Kann kein Anti-Virus/Anti Trojan/.../Taskmanager öffnen!Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
07.11.2007, 23:14
...neu hier
Beiträge: 6 |
||
|
||
08.11.2007, 08:48
Ehrenmitglied
Beiträge: 6028 |
#47
@Joe James
Du hast jetzt zwei scanner auf dein Rechner,eine zuviel Du hast/hatte den W32/Bagle auf dein Rechner Schliesse alle Fenster und starte Hijack This Klicke: Do a Systemscan only Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\ANW\ICQToolbar\toolbaru.dll (file missing) O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - F:\ANW\ICQToolbar\toolbaru.dll (file missing) O2 - BHO: (no name) - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - (no file) O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file) O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\ANW\ICQToolbar\toolbaru.dll (file missing) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm klicke: Fix checked Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst Dein Java software ist veraltet, Download jre-6u3-windows-i586-p.exe Scrolle runter nach ----> Java Runtime Environment (JRE) 6 Update 3 The Java SE Runtime Environment (JRE) allows end-users to run Java applications. Klicke auf Download Setze in haeckchen bei --->"Accept License Agreement". Klicke “Windows Offline Installation, Multi-language” um “jre-6u3-windows-i586-p.exe” zum Desktop zu installieren Schliesse alle Programme auch dein Webbrowser Ueber "Start -> Einstellungen -> Systemsteuerung -> Software Und entferne alle aeltere versionen von Java Runtime Environment (JRE of J2SE) Auch auf C:\Programme\Java entfernen! Nachdem alles entfernt wurde --->Rechner neu starten Installiere jetzt vom Desktop aus ---> jre-6u3-windows-i586-p.exe F-Secure Blacklight Download Blacklight zum Desktop Dopplelkick: fsbl.exe Haacke an “I accept the agreement” Klicke Next,klicke Scan Am Ende stet ein Log:fsbl-xxxxxxxxx.logauf dein Desktop Kopiere den Inhalt des Berichts „fsbl-xxxxxxxxx.log” in diesen Thread __________ MfG Argus |
|
|
||
08.11.2007, 09:27
...neu hier
Beiträge: 6 |
#48
Hallo Arnold
danke für deine Mühen, hier wären die ergebnisse von Datfind, kam gestern abend nicht mehr dazu, hab selbst ner Virus-Infektion, wahrscheinlich hat mich der Rechner angesteckt *g* . . Bitte nur die Eintraege der letzten 3 Monate pro Ordner posten . . Datenträger in Laufwerk C: ist WINDOWS Volumeseriennummer: 0A84-BC26 Verzeichnis von C:\WINDOWS\system32 08.11.2007 09:12 54.112 vsconfig.xml 08.11.2007 09:10 2.228 wpa.dbl 05.11.2007 15:01 3.002 CONFIG.NT 05.11.2007 14:45 4.212 zllictbl.dat 05.11.2007 14:12 310.664 perfh009.dat 05.11.2007 14:12 721.138 PerfStringBackup.INI 05.11.2007 14:12 39.794 perfc009.dat 05.11.2007 14:12 315.496 perfh007.dat 05.11.2007 14:12 47.820 perfc007.dat 05.11.2007 14:10 469.984 FNTCACHE.DAT 05.11.2007 14:08 288 $winnt$.inf 05.11.2007 14:04 16.832 amcompat.tlb 05.11.2007 14:04 25.065 wmpscheme.xml 05.11.2007 14:04 23.392 nscompat.tlb 05.11.2007 13:57 488 logonui.exe.manifest 05.11.2007 13:57 488 WindowsLogon.manifest 05.11.2007 13:57 749 wuaucpl.cpl.manifest 05.11.2007 13:57 749 cdplayer.exe.manifest 05.11.2007 13:57 749 nwc.cpl.manifest 05.11.2007 13:57 749 ncpa.cpl.manifest 05.11.2007 13:57 749 sapi.cpl.manifest 05.11.2007 13:56 23.488 emptyregdb.dat 06.09.2007 12:09 801.144 aswBoot.exe 06.09.2007 12:00 95.608 AvastSS.scr ... 