Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Trojanerwarnung

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Trojanerwarnung

Beitragvon sabinchenmaus am 18.03.2008, 18:19

Hallo,,
habe eine Trojanerwarnung bekommen,,von meinem avasr-programm und bin auf Verbindung trennen gegangen wie empfohlen .
Habe ich jetzt den Trojanerangriff abgewehrt oder ist der jetzt auf meinem PC ???

Was kann ich tun um dies zu überprüfen ??

Habe den avast schon laufen lassen und er hatte zwei warnungen gefinden die hatte ich dann wie empfohlen in quarantäne gesetzt und dann gelöscht .
Ist das dann alles weg ???

HIlfe ich bin ein wenig ratlos..??? :?: :?: :?: :?: :?: :?:
sabinchenmaus
 
Beiträge: 9
Registriert: 18.03.2008, 18:09


Beitragvon BlueScreen-Bertrand am 18.03.2008, 18:53

Hallo,

erstelle einen solchen Bericht und poste ihn hier:
http://madeonapc.de/kb/index.php?display=009
BlueScreen-Bertrand
Moderator
 
Beiträge: 11253
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

ich habe es gepostet

Beitragvon sabinchenmaus am 19.03.2008, 16:22

hallo ,,,

ich habe den HJT jetzt runter geladen ,,,
wie kann ich den den dann umbennen,,???

habe das geforderte logfile erstellt ,,,hoffe ihr könnt mir weiter helfen .
Und beschreibe mir doch bitte wie ich die Datei umbenennen kann ..??

+++++++++++++++++++++
Logfile

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:13:49, on 19.03.2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Napster\napster.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE= ... &pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... &pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE= ... &pf=laptop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [NapsterShell] C:\Program Files\Napster\napster.exe /systray
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 7537 bytes


+++++++++++++++++++++++++++++

schon jetzt einmal ein dickes danke ,,ich hoffe es ist nicht so ein ding auf meinem lappy,, :?:

Liebe grüße ,,sabine,,
sabinchenmaus
 
Beiträge: 9
Registriert: 18.03.2008, 18:09

Beitragvon BlueScreen-Bertrand am 19.03.2008, 18:33

Ich denke, wir sollten dein Problem hier weiterbehandeln: http://www.informationsarchiv.net/foren ... 64211.html

Und dann hätte ich noch gerne eine Erklärung.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11253
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

erklärung??

Beitragvon sabinchenmaus am 19.03.2008, 22:25

Hallo ..

mein problem auf der seite die ich grad angeklickt habe weiter behandeln heißt???
Ich habe den bericht gelesen von zaubermausixx ja ,,,
Und wie soll mir das jetzt weiter helfen??
Verstehe nicht ??

Kann es sein da es das gleiche Lap-Top ist mit der selben Datei und die einträge >>
>>logfiles<< sich gleichen ??

Ich würde dir ja gerne etwas erklären wenn cih wüßte was ..
Dafür müßtest du mir sagen was ,,

Ich bin ein wenig ratlos ,,,,
kannst du mir bitte schreiben was du genau meinst .

liebe grüße
Sabine
sabinchenmaus
 
Beiträge: 9
Registriert: 18.03.2008, 18:09

wie soll ich jetzt dann vorgehen

Beitragvon sabinchenmaus am 20.03.2008, 10:51

Ich habe einen Lap-Top der marke HP
einen HP Pavillion dv6000.
Mit Wondows-Vista-Home-Premium .
Dort sind doch dann einige Programmevorinstalliert .
Das einzigste was ich sofort runter geworfen habe war das viren Programm und dafür habe ich den avast drauf gemacht .
Weil mir ein Freund sagte das wäre gut und würde schützen .

Ich habe jetzt nicht so ganz verstanden was ich im genauen tun soll.
Ich habe ja AVG-Antispyware schon drauf gehabt ,und das logfile hatte ich dir ja auch schon gesendet .

Mit dem AVG-Antispyware habe ich 11 warnungen gehabt der Stufe mittel .
Die habe ich entfernt .
Sind die dann jetzt weg und der Lappy funktioniert jetzt wieder ohne einen Troijaner ??

Ich bin ein PC-Neuling und verstehe nicht immer alles sofort ..also bitte ich um ein wenig nachsicht .

Kannst Du mir dann bitte im Detail sagen wie ich jetzt vorzugehen habe ??
Liebe Grüße
Sabine
sabinchenmaus
 
Beiträge: 9
Registriert: 18.03.2008, 18:09

Re: erklärung??

Beitragvon BlueScreen-Bertrand am 20.03.2008, 11:00

sabinchenmaus hat geschrieben:Kann es sein da es das gleiche Lap-Top ist mit der selben Datei und die einträge >>
>>logfiles<< sich gleichen ??

So schreibt nur, wer sich ertappt fühlt.

Es war ja schon von Anfang an auffällig, wie du schreibst, ich weise nur auf die ??? und besonders auffälligen ,,, und die "LÖLs" hin.
Aber am deutlichsten war wohl, dass die Logfiles von ein und dem selben HP-Computer stammen. "Eure" Problembeschreibungen sind sehr ähnlich, in beiden Logfiles sind identische kritische Einträge vorhanden und witzigerweise erscheinen die Einträge von AVG Antispyware, nachdem ich im anderen Thread (von "xxmausixx") dazu geraten habe, selbige zu installieren. AVG war auf diesem Systemvorher nicht vorhanden.

Falls du dachtest, hier schneller Hilfe zu bekommen, indem du dich doppelt angemeldet hast, war das ein Griff ins Klo. Noch dazu, dass ich mich beider Themen angenommen habe.

Ach ja, und...
Grüße ins Ruhrgebiet
BlueScreen-Bertrand
Moderator
 
Beiträge: 11253
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Wie bitte??

Beitragvon sabinchenmaus am 20.03.2008, 16:00

Also zum einen bin ich eine ganz andere Person wie zaubermausixx
Ich kann ja nicht wissen das andere das selbe problem haben .

Nun ich habe mich hier angemeldet weil ich ein PC problem habe und um hilfe gebeten .
Die ich in erster linie ja auch bekam.
Wie kann es sein das weil sich Einträge ähneln und die selben Programme benutzt werden
mein Problem jetzt abgeschmettert wird ???

Das verstehe ich jetzt überhaupt nicht .
Ich bitte dich darum mir doch bitte zu erklären wie ich jetzt weiter vorgehen soll
es ist mir ernst das<<< MEIN PC >>> wieder funktioniert .

Ich bin deiner Anweisung gefolgt und habe den HJT um benannt in HJT.exe.
Habe ihn laufen lassen und dir die logfile gesendet .
Ich hatte vorher schon das AVG-Antispyware drauf und dies hatte ja wie erwähnt einträge gefunden die ich löschte .

Hast du jetzt auf meinem Logfile einen Eintrag gefunden der nicht OK ist `??

Bitte sage mir wie ich jetzt weiter vorgehen soll.`????

Mit freundlichem Gruß
Sabine
sabinchenmaus
 
Beiträge: 9
Registriert: 18.03.2008, 18:09

Beitragvon BlueScreen-Bertrand am 20.03.2008, 16:34

Das hier kannst du fixen:
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

Sonst noch File Eraser durchlaufen lassen. Anleitung und Download gibt's hier: http://madeonapc.de/kb/index.php?display=091

Mehr ist im Moment nicht zu sehen.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11253
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

File eraser ...???

Beitragvon sabinchenmaus am 22.03.2008, 14:20

Hallo ,,

ich habe den File eraser runter geladen nach den Anweisungen der Seite
hatte mir extra alles aufgeschrieben,,,bovor ich sonst was falsch mache .
Die Leoschliate hatte ich ebenfalls runter geladen .

ich habe folgende schritte dann getan

* Windows im gesicherten Modus starten
* Eraser mit rechts ankliken und als Admin starten lassen
* Dann kam ein Fenster wo ich Datei öffnen anklickte #
* zuerst fand er die loeschliste nicht
* habe die Liste erneut geladen und kopiert im Editor abgelegt und dann von dort in
die Datei eingegeben .
* dann kam die liste und zeigte an 461 Dateien 0 KB
* aber es wurde keine Dateien gelöscht ...
* alles war ion ROT angezeigt >>Keine Datei gefunden<<

Was bedeutet dies dann ?????

bitte gebe mir bescheid ob ich etwas falsch gemacht habe oder einen Schritt verkehrt herum getan habe .

