Webmaster Forum Logo Part 1 Webmaster Forum Logo Part 2
Webmaster Forum Logo Part 3
     
 
  :: Anmeldung

Benutzername:

Registrierung...

Passwort:

Passwort vergessen?

angemeldet bleiben


  
  :: Umfrage
Welche sozialen Netzwerke benutzt du regelmäßig?

 Facebook
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 73%
 keines
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 22%
 Google+
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 19%
 Twitter
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 11%
 Xing
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 6%
 schülerVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 6%
 meinVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 4%
 studiVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 4%
 MySpace
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 2%
 LinkedIn
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 2%

 ges. 393 Stimmen
 
  :: Buttons

Valid XHTML 1.0 Transitional

Besuchertopf

unregistriert

1 Zum Seitenanfang

Sonntag, 16. November 2008, 03:34

antivir zeigt 300 warnungen an was ist da los

so das ist nur ein einhundertstel von dem bericht vielleicht auch tausendstel aber ich poste es mal hier, bitte um hilfe



kann nicht mal den kleinen teil posten, zeigt ja an 10000 zeichen mehr nicht. sind aber 300 Milliarden zeichen, was kann ich tun bericht 25,5mb ist gespeichert
 

Skittles

Moderator

Dabei seit: 14.02.2004

Beiträge: 3 014

 

2 Zum Seitenanfang

Sonntag, 16. November 2008, 09:09

mach den Rechner platt und setz ihn neu auf, alles andere dürfte hoffnungslos sein.

~!__/
..o.o

This is Einkaufswagen.
Copy Einkaufswagen into your signature to help him on his way to world domination.
 

zoryfl

Moderator

Dabei seit: 14.01.2003

Beiträge: 2 766

 

3 Zum Seitenanfang

Sonntag, 16. November 2008, 09:28

25,5MB Bericht..

Also entweder ist dein PC wirklich eine Virenhalde oder aber irgendetwas spinnt mit an der Erkennung von AntiVir. Denn so viel ist schon wieder sehr verdächtig/ungewöhnlich.. Vielleicht mal einfach zum Test ein anderes Programm versuchen, ansonsten aber lieber auf Nummer sicher gehen und plattmachen, wie Skittles gesagt hat.

Sichere aber in dem Fall der massiven Virenseuche nicht zu viele Daten und prüfe sie auf dem externen Medium, bevor du sie wieder auf dein neu-aufgesetztes System überspielst!
http://zoryfl.wmw.cc
 

blade2891

Tripel-As

Dabei seit: 28.09.2007

Beiträge: 198

 

4 Zum Seitenanfang

Sonntag, 16. November 2008, 10:25

Hallo

spare dir die zeit, setz deinen rechner neu auf...
ist 1tens sicherer
2tens brauchst dann vorerstmal keine "angst" mehr zu haben :D
 

Dabei seit: 06.01.2003

Beiträge: 1 373

 

5 Zum Seitenanfang

Sonntag, 16. November 2008, 11:39

Hallo!

Seit wann ist denn der Rechner bzw. die Festplatte in ungescanntem Betrieb? Poste mal bitte wahllos aus ungefähr der Mitte des Berichtes einfach mal nur einige Zeilen. Und dann untersuche bitte auch noch eine als infiziert erkannte Datei bei virustotal.de. Es scheint allerdings, als wäre das genannte Plattmachen und Neuaufsetzen der unumgängliche Weg.
 

UT2003ler

Lebende Foren Legende

Dabei seit: 04.10.2002

Beiträge: 1 514

 

6 Zum Seitenanfang

Sonntag, 16. November 2008, 13:18

Hast du was an deiner Firewall gemacht? oder hast du überhaupt eine?! ^^
wir leben um zu (er)leben

Website: www.virtoreal.net
 

ljay

Routinier

Dabei seit: 17.10.2008

Beiträge: 325

 

7 Zum Seitenanfang

Sonntag, 16. November 2008, 14:57

Also mal eine Frage die mich die ganze Zeit beschäftigt.
Handelt es sich hierbei um 300 Warnungen, 300 verdächtige Dateien oder 300 Funde?


Wenn es 300 Warnungen sind, wäre dies nicht so schlimm.
Mein Dad hat ca 4000 Warnungen, was allerdings daran liegt dass ich sein Antivir zu stark eingestellt hatte :D
Wenn es 300 Funde sind,
mach platt!

Wenn nicht,
mach mal bitte mit HijackThis einen Logfile und poste die Ergebnisse!

LG L-Jay
Rechtschreibfehler sind gewollt und dienen der Belustigung!
Bitte mal alle hier klicken - Danke ;-)
 

Ups!

