Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Desktop Warning Spyware keine Kontrolle mehr über Desktop Einstellungen uvw... (https://www.trojaner-board.de/59174-desktop-warning-spyware-keine-kontrolle-mehr-desktop-einstellungen-uvw.html)

danny87 04.09.2008 18:13

Desktop Warning Spyware keine Kontrolle mehr über Desktop Einstellungen uvw...
 
So... habe das Thema zwar schon in verschiedenen ausführungen gesehen, aber irgendwie komm ich nicht dahinter was ich hier genau machen muss....

habe seit ca 2 wochen plötzlich nen anderes Desktopbild (warning spyware etc...) zusätzlich ist mein internet explorer saulahm und öffnet ständig son kack pop up über "antispyware seiten" außerdem kann ich mein desktop nicht mehr vollständig einstellen es fehlen funktionen wie bildschirmschoner und hintergrundbild. zudem geht nach ca 5 min ein bildschirmschoner an der den typischen blauen bildschirm zeigt geht mit bel. taste weg aber danach ist mein CPU fast 100% ausgelastet... so ich hab jetz was gelesen v. hjackthis abgesicherten modus und so weiter und malware und und und... was genau muss ich denn zuerst machen damit hier alles Sinn ergibt hätte gerne mal ein 1. 2. 3. damit ich schritt für schritt alles raffe und den rotz hier ma wegbekomme... erklärt es mir bitte als wär ich 4 jahre sorry aber ich kenn keine abkürzungen und was für euch standard ist ist für mich "§$%&/&§$%&/&... danke^^

trojan-death 04.09.2008 18:22

Na wer ist denn da??? :aplaus: hällöchen danny87:heilig:
willst du spielen? hast du hunger?
Wie alt bist du denn? gehst du schon zur Schule danny?
Ich könnte dich auch weiter wie nen 4jährigen behandeln, aber ich komme mir irgendwie total bescheuert vor:juul:


Also Hi und :hallo:
Als erstes musst du Malwarebytes durchlaufen lassen und das Logfile (Report, Bericht, Ergebnis) posten;)
Danach erstellst du ein Hijackthis Logfile und postest es ebenfalls;)

danny87 04.09.2008 18:44

kk mach ich warte

danny87 04.09.2008 20:03

so hier die malware sache sieht bestimmt ganz gang schlimm aus der report....

Malwarebytes' Anti-Malware 1.25
Datenbank Version: 1092
Windows 5.1.2600 Service Pack 2

20:53:42 04.09.2008
mbam-log-09-04-2008 (20-53-29).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 144144
Laufzeit: 1 hour(s), 7 minute(s), 54 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 7
Infizierte Registrierungswerte: 7
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 69
Infizierte Dateien: 232

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\__c00A6D5E.dat (Trojan.Agent) -> No action taken.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\starware (Adware.Starware) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c00a6d5e (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\IST (Trojan.ISTBar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\starware (Adware.Starware) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Screensavers.com (Adware.Comet) -> No action taken.
HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenUSave) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\a00fc863c.exe (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphca7sj0elac (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\searchassistant (Adware.Starware) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
C:\Programme\Starware (Adware.Starware) -> No action taken.
C:\Programme\Starware\bin (Adware.Starware) -> No action taken.
C:\Programme\Starware\icons (Adware.Starware) -> No action taken.
C:\Programme\WinFixer 2005 (Rogue.WinFixer) -> No action taken.
C:\Programme\Screensavers.com (Adware.Comet) -> No action taken.
C:\Programme\Screensavers.com\Wallpaper (Adware.Comet) -> No action taken.
C:\Casino (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\data (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\data (Adware.Casino) -> Files: 922 -> No action taken.
C:\Casino\bwin Casino German\download (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\download\delta (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\download\gfx (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\download\modules (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\download\sfx (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\download\xrs (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\gfx (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\gfx (Adware.Casino) -> Files: 1181 -> No action taken.
C:\Casino\bwin Casino German\logs (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\messages (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\messages\126973 (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\midi (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\modules (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\sfx (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\sfx (Adware.Casino) -> Files: 1168 -> No action taken.
C:\Casino\bwin Casino German\xrs (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\xrs (Adware.Casino) -> Files: 413 -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\contexts (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\SimpleUpdate (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\BrowserSearch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ErrorSearch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Games (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Layouts (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Manager (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Movies (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Reference (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\RelatedSearch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Screensavers (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ScreensaversMarketingSitePager (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\SearchAssistPlus (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\SearchMatch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Toolbar (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ToolbarLogo (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ToolbarSearch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\TravelSearch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Weather (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\BrowserSearch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ErrorSearch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Games (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Layouts (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Manager (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Movies (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Reference (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\RelatedSearch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Screensavers (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ScreensaversMarketingSitePager (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\SearchAssistPlus (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\SearchMatch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\SearchMatch\searchMatchPages (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Toolbar (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ToolbarLogo (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ToolbarSearch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\TravelSearch (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Weather (Adware.Starware) -> No action taken.

