

    C:\Explorer.exe: not present
    C:\WINDOWS\Explorer\Explorer.exe: not present
    C:\WINDOWS\System\Explorer.exe: not present
    C:\WINDOWS\System32\Explorer.exe: not present
    C:\WINDOWS\Command\Explorer.exe: not present
    C:\WINDOWS\Fonts\Explorer.exe: not present

    --------------------------------------------------

    Checking for superhidden extensions:

    .lnk: HIDDEN! (arrow overlay: yes)
    .pif: HIDDEN! (arrow overlay: yes)
    .exe: not hidden
    .com: not hidden
    .bat: not hidden
    .hta: not hidden
    .scr: not hidden
    .shs: HIDDEN!
    .shb: HIDDEN!
    .vbs: not hidden
    .vbe: not hidden
    .wsh: not hidden
    .scf: HIDDEN! (arrow overlay: NO!)
    .url: HIDDEN! (arrow overlay: yes)
    .js: not hidden
    .jse: not hidden

    --------------------------------------------------

    Verifying REGEDIT.EXE integrity:

    - Regedit.exe found in C:\WINDOWS
    - .reg open command is normal (regedit.exe %1)
    - Company name OK: 'Microsoft Corporation'
    - Original filename OK: 'REGEDIT.EXE'
    - File description: 'Registrierungs-Editor'

    Registry check passed

    --------------------------------------------------

    Enumerating Browser Helper Objects:

    (no name) - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

    --------------------------------------------------

    Enumerating Task Scheduler jobs:

    1-Klick-Wartung.job

    --------------------------------------------------

    Enumerating Download Program Files:

    [{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}]
    CODEBASE = http://www.apple.com/qtactivex/qtplugin.cab

    [{11120607-1001-1111-1000-110199901123}]
    CODEBASE = ms-its:mhtml:file://C:\foo.mht!http://69.57.146.110/b/eu.chm::/11711.exe

    [Shockwave ActiveX Control]
    InProcServer32 = C:\WINDOWS\system32\Macromed\Director\SwDir.dll
    CODEBASE = http://download.macromedia.com/pub/shoc ... lt_Pub.cab

    [{33564D57-9980-0010-8000-00AA00389B71}]
    CODEBASE = http://codecs.microsoft.com/codecs/i386/wmv9dmo.cab

    [EPUImageControl Class]
    InProcServer32 = C:\WINDOWS\Downloaded Program Files\EPUWalcontrol.dll
    CODEBASE = http://tools.ebayimg.com/eps/wl/activex ... -0-3-9.cab

    [{62475759-9E84-458E-A1AB-5D2C442ADFDE}]
    CODEBASE = http://a1540.g.akamai.net/7/1540/52/200 ... taller.exe

    [Java Plug-in 1.4.2_05]
    InProcServer32 = C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    CODEBASE = http://java.sun.com/products/plugin/aut ... s-i586.cab

    [Java Plug-in 1.4.2_05]
    InProcServer32 = C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    CODEBASE = http://java.sun.com/products/plugin/aut ... s-i586.cab

    [Shockwave Flash Object]
    InProcServer32 = C:\WINDOWS\System32\macromed\flash\Flash.ocx
    CODEBASE = http://fpdownload.macromedia.com/pub/sh ... wflash.cab

    --------------------------------------------------

    Enumerating Winsock LSP files:

    NameSpace #1: C:\WINDOWS\System32\mswsock.dll
    NameSpace #2: C:\WINDOWS\System32\winrnr.dll
    NameSpace #3: C:\WINDOWS\System32\mswsock.dll
    Protocol #1: C:\WINDOWS\system32\mswsock.dll
    Protocol #2: C:\WINDOWS\system32\mswsock.dll
    Protocol #3: C:\WINDOWS\system32\mswsock.dll
    Protocol #4: C:\WINDOWS\system32\mswsock.dll
    Protocol #5: C:\WINDOWS\system32\rsvpsp.dll
    Protocol #6: C:\WINDOWS\system32\rsvpsp.dll
    Protocol #7: C:\WINDOWS\system32\mswsock.dll
    Protocol #8: C:\WINDOWS\system32\mswsock.dll
    Protocol #9: C:\WINDOWS\system32\mswsock.dll
    Protocol #10: C:\WINDOWS\system32\mswsock.dll
    Protocol #11: C:\WINDOWS\system32\mswsock.dll
    Protocol #12: C:\WINDOWS\system32\mswsock.dll
    Protocol #13: C:\WINDOWS\system32\mswsock.dll
    Protocol #14: C:\WINDOWS\system32\mswsock.dll

