![]() |
p2p networking.exe Hallo an Alle!! hab mich grad registrieren lassen und hab schon die erste Frage: Kann sich jemand das "zeug" von mir anschaun?? Wäre super! Ich hatte oder habe den Wurm oder Virus p2p networking.exe in der Systemsteuerung und auf dem Laufwerk C:\WINDOWS\system32 gut dann hab ich über hijackthis "fixen" (oder so :crazy: ) lassen und hab ihn dann mit der killbox beseitigt. So was hab ich noch alles drauf? ist denn das Ding nun auch weg?? Danke an euch!!! 2) Logfile of HijackThis v1.99.1 Scan saved at 01:52:05, on 07.02.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\RunDll32.exe C:\Programme\Winamp\Winampa.exe C:\WINDOWS\System32\carpserv.exe C:\Programme\ICQLite\ICQLite.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\OpenOffice.org1.0.3\program\soffice.exe C:\Programme\Logitech\Video\FxSvr2.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Amarine.AVG\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://pac.lrz-muenchen.de R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.lrz-muenchen.de:8800 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = lrz.muenchen.de;<local> R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [Skype] "C:\Dokumente und Einstellungen\Amarine.AVG\Desktop\Skype.exe" /nosplash /minimized O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Programme\OpenOffice.org1.0.3\program\quickstart.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_01\bin\npjpi141_01.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_01\bin\npjpi141_01.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O12 - Plugin for .mov: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O17 - HKLM\System\CCS\Services\Tcpip\..\{73D3A9F8-5738-400F-BAF4-4F6DB6A0BB76}: NameServer = 10.148.144.2,141.84.255.226 O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
Servus! Bei der von Dir beschriebenen Datei kann es sich von relativ harmloser Spy/Adware bis hin zu einem Backdoor-Trojaner handeln. Im letzteren Fall würde ein bloßes "Fixen" mit HJT und anschließender Entfernung der Schaddatei mit der killbox nicht ausreichen. Lass daher mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=24192 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas! stupormundi |
Hallo swiss_milk arbeite das bitte ab: http://virus-protect.org/artikel/bfu/p2pbfuhtml.html und deinstalliere/loesche:P2P |
Servus, swiss_milk! Zuerst bitte den Virenscan - den remover von sabina kannst Du immer noch laufen lassen! stupormundi |
Hallo, mittlerweile läuft fast gar nichts mehr... voll ätzend!:kloppen: was heisst denn die malware wird nicht mehr automatisch beseitigt? Gilt das für die Zukunft? Muss ich dann das Zeug immer manuell entfernen? Und was ist wenn das alles gut klappt und ich mir dann anschließend eine bessere firewall zulege ist dann Ruhe?? bei dem deaktivieren der Systemwiederherstellung bleibt ja alles gesichert von mir oder? Danke euch! |
Wie wäre es, wenn Du zuerst einmal das Logfile von escan (wie in der Anleitung beschrieben, nur die Funde, nicht das ganze) hier posten würdest! stupormundi |
Abgesehen von einer guten Firewall wäre auch das SP2 hilfreich, dein System sicherer zu machen. Kannst du bei Microsoft downloaden, oder als Upate Cd bestellen (soweit ich weiß kostenlos). |
wenn du die bfu http://virus-protect.org/artikel/bfu/p2pbfuhtml.html anwendest...muesste das Prob eigentlich behoben sein...es sei denn es ist noch andere Malware auf dem PC |
also ich bins nochmal, hab ganz normal eScan runtergeladen es geöffnet die Häckchen gesetzt und wollte auf "update"drücken und es ging nicht. da kommt immer nur "downloads not successful" - oder ist das ok? die andere variante mit BFU hab ich schon runtergeladen probiere ich gleich morgen aus! (Heute muss ich mich erstmal erholen - Prüfungszeit ist vorbei!! :huepp: ) Wenns morgen wieder nicht klappt (vielleicht liegts auch am zonealarm) dann meld ich mich nochmal! Euch einen schönen Abend!! grüße swiss_milk |
Hallo, also nach Sabinas Tipp hab ich das ganze mit BFU gescannt und auch den Kram von p2p networking.exe gefunden! Hat super geklappt Danke Dir dafür!!!!! Das mit escan hat wieder nicht funktioniert. Das "Update" wie unter Schritt drei beschrieben klappt nicht. Downloads not successful. Muss ich das machen? kann ich nicht einfach so weitermachen mit deaktivieren der Systemwiederherstellung usw...? Ich würd den Virenscan nämlich schon gerne durchführen! Euch einen schönen Abend bis bald swiss_milk |
Hi Leute, also ich habs nochmal versucht ging wieder nicht.... egal.... ich wollte gerade was mit Nero brennen! Da geht gar nichts mehr! Kann es sein das mein Nero Programm was abgekriegt hat als ich das ganze mit dem "bereinigen " gemacht hab?? Dürfte aber nicht sein oder? Oder hab ich was vergessen rückgängig zu machen nach dem ganzen "systemwiederherstellung deaktivieren", "gesicherter Modus"? Auch blockiert sich mein Arbeitsplatz seit gewisser Zeit immer selbst und dann muss ich ihn immer beenden über strg+alt+entf.... dann ist erstmal der komplette Desktop weg und dann dauerts etwas bis er wieder da ist.... Also wenn das normal ist dann ok,.... aber wenn nicht.... hab ich immer noch was drauf von dem Virenkram oder ist mein System nur einfach überladen weil ich dreiviertel der ganze Festplatte voll hab? Danke Grüße swiss_milk |
|
