Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein Pc bleibt beim Starten hängen.. (https://www.trojaner-board.de/12624-pc-bleibt-beim-starten-haengen.html)

Feres 23.01.2005 13:49

Mein Pc bleibt beim Starten hängen..
 
Mein Pc bleibt beim Startvorgang hängen..Ich habe Windows 2000 NT für dieses System gibt es leider keine Systemwiederherstellung und ich bin auch mal mit Antivir von ZDNet über mein Pc drüber ..ich weiß einfach nich was los is..

Also hier is mein File:

Logfile of HijackThis v1.99.0
Scan saved at 13:40:32, on 23.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\essapm.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\temp\salm.exe
C:\Program Files\Windows ServeAd\WinServAd.exe
C:\WINNT\inf\psap.exe
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Windows ServeAd\WinServSuit.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINNT\system32\internat.exe
C:\Programme\PrecisionTime\PrecisionTime.exe
C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WIN2k\DTUSB11GMonitor.exe
C:\WINNT\java\Packages\faxanti.exe
C:\WINNT\system32\scvi50.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Anton\LOKALE~1\Temp\Rar$EX01.698\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://find.naupoint.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.naupoint.com/toolbar/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://find.naupoint.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://find.naupoint.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://find.naupoint.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://find.naupoint.com
O1 - Hosts: nd.com
O1 - Hosts: nd.com
O1 - Hosts: yfind.com
O1 - Hosts: yfind.com
O1 - Hosts: .mysearch.com
O1 - Hosts: g.mysearch.com
O1 - Hosts: estyfind.com
O1 - Hosts: .whenu.com
O1 - Hosts: henu.com
O1 - Hosts: henu.com
O1 - Hosts: c.whenu.com
O1 - Hosts: c.whenu.com
O1 - Hosts: .whenu.com
O1 - Hosts: .whenu.com
O1 - Hosts: inc.whenu.com
O1 - Hosts: inc.whenu.com
O1 - Hosts: .com
O1 - Hosts: ch.com
O1 - Hosts: 127.0.0.
O1 - Hosts: m
O1 - Hosts: m
O1 - Hosts: om
O1 - Hosts: om
O1 - Hosts: om
O1 - Hosts: om
O1 - Hosts: com
O1 - Hosts: com
O1 - Hosts: .com
O1 - Hosts: .com
O1 - Hosts: om
O1 - Hosts: om
O1 - Hosts: d.com
O1 - Hosts: d.com
O1 - Hosts: .com
O1 - Hosts: .com
O1 - Hosts: ind.com
O1 - Hosts: ind.com
O1 - Hosts: find.com
O1 - Hosts: find.com
O1 - Hosts: find.com
O1 - Hosts: find.com
O1 - Hosts: yfind.com
O1 - Hosts: yfind.com
O1 - Hosts: tyfind.com
O1 - Hosts: tyfind.com
O1 - Hosts: estyfind.com
O1 - Hosts: estyfind.com
O1 - Hosts: styfind.com
O1 - Hosts: styfind.com
O1 - Hosts: .zestyfind.com
O1 - Hosts: .zestyfind.com
O1 - Hosts: w.zestyfind.com
O1 - Hosts: w.zestyfind.com
O1 - Hosts: 127.0
O1 - Hosts: ww.zestyfind.com
O1 - Hosts: ww.zestyfind.com
O1 - Hosts: m
O1 - Hosts: r.com
O1 - Hosts: bar.com
O1 - Hosts: olbar.com
O1 - Hosts: toolbar.com
O1 - Hosts: rowsertoolbar.com
O1 - Hosts: 127
O1 - Hosts: wsertoolbar.com
O1 - Hosts: 127.0
O1 - Hosts: rowsertoolbar.com
O1 - Hosts: 127.0.
O1 - Hosts: .browsertoolbar.com
O1 - Hosts: 2.browsertoolbar.com
O1 - Hosts: 127.0.0
O1 - Hosts: ww2.browsertoolbar.com
O1 - Hosts: 1
O1 - Hosts: ww.www2.browsertoolbar.com
O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - (no file)
O2 - BHO: biObj Class - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINNT\bi.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {13589181-4F0D-4553-B9F8-B4B72172C139} - (no file)
O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL (file missing)
O2 - BHO: (no name) - {2527BEEF-1B3C-4D3B-98F0-7F3C1EB910A0} - (no file)
O2 - BHO: (no name) - {2E9CAFF6-30C7-4208-8807-E79D4EC6F806} - C:\Program Files\Submit\submithook.dll
O2 - BHO: CATLEvents Object - {3EC8E271-FAB9-418a-8A8E-65AEB4029E64} - C:\DOKUME~1\Anton\LOKALE~1\Temp\alueniam.dat
O2 - BHO: CATLEvents Object - {60112085-E1CE-4e0e-823A-EBB1AD98804C} - C:\DOKUME~1\Anton\LOKALE~1\Temp\tnofnur.dat
O2 - BHO: CATLEvents Object - {6A06CDAD-9D2D-42A0-9C91-C0CF7CB9971B} - C:\DOKUME~1\Anton\LOKALE~1\Temp\cvssar.dat
O2 - BHO: CATLEvents Object - {72AC6865-B1D3-4C32-A27B-4B3BF04DE655} - C:\DOKUME~1\Anton\LOKALE~1\Temp\alueniam.dat
O2 - BHO: No description - {88CC91DE-5930-45AD-9E04-6B1233609FEA} - C:\WINNT\system32\eqa6016.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: CATLEvents Object - {C69FA570-7FDE-4C49-A7BC-CB1CF24BE66B} - C:\DOKUME~1\Anton\LOKALE~1\Temp\sodva.dat
O2 - BHO: CATLEvents Object - {D487068E-9B04-4FE5-8A83-08344F800BF5} - C:\DOKUME~1\Anton\LOKALE~1\Temp\aluesnd.dat
O2 - BHO: CATLEvents Object - {F32F8ECD-6CF3-459D-82F2-9738392C85A8} - C:\DOKUME~1\Anton\LOKALE~1\Temp\alueniam.dat
O3 - Toolbar: NAUPOINTBAR - {4E7BD74F-2B8D-469E-95BE-B378BA9CB52D} - C:\WINNT\DOWNLO~1\NAUPOI~1.DLL (file missing)
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Programme\DashBar\DashBar17.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [accdisk] C:\WINNT\inf\accdisk.exe
O4 - HKLM\..\Run: [runfont] C:\WINNT\security\Database\runfont.exe
O4 - HKLM\..\Run: [harddisk] C:\WINNT\addins\harddisk.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [wmskb] C:\WINNT\system\wmskb.exe
O4 - HKLM\..\Run: [maineula] C:\WINNT\Help\maineula.exe
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"