Eroberer

Dabei seit: 22.10.2008

Beiträge: 52

 

8 Zum Seitenanfang

Sonntag, 16. November 2008, 17:28

Hattest du vorher einen virenschutz/ eine firewall? Und wenn ja, welche? es kann sein, dass wenn du recht lang ungeschützt im I-net warst, du dir ne Menge eingefangen habn könntest.
"Wir aber sind faul und halten Euch für dumm genug,... "
 

Besuchertopf

unregistriert

9 Zum Seitenanfang

Montag, 17. November 2008, 02:23

hier ein auszug wovor gewarnt wird und wo gibts hijack this

Beginne mit der Suche in 'C:' <Vista>
C:\
autoexec.bat
bootmgr
BOOTSECT.BAK
config.sys
hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
RHDSetup.log
SWSTAMP.TXT
_wdsuef.dmp
C:\$Recycle.Bin\S-1-5-18\
$I9X3TG3.exe
$R9X3TG3.exe
desktop.ini
C:\$Recycle.Bin\S-1-5-21-101461791-1127790535-3703578696-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-165148629-3884436425-3795601163-1000\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-1688693383-2918910408-3023397263-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-1752113828-2203818351-1251743732-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-3309455430-3463383893-2225111387-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-488121778-3613926171-2847279412-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-5652864-3504736619-2240524600-500\
desktop.ini
C:\Boot\
BCD
[WARNUNG] Die Datei konnte nicht geöffnet werden!
BCD.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
BCD.LOG1
BCD.LOG2
bootstat.dat
memtest.exe
C:\Boot\cs-CZ\
bootmgr.exe.mui
C:\Boot\da-DK\
bootmgr.exe.mui
C:\Boot\de-DE\
bootmgr.exe.mui
memtest.exe.mui
C:\Boot\el-GR\
bootmgr.exe.mui
C:\Boot\en-US\
bootmgr.exe.mui
C:\Boot\es-ES\
bootmgr.exe.mui
C:\Boot\fi-FI\
bootmgr.exe.mui
C:\Boot\Fonts\
chs_boot.ttf
cht_boot.ttf
jpn_boot.ttf
kor_boot.ttf
wgl4_boot.ttf
C:\Boot\fr-FR\
bootmgr.exe.mui
C:\Boot\hu-HU\
bootmgr.exe.mui
C:\Boot\it-IT\
bootmgr.exe.mui
C:\Boot\ja-JP\
bootmgr.exe.mui
C:\Boot\ko-KR\
bootmgr.exe.mui
C:\Boot\nb-NO\
bootmgr.exe.mui
C:\Boot\nl-NL\
bootmgr.exe.mui
C:\Boot\pl-PL\
bootmgr.exe.mui
C:\Boot\pt-BR\
bootmgr.exe.mui
C:\Boot\pt-PT\
bootmgr.exe.mui
C:\Boot\ru-RU\
bootmgr.exe.mui
C:\Boot\sv-SE\
bootmgr.exe.mui
C:\Boot\tr-TR\
bootmgr.exe.mui
C:\Boot\zh-CN\
bootmgr.exe.mui
C:\Boot\zh-HK\
bootmgr.exe.mui
C:\Boot\zh-TW\
bootmgr.exe.mui
C:\Documents and Settings\

[WARNUNG] Systemfehler [5]: Zugriff verweigert
C:\Dokumente und Einstellungen\

[WARNUNG] Systemfehler [5]: Zugriff verweigert





so hoffe das geht
 

zoryfl

Moderator

Dabei seit: 14.01.2003

Beiträge: 2 766

 

10 Zum Seitenanfang

Montag, 17. November 2008, 17:45

Mal so ne ganz doofe Frage, von den "Zugriff verweigert" Meldungen ausgehend- kann es sein, dass du AntiVir nicht als Admin startest und Vista deshalb mit dem Rechtemanagement-zeugs AntiVir den Zugriff auf (System-)Daten verweigert?
Das würde auch die unzähligen Meldungen erklären..
http://zoryfl.wmw.cc
 

Besuchertopf

unregistriert

11 Zum Seitenanfang

Dienstag, 18. November 2008, 11:45

also wenn man vom symbol in der taskleiste rein geht ist es ja nicht der admin bereich, bin aber jetzt extra über start dann antivir und als administrator ausführen, trotzdem erscheinen die warnungen. komish antivir ist doof
 

mike2k5

Grünschnabel

Dabei seit: 18.11.2008

Beiträge: 2

 

12 Zum Seitenanfang

Dienstag, 18. November 2008, 13:04

ich würd dir von antivir generell abraten und McAfee etc. auszuprobieren. Diese Software hab ich in der Arbeit und privat im Einsatz.
 

anjas

Tripel-As

Dabei seit: 14.10.2008

Beiträge: 237

 

13 Zum Seitenanfang

Dienstag, 18. November 2008, 13:41

Hallo,

Zitat

ich würd dir von antivir generell abraten


sorry, aber das ist ....imho.....gelinder bullshit.

Antivir belegt bei allen unabhängigen AV-Tests Spitzenplätze und immer weit vor McAffee.

Besuchertop: Ich empfehle dir, dich mit deinem problem an das AVIRA-Forum zu wenden. Dort wird dir schnell und kompetent geholfen.

Gruß
Anja
Viele Grüße
Anja
 

ljay

Routinier

Dabei seit: 17.10.2008

Beiträge: 325

 

14 Zum Seitenanfang

Dienstag, 18. November 2008, 20:06

Also hier ist dann mal Hijackthis:
http://download.chip.eu/de/HijackThis-2.…on-_105053.html
Einfach auf "Scan and save file" drücken (oder änliches^^) und danach den Logfile den du ausgespuckt bekommst (bitte vollständig) kopieren und hier posten.
Ich werde den dann auswerten.

Dann komme ich nochmal auf ne Frage vom letzten mal zurück:
Handelt es sich hierbei um 300 Warnungen, 300 verdächtige Dateien oder 300 Funde?

LG L-Jay
Rechtschreibfehler sind gewollt und dienen der Belustigung!
Bitte mal alle hier klicken - Danke ;-)
 

anjas

Tripel-As

Dabei seit: 14.10.2008

Beiträge: 237

 

15 Zum Seitenanfang

Dienstag, 18. November 2008, 20:59

Hallo ljay,

sorry aber da fehlt ein wichtiger Schritt.....nämlich die hijackthis.exe umzubenennen in irgendwas.com (Sicherheitswarnung von Win bestätigen).

Es gibt maleware, die alleine den Aufruf der hijackthis.exe am Dateinamen erkennt und sich dann eine Tarnkappe aufsetzt.
Viele Grüße
Anja
 

ljay

Routinier

Dabei seit: 17.10.2008

Beiträge: 325

 

16 Zum Seitenanfang

Dienstag, 18. November 2008, 21:23

huch, na davon habe ich in meiner ganzen Laufzeit im Chip-Forum noch nie etwas gehört^.^

Muss mir das merken.

Danke, hab jez auch wieder etwas dazugelernt :D
Rechtschreibfehler sind gewollt und dienen der Belustigung!
Bitte mal alle hier klicken - Danke ;-)
 

anjas

Tripel-As

Dabei seit: 14.10.2008

Beiträge: 237

 

17 Zum Seitenanfang

Dienstag, 18. November 2008, 21:32

Nach >5000 Beiträgen im AVIRA-Forum lernt man so was ;-))
Viele Grüße
Anja
 

Besuchertopf

unregistriert

18 Zum Seitenanfang

Mittwoch, 19. November 2008, 06:08

ich würd dir von antivir generell abraten und McAfee etc. auszuprobieren. Diese Software hab ich in der Arbeit und privat im Einsatz.


Ja klar Antivir sind die besten und dazu spybot search and destroy. finde ich. Zumindest hat antivir am schnellsten die neusten erkennungen selbst vn northon kriegst net so oft updates, von antivir 3-5 mal am tag und deswegen biste immer aktuell eigentlich!!!!

Korrigiert mich aber glaub das ist schon so

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Besuchertopf« (19. November 2008, 06:11)

 

Besuchertopf

unregistriert

19 Zum Seitenanfang

Donnerstag, 20. November 2008, 05:36

so hier der Hijack Bericht

Hoffe ihr könnt mir helfen???



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:34:40, on 20.11.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Eigene Dateien\Desktop\HiJackThis2.0.2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [FingerPrint] c:\windows\oemdrv\hidewin.exe c:\windows\oemdrv\fp.cmd
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [XSC SIP Client] "C:\Program Files\sipgate X-Lite\sipgateXLite.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/707-44556-9400-3/4 (file missing)
O9 - Extra button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.de/exec/obidos/redirec…nk-21&site=home (file missing)
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tra…://www.ebay.de/[/url] (file missing)
O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{C52F41FD-BE6E-41CA-8270-1ECD14394EED}: NameServer = 213.191.92.87 62.109.123.6
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 9571 bytes
 

zoryfl

Moderator

Dabei seit: 14.01.2003

Beiträge: 2 766

 

20 Zum Seitenanfang

Donnerstag, 20. November 2008, 07:35

Auf hijackthis.de kannst du dir den Log schnell (automatisch) auswerten lassen. Ist zwar nicht perfekt, aber doch ganz gut für den Anfang.
Habe das eben für dich gemacht- nichts gefunden. Also es gibt keinen "schädlichen Eintrag", den hijackthis.de und ich auf die schnelle gefunden hätten. Vielleicht kann dir hier aber noch jemand etwas kompetenter weiterhelfen..

Habe gesehen du hast SB S&D drauf, hat der irgendwas gefunden?
http://zoryfl.wmw.cc
 

Ähnliche Themen