Hi, also habs mit panda gescannt hier das ergebnis Incident Status Location Adware:adware/p2pnetworking Not disinfected C:\WINDOWS\DOWNLOADED PROGRAM FILES\WebP2PInstaller.dll Spyware:spyware/altnet Not disinfected C:\PROGRAM FILES\Altnet Adware:adware/gator Not disinfected C:\PROGRAMME\GEMEINSAME DATEIEN\GMT Spyware:Cookie/2o7.net Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Cookies\amarine@2o7[1].txt Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Cookies\amarine@as1.falkag[2].txt Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Cookies\amarine@atdmt[2].txt Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[.atdmt.com/] Spyware:Cookie/Doubleclick Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[.doubleclick.net/] Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[as1.falkag.de/] Spyware:Cookie/2o7.net Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[.2o7.net/] Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[.as-eu.falkag.net/] Spyware:Cookie/Advertising Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[.advertising.com/] Spyware:Cookie/Mediaplex Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[.mediaplex.com/] Spyware:Cookie/PointRoll Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[.ads.pointroll.com/] Spyware:Cookie/fe.lea.lycos Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[fe.lea.lycos.de/] Spyware:Cookie/bravenetA Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[.bravenet.com/] Spyware:Cookie/RealMedia Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[.realmedia.com/] Spyware:Cookie/Maxserving Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[.maxserving.com/] Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Anwendungsdaten\Mozilla\Firefox\Profiles\default.8fg\cookies.txt[] Spyware:Cookie/2o7.net Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Cookies\amarine@2o7[1].txt Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Cookies\amarine@as1.falkag[2].txt Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\Amarine.AVG\Cookies\amarine@atdmt[2].txt Adware:Adware/P2PNetworking Not disinfected C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll Was ist dieses p2p networking??? Es ist also immer noch da??? oh man..............:mad: grüße swiss milk |
KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html reinkopieren: C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "yes PC neustarten ..und ich hoffe, du laedst diesen Muell nie wieder :sword2: |
Hi, also die killbox hab ich schon aufm desktop aber ich finde diese datei auf laufwerk c unter downloaded program files nicht... die ist da nicht drin...abgesehen davon das dort eh lauter zeug ist das ich null kenne.... |
dann lasse es so...scanne noch mal mit panda...wenn dann alles sauber bleibt (ausser den Cookies)...ist alles o.k. :party: |
Hey Leute so nach ner halben Ewigkeit meld ich mich mal wieder und häng was neues gleich an mein alt geschriebenes dran. war grad nämlich ein halbes jahr im ausland und hatte mir vorher ein Laptop zugelegt ABER ( das kleine aber :kloppen: ) der funktioniert immer schlechter....vielleicht hat einer nerven sich mein logfile anzusehen... meine Internetverbindung daheim ist leider auch so super langsam das ich noch nichtmal richtig einen onlinscan mit panda machen kann oder was mit ewido....mir werden auch dauernd die seiten blockiert aufgrund der popups ( habe ich eigentlich deaktiviert, aber es geht trotzdem nicht) richtiges internet habe ich wohl erst wieder ab oktober.... :schrei: Danke an Euch grüße swiss_milk Logfile of HijackThis v1.99.1 Scan saved at 23:47:34, on 27.08.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\Acer\eManager\anbmServ.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLACSD.EXE C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\Programme\AntiVirenKit 2006\AVKService.exe C:\Programme\AntiVirenKit 2006\AVKWCtl.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Arcade\PCMService.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\QuickTime\qttask.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\acer\epm\epm-dm.exe C:\Programme\Launch Manager\QtZgAcer.EXE C:\Programme\AntiVirenKit 2006\AVKTray\AVKTray.exe C:\WINDOWS\vsnpstd.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Winamp\winampa.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\Acer\eRecovery\Monitor.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gadu-Gadu\gg.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\Internet Explorer\iexplore.exe G:\CleanMachines\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/ O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [PCMService] "C:\Programme\Arcade\PCMService.exe" O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE O4 - HKLM\..\Run: [eRecoveryService] C:\Programme\Acer\eRecovery\Monitor.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [AVKTray] "C:\Programme\AntiVirenKit 2006\AVKTray\AVKTray.exe" O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Programme\Gadu-Gadu\gg.exe" /tray O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{D2E996BB-26C2-4F69-9050-55724AB7FC35}: NameServer = 195.50.140.114 145.253.2.203 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLACSD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\AntiVirenKit 2006\AVKService.exe O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\AntiVirenKit 2006\AVKWCtl.exe O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board