Feres 23.01.2005 13:50

O4 - HKLM\..\Run: [*wmskb] C:\WINNT\system\wmskb.exe
O4 - HKLM\..\Run: [*dllkey] C:\WINNT\Tasks\dllkey.exe
O4 - HKLM\..\Run: [*tcputil] C:\WINNT\tcputil.exe
O4 - HKLM\..\Run: [*oleip] C:\WINNT\security\Database\oleip.exe
O4 - HKLM\..\Run: [*antiurl] C:\WINNT\addins\antiurl.exe
O4 - HKLM\..\Run: [*wavewms] C:\WINNT\system32\os2\wavewms.exe
O4 - HKLM\..\Run: [*undb] C:\WINNT\AppPatch\undb.exe
O4 - HKLM\..\Run: [*comdos] C:\WINNT\system\comdos.exe
O4 - HKLM\..\Run: [*psdvd] C:\WINNT\Driver Cache\psdvd.exe
O4 - HKLM\..\Run: [*mp3mfc] C:\WINNT\Tasks\mp3mfc.exe
O4 - HKLM\..\Run: [*sysinfo] C:\WINNT\system\sysinfo.exe
O4 - HKLM\..\Run: [*acctask] C:\WINNT\system32\spool\drivers\acctask.exe
O4 - HKLM\..\Run: [*nutvb] C:\WINNT\inf\nutvb.exe
O4 - HKLM\..\Run: [*antieula] C:\WINNT\Help\antieula.exe
O4 - HKLM\..\Run: [*rasacc] C:\WINNT\Registration\rasacc.exe
O4 - HKLM\..\Run: [*playodbc] C:\WINNT\Tasks\playodbc.exe
O4 - HKLM\..\Run: [*nutacc] C:\WINNT\inf\nutacc.exe
O4 - HKLM\..\Run: [*oleas] C:\WINNT\Fonts\oleas.exe
O4 - HKLM\..\Run: [*antiac] C:\WINNT\Help\antiac.exe
O4 - HKLM\..\Run: [*keydll] C:\WINNT\addins\keydll.exe
O4 - HKLM\..\Run: [*w] C:\WINNT\addins\w.exe
O4 - HKLM\..\Run: [*asdb] C:\WINNT\msagent\chars\asdb.exe
O4 - HKLM\..\Run: [*svrvss] C:\WINNT\security\Database\svrvss.exe
O4 - HKLM\..\Run: [*sysjava] C:\WINNT\sysjava.exe
O4 - HKLM\..\Run: [*infos] C:\WINNT\infos.exe
O4 - HKLM\..\Run: [*dlldos] C:\WINNT\repair\dlldos.exe
O4 - HKLM\..\Run: [*kbabr] C:\WINNT\Fonts\kbabr.exe
O4 - HKLM\..\Run: [*docmfc] C:\WINNT\msagent\docmfc.exe
O4 - HKLM\..\Run: [*svrmp3] C:\WINNT\Config\svrmp3.exe
O4 - HKLM\..\Run: [*fontftp] C:\WINNT\Registration\fontftp.exe
O4 - HKLM\..\Run: [*ftpreg] C:\WINNT\Tasks\ftpreg.exe
O4 - HKLM\..\Run: [*pccat] C:\WINNT\Speech\pccat.exe
O4 - HKLM\..\Run: [*rascr] C:\WINNT\Cursors\rascr.exe
O4 - HKLM\..\Run: [*rundns] C:\WINNT\Tasks\rundns.exe
O4 - HKLM\..\Run: [*netvga] C:\WINNT\netvga.exe
O4 - HKLM\..\Run: [*drvbin] C:\WINNT\drvbin.exe
O4 - HKLM\..\Run: [*hard] C:\WINNT\Fonts\hard.exe
O4 - HKLM\..\Run: [*rassvc] C:\WINNT\inf\rassvc.exe
O4 - HKLM\..\Run: [*oleutil] C:\WINNT\inf\oleutil.exe
O4 - HKLM\..\Run: [*dnsiis] C:\WINNT\repair\dnsiis.exe
O4 - HKLM\..\Run: [*dnsrun] C:\WINNT\dnsrun.exe
O4 - HKLM\..\Run: [*mswave] C:\WINNT\Speech\mswave.exe
O4 - HKLM\..\Run: [*diskad] C:\WINNT\security\Database\diskad.exe
O4 - HKLM\..\Run: [*infoweb] C:\WINNT\Config\infoweb.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [*acc] C:\WINNT\acc.exe