Ist die Datei die ich >>> fixen <<< sollte denn jetzt weg ,,??
Benötigst du ein neues Logfile???? :?:

Liebe grüße
Sabine

Ps: Frohe Ostertage wünsche ich ist ja trotz PC probs auch Ostern
sabinchenmaus
 
Beiträge: 9
Registriert: 18.03.2008, 18:09

Beitragvon BlueScreen-Bertrand am 22.03.2008, 17:15

Wenn File Eraser nichts löscht, wa rnichts da, so einfach ist das. In der Hinsicht also alles in Ordnung.

Du kannst ja nochmal ein neues Logfile erstellen.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11253
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

das neu erstellte logfile..

Beitragvon sabinchenmaus am 23.03.2008, 14:55

Hallo,

hier nun das erstellte neue >>Logfile<<

ich hoffe es ist nun wirklich nichts auf dem PC..??

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:53:24, on 23.03.2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Napster\napster.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... &pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE= ... &pf=laptop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [NapsterShell] C:\Program Files\Napster\napster.exe /systray
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 7366 bytes


Lieben Gruß

Sabine :?
sabinchenmaus
 
Beiträge: 9
Registriert: 18.03.2008, 18:09

Beitragvon BlueScreen-Bertrand am 23.03.2008, 15:52

Nur um sicher zu sein:
http://www.virustotal.com/de/
Hier kannst du C:\Windows\SMINST\launcher.exe hochladen und prüfen, das kann eine Weile dauern. Poste, was sich ergeben hat.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11253
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

habe das ergebnis kopiert

Beitragvon sabinchenmaus am 25.03.2008, 12:17

Hallo,

ich habe das ergebnis jetzt mal kopiert und weiß ehrlich jetzt nicht
was das ist .
Es liest sich wie Virus-schutz Programme .
*Kasperski kenne ich als solches.

Nun ich habe es laufen lassen und sende es dir jetzt .
#########
Kopie+

Datei Launcher.exe empfangen 2008.03.25 10:57:49 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt


Ergebnis: 0/32 (0%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 9.
Geschätzte Startzeit is zwischen 66 und 94 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:


Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.3.25.0 2008.03.25 -
AntiVir 7.6.0.75 2008.03.25 -
Authentium 4.93.8 2008.03.25 -
Avast 4.7.1098.0 2008.03.24 -
AVG 7.5.0.516 2008.03.25 -
BitDefender 7.2 2008.03.25 -
CAT-QuickHeal 9.50 2008.03.24 -
ClamAV 0.92.1 2008.03.25 -
DrWeb 4.44.0.09170 2008.03.25 -
eSafe 7.0.15.0 2008.03.18 -
eTrust-Vet 31.3.5641 2008.03.25 -
Ewido 4.0 2008.03.24 -
F-Prot 4.4.2.54 2008.03.24 -
F-Secure 6.70.13260.0 2008.03.25 -
FileAdvisor 1 2008.03.25 -
Fortinet 3.14.0.0 2008.03.25 -
Ikarus T3.1.1.20 2008.03.25 -
Kaspersky 7.0.0.125 2008.03.25 -
McAfee 5258 2008.03.24 -
Microsoft 1.3301 2008.03.25 -
NOD32v2 2969 2008.03.24 -
Norman 5.80.02 2008.03.20 -
Panda 9.0.0.4 2008.03.25 -
Prevx1 V2 2008.03.25 -
Rising 20.37.02.00 2008.03.24 -
Sophos 4.27.0 2008.03.25 -
Sunbelt 3.0.978.0 2008.03.18 -
Symantec 10 2008.03.25 -
TheHacker 6.2.92.253 2008.03.25 -
VBA32 3.12.6.3 2008.03.25 -
VirusBuster 4.3.26:9 2008.03.24 -
Webwasher-Gateway 6.6.2 2008.03.25 -
weitere Informationen
File size: 44128 bytes
MD5: 50ecaa360582260acc5e1495cc34a22e
SHA1: 49ac00e85310e4ca0004dcfd89d49b8f864f42c7
PEiD: -


Bitte lasse mich wissen was es damit nun auf sich hat .

Lieben Gruß

Sabine
sabinchenmaus
 
Beiträge: 9
Registriert: 18.03.2008, 18:09

Beitragvon BlueScreen-Bertrand am 25.03.2008, 13:51

Dateien, die man auf dieser Website hochlädt, werden von mehreren Antivirenprogrammen geprüft. Es kann ja sein, dass nur einige Programme ein Virus erkennen.

Da die Auswertung ohne Kommentar erfolgt ist, bestehen keine weiteren Bedenken.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11253
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Nächste

Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste