Hallo!
Ich habe ein Problem ich sitze bei einen Bekannten der leider nur Win98 hat und ich komme bei ihm leider nicht in den abgesicherten Modus mit F8 beim hochfahren klappt irgendwie nicht wenn mir da einer helfen könnte wäre ich sehr Dankbar!
Er hatte bzw.hat? einigen Müll draufgehabt Trojaner, Hijacker etc.
Und wenn sich einer das Hijackthis Log anschauen könnte wäre auch nicht schlecht da ich nicht genau weiß was noch weg muß!
Ich habe in dem Bereich leider nur ein bischen Ahnung!
Und bei nen fremden Rechner kann und will ich nicht irgendwas auf verdacht machen falls irgendwas schief gehen würde wäre das schlimmer als bei mir selber!
Ich habe schon Adaware, Spybot, CW Shredder, Spifix laufen lassen!
Und Firefox habe ich auch installiert!
Logfile of HijackThis v1.97.7
Scan saved at 17:25:34, on 23.05.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\DJSNETCN.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMME\LOGITECH\ITOUCH\ITOUCH.EXE
C:\PROGRAMME\T-DSL SPEEDMANAGER\SPEEDMGR.EXE
C:\PROGRAMME\USB CARD RW\SHWICON.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCAPP.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\VSTASCAN\VSACCESS.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\FIREFOX\FIREFOX\FIREFOX.EXE
E:\SICHERHEIT\HIJACKTHIS\HIJACKTHIS.EXE
C:\PROGRAMME\WINACE\WINACE.EXE
C:\PROGRAMME\WINACE\WINACE.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\LOGITECH\WEBCOLCT\WEBCOLCT.EXE
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRAMME\T-DSL SPEEDMANAGER\SPEEDMGR.EXE"
O4 - HKLM\..\Run: [ShowIcon_KingByte_USB Card RW v1.14e045] "C:\Programme\USB Card RW\shwicon.exe" -t"KingByte\USB Card RW v1.14e045"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: UMAX VistaAccess.lnk = C:\VSTASCAN\vsaccess.exe
O4 - Startup: EPSON Status Monitor 3.2 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE
O4 - Startup: Ereigniserinnerung.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .MID: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shoc ... tor/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/sh ... wflash.cab
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/C ... 4772685185
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
Ich würde mich freuen wenn jemand antwortet!
MfG
Fridolin
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Frage und Hijackthislog
6 Beiträge • Seite 1 von 1
Hallo nochmal!
Das mit dem abgesicherten Modus hat sich erledigt!
Sollte noch irgendjemanden was an dem Log
auffallen, würde ich mich freuen wenn jemand antwortet!
Pestscan findet noch folgendes!
CWS.GooogleMS.3 - Hijacker
hkey_current_user\software\microsoft\windows\currentversion\internet settings\zonemap\domains\xxxtoolbar.com
Kann es sein dass, das von Zonealarm kommt!
Ich habe ihm die installiert weil er keine hatte und auch kein Geld dafür ausgeben wollte besser als keine oder?!
Muss ich den Eintrag löschen oder kann er drin bleiben?
MfG
Fridolin
Das mit dem abgesicherten Modus hat sich erledigt!
Sollte noch irgendjemanden was an dem Log
auffallen, würde ich mich freuen wenn jemand antwortet!
Pestscan findet noch folgendes!
CWS.GooogleMS.3 - Hijacker
hkey_current_user\software\microsoft\windows\currentversion\internet settings\zonemap\domains\xxxtoolbar.com
Kann es sein dass, das von Zonealarm kommt!
Ich habe ihm die installiert weil er keine hatte und auch kein Geld dafür ausgeben wollte besser als keine oder?!
Muss ich den Eintrag löschen oder kann er drin bleiben?
MfG
Fridolin
- fridolin1
- Beiträge: 6
- Registriert: 23.05.2004, 17:02
- Wohnort: Minden
Hallo zonemaps hat nichts mit ZoneAlarm zu tun, allerdings ist xxxtoolbar sehr verdächtig.
Versuch noch diese Tools, CWShredder, Ad-Aware und Spybot. Zu finden auf www.dirks-computerecke.de/downloads.htm
Dann hast du alles was möglich ist getan. Das HiJack Log überlasse ich Nikita, der kennt sich da bombig aus. Solche Sachen immer besser gleich in die Rubrik "Online Sicherheit" stellen. Dann kommt die Antwort in der Regel schneller. Macht aber nix, aknnst das Log hier stehen lassen.
