hallo!
 
ich hatte gestern plötzlich den win32ssr drauf.
hab den dann mit 
HijackThis gelöscht und die win32ssr.exe auch manuell gelöscht da diese danach noch vorhanden war. 
auserdem hab ich (wie irgendwo hier im board beschrieben)
mit dem befehl "sc delete w32sr" in der comando console eingegeben. 
nun ging auch alles wieder für ca. 2 stunden. 
jetzt hab ich aber irgendwie immer 25% cpu auslastung sobald ich mich mit dem internet verbinde. HiJack findet nun auch nix mehr. hab jetz dann mal norton durchlaufen lassen und adaware aber die finden auch nix. hab die neuesten updates der virenprogramme. 
System: WinXP Prof. SP1 
HiJackThis Log:  
 Zitat:
   
			
				Logfile of HijackThis v1.99.1 
Scan saved at 11:45:48, on 6.3.2006 
Platform: Windows XP SP1 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)   
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\SYSTEM32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe 
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe 
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe 
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe 
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe 
C:\WINDOWS\System32\nvsvc32.exe 
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\System32\CTHELPER.EXE 
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe 
C:\Programme\Mozilla Firefox\firefox.exe 
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Programme\HijackThis.exe   
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p:/search.Aon.at 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p:/www.aon.at/ 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy.abc.blabla:8080 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.aon.at;*.jet2web.net;<local> 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll 
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll 
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll 
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll 
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll 
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll 
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE 
O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit 
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" 
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe 
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll 
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll 
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe 
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p:/update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135879581765 
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p:/update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1135879556671 
O17 - HKLM\System\CCS\Services\Tcpip\..\{5B1491D4-8254-4A4C-9251-03F16D1B390C}: NameServer = 195.3.96.67 195.3.96.68 
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe 
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe 
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe 
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe 
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe 
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe 
O23 - Service: Performance True Type Font (PerfFont) - Unknown owner - C:\WINDOWS\System32\perfont.exe 
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe 
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe 
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe   |  
 
  hoffe ihr findet da was hehe... mir kommt da nix böse vor in dem log.
weis nicht was ich da sonst noch machen könnte auser Windows neu installieren - auf was ich im moment aber wirklich keinen bock habe.  
grüße