    --------------------------------------------------

    Enumerating Windows NT/2000/XP services

    a347bus: System32\DRIVERS\a347bus.sys (system)
    a347scsi: System32\Drivers\a347scsi.sys (system)
    Microsoft ACPI-Treiber: System32\DRIVERS\ACPI.sys (system)
    Microsoft Kernel-Echounterdrückung: system32\drivers\aec.sys (manual start)
    Umgebung für die AFD-Netzwerkunterstützung: \SystemRoot\System32\drivers\afd.sys (autostart)
    Warndienst: %SystemRoot%\System32\svchost.exe -k LocalService (manual start)
    Gatewaydienst auf Anwendungsebene: %SystemRoot%\System32\alg.exe (manual start)
    AntiVir Service: C:\Programme\AVPersonal\AVGUARD.EXE (autostart)
    Anwendungsverwaltung: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)
    ASP.NET State Service: %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (manual start)
    Asynchroner RAS -Medientreiber: System32\DRIVERS\asyncmac.sys (manual start)
    Standard-IDE/ESDI-Festplattencontroller: System32\DRIVERS\atapi.sys (system)
    Ati HotKey Poller: %SystemRoot%\System32\Ati2evxx.exe (autostart)
    ATI Smart: C:\WINDOWS\system32\ati2sgag.exe (autostart)
    ati2mtag: System32\DRIVERS\ati2mtag.sys (manual start)
    Protokoll für ATM ARP-Client: System32\DRIVERS\atmarpc.sys (manual start)
    Windows Audio: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Audiostubtreiber: System32\DRIVERS\audstub.sys (manual start)
    avgntdd: \??\C:\Programme\AVPersonal\AVGNTDD.SYS (manual start)
    AntiVir Update: "C:\Programme\AVPersonal\AVWUPSRV.EXE" (autostart)
    Intelligenter Hintergrundübertragungsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Computerbrowser: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    C-DillaCdaC11BA: C:\WINDOWS\System32\drivers\CDAC11BA.EXE (autostart)
    Closed Caption Decoder: System32\DRIVERS\CCDECODE.sys (manual start)
    CdaC15BA: \??\C:\WINDOWS\System32\drivers\CdaC15BA.SYS (autostart)
    CD-ROM-Laufwerktreiber: System32\DRIVERS\cdrom.sys (system)
    Indexdienst: C:\WINDOWS\System32\cisvc.exe (autostart)
    Ablagemappe: %SystemRoot%\system32\clipsrv.exe (manual start)
    C-Media WDM Audio Interface: system32\drivers\cmuda.sys (manual start)
    COM+-Systemanwendung: C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} (manual start)
    Kryptografiedienste: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
    DHCP-Client: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Laufwerktreiber: System32\DRIVERS\disk.sys (system)
    Verwaltungsdienst für die Verwaltung logischer Datenträger: %SystemRoot%\System32\dmadmin.exe /com (manual start)
    dmboot: System32\drivers\dmboot.sys (disabled)
    Treiber für die Verwaltung logischer Datenträger: System32\drivers\dmio.sys (system)
    dmload: System32\drivers\dmload.sys (system)
    Verwaltung logischer Datenträger: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Microsoft Kernel-DLS-Synthesizer: system32\drivers\DMusic.sys (manual start)
    DNS-Client: %SystemRoot%\System32\svchost.exe -k NetworkService (manual start)
    Microsoft Kernel-DRM-Audioentschlüsselung: system32\drivers\drmkaud.sys (manual start)
    DVD-RAM_Service: C:\WINDOWS\System32\DVDRAMSV.exe (autostart)
    ElbyCDFL: System32\Drivers\ElbyCDFL.sys (manual start)
    ElbyCDIO Driver: System32\Drivers\ElbyCDIO.sys (autostart)
    ElbyDelay: System32\Drivers\ElbyDelay.sys (manual start)
    ElbyVCD: System32\DRIVERS\ElbyVCD.sys (system)
    Fehlerberichterstattungsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled)
    Ereignisprotokoll: %SystemRoot%\system32\services.exe (autostart)
    COM+-Ereignissystem: C:\WINDOWS\System32\svchost.exe -k netsvcs (manual start)
    Kompatibilität für schnelle Benutzerumschaltung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Diskettencontrollertreiber: System32\DRIVERS\fdc.sys (manual start)
    FinePix Digital Camera 020717: System32\Drivers\V4CB011D.SYS (manual start)
    Diskettenlaufwerktreiber: System32\DRIVERS\flpydisk.sys (manual start)
    Treiber für Volume-Manager: System32\DRIVERS\ftdisk.sys (system)
    Gameport-Enumerator: System32\DRIVERS\gameenum.sys (manual start)
    GMSIPCI: \??\F:\INSTALL\GMSIPCI.SYS (manual start)
    Standardpaketklassifizierung: System32\DRIVERS\msgpc.sys (manual start)
    Hardlock: \??\C:\WINDOWS\system32\drivers\HARDLOCK.SYS (autostart)
    Hilfe und Support: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Eingabegerätezugang: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled)
    i8042-Tastatur- und PS/2-Mausanschluss-Treiber: System32\DRIVERS\i8042prt.sys (system)
    Imagedrv: System32\DRIVERS\imagedrv.sys (system)
    IMAPI-CD-Brenn-COM-Dienste: C:\WINDOWS\System32\imapi.exe (manual start)
    Filtertreiber für IP-Verkehr: System32\DRIVERS\ipfltdrv.sys (manual start)
    IP/IP-Tunneltreiber: System32\DRIVERS\ipinip.sys (manual start)
    Übersetzer für IP-Netzwerkadressen: System32\DRIVERS\ipnat.sys (manual start)
    IPSEC-Treiber: System32\DRIVERS\ipsec.sys (system)
    IrDA-Protokoll: System32\DRIVERS\irda.sys (autostart)
    IR-Enumeratordienst: System32\DRIVERS\irenum.sys (manual start)
    Infrarotüberwachung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Microsoft serieller Infrarottreiber: System32\DRIVERS\irsir.sys (manual start)
    PnP-ISA/EISA-Bus-Treiber: System32\DRIVERS\isapnp.sys (system)
    Tastaturklassentreiber: System32\DRIVERS\kbdclass.sys (system)
    Microsoft Kernel-Waveaudiomixer: system32\drivers\kmixer.sys (manual start)
    Server: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Arbeitsstationsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    TCP/IP-NetBIOS-Hilfsprogramm: %SystemRoot%\System32\svchost.exe -k LocalService (autostart)
    Machine Debug Manager: "C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE" (autostart)
    meiudf: System32\Drivers\meiudf.sys (system)
    Nachrichtendienst: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    NetMeeting-Remotedesktop-Freigabe: C:\WINDOWS\System32\mnmsrvc.exe (manual start)
    Mausklassentreiber: System32\DRIVERS\mouclass.sys (system)
    Redirector für WebDav-Client: System32\DRIVERS\mrxdav.sys (manual start)
    MRXSMB: System32\DRIVERS\mrxsmb.sys (system)
    Distributed Transaction Coordinator: C:\WINDOWS\System32\msdtc.exe (disabled)
    Windows Installer: C:\WINDOWS\System32\msiexec.exe /V (manual start)
    Microsoft Streaming Service Proxy: system32\drivers\MSKSSRV.sys (manual start)
    Microsoft Proxy für Streaming Clock: system32\drivers\MSPCLOCK.sys (manual start)
    Microsoft Proxy für Streaming Quality Manager: system32\drivers\MSPQM.sys (manual start)
    Microsoft Streaming Tee/Sink-to-Sink-Konvertierung: system32\drivers\MSTEE.sys (manual start)
    Microsoft MPU-401 MIDI UART-Treiber: system32\drivers\msmpu401.sys (manual start)
    Media Technology Kernel Driver: System32\Drivers\fide.sys (manual start)
    NABTS/FEC VBI Codec: System32\DRIVERS\NABTSFEC.sys (manual start)
    Microsoft TV/Video Connection: System32\DRIVERS\NdisIP.sys (manual start)
    RAS-NDIS-TAPI-Treiber: System32\DRIVERS\ndistapi.sys (manual start)
    NDIS-Benutzermodus-E/A-Protokoll: System32\DRIVERS\ndisuio.sys (manual start)
    RAS-NDIS-WAN-Treiber: System32\DRIVERS\ndiswan.sys (manual start)
    NetBIOS-Schnittstelle: System32\DRIVERS\netbios.sys (system)
    NetBios über TCP/IP: System32\DRIVERS\netbt.sys (system)
    Netzwerk-DDE-Dienst: %SystemRoot%\system32\netdde.exe (manual start)
    Netzwerk-DDE-Serverdienst: %SystemRoot%\system32\netdde.exe (manual start)
    Anmeldedienst: %SystemRoot%\System32\lsass.exe (manual start)