Infizierte Dateien:
C:\WINDOWS\system32\blphca7sj0elac.scr (Trojan.FakeAlert) -> No action taken.
C:\Programme\Starware\brand.bmp (Adware.Starware) -> No action taken.
C:\Programme\Starware\StarwareConfig.xml (Adware.Starware) -> No action taken.
C:\Programme\Starware\StarwareUninstall.exe (Adware.Starware) -> No action taken.
C:\Programme\Starware\icons\star_16.ico (Adware.Starware) -> No action taken.
C:\Programme\WinFixer 2005\lock.dat (Rogue.WinFixer) -> No action taken.
C:\Programme\Screensavers.com\Wallpaper\swpstart.exe (Adware.Comet) -> No action taken.
C:\Casino\bwin Casino German\5d.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\arialn_wglb.ttf (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\arial_wgl.ttf (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\arial_wgl_b.ttf (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\bay.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\bj.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\bms.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\bms3.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\browser.exe (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\browser.ini (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\cam.cas (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\cardlib.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\casino.exe (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\ch.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\clientcore.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\clientscommon.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\common.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\commondlg.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\connection.log (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\countries.lst (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\cp.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\creditdebit.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\cximagecrt.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\db.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\devlib.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\devlibcomm.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\download.log (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\fb.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\filemap.lst (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\fmx.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\foe.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\game.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\games.xrs (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\gamescommon.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\gamestatus.dat (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\gui1lobby.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\hnm.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\install.exe (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\INSTALL.LOG (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\installerclient.exe (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\ipwssl6.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\jbs.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\jjs.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\jjs2.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\kzo.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\lcs.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\licens.txt (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\license.txt (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\mba.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\mds.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\misc.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\modstatus.lst (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\mp3dec.asi (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\mss32.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\msvcp71.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\msvcr71.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\msvcrt.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\pg.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\phist.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\playermessage.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\ro.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\sd.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\shfolder.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\singleplayer.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\slotcore.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\srvmap.lst (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\startcasino.exe (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\stdlobby.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\super7.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\timer.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\unicows.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\UNWISE.EXE (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\UNWISE.INI (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\update.exe (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\vp2.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\war.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\webbrowsercontrol.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\webcashier.ini (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\webdollar.ini (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\xgs.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\xml.dll (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\messages\126973\30009.dat (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\messages\126973\40.dat (Adware.Casino) -> No action taken.
C:\Casino\bwin Casino German\midi\bw_1.mid (Adware.Casino) -> No action taken.