Ich wünsch dir noch nen schönen Abend
Versuch noch diese Tools, CWShredder, Ad-Aware und Spybot. Zu finden auf www.dirks-computerecke.de/downloads.htm
Dann hast du alles was möglich ist getan. Das HiJack Log überlasse ich Nikita, der kennt sich da bombig aus. Solche Sachen immer besser gleich in die Rubrik "Online Sicherheit" stellen. Dann kommt die Antwort in der Regel schneller. Macht aber nix, aknnst das Log hier stehen lassen.
Ich wünsch dir noch nen schönen Abend
- GrayGhost
Hallo!
Danke für die Antwort!
Aber die Programme habe ich alle schon installiert und laufen lassen wie es in meinen ersten Post steht!
Ich habe gedacht das ich in der Rubrik Online Sicherheit war muß wohl ein versehen gewesen sein!
MfG Fridolin
Ich habe das mal berichtigt! Normalerweise kann ich schreiben auch wenn es nicht so aussieht!
Danke für die Antwort!
Aber die Programme habe ich alle schon installiert und laufen lassen wie es in meinen ersten Post steht!
Ich habe gedacht das ich in der Rubrik Online Sicherheit war muß wohl ein versehen gewesen sein!
MfG Fridolin
Ich habe das mal berichtigt! Normalerweise kann ich schreiben auch wenn es nicht so aussieht!
Zuletzt geändert von fridolin1 am 24.05.2004, 13:51, insgesamt 2-mal geändert.
- fridolin1
- Beiträge: 6
- Registriert: 23.05.2004, 17:02
- Wohnort: Minden
#Deinstalliere den Zonalarm und installiere Sygate.
http://www.tucows.com/preview/213160.html
Lade :
1:den e-scann (mwav.exe ), scanne alles Dateien und loesche manuell, was das Tool nicht loeschst.
http://www.mwti.net/antivirus/free_utilities.asp
Lade den Webwasher und reinige den IE
http://www.zdnet.de/downloads/programs/ ... is-wc.html
und fuehre durch, was auf dieser Site steht.
http://mypage.bluewin.ch/chesi/grafik/gr_0225.htm
Lade von dieser Site den RegCleaner.
http://www.comzu-heide.de/Downloadberei ... tility.htm
Der Computer braucht unbedingt eine Reinigung.
U.A. sind viel zuviel 04 -Eintraege, das sind die Startprogramme, die sofort mit dem Net Verbindung aufnehmen, ob man sie nun braucht oder nicht.
Du kannst das Tool in Deutsch einstellen.
1.Unter Tools<Registry saeubern<alles durchfuehren< saeuberst du das System.
Du kannst beruhigt alles loeschen, was angezeigt wird, weil eine Sicherung verbleibt.
2.Unter StartUp sind alle 04 -StartProgramme eingetragen.
Wenn man etwas rausnimmt,
tragen sich die Programme bei Gebrauch wieder unter 04 ein.
Das kann man dann mit dem RegCleaner elegant ueberpruefen.
-----------------------------------------------------------------------------------
#Bei Win98 gibt es keinen abgesicherten Modus, soviel ich weiss.
#CWS.GooogleMS.3 - Hijacker
hkey_current_user\software\microsoft\windows\currentversion\internet settings\zonemap\domains\xxxtoolbar.com
musst du loeschen.
----------------------------------------------------------------------------------
Mache mal einen Sicherheits-check
http://www.dslreports.com/secwatch
Gruss
Nikita
http://www.tucows.com/preview/213160.html
Lade :
1:den e-scann (mwav.exe ), scanne alles Dateien und loesche manuell, was das Tool nicht loeschst.
http://www.mwti.net/antivirus/free_utilities.asp
Lade den Webwasher und reinige den IE
http://www.zdnet.de/downloads/programs/ ... is-wc.html
und fuehre durch, was auf dieser Site steht.
http://mypage.bluewin.ch/chesi/grafik/gr_0225.htm
Lade von dieser Site den RegCleaner.
http://www.comzu-heide.de/Downloadberei ... tility.htm
Der Computer braucht unbedingt eine Reinigung.
U.A. sind viel zuviel 04 -Eintraege, das sind die Startprogramme, die sofort mit dem Net Verbindung aufnehmen, ob man sie nun braucht oder nicht.
Du kannst das Tool in Deutsch einstellen.
1.Unter Tools<Registry saeubern<alles durchfuehren< saeuberst du das System.
Du kannst beruhigt alles loeschen, was angezeigt wird, weil eine Sicherung verbleibt.