    Netzwerkverbindungen: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    NLA (Network Location Awareness): %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    NT-LM-Sicherheitsdienst: %SystemRoot%\System32\lsass.exe (manual start)
    Wechselmedien: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)
    Filtertreiber für IPX-Verkehr: System32\DRIVERS\nwlnkflt.sys (manual start)
    Treiber für IPX-Verkehrsweiterleitung: System32\DRIVERS\nwlnkfwd.sys (manual start)
    Office Source Engine: C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (manual start)
    Treiber für parallelen Anschluss: System32\DRIVERS\parport.sys (manual start)
    PCI Bus Driver: System32\DRIVERS\pci.sys (system)
    PCIIde: System32\DRIVERS\pciide.sys (system)
    Low level access layer for CD devices: System32\Drivers\Pcouffin.sys (manual start)
    Padus ASPI Shell: system32\drivers\pfc.sys (manual start)
    Plug & Play: %SystemRoot%\system32\services.exe (autostart)
    IPSEC-Dienste: %SystemRoot%\System32\lsass.exe (manual start)
    WAN-Miniport (PPTP): System32\DRIVERS\raspptp.sys (manual start)
    PrecSim: System32\DRIVERS\precsim.sys (system)
    Prozessortreiber: System32\DRIVERS\processr.sys (system)
    StarForce Protection Environment Driver v6: \SystemRoot\System32\drivers\prodrv06.sys (system)
    StarForce Protection Helper Driver v2: System32\drivers\prohlp02.sys (system)
    StarForce Protection Synchronization Driver v1: System32\drivers\prosync1.sys (system)
    Geschützter Speicher: %SystemRoot%\system32\lsass.exe (autostart)
    QoS-Paketplaner: System32\DRIVERS\psched.sys (manual start)
    Treiber für direkte Parallelverbindung: System32\DRIVERS\ptilink.sys (manual start)
    PxHelp20: System32\DRIVERS\PxHelp20.sys (system)
    Treiber für automatische RAS-Verbindung: System32\DRIVERS\rasacd.sys (system)
    Verwaltung für automatische RAS-Verbindung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    WAN-Miniport (IrDA): System32\DRIVERS\rasirda.sys (manual start)
    WAN-Miniport (L2TP): System32\DRIVERS\rasl2tp.sys (manual start)
    RAS-Verbindungsverwaltung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Remotezugriff-PPPOE-Treiber: System32\DRIVERS\raspppoe.sys (manual start)
    Parallelanschluss (direkt): System32\DRIVERS\raspti.sys (manual start)
    Rdbss: System32\DRIVERS\rdbss.sys (system)
    RDPCDD: System32\DRIVERS\RDPCDD.sys (system)
    Treiber für Terminalserver-Geräteumleitung: System32\DRIVERS\rdpdr.sys (manual start)
    Sitzungs-Manager für Remotedesktophilfe: C:\WINDOWS\system32\sessmgr.exe (manual start)
    Filtertreiber für digitale CD-Audiowiedergabe: System32\DRIVERS\redbook.sys (system)
    Routing und RAS: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled)
    Remote-Registrierung: %SystemRoot%\system32\svchost.exe -k LocalService (autostart)
    RPC-Locator: %SystemRoot%\System32\locator.exe (autostart)
    Remoteprozeduraufruf (RPC): %SystemRoot%\system32\svchost -k rpcss (autostart)
    QoS-RSVP: %SystemRoot%\System32\rsvp.exe (manual start)
    Sicherheitskontenverwaltung: %SystemRoot%\system32\lsass.exe (autostart)
    Smartcard-Hilfsprogramm: %SystemRoot%\System32\SCardSvr.exe (manual start)
    Smartcard: %SystemRoot%\System32\SCardSvr.exe (manual start)
    Taskplaner: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Secdrv: System32\DRIVERS\secdrv.sys (autostart)
    Sekundäre Anmeldung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Systemereignisbenachrichtigung: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
    Serenum-Filtertreiber: System32\DRIVERS\serenum.sys (manual start)
    Treiber für seriellen Anschluss: System32\DRIVERS\serial.sys (system)
    StarForce Protection Helper Driver: System32\drivers\sfhlp01.sys (system)
    Internetverbindungsfirewall/Gemeinsame Nutzung der Internetverbindung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Shellhardwareerkennung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    SiS AGP Filter: System32\DRIVERS\SISAGPX.sys (system)