O4 - HKLM\..\Run: [*odbcimg] C:\WINNT\inf\odbcimg.exe
O4 - HKLM\..\Run: [*assvr] C:\WINNT\Fonts\assvr.exe
O4 - HKLM\..\Run: [*urlad] C:\WINNT\addins\urlad.exe
O4 - HKLM\..\Run: [*kbnut] C:\WINNT\Config\kbnut.exe
O4 - HKLM\..\Run: [*imgvga] C:\WINNT\addins\imgvga.exe
O4 - HKLM\..\Run: [*catcab] C:\WINNT\catcab.exe
O4 - HKLM\..\Run: [*logdos] C:\WINNT\security\Database\logdos.exe
O4 - HKLM\..\Run: [*tcphard] C:\WINNT\system32\dllcache\tcphard.exe
O4 - HKLM\..\Run: [*cmdanti] C:\WINNT\inf\cmdanti.exe
O4 - HKLM\..\Run: [*bakdb] C:\WINNT\security\Database\bakdb.exe
O4 - HKLM\..\Run: [*sysodbc] C:\WINNT\Tasks\sysodbc.exe
O4 - HKLM\..\Run: [*winps] C:\WINNT\Config\winps.exe
O4 - HKLM\..\Run: [*abrtapi] C:\WINNT\msagent\abrtapi.exe
O4 - HKLM\..\Run: [*odbcinfo] C:\WINNT\odbcinfo.exe
O4 - HKLM\..\Run: [*antibas] C:\WINNT\AppPatch\antibas.exe
O4 - HKLM\..\Run: [*creula] C:\WINNT\Tasks\creula.exe
O4 - HKLM\..\Run: [*ftptcp] C:\WINNT\Fonts\ftptcp.exe
O4 - HKLM\..\Run: [*docvb] C:\WINNT\Speech\docvb.exe
O4 - HKLM\..\Run: [*ipms] C:\WINNT\Driver Cache\ipms.exe
O4 - HKLM\..\Run: [*msad] C:\WINNT\Web\msad.exe
O4 - HKLM\..\Run: [*iisvb] C:\WINNT\system\iisvb.exe
O4 - HKLM\..\Run: [*dnsc] C:\WINNT\Tasks\dnsc.exe
O4 - HKLM\..\Run: [*bassrv] C:\WINNT\Help\bassrv.exe
O4 - HKLM\..\Run: [*taskmain] C:\WINNT\java\Packages\taskmain.exe
O4 - HKLM\..\Run: [*rasun] C:\WINNT\system32\mui\rasun.exe
O4 - HKLM\..\Run: [*docreg] C:\WINNT\Config\docreg.exe
O4 - HKLM\..\Run: [*advb] C:\WINNT\Speech\advb.exe
O4 - HKLM\..\Run: [*wavedisk] C:\WINNT\system\wavedisk.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [*sysiis] C:\WINNT\Tasks\sysiis.exe
O4 - HKLM\..\Run: [*expdvd] C:\WINNT\repair\expdvd.exe
O4 - HKLM\..\Run: [*svr] C:\WINNT\Cursors\svr.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Programme\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [*mfcdrv] C:\WINNT\java\Packages\mfcdrv.exe
O4 - HKLM\..\Run: [*kbdos] C:\WINNT\system\kbdos.exe
O4 - HKLM\..\Run: [*utilps] C:\WINNT\java\Packages\utilps.exe
O4 - HKLM\..\Run: [*msvcip] C:\WINNT\system32\spool\drivers\color\msvcip.exe
O4 - HKLM\..\Run: [Windows ServeAd] C:\Program Files\Windows ServeAd\WinServAd.exe
O4 - HKLM\..\Run: [*cmdsrv] C:\WINNT\AppPatch\cmdsrv.exe
O4 - HKLM\..\Run: [*webfont] C:\WINNT\Tasks\webfont.exe
O4 - HKLM\..\Run: [*vbap] C:\WINNT\inf\vbap.exe
O4 - HKLM\..\Run: [*infocat] C:\WINNT\system\infocat.exe
O4 - HKLM\..\Run: [*runfont] C:\WINNT\Cursors\runfont.exe
O4 - HKLM\..\Run: [*taskinfo] C:\WINNT\system32\NtmsData\taskinfo.exe
O4 - HKLM\..\Run: [*psap] C:\WINNT\inf\psap.exe
O4 - HKLM\..\Run: [*urlimg] C:\WINNT\Web\printers\urlimg.exe
O4 - HKLM\..\Run: [*regac] C:\WINNT\Fonts\regac.exe
O4 - HKLM\..\Run: [*keyps] C:\WINNT\AppPatch\keyps.exe
O4 - HKLM\..\Run: [*doslib] C:\WINNT\Web\doslib.exe
O4 - HKLM\..\Run: [*imgsvc] C:\WINNT\AppPatch\imgsvc.exe
O4 - HKLM\..\Run: [*svcutil] C:\WINNT\inf\svcutil.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\RunOnce: [*psap] C:\WINNT\inf\psap.exe rerun
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Monopoly3.exe] C:\DOKUME~1\Anton\Desktop\HERRMA~1\MONOPO~1.EXE /r
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKCU\..\RunOnce: [*WinLogon] C:\WINNT\system32\scvi50.exe ren my_time:1106482015
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PrecisionTime.lnk = C:\Programme\PrecisionTime\PrecisionTime.exe
O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WIN2k\DTUSB11GMonitor.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Web Rebates - file://C:\Programme\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O16 - DPF: Yahoo! Backgammon - http://download.games.yahoo.com/game...ts/y/at1_x.cab
O16 - DPF: Yahoo! Bridge - http://download.games.yahoo.com/game...ts/y/bt1_x.cab
O16 - DPF: Yahoo! Canasta - http://download.games.yahoo.com/game...ts/y/yt1_x.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com.../c381/chat.cab
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/game...ts/y/ct1_x.cab
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/game...s/y/dot7_x.cab
O16 - DPF: Yahoo! Go - http://download.games.yahoo.com/game...ts/y/gt2_x.cab
O16 - DPF: Yahoo! Graffiti - http://download.games.yahoo.com/game...s/y/grt5_x.cab
O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/game...ts/y/tt2_x.cab
O16 - DPF: Yahoo! Mensch - http://download.games.yahoo.com/game...s/y/mat3_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/game...s/y/potd_x.cab
O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/game...s/y/pyt1_x.cab
O16 - DPF: Yahoo! Sheepshead - http://download.games.yahoo.com/game...ts/y/dt0_x.cab
O16 - DPF: Yahoo! Towers 2.0 - http://download.games.yahoo.com/game...s/y/ywt0_x.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Ga...bridge-c46.cab
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) - http://www.miniclip.com/bestfriends/retro64_loader.dll
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} - http://download.abetterinternet.com/...9106/flash.cab
O16 - DPF: {44FD0AF8-9D30-4E96-8ECE-306446B5E0D3} - http://naupoint.com/toolbar/installer/iEBINST2.cab