2135 Datei(en) 398.290.723 Bytes 0 Verzeichnis(se), 7.710.310.400 Bytes frei . . . Datenträger in Laufwerk C: ist WINDOWS Volumeseriennummer: 0A84-BC26 Verzeichnis von C:\DOKUME~1\Fugo\LOKALE~1\Temp 08.11.2007 09:17 104.378 datfind.txt 08.11.2007 09:11 1.998 jusched.log 08.11.2007 09:08 16.384 ~DF2829.tmp 08.11.2007 09:08 16.384 ~DF27E7.tmp 08.11.2007 09:08 16.384 ~DF2808.tmp 08.11.2007 09:08 16.384 ~DFDAE3.tmp 08.11.2007 09:08 16.384 ~DF27C4.tmp 08.11.2007 09:08 16.384 ~DFE2CE.tmp 08.11.2007 09:07 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}930.html 08.11.2007 00:26 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}939.html 05.11.2007 14:46 58.261 hpodvd09.log 05.11.2007 14:42 16.384 ~DF4561.tmp 05.11.2007 14:41 114 STSF.tmp 05.11.2007 14:41 47.122 DIOE.tmp 05.11.2007 14:41 1.342 MARA.tmp 05.11.2007 14:41 1.285 MARB.tmp 05.11.2007 14:41 0 _hphtra07.log 05.11.2007 14:36 391.514 Norton Setup 10,0,2 11-5-2007 14h32m14s.log 05.11.2007 14:36 2.308 PreScan.log 05.11.2007 14:36 15.000 Norton Setup 10,0,2 11-5-2007 14h31m16s.log 05.11.2007 14:36 6.892.504 Norton Internet Security Online 2007 Uninstall 11-5-2007 14h32m17s.log 05.11.2007 14:36 157 isDel.bat 05.11.2007 14:36 54.140 SYMEVENT.LOG 05.11.2007 14:35 11.037 SNDunin.log 05.11.2007 14:35 11.163 IDSinst.LOG 05.11.2007 14:35 7.017 CLTDIST.log 05.11.2007 14:34 9.964 srtUnin.log 05.11.2007 14:32 382 HPZIDS.log 05.11.2007 14:27 2.044 Norton Setup 10,0,2 11-5-2007 14h27m29s.log 05.11.2007 14:19 16.384 ~DFB033.tmp 05.11.2007 14:16 314 MSI60179.LOG 05.11.2007 14:15 114 STS24.tmp 05.11.2007 14:14 47.122 DIO22.tmp 05.11.2007 14:14 1.342 MAR20.tmp 05.11.2007 14:14 1.285 MAR21.tmp 05.11.2007 12:57 81.920 ~DF35D2.tmp 05.11.2007 12:27 114 STSC.tmp 05.11.2007 12:27 47.122 DIOB.tmp 05.11.2007 12:27 1.285 MAR9.tmp 05.11.2007 12:27 1.342 MAR8.tmp 05.11.2007 12:20 114 STSB.tmp 05.11.2007 12:20 47.122 DIOA.tmp 05.11.2007 12:20 1.285 MAR7.tmp 05.11.2007 12:20 1.342 MAR6.tmp 05.11.2007 11:30 588 srtspse.dat 05.11.2007 11:30 2.124 srtspso.dat 05.11.2007 11:17 114 STS8.tmp 05.11.2007 11:17 47.122 DIO9.tmp 05.11.2007 11:17 1.342 MAR4.tmp 05.11.2007 11:17 1.285 MAR5.tmp 05.11.2007 11:07 398.090 Norton Setup 10,0,2 11-5-2007 10h51m31s.log 05.11.2007 11:07 8.667.748 Norton Internet Security Online 2007 11-5-2007 10h51m33s.log 05.11.2007 11:06 524 srtspsp.dat 05.11.2007 11:06 172 CF_Register_Action.dat 05.11.2007 10:50 30.842 Norton Setup 10,0,2 11-5-2007 10h49m43s.log 05.11.2007 10:47 114 STS6.tmp 05.11.2007 10:47 47.122 DIO5.tmp 05.11.2007 10:47 1.342 MAR2.tmp 05.11.2007 10:47 1.285 MAR3.tmp 05.11.2007 10:42 81.920 ~DFBFA5.tmp 05.11.2007 10:42 224.114 Norton Setup 10,0,2 11-5-2007 10h35m35s.log 05.11.2007 10:41 4.107.848 Norton Internet Security Online 2007 Uninstall 11-5-2007 10h35m41s.log 62 Datei(en) 21.590.282 Bytes 0 Verzeichnis(se), 7.710.208.000 Bytes frei . . . Datenträger in Laufwerk C: ist WINDOWS Volumeseriennummer: 0A84-BC26 Verzeichnis von C:\WINDOWS 08.11.2007 