    SiS PCI Fast Ethernet Adapter Driver: System32\DRIVERS\sisnic.sys (manual start)
    BDA Slip De-Framer: System32\DRIVERS\SLIP.sys (manual start)
    Microsoft Kernel-Audiosplitter: system32\drivers\splitter.sys (manual start)
    Druckwarteschlange: %SystemRoot%\system32\spoolsv.exe (autostart)
    Filtertreiber für Systemwiederherstellung: \SystemRoot\System32\DRIVERS\sr.sys (system)
    Systemwiederherstellungsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Srv: System32\DRIVERS\srv.sys (manual start)
    SSDP-Suchdienst: %SystemRoot%\System32\svchost.exe -k LocalService (disabled)
    Windows-Bilderfassung (WIA): %SystemRoot%\System32\svchost.exe -k imgsvc (manual start)
    BDA IPSink: System32\DRIVERS\StreamIP.sys (manual start)
    Digital Camera: system32\drivers\STV680.sys (manual start)
    Software-Bus-Treiber: System32\DRIVERS\swenum.sys (manual start)
    Microsoft Kernel GS Wavetablesynthesizer: system32\drivers\swmidi.sys (manual start)
    MS Software Shadow Copy Provider: C:\WINDOWS\System32\dllhost.exe /Processid:{31E2F9DA-8B57-4E73-A791-A2E8E5465C75} (manual start)
    Microsoft Kernel-Systemaudiogerät: system32\drivers\sysaudio.sys (manual start)
    Leistungsdatenprotokolle und Warnungen: %SystemRoot%\system32\smlogsvc.exe (manual start)
    Telefonie: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    TCP/IP-Protokolltreiber: System32\DRIVERS\tcpip.sys (system)
    Terminal-Gerätetreiber: System32\DRIVERS\termdd.sys (system)
    Terminaldienste: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Designs: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Telnet: C:\WINDOWS\System32\tlntsvr.exe (disabled)
    Überwachung verteilter Verknüpfungen (Client): %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)
    TuneUp WinStyler Theme Service: C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe (manual start)
    Microcode Updatetreiber: System32\DRIVERS\update.sys (manual start)
    Upload-Manager: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Universeller Plug & Play-Gerätehost: %SystemRoot%\System32\svchost.exe -k LocalService (manual start)
    Unterbrechungsfreie Stromversorgung: %SystemRoot%\System32\ups.exe (manual start)
    USB2-aktivierter Hub: System32\DRIVERS\usbhub.sys (manual start)
    Miniporttreiber für Microsoft USB Open Host-Controller: System32\DRIVERS\usbohci.sys (manual start)
    Microsoft USB-Druckerklasse: System32\DRIVERS\usbprint.sys (manual start)
    USB-Massenspeichertreiber: System32\DRIVERS\USBSTOR.SYS (manual start)
    VgaSave: \SystemRoot\System32\drivers\vga.sys (system)
    Volumeschattenkopie: %SystemRoot%\System32\vssvc.exe (manual start)
    Windows-Zeitgeber: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    RAS-IP-ARP-Treiber: System32\DRIVERS\wanarp.sys (manual start)
    Treiber für Microsoft WINMM-WDM-Audiokompatibilität: system32\drivers\wdmaud.sys (manual start)
    Webclient: %SystemRoot%\System32\svchost.exe -k LocalService (autostart)
    Windows-Verwaltungsinstrumentation: %systemroot%\system32\svchost.exe -k netsvcs (autostart)
    Seriennummer der tragbaren Medien: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Treibererweiterungen für Windows-Verwaltungsinstrumentation: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    WMI-Leistungsadapter: C:\WINDOWS\System32\wbem\wmiapsrv.exe (manual start)
    Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung: \SystemRoot\System32\drivers\ws2ifsl.sys (disabled)
    World Standard Teletext Codec: System32\DRIVERS\WSTCODEC.SYS (manual start)
    Automatische Updates: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
    Konfigurationsfreie drahtlose Verbindung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)


