Hallo
habe mir gestern einen 
Trojaner eingefangen, der gleich mal meinen Task-Manager ausgeschaltet hat und mein pc neugestartet. jetzt kommen immer irgendwelche meldungen die angeblich von windows sein sollen zb. ist in der taskleiste rechts so ein weises X in einem roten kreis und davon geht immer die meldung aus "your computer is infected!" usw. und es will eine angebliche antispyware runterladen. lasse gerade antivir und ad aware durchlaufen. ich wäre euch sehr verbunden wenn einer von euch meinen 
HijackThis log auslesen könnte da ich persönlich keine ahnung von sowas habe. vielen dank im vorraus  
 Zitat:
   
			
				Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 11:58:09, on 11.10.2008 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) 
Boot mode: Normal   
Running processes: 
D:\WINDOWS\System32\smss.exe 
D:\WINDOWS\system32\winlogon.exe 
D:\WINDOWS\system32\services.exe 
D:\WINDOWS\system32\lsass.exe 
D:\WINDOWS\system32\Ati2evxx.exe 
D:\WINDOWS\system32\svchost.exe 
D:\WINDOWS\System32\svchost.exe 
D:\WINDOWS\system32\Ati2evxx.exe 
D:\WINDOWS\system32\spoolsv.exe 
D:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe 
D:\Programme\AntiVir PersonalEdition Classic\sched.exe 
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe 
D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 
D:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe 
D:\WINDOWS\System32\svchost.exe 
D:\WINDOWS\Explorer.EXE 
D:\WINDOWS\system32\RunDll32.exe 
D:\Programme\Java\jre1.6.0_07\bin\jusched.exe 
D:\Programme\Motherboard Monitor 5\MBM5.EXE 
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe 
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 
C:\Programme\iTunes\iTunesHelper.exe 
D:\Programme\Cherry\KeyMan\KeyMan.exe 
D:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe 
D:\Programme\Logitech\QuickCam\Quickcam.exe 
D:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE 
D:\WZShutdown\P_zero.exe 
D:\WINDOWS\system32\brastk.exe 
D:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe 
D:\Programme\Messenger\msmsgs.exe 
D:\Programme\Windows Styles\CursorXP\CursorXP.exe 
D:\WINDOWS\system32\drivers\svchost.exe 
D:\WINDOWS\system32\evutqpsn.exe 
D:\Programme\Cherry\CDI\cdi.exe 
D:\Programme\iPod\bin\iPodService.exe 
D:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe 
D:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe 
D:\Programme\AntiVir PersonalEdition Classic\avscan.exe 
D:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe 
D:\WINDOWS\System32\svchost.exe 
D:\Programme\QIP\qip.exe 
C:\Programme\Winamp\winamp.exe 
D:\Programme\Trend Micro\HijackThis\HijackThis.exe   
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd 
O4 - HKLM\..\Run: [NVMixerTray] "D:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_07\bin\jusched.exe" 
O4 - HKLM\..\Run: [MBM 5] "D:\Programme\Motherboard Monitor 5\MBM5.EXE" 
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe 
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min 
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE 
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" 
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot 
O4 - HKLM\..\Run: [NTSF MICROSOFT SYSTEM] ntsf.exe 
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k 
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "D:\Programme\STYLEDOWS\BootSkin\BootSkin.exe" /StartupJobs 
O4 - HKLM\..\Run: [REGSHAVE] D:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN 
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" 
O4 - HKLM\..\Run: [StartCCC] "D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" 
O4 - HKLM\..\Run: [CherryKeyMan] "D:\Programme\Cherry\KeyMan\KeyMan.exe" 
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "D:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" 
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "D:\Programme\Logitech\QuickCam\Quickcam.exe" /hide 
O4 - HKLM\..\Run: [WZShutdown] D:\WZShutdown\P_zero.exe -hide 
O4 - HKLM\..\Run: [brastk] D:\WINDOWS\system32\brastk.exe 
O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] ntsf.exe 
O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] ntsf.exe 
O4 - HKCU\..\Run: [updateMgr] "D:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background 
O4 - HKCU\..\Run: [CursorXP] D:\Programme\Windows Styles\CursorXP\CursorXP.exe 
O4 - HKCU\..\Run: [SVCHOST.EXE] D:\WINDOWS\system32\drivers\svchost.exe 
O4 - HKCU\..\Run: [admchkwin] D:\WINDOWS\system32\evutqpsn.exe 
O4 - HKCU\..\Run: [brastk] D:\WINDOWS\system32\brastk.exe 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user') 
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe 
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_07\bin\ssv.dll 
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_07\bin\ssv.dll 
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL 
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe 
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe 
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - h**p://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab 
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab 
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - h**p://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab 
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - h**p://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab 
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - h**p://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab 
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab 
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - h**p://messenger.zone.msn.com/binary/ZIntro.cab32846.cab 
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab 
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - h**p://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab 
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL 
O21 - SSODL: utilgenmsg - {618685D1-4E5A-F8ED-18F2-01B95CF4F502} - D:\Programme\guhaqdc\utilgenmsg.dll (file missing) 
O23 - Service: Adobe LM Service - Adobe Systems - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe 
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe 
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe 
O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe 
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe 
O23 - Service: Cherry Device Interface - Cherry, Auerbach Germany, www.che**y.de - D:\Programme\Cherry\CDI\cdi.exe 
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe 
O23 - Service: LVCOMSer - Logitech Inc. - D:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe 
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - D:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe 
O23 - Service: LVSrvLauncher - Logitech Inc. - D:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe   
-- 
End of file - 8631 bytes
			
		 |