09:12 0 0.log 08.11.2007 09:12 665 win.ini 08.11.2007 09:12 1.161 system.ini 08.11.2007 09:11 159 wiadebug.log 08.11.2007 09:09 2.048 bootstat.dat 08.11.2007 09:08 32.612 SchedLgU.Txt 08.11.2007 09:08 50 wiaservc.log 05.11.2007 14:32 12.628 KB893803v2.log 05.11.2007 14:31 371.450 setupapi.log 05.11.2007 14:13 39.576 comsetup.log 05.11.2007 14:12 696.351 setuplog.txt 05.11.2007 14:09 293.820 setupact.log 05.11.2007 14:09 118.133 iis6.log 05.11.2007 14:09 20.655 ntdtcsetup.log 05.11.2007 14:09 4.382 imsins.log 05.11.2007 14:09 23.989 tsoc.log 05.11.2007 14:09 2.956 tabletoc.log 05.11.2007 14:09 1.583 setuperr.log 05.11.2007 14:04 299.552 WMSysPrx.prx 05.11.2007 14:04 1.617 OEWABLog.txt 05.11.2007 13:58 4.161 ODBCINST.INI 05.11.2007 13:58 280 Windows Update.log 05.11.2007 13:57 749 WindowsShell.Manifest 05.11.2007 13:56 2.102 sessmgr.setup.log 05.11.2007 13:56 2.044 msgsocm.log 05.11.2007 13:56 2.634 ocmsn.log 05.11.2007 13:56 29.277 FaxSetup.log 05.11.2007 13:56 33.153 ocgen.log 05.11.2007 13:56 6.037 netfxocm.log 05.11.2007 13:56 248 DtcInstall.log 05.11.2007 13:55 22.170 msmqinst.log 05.11.2007 13:19 3.072 regopt.log 05.11.2007 12:58 101.533 WindowsUpdate.log 05.11.2007 10:36 3.023.826 setupapi.old 04.11.2007 03:32 629 musiceditor.INI 03.11.2007 14:14 116 NeroDigital.ini 03.11.2007 10:56 49.152 Thumbs.db 31.10.2007 03:00 239 videodeLuxe.INI 29.10.2007 18:56 136.192 catchme.exe 27.10.2007 10:36 82.542 HPHins08.dat 17.09.2007 16:00 46 mxcdr.INI 23.06.2007 18:39 796.672 GPInstall.exe 22.06.2007 01:33 26.509 wmsetup.log 17.06.2007 00:11 51.200 NirCmd.exe 13.06.2007 02:32 23 BlendSettings.ini .... 125 Datei(en) 19.254.788 Bytes 0 Verzeichnis(se), 7.710.203.904 Bytes frei . . . Datenträger in Laufwerk C: ist WINDOWS Volumeseriennummer: 0A84-BC26 Verzeichnis von C:\WINDOWS\temp 08.11.2007 09:10 16.384 Perflib_Perfdata_62c.dat 08.11.2007 09:10 256 ZLT07457.TMP 08.11.2007 09:10 256 ZLT052ab.TMP 05.11.2007 15:04 16.384 Perflib_Perfdata_658.dat 05.11.2007 15:04 256 ZLT018b7.TMP 05.11.2007 15:04 256 ZLT018ad.TMP 05.11.2007 14:48 256 ZLT00c23.TMP 05.11.2007 14:48 256 ZLT00c20.TMP 05.11.2007 12:30 0 UpdD.tmp 05.11.2007 11:58 0 Upd8F2.tmp 05.11.2007 11:56 0 Upd8F1.tmp 05.11.2007 11:52 0 Upd8ED.tmp 05.11.2007 11:49 0 Upd8E4.tmp 05.11.2007 11:48 0 Upd8E3.tmp 05.11.2007 11:46 0 Upd8E2.tmp 15 Datei(en) 34.304 Bytes 0 Verzeichnis(se), 7.710.199.808 Bytes frei . . . Datenträger in Laufwerk C: ist WINDOWS Volumeseriennummer: 0A84-BC26 Verzeichnis von C:\WINDOWS\Downloaded Program Files 05.11.2007 13:57 65 desktop.ini ... 5 Datei(en) 8.736 Bytes 0 Verzeichnis(se), 7.710.326.784 Bytes frei . . . OKAY, ICh werd dann mal deine Liste abarbeiten Vielen Dank nochmals Grüsse Joe James |
|
|
||
11.11.2007, 03:35
...neu hier
Beiträge: 6 |
#49
Hallo Arnold
Sorry, dass es so lange gedauert hat, hatte Schwierigkeiten mit dem Download und dem Auf-den Rechner bekommen okay, hier das log vom Blacklight, war aber nicht auf dem Desktop, sondern im Verzeichnis wo's prog war 11/11/07 03:23:43 [Info]: BlackLight Engine 1.0.67 initialized 11/11/07 03:23:43 [Info]: OS: 5.1 build 2600 (Service Pack 1) 11/11/07 03:23:43 [Note]: 7019 4 11/11/07 03:23:43 [Note]: 7005 0 11/11/07 03:23:48 [Note]: 7006 0 11/11/07 03:23:48 [Note]: 7011 2060 11/11/07 03:23:49 [Note]: 7026 0 11/11/07 03:23:49 [Note]: 7026 0 11/11/07 03:23:52 [Note]: FSRAW library version 1.7.1024 11/11/07 03:24:58 [Note]: 7007 0 |