    --------------------------------------------------

    Enumerating Windows NT logon/logoff scripts:
    *No scripts set to run*

    Windows NT checkdisk command:
    BootExecute =

    Windows NT 'Wininit.ini':
    PendingFileRenameOperations: *Registry value not found*

    --------------------------------------------------

    Enumerating ShellServiceObjectDelayLoad items:

    PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
    CDBurn: C:\WINDOWS\system32\SHELL32.dll
    WebCheck: C:\WINDOWS\System32\webcheck.dll
    SysTray: C:\WINDOWS\System32\stobject.dll

    --------------------------------------------------
    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

    *Registry key not found*

    --------------------------------------------------

    End of report, 33.268 bytes
    Report generated in 0,078 seconds

    Command line options:
    /verbose - to add additional info on each section
    /complete - to include empty sections and unsuspicious data
    /full - to include several rarely-important sections
    /force9x - to include Win9x-only startups even if running on WinNT
    /forcent - to include WinNT-only startups even if running on Win9x
    /forceall - to include all Win9x and WinNT startups, regardless of platform
    /history - to list version history only

    ich will hoffen das es so richtig ist.
[/list]
Beasty0401
 
Beiträge: 166
Registriert: 05.02.2004, 12:08
Wohnort: Raum Olpe

Beitragvon Nikita am 03.12.2004, 01:45

Hallo@Beasty0401

Die Logs lassen nichts erkennen. Ausser:
O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~2\B'SCLI~1\Win2K\BSCLIP.exe
CD recording utility that comes with a lot of CDR/CDRW drives and isn't required
wenn das nicht total noetig ist, nimm es aus dem Autostart.

Mache folgendes:

#eScan-Erkennungstool
http://www.rokop-security.de/board/inde ... topic=3867

Poste dann, ob das Tool was gefunden hat .
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Beasty0401 am 03.12.2004, 08:41

Hi Nikita aber E-Scan dann läuft der ganze Rechner nicht mehr Hatte das Installiert und habe danach über 10 Minuten gebraucht um im Rechner was bewegt zu bekommen. Am Ende war es so das ich Reseten mußte und im Abgesicherten zu deinstallieren.
Aber ich versuche es gerne noch mal.
Beasty0401
 
Beiträge: 166
Registriert: 05.02.2004, 12:08
Wohnort: Raum Olpe

Beitragvon Nikita am 03.12.2004, 12:39

Hallo@Beasty0401

Das ist ungewoehnlich, denn das ist kein Scanner der das System belastet.
Wenn du nun im abgesicherten Modus scannst ...laeuft es da besser ?
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Re: Probs mit Internet Seitenaufbau

Beitragvon Nikita am 03.12.2004, 12:41

Beasty0401 hat geschrieben: Posteingang E-mails das ich ne E-Mail geschickt habe mit Virus habe ich nicht gemacht habe Virenscanner nochmals drüber laufen lassen und der hat nen Trojaner efunden und gelöscht. Oder wenn ich meinen Internetexplorer öffne geht da nen Fenster auf die Anwendung verweistt auf Speicher so und so.r


Koenntest du mal die genaue Nachricht posten ?
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Beasty0401 am 03.12.2004, 12:54

Nein leider nicht ich habe Heute morgen den kompletten Ordner geleert. Habe auch bis jetzt keine Neuen bekommen sollte ich nochmal welche bekommen poste ich die hier.
Beasty0401
 
Beiträge: 166
Registriert: 05.02.2004, 12:08
Wohnort: Raum Olpe

Beitragvon Nikita am 03.12.2004, 15:06

Oder wenn ich meinen Internetexplorer öffne geht da nen Fenster auf die Anwendung verweistt auf Speicher so und so.

Diese genaue Info mochte ich gern (Wortlaut)
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Beasty0401 am 03.12.2004, 19:50

Hmmm wollte das mal kopieren und einfügen aber Funzt nicht hatte extra men screener gemacht


Die Anweisung in "0x70f3f641" verweist auf Speicher in "0x00000000" . Der Vorgang "written" konnte nicht auf dem Speicher durchgeführt werden.

