Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


bitte mal anschauen

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

bitte mal anschauen

Beitragvon susyk am 16.04.2006, 08:09

hallo
kann sich das bitte mal jemand anschauen
Logfile of HijackThis v1.99.1
Scan saved at 08:09:22, on 16.04.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\LckFldService.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\GEMEIN~1\MICROW~1\Agent\MWASER.EXE
C:\PROGRA~1\GEMEIN~1\MICROW~1\Agent\MWAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\HP\KBD\KBD.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\WINDOWS\vsnpstd2.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Hewlett-Packard\LaserJet All-in-one\hppdirector.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\hppapml0.exe
C:\Programme\Iomega\Tools_NT\IMGICON.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Dokumente und Einstellungen\Machtzentrum\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aon.at/Einstellungen/Onlinestatistik
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://de.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/def ... .yahoo.com
F2 - REG:system.ini: UserInit=C:\WINDOWS\regedit /s C:\pav.reg,C:\WINDOWS\System32\pavdr.exe,C:\WINDOWS\System32\userinit.exe,
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [USB] C:\WINDOWS\system32\usb.exe
O4 - HKLM\..\Run: [HP SchedIndexer] C:\Programme\Hewlett-Packard\LaserJet All-in-one\hppschedindexer.exe
O4 - HKLM\..\Run: [HP AutoIndexer] C:\Programme\Hewlett-Packard\LaserJet All-in-one\hppautoindexer.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P26 "EPSON Stylus CX6600 Series" /O6 "USB004" /M "Stylus CX6600"
O4 - HKLM\..\Run: [ViewMgr] C:\Programme\Viewpoint\Viewpoint Manager\ViewMgr.exe
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP LaserJet Director.lnk = C:\Programme\Hewlett-Packard\LaserJet All-in-one\hppdirector.exe
O4 - Global Startup: Iomega - Startoptionen.lnk = C:\Programme\Iomega\Tools_NT\STARTNT.EXE
O4 - Global Startup: Iomega-Symbole.lnk = C:\Programme\Iomega\Tools_NT\IMGICON.EXE
O4 - Global Startup: Refresh.lnk = C:\Programme\Iomega\Tools_NT\REFRESH.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Bild in &Microsoft PhotoDraw öffnen - res://C:\PROGRA~1\MICROS~2\Office\1031\phdintl.dll/phdContext.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O14 - IERESET.INF: START_PAGE_URL=http://de7.hpwis.com
O16 - DPF: ConferenceRoom Java Client - http://chat.rainbow.or.at/java/cr.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSIns ... l/fh16.asp
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/ka ... nicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex ... -0-3-9.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2034e1c9a81 ... 601_de.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 9875972203
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.c ... hcImpl.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/viru ... ebscan.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab
O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://80.240.228.233/AxisCamControl.ocx
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O16 - DPF: {A17E30C4-A9BA-11D4-8673-60DB54C10000} (YahooYMailTo Class) - http://us.dl1.yimg.com/download.yahoo.c ... pi_416.dll
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {CAA9A7B8-5D54-4D74-B135-CAC498364EB4} (GIS2 WebGISLight Viewer) - http://www.austrianmap.at/bevportal/webgislight.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EP ... -0-3-0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{65B56DB2-F4C2-4202-9728-384F4AA16938}: NameServer = 195.3.96.67 195.3.96.68
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: IomegaAccess - Iomega Corporation - C:\Programme\Iomega\Tools_NT\IOMEGAACCESS.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Kaspersky Anti-Virus service (kavsvc) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\System32\LckFldService.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\PROGRA~1\GEMEIN~1\MICROW~1\Agent\MWASER.EXE
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: ZipToA - Unknown owner - C:\WINDOWS\System32\ZipToA.exe
danke
susyk
susyk
 
Beiträge: 29
Registriert: 16.04.2005, 12:43


Beitragvon Holy Marcell am 16.04.2006, 11:23

Ich habe noch nie einen F2'er gesehen, der eine reg-Datei zusammenfuehrt :shock: .

==================

Cleanup
Nutze Cleanup wie beschrieben:
http://virus-protect.org/cleanup.html

Arbeite das hier ab ==> Poste alle 4 Logs der letzten 3 Monate:
http://virus-protect.org/datfindbat.html
Holy Marcell
 

Beitragvon susyk am 16.04.2006, 19:27

Verzeichnis von C:\WINDOWS\system32

16.04.2006 19:13 130 lckfldservicelog.txt
11.04.2006 12:15 106.586 fsas.dll
11.04.2006 10:05 318.436 perfh007.dat
11.04.2006 10:05 40.800 perfc009.dat
11.04.2006 10:05 313.082 perfh009.dat
11.04.2006 10:05 49.232 perfc007.dat
11.04.2006 10:05 728.266 PerfStringBackup.INI
11.04.2006 09:27 2.550 Uninstall.ico
11.04.2006 09:27 1.406 Help.ico
11.04.2006 09:27 30.590 pavas.ico
07.04.2006 18:10 12.598 wpa.dbl
11.03.2006 20:34 890 vsconfig.xml
11.03.2006 15:08 337.056 FNTCACHE.DAT
10.03.2006 02:10 4.799.320 MRT.exe
06.03.2006 09:05 4.212 zllictbl.dat
04.03.2006 11:24 549 ws259277.ocx
14.02.2006 10:20 550.120 LegitCheckControl.dll
11.02.2006 04:08 913.408 contfilt.dll
11.02.2006 03:58 335.872 mwtsp.dll
11.02.2006 03:56 110.592 mwnsp.dll
03.02.2006 10:55 62 mslck.dat
04.01.2006 05:37 64.000 webclnt.dll
03.01.2006 00:38 260.608 gdi32.dll
01.01.2006 16:48 4.868 Coldplay Scientist Screensaver.log



Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 4C20-4656

Verzeichnis von C:\DOKUME~1\MACHTZ~1\LOKALE~1\Temp

16.04.2006 19:13 204 jusched.log
23.01.2006 15:36 429 datFind.bat
2 Datei(en) 633 Bytes
0 Verzeichnis(se), 27.479.203.840 Bytes fre



Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 4C20-4656

Verzeichnis von C:\WINDOWS

16.04.2006 19:17 391 hpbafd.ini
16.04.2006 19:13 54.156 QTFont.qfn
16.04.2006 19:13 0 0.log
16.04.2006 19:13 5.930 ModemLog_SIEMENS_CXT65-CX70-CX70V GSM Modem.txt
16.04.2006 19:13 4.796 ModemLog_Creatix V.9X DSP Data Fax Modem.txt
16.04.2006 19:13 1.989.224 WindowsUpdate.log
16.04.2006 19:13 159 wiadebug.log
16.04.2006 19:13 50 wiaservc.log
16.04.2006 19:12 2.048 bootstat.dat
16.04.2006 19:11 32.560 SchedLgU.Txt
16.04.2006 08:10 3.470 KB908531.log
16.04.2006 08:08 3.783 KB911562.log
14.04.2006 14:35 4 Twain001.Mtx
14.04.2006 11:25 161.765 setupapi.log
14.04.2006 07:32 1.323 win.ini
11.04.2006 12:54 1.409 QTFont.for
11.04.2006 12:24 1.241 fsdgunst.log
11.04.2006 12:24 2.867 fsmaunin.log
11.04.2006 12:24 547 daasunin.LOG
11.04.2006 12:24 558 FSGUIINS.LOG
11.04.2006 12:24 487 fstnbins.LOG
11.04.2006 12:24 29.792 fsavunin.log
11.04.2006 12:24 6.901 FSASWUNI.LOG
11.04.2006 12:24 22.145 fwesinst.log
11.04.2006 12:23 18.323 fsbwinst.log
11.04.2006 12:23 5.152 Q-Klez.log
11.04.2006 12:20 10.416 fsiuupd.log
11.04.2006 12:20 2.249 FSISU.log
11.04.2006 12:09 218.655 RunSetup.log
11.04.2006 12:09 2.864.469 FSSFM.log
11.04.2006 12:09 802.070 FSSETUP.log
11.04.2006 12:09 128.966 FSPROD.log
11.04.2006 12:09 4.752 FSSYSUPD.LOG
11.04.2006 12:09 14.821 fsmainst.log
11.04.2006 12:09 7.931 FSAVCSIN.LOG
11.04.2006 12:09 8.017 FSASWINS.LOG
11.04.2006 12:08 1.997 fsdginst.log
11.04.2006 12:08 7.996 fsrif.log
11.04.2006 12:08 29.610 FSAVINST.LOG
11.04.2006 12:08 2.150 DAASINST.LOG
11.04.2006 12:07 56.733 FSDEPH.log
11.04.2006 12:07 9.592 FSSGSUP.LOG
11.04.2006 12:07 167.567 fssgpex.LOG
11.04.2006 09:27 32 pavsig.txt
10.04.2006 07:40 5.351 KB914798.log
07.04.2006 21:13 88 hppscan.log
07.04.2006 18:28 49.562 svcpack.log
07.04.2006 13:40 0 setuperr.log
07.04.2006 13:40 0 setupact.log
07.04.2006 12:52 284 system.ini
07.04.2006 12:52 4.157.018 REGBK00.ZIP
07.04.2006 12:52 5.013 mailremv.log
07.04.2006 12:51 434 INST_TSP.LOG
07.04.2006 12:51 417.894 ESCAN.LOG
07.04.2006 12:46 7.605 frights.log
05.04.2006 09:01 0 TWAIN.LOG
03.04.2006 07:59 40 nero.INI
31.03.2006 15:03 589 MAILINST.LOG
31.03.2006 14:56 117.844 winsbak2.reg
31.03.2006 14:56 16.786 winsbak.reg
31.03.2006 14:33 132.874 ntbtlog.txt
29.03.2006 23:06 1.368 wmsetup.log
11.02.2006 03:58 90.112 inst_tsp.exe
11.02.2006 03:48 41.984 killproc.exe
01.02.2006 13:16 643 FMTMSAM.INI

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 4C20-4656

Verzeichnis von C:\

16.04.2006 19:26 0 sys.txt
16.04.2006 19:26 9.040 system.txt
16.04.2006 19:26 335 systemtemp.txt
16.04.2006 19:25 104.530 system32.txt
16.04.2006 19:12 267.968.512 hiberfil.sys
16.04.2006 19:12 402.653.184 pagefile.sys
14.04.2006 14:35 0 Log.txt
07.04.2006 12:51 0 23990098.$$$
30.03.2006 08:35 4.839 DirDPF.txt
30.03.2006 08:35 2 DirDPFCns.txt
04.03.2006 11:24 549 os561880.bin
01.02.2006 10:43 709 hppstats.ini
27.01.2006 10:15 281 Verkn
susyk
 
Beiträge: 29
Registriert: 16.04.2005, 12:43



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: Google [Bot] und 0 Gäste