danny87 04.09.2008 20:04

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\U00081258.exe (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\cursorcafe.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\cursorcafeA.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\FindIt.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\FindItHot.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\findithotxp.png (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\finditxp.png (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\games.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\gamesA.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\Highlight.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\HighlightHot.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\highlighthotxp.png (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\highlightxp.png (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\logo.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\logoxp.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\moviesA.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\Reference.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\ReferenceHot.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\referencehotxp.png (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\referencexp.png (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\screensaver.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\screensaverA.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\Weather.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\weatherhotxp.png (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\buttons\weatherxp.png (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\contexts\error.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\contexts\Related.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\contexts\Travel.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\clear.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\cloudy.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\foggy.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\mcloud.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\nclear.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\nfoggy.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\nmcloud.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\nnoicon.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\npcloud.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\nrain.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\nshower.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\ntstorm.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\pcloud.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\rain.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\shower.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\tstorm.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\images\walertXP.bmp (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\SimpleUpdate\ProductMessagingConfig.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\SimpleUpdate\ProductMessagingConfig.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\SimpleUpdate\SimpleUpdateConfig.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\SimpleUpdate\SimpleUpdateConfig.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\SimpleUpdate\TimerManagerConfig.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware\SimpleUpdate\TimerManagerConfig.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\BrowserSearch\BrowserSearch.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\BrowserSearch\BrowserSearch.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ErrorSearch\ErrorSearchOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ErrorSearch\ErrorSearchOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Games\GamesOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Games\GamesOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Layouts\PreferencesLayout.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Layouts\PreferencesLayout.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Layouts\ToolbarLayout.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Layouts\ToolbarLayout.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Manager\ManagerOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Manager\ManagerOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Movies\MoviesOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Movies\MoviesOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Reference\ReferenceOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Reference\ReferenceOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\RelatedSearch\RelatedSearchOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\RelatedSearch\RelatedSearchOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Screensavers\ScreensaversOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Screensavers\ScreensaversOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\SearchAssistPlus\SearchAssistPlusOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\SearchAssistPlus\SearchAssistPlusOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\SearchMatch\SearchMatchOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\SearchMatch\SearchMatchOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Toolbar\TBProductsOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Toolbar\TBProductsOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ToolbarLogo\ToolbarLogoOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ToolbarLogo\ToolbarLogoOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ToolbarSearch\ToolbarSearchOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\ToolbarSearch\ToolbarSearchOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\TravelSearch\TravelSearchOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\TravelSearch\TravelSearchOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Weather\AlertArchive.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Weather\WeatherOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Starware\Weather\WeatherOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\BrowserSearch\BrowserSearch.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\BrowserSearch\BrowserSearch.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ErrorSearch\ErrorSearchOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ErrorSearch\ErrorSearchOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Games\GamesOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Games\GamesOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Layouts\PreferencesLayout.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Layouts\PreferencesLayout.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Layouts\ToolbarLayout.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Layouts\ToolbarLayout.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Layouts\WeatherLayout.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Layouts\WeatherLayout.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Manager\ManagerOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Manager\ManagerOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Movies\MoviesOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Movies\MoviesOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Reference\ReferenceOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Reference\ReferenceOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\RelatedSearch\RelatedSearchOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\RelatedSearch\RelatedSearchOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Screensavers\ScreensaversOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Screensavers\ScreensaversOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\SearchAssistPlus\SearchAssistPlusOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\SearchAssistPlus\SearchAssistPlusOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\SearchMatch\SearchMatchOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\SearchMatch\SearchMatchOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Toolbar\TBProductsOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Toolbar\TBProductsOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ToolbarLogo\ToolbarLogoOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ToolbarLogo\ToolbarLogoOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ToolbarSearch\ToolbarSearchOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\ToolbarSearch\ToolbarSearchOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\TravelSearch\TravelSearchOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\TravelSearch\TravelSearchOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Weather\AlertArchive.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Weather\WeatherOptions.xml (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Anwendungsdaten\Starware\Weather\WeatherOptions.xml.backup (Adware.Starware) -> No action taken.
C:\Dokumente und Einstellungen\Danny\Lokale Einstellungen\Temp\_A00FC863C.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\hosts (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\__c00A6D5E.dat (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\~.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\desktop.html (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\lphca7sj0elac.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\phca7sj0elac.bmp (Trojan.FakeAlert) -> No action taken.
C:\Dokumente und Einstellungen\D***\Lokale Einstellungen\Temp\.tt15.tmp (Trojan.Agent) -> No action taken.
C:\Dokumente und Einstellungen\D***\Lokale Einstellungen\Temp\.ttA.tmp (Trojan.Downloader) -> No action taken.
C:\Dokumente und Einstellungen\D***\Lokale Einstellungen\Temp\.ttB.tmp (Trojan.Downloader) -> No action taken.
C:\Dokumente und Einstellungen\***y\Lokale Einstellungen\Temp\.ttC.tmp (Trojan.Downloader) -> No action taken.
C:\Dokumente und Einstellungen\D***\Lokale Einstellungen\Temp\.ttD.tmp (Trojan.Downloader) -> No action taken.
C:\Dokumente und Einstellungen\D***\Lokale Einstellungen\Temp\.ttE.tmp (Trojan.Downloader) -> No action taken.
C:\Dokumente und Einstellungen\D***\Lokale Einstellungen\Temp\.ttF.tmp (Trojan.Downloader) -> No action taken.

danny87 04.09.2008 20:10

und hier hjack...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:05:02, on 04.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Apoint\Apoint.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\Programme\Dell\Media Experience\DMXLauncher.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Patch.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Microsoft IntelliType Pro\itype.exe
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\Sitecom\Bluetooth Software\BTTray.exe
C:\Programme\Digital Line Detect\DLG.exe
C:\Programme\Microsoft IntelliPoint\dpupdchk.exe
C:\Programme\iPod\bin\iPodService.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/at/dea/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Burn4Free Toolbar Helper - {60BF5EE3-0105-4858-AD98-17C19F86B042} - C:\Programme\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: Burn4Free Toolbar - {55FAF0F2-44D4-425F-B5F5-6B275B621EAB} - C:\Programme\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Patch] C:\WINDOWS\Patch.exe /nomsg
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [itype] "C:\Programme\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: QuickTV6.lnk = C:\Programme\AVerTV Hybrid + FM Cardbus\AVerQT.exe
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O21 - SSODL: apWMVQ - {D8AA7665-7200-DCCF-3CEF-E8DAB5EB3E04} - C:\WINDOWS\system32\czrd.dll (file missing)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe
O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: T-DSL SpeedManager (TSMService) - Unknown owner - C:\Programme\T-DSL SpeedManager\TSMSvc.exe (file missing)
O23 - Service: WLANKEEPER - Intel® Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
O24 - Desktop Component 0: (no name) - About:Home

--
End of file - 10106 bytes


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:16 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58