|
|
||
okay, der online scan ist nun endlich fertig, war allerdings recht erfolglos, also nichts schlimmes, hat ein paar Adware gefunden
Ich habe nun mal probiert, alle möglichen, Virenscanner zu installieren, das funktionier nun....
Könnte das folgende der Virus gewesen sein und durch Combofix schon entfernt worden sein???
Zitat
okay, ich werde dann mal nach hijack 2.02 suchenbis denne.....
Joe
Späterer Beitrag:
HUHU,
also hier das aktuelle Hijack-Log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:16:11, on 07.11.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
H:\ANW\Ashampoo Magical Defrag\bin\aDefragService.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
H:\ANW\Drive Image 7.0\Agent\PQV2iSvc.exe
C:\Programme\Java\j2re1.4.2_14\bin\jusched.exe
H:\ANW\QuickTime\qttask.exe
C:\WINDOWS\System32\devldr32.exe
H:\ANW\ICQLite\ICQLite.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
H:\ANW\Ashampoo Magical Defrag\bin\aDefragCtrl.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Hijack This\hijackthis.exe
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\ANW\ICQToolbar\toolbaru.dll (file missing)
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - F:\ANW\ICQToolbar\toolbaru.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\ANW\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - H:\ANW\Net transport\NXIEHelper.dll
O2 - BHO: (no name) - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\ANW\ICQToolbar\toolbaru.dll (file missing)
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - H:\ANW\Net transport\NXToolBar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\j2re1.4.2_14\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "H:\ANW\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] "H:\ANW\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] H:\ANW\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] H:\ANW\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = H:\ANW\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ashampoo Magical Defrag.lnk = H:\ANW\Ashampoo Magical Defrag\bin\aDefragCtrl.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = H:\ANW\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Alles mit NetXfer herunterladen - H:\ANW\Net transport\NXAddList.html
O8 - Extra context menu item: Herunterladen mit NetXfer - H:\ANW\Net transport\NXAddLink.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://H:\ANW\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\ANW\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\ANW\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: AshampooDefragService - - H:\ANW\Ashampoo Magical Defrag\bin\aDefragService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: V2i Protector - PowerQuest Corporation - H:\ANW\Drive Image 7.0\Agent\PQV2iSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
--
End of file - 7129 bytes
bis denne.....
Joe James