Feres 23.01.2005 13:51

O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/z...ylomloader.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.comp...io5_3_18_0.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents...r/imloader.cab
O21 - SSODL: eplrr9 - {B41DBB16-710B-49E4-B854-DE86236D4CAB} - C:\WINNT\system32\eplrr9.dll (file missing)
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Simple Service - Unknown - C:\WINNT\SYSTEM32\esapmsrv.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe



So das wars hat nich alles in ein Post gepasst.. Bitte helft mir :(

Feres 23.01.2005 18:26

und kann mir einer helfen??

Focus 23.01.2005 18:29

alternativ, aber wenig erfolgversprechend:
Zitat:

eScan durchführen

Neuen Ordner "bases" auf "c:\" erstellen. eScan downloaden. Mit einem Zip-Programm in den neuen Ordner entpacken. Anleitung beachten. eScan online updaten, offline im abgesicherten Modus ausführen. Dauer des Scans ca 1 Stunde. Scan dient dem Aufspüren von Malware, die bei der kostenlosen Version nicht entfernt wird. Das kann manuell erledigt werden.

Dies ist anzugeben:

=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:

zuzüglich der Namen der Viren: "öffne die mwav.log (oder die mwXface.log) -> bearbeiten -> suchen -> infected eingeben -> weitersuchen -> Treffer markieren/kopieren -> ins Forum übertragen."

Haui45 23.01.2005 18:39

Da gibts wirklich keinerlei Diskussionen, setz dein System neu auf und halte dich an die von Focus verlinkte Anleitung!
btw: Der Startvorgang dauert so lange bzw. "hängt", weil beim Systemstart ca. 100 Malwaredateien geladen werden ;)

Feres 23.01.2005 19:22

Also mein ganzes Windows neu installieren?
..dann hab ich aber wieder kA davon wie ich mein W-Lan installier weil ich hatte da jemand her gerufen...
Wisst ihr vill wie ich das installier?..dann mach ich das alles mal!

Cidre 23.01.2005 19:28

Siehe Wireless LAN unter http://www.netzwerktotal.de/


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131