Klicken sie auf "OK" , um das Programm zu Beenden.
Klicken sie auf "Abbrechen", um das Programm zu debuggen.


So das steht da wortwörtlich.
Beasty0401
 
Beiträge: 166
Registriert: 05.02.2004, 12:08
Wohnort: Raum Olpe

Beitragvon GrayGhost am 04.12.2004, 01:30

Hallo,
dass du e-mails von sogar bekannten Personen bekommst die Viren enthalten oder dass du Beschwerden bekommst, dass angeblich du solche verbreitest oder dass du Post von dir selber bekommst, ..... das ist schon normal. Davon bekomme ich täglich 400. Ändere deine e-mail Adresse regelmässig, das ist deine einzige Chance. Ich kann es leider nicht :-((. Ist halt die Zeit der coolen Typen, denen es inzwischen zu kalt ist, draussen Sachen zu beschmieren, jetzt verschmutzen diese A.... l.... halt das Internet. Schade, ich habe das Internet noch ohne diese Ärsche erlebt. Das Internet erstickt an diesen Kiddies und geldgeilen Typen. Leider ist das ein und das selbe.
Zuletzt geändert von GrayGhost am 04.12.2004, 01:38, insgesamt 2-mal geändert.
GrayGhost
 

Beitragvon GrayGhost am 04.12.2004, 01:35

Zum Thema Debuggen: Gehe mal nach "Extras -> Internetoptionen -> Erweitert -> und aktiviere die Option "Scriptdebugging deaktivieren""
GrayGhost
 

Beitragvon Beasty0401 am 04.12.2004, 18:15

Endlich ging es ich kam nicht weiter der IE macht nur Probs und alle Alternativeprogs versteh ich nicht oder gefallen mir nicht.

@ GrayGhost also der Debugger ist ausgeschaltet war er vorher schon weil mir das ding auf den zünder ging bald jede Seite wo ich drauf ging wollte der Debuggen.

Ja stimmt schon es gab mal schönere Zeiten wo es weniger Spinner in der Hinsicht gab. Aber Leider kann ich meine E-Mail Addy nicht ändern da ich sie brauche aber ich habe ja vermutet das ich nen Trojaner drauf hatte und der hat sich erledigt seit dem bekomme ich diese Mails nicht mehr.

Jetzt spinnt nur noch der IE :(
Beasty0401
 
Beiträge: 166
Registriert: 05.02.2004, 12:08
Wohnort: Raum Olpe

Beitragvon Nikita am 06.12.2004, 17:28

[{11120607-1001-1111-1000-110199901123}]
CODEBASE = ms-its:mhtml:file://C:\foo.mht!http://69.57.146.110/b/eu.chm::/11711.exe
Das ist ein Trojaner.

die 11711.exe muesstest du suchen und loeschen .
ist unter:C:\Windows\Downloaded Programm Files\
____________________________________________________________

geht es damit ?

#Alternativbrowser zum IE
Firefox
http://www.mozilla-europe.org/de/
Installation+Konfiguration Firefox
http://www.pcwelt.de/know-how/software/ ... ndex1.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Beasty0401 am 06.12.2004, 18:54

Gerade wieder INternetupdate von Anti vir gemacht und ende vom lied nen Scriptvirus. Weiß zwar nicht ob der schlimm ist aber naja ist gelöscht. Habe mir dann den Mozilla Firefox Explorer Runtergeladen und da war beim Download auch schon nen Scriptvirus drin. Es ist doch nicht mehr normal haben die Spinner denn jnichts anderes mehr zu tun. Internet macht kein Spaß mehr.
Wass soll ich denn noch alles machen Router Viren scanner und Firewall die von Windows was denn noch alles?????

Naja die 11711.exe habe ich nicht gefunden habe dann die suche benutzt und beide platten und Unterordner durchsucht dafür war aber die Datei 11120607-1001-1111-1000-110199901123 im Ordner die ich dann gelöscht habe Lösche jetzt noch den IE und lass Anti vir nochmal im Abgesicherten Modus mit allem drum und dran durchlaufen und Hoffe das es dann wieder Funzt.
Beasty0401
 
Beiträge: 166
Registriert: 05.02.2004, 12:08
Wohnort: Raum Olpe

Nächste


Ähnliche Themen


Zurück zu DFÜ, Netzwerk, Internet

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste