Moin an alle, habe seit gestern abend ein schweres Problem....
Ich werde zur Identifikation des Problems schildern wie es (wahrscheinlich) passiert ist. 
Seit einiger Zeit öffnet sich bei mir wenn ich mit FireFox surfe, Werbung in meinem IE6, obwohl ich eigentlich schonmal IE7 installiert habe. Aufjedenfall habe ich mir nicht viel dabei gedacht, bis gestern abend noch etwas passierte - auf meinem Desktop erschienen 2 *.exe dateien, eine davon hieß 1.exe, die führten sich wohl von selbst aus, und verschwanden dann wieder. Daraufhin konnte ich mein Firefox nicht mehr öffnen (zitat: "...wei js3250.dll nicht gefunden wurde"). Neuinstallation hat das Problem mit Firefox nur bis zum neustart behoben. 
Mit Systemwiederherstellung und und der Windows Reparatur habe ich es auch schon versucht - vergebens wie es scheint.
Ich habe 
HijackThis laufen lassen - dann eScan (267kb log - hat 25 gefährliche Dateien gefunden) und dann nochmal HiJackThis, habe noch alle 3 logs. wobei beim entstehen des 2. logs auch eine Fehlermeldung erschien. Desweiteren stürzt mein PC bei folgenden Sachen sofort ab:
- wenn ich bei eScan auf "Ports anzeigen" klicke
- teilweise bei Installations/startversuchen von Firefox
- anscheinend auch beim normalen Herunterfahren, so das das Heruterfahren scheitert
- auch mal so zwischendurch 
HiJackThis Log 1 
 Zitat:
   | Logfile of HijackThis v1.99.1 Scan saved at 09:08:56, on 03.05.2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.5730.0011)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programme\Gemeinsame Dateien\Stardock\SDMCP.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\Explorer.EXE
 E:\Other\Stardock\Object Desktop\KLP\Keys.exe
 C:\Programme\Java\jre1.5.0_11\bin\jusched.exe
 C:\Treiber\mouz\MouseWare\system\em_exec.exe
 E:\Other\Kaspersky\avp.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\system32\RUNDLL32.EXE
 C:\WINDOWS\system32\ctfmon.exe
 E:\Other\Kaspersky\avp.exe
 C:\WINDOWS\system32\nvsvc32.exe
 C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
 E:\Media\Winamp\winamp.exe
 E:\Internet\Firefox\firefox.exe
 C:\WINDOWS\system32\wscntfy.exe
 C:\Dokumente und Einstellungen\*benutzer*\Desktop\hijackthis\HijackThis.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
 R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
 O2 - BHO: C:\WINDOWS\system32\ldhje783.dll - {8D5849A2-93F3-429D-FF34-260A2068897C} - (no file)
 O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe"
 O4 - HKLM\..\Run: [AVP] "E:\Other\Kaspersky\avp.exe"
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
 O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\MICROS~1\OFFICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://E:\MICROS~1\Office12\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
 O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Other\Kaspersky\scieplugin.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\MICROS~1\Office12\REFIEBAR.DLL
 O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Internet\ICQLite\ICQLite.exe
 O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Internet\ICQLite\ICQLite.exe
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O11 - Options group: [INTERNATIONAL] International*
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
 O17 - HKLM\System\CCS\Services\Tcpip\..\{DCE30369-5CE5-463D-BCB4-B38892C2B098}: NameServer = 195.50.140.114 195.50.140.252
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
 O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
 O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
 O20 - Winlogon Notify: MCPClient - C:\Programme\Gemeinsame Dateien\Stardock\mcpstub.dll
 O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
 O20 - Winlogon Notify: WBSrv - E:\Other\Stardock\OBJECT~1\WINDOW~1\WINDOW~1\wbsrv.dll
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
 O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - E:\Other\Kaspersky\avp.exe
 O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e te-110-12-0000064 (file missing)
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
 
 | 
 
  HiJackThis Log 2 
 Zitat:
   | Logfile of HijackThis v1.99.1 Scan saved at 09:42:52, on 03.05.2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.5730.0011)
 
 Running processes:
 C:\Programme\Gemeinsame Dateien\Stardock\SDMCP.exe
 C:\WINDOWS\Explorer.EXE
 C:\Treiber\mouz\MouseWare\system\em_exec.exe
 E:\Other\Kaspersky\avp.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\system32\RUNDLL32.EXE
 E:\Other\Stardock\Object Desktop\KLP\Keys.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\system32\wscntfy.exe
 C:\Programme\Internet Explorer\iexplore.exe
 C:\WINDOWS\system32\taskmgr.exe
 C:\Dokumente und Einstellungen\*benutzer*\Desktop\hijackthis\HijackThis.exe
 
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
 R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
 O2 - BHO: C:\WINDOWS\system32\ldhje783.dll - {8D5849A2-93F3-429D-FF34-260A2068897C} - (no file)
 O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe"
 O4 - HKLM\..\Run: [AVP] "E:\Other\Kaspersky\avp.exe"
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
 O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\MICROS~1\OFFICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://E:\MICROS~1\Office12\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
 O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Other\Kaspersky\scieplugin.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\MICROS~1\Office12\REFIEBAR.DLL
 O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Internet\ICQLite\ICQLite.exe
 O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Internet\ICQLite\ICQLite.exe
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\lmo.dll
 O11 - Options group: [INTERNATIONAL] International*
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
 O17 - HKLM\System\CCS\Services\Tcpip\..\{DCE30369-5CE5-463D-BCB4-B38892C2B098}: NameServer = 195.50.140.114 195.50.140.252
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
 O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
 O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
 O20 - Winlogon Notify: MCPClient - C:\Programme\Gemeinsame Dateien\Stardock\mcpstub.dll
 O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
 O20 - Winlogon Notify: WBSrv - E:\Other\Stardock\OBJECT~1\WINDOW~1\WINDOW~1\wbsrv.dll
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
 O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - E:\Other\Kaspersky\avp.exe
 O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e te-110-12-0000064 (file missing)
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
 
 | 
 
  Hoffentlich kann mir jemand helfen, falls noch Bedarf vom eScan log besteht, bitte melden^^