2.Unter StartUp sind alle 04 -StartProgramme eingetragen.
Wenn man etwas rausnimmt,
tragen sich die Programme bei Gebrauch wieder unter 04 ein.
Das kann man dann mit dem RegCleaner elegant ueberpruefen.
-----------------------------------------------------------------------------------
#Bei Win98 gibt es keinen abgesicherten Modus, soviel ich weiss.
#CWS.GooogleMS.3 - Hijacker
hkey_current_user\software\microsoft\windows\currentversion\internet settings\zonemap\domains\xxxtoolbar.com
musst du loeschen.
----------------------------------------------------------------------------------
Mache mal einen Sicherheits-check
http://www.dslreports.com/secwatch
Gruss
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Erstmal vielen Dank für Deine Hilfe Nikita!
Ich habe alles gemacht was Du geschrieben hast und hoffe das jetzt alles in Ordnung ist! Ich poste nochmal das aktuelle Log!
Bei Win 98 kommt man übrigens in den abgesicherten Modus wenn man beim runterfahren F5 drückt vielleicht auch noch anders aber so habe ich es hinbekommen!
Logfile of HijackThis v1.97.7
Scan saved at 13:47:30, on 24.05.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\DJSNETCN.EXE
C:\PROGRAMME\SYGATE\SPF\SMC.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMME\LOGITECH\ITOUCH\ITOUCH.EXE
C:\PROGRAMME\T-DSL SPEEDMANAGER\SPEEDMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\FIREFOX\FIREFOX\FIREFOX.EXE
E:\SICHERHEIT\HIJACKTHIS\HIJACKTHIS.EXE
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRAMME\T-DSL SPEEDMANAGER\SPEEDMGR.EXE"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKLM\..\RunServices: [SmcService] C:\PROGRAMME\SYGATE\SPF\SMC.EXE
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .MID: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shoc ... tor/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/sh ... wflash.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/C ... 4772685185
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
Was ist mit Clearprog kann man das noch benutzen oder ist Webwasher besser?
Dann habe ich noch ne Frage für mich ich habe jetzt Norton Internet Security hätte aber gerne was anderes! Was ist die beste kostenpflichtige Firewall und das beste Antivirenprogramm!
Wenn Dir noch was auffällt wäre es schön wenn Du nochmal antworten würdest wenn nicht nochmals vielen Dank für deine Hilfe!!!
MfG Fridolin
Ich habe alles gemacht was Du geschrieben hast und hoffe das jetzt alles in Ordnung ist! Ich poste nochmal das aktuelle Log!
Bei Win 98 kommt man übrigens in den abgesicherten Modus wenn man beim runterfahren F5 drückt vielleicht auch noch anders aber so habe ich es hinbekommen!
Logfile of HijackThis v1.97.7
Scan saved at 13:47:30, on 24.05.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\DJSNETCN.EXE
C:\PROGRAMME\SYGATE\SPF\SMC.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMME\LOGITECH\ITOUCH\ITOUCH.EXE
C:\PROGRAMME\T-DSL SPEEDMANAGER\SPEEDMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\FIREFOX\FIREFOX\FIREFOX.EXE
E:\SICHERHEIT\HIJACKTHIS\HIJACKTHIS.EXE
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRAMME\T-DSL SPEEDMANAGER\SPEEDMGR.EXE"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKLM\..\RunServices: [SmcService] C:\PROGRAMME\SYGATE\SPF\SMC.EXE
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .MID: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shoc ... tor/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/sh ... wflash.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/C ... 4772685185
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
Was ist mit Clearprog kann man das noch benutzen oder ist Webwasher besser?
Dann habe ich noch ne Frage für mich ich habe jetzt Norton Internet Security hätte aber gerne was anderes! Was ist die beste kostenpflichtige Firewall und das beste Antivirenprogramm!
Wenn Dir noch was auffällt wäre es schön wenn Du nochmal antworten würdest wenn nicht nochmals vielen Dank für deine Hilfe!!!
MfG Fridolin
- fridolin1
- Beiträge: 6
- Registriert: 23.05.2004, 17:02
- Wohnort: Minden
6 Beiträge • Seite 1 von 1
Ähnliche Themen
| Frage bzgl. Einwahl 0190-Dialer Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Frage.... Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
frage zu DAVIDEO VCED SE??? Forum: Software-Hilfe Autor: Anonymous Antworten: |
Frage zum Übertakten Forum: Hardware-Hilfe Autor: mooooz Antworten: |
Frage zur Geforce FX 5600 Go Forum: Hardware-Hilfe Autor: 2smart Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste