kann adaware oder andere programme nicht mehr updaten |
||
---|---|---|
#0
| ||
23.11.2004, 20:36
Member
Beiträge: 23 |
||
|
||
25.11.2004, 10:59
Ehrenmitglied
Beiträge: 29434 |
#2
Hallo@hanspeter
aktuelles HijackThis: http://www.downloads.subratam.org/hijackthis.zip 1.Log Lade das Tool HijackThis:-->Button "scan" --> Button "save" --> es öffnet sich das Notepad, nun das KOMPLETTES Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"--> kopieren 2.Log: HijackThis<Config List also minor sections (full) --««Häkchen setzen List empty sections (complete) --««Häkchen setzen HijackThis<Config<MiscTools<Generate StartupListlog (es öffnet sich das Notepad [Texteditor], nun das KOMPLETTE Log abkopieren und posten) bei BEIDEN Logs, die ich moechte, oeffnet sich der Texteditor. Dann musst du einfach ALLES kopieren, was da steht. mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 25.11.2004 um 11:00 Uhr von Sabina editiert.
|
|
|
||
25.11.2004, 14:12
Member
Themenstarter Beiträge: 23 |
#3
Logfile of HijackThis v1.98.2
Scan saved at 14:11:59, on 25.11.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\FnUtil\Launch Manager\hotkeyex.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\WINNT\System32\ati2evxx.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINNT\System32\cisvc.exe C:\Programme\CA\eTrust Antivirus\InoRpc.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\Programme\NetOp School\TEACHER\NHOSTSVC.EXE C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\Atiptaxx.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\FnUtil\Launch Manager\LaunchAp.exe C:\Programme\Acer\Powerkey\Powerkey.exe C:\WINNT\System32\Keymap.exe C:\WINNT\system32\PRPCUI.exe C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINNT\system32\internat.exe C:\Programme\Nikon\NkView5\NkvMon.exe C:\Programme\TraXEx\TraXEx.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINNT\System32\cidaemon.exe C:\PROGRA~1\WinZip\winzip32.exe C:\TEMP\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Programme\FnUtil\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [AcerPowerkey] "C:\Programme\Acer\Powerkey\Powerkey.exe" O4 - HKLM\..\Run: [KEYMAP] C:\WINNT\System32\Keymap.exe O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Programme\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain O4 - HKLM\..\Run: [WG511WLU] C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: TraXEx.lnk = C:\Programme\TraXEx\TraXEx.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView5\NkvMon.exe O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O16 - DPF: Microsoft WFC Forms Designer - file://E:\VJ98\wfcforms.cab O16 - DPF: Visual Studio 6 Extensibility Libraries - file://E:\VJ98\vstudio6.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = vbs O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = vbs O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = vbs |
|
|
||
25.11.2004, 14:14
Member
Themenstarter Beiträge: 23 |
#4
StartupList report, 25.11.2004, 14:13:28
StartupList version: 1.52.2 Started from : C:\TEMP\HijackThis.EXE Detected: Windows 2000 SP4 (WinNT 5.00.2195) Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106) * Using default options * Including empty and uninteresting sections * Showing rarely important sections ================================================== Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\FnUtil\Launch Manager\hotkeyex.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\WINNT\System32\ati2evxx.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINNT\System32\cisvc.exe C:\Programme\CA\eTrust Antivirus\InoRpc.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\Programme\NetOp School\TEACHER\NHOSTSVC.EXE C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\Atiptaxx.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\FnUtil\Launch Manager\LaunchAp.exe C:\Programme\Acer\Powerkey\Powerkey.exe C:\WINNT\System32\Keymap.exe C:\WINNT\system32\PRPCUI.exe C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINNT\system32\internat.exe C:\Programme\Nikon\NkView5\NkvMon.exe C:\Programme\TraXEx\TraXEx.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINNT\System32\cidaemon.exe C:\PROGRA~1\WinZip\winzip32.exe C:\TEMP\HijackThis.exe C:\WINNT\system32\NOTEPAD.EXE -------------------------------------------------- Listing of startup folders: Shell folders Startup: [C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart] TraXEx.lnk = C:\Programme\TraXEx\TraXEx.exe Shell folders AltStartup: *Folder not found* User shell folders Startup: *Folder not found* User shell folders AltStartup: *Folder not found* Shell folders Common Startup: [C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart] Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE NkvMon.exe.lnk = C:\Programme\Nikon\NkView5\NkvMon.exe Shell folders Common AltStartup: *Folder not found* User shell folders Common Startup: *Folder not found* User shell folders Alternate Common Startup: *Folder not found* -------------------------------------------------- Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINNT\SYSTEM32\Userinit.exe, [HKLM\Software\Microsoft\Windows\CurrentVersion\Winlogon] *Registry key not found* [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] *Registry value not found* [HKCU\Software\Microsoft\Windows\CurrentVersion\Winlogon] *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run Synchronization Manager = mobsync.exe /logon AtiPTA = Atiptaxx.exe SynTPLpr = C:\Programme\Synaptics\SynTP\SynTPLpr.exe SynTPEnh = C:\Programme\Synaptics\SynTP\SynTPEnh.exe LaunchAp = C:\Programme\FnUtil\Launch Manager\LaunchAp.exe AcerPowerkey = "C:\Programme\Acer\Powerkey\Powerkey.exe" KEYMAP = C:\WINNT\System32\Keymap.exe PRPCMonitor = PRPCUI.exe WildTangent CDA = RUNDLL32.exe "C:\Programme\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain WG511WLU = C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe LogitechVideoTray = C:\Programme\Logitech\Video\LogiTray.exe LogitechGalleryRepair = C:\Programme\Logitech\Video\ISStart.exe SmcService = C:\PROGRA~1\Sygate\SPF\smc.exe -startgui SunJavaUpdateSched = C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe AVGCtrl = "C:\Programme\AVPersonal\AVGNT.EXE" /min -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\Run internat.exe = internat.exe MsnMsgr = "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\Run [OptionalComponents] *No values found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\Run *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- File association entry for .EXE: HKEY_CLASSES_ROOT\exefile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .COM: HKEY_CLASSES_ROOT\comfile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .BAT: HKEY_CLASSES_ROOT\batfile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .PIF: HKEY_CLASSES_ROOT\piffile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .SCR: HKEY_CLASSES_ROOT\scrfile\shell\open\command (Default) = "%1" /S -------------------------------------------------- File association entry for .HTA: HKEY_CLASSES_ROOT\htafile\shell\open\command (Default) = C:\WINNT\System32\mshta.exe "%1" %* -------------------------------------------------- File association entry for .TXT: HKEY_CLASSES_ROOT\txtfile\shell\open\command (Default) = NOTEPAD.EXE "%1" -------------------------------------------------- Enumerating Active Setup stub paths: HKLM\Software\Microsoft\Active Setup\Installed Components (* = disabled by HKCU twin) [>{26923b43-4d38-484f-9b9e-de460746276c}] * StubPath = "C:\WINNT\System32\shmgrate.exe" OCInstallUserConfigIE [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] * StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP [>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] * StubPath = "C:\WINNT\System32\shmgrate.exe" OCInstallUserConfigOE [{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINNT\INF\mplayer2.inf,PerUserStub.NT [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install [{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINNT\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT [{6A5110B5-E14B-4268-A065-EF89FF33C325}] * StubPath = regsvr32.exe /s /n /i:"S 2 true 3 true 4 true 5 true 6 true 7 true" initpki.dll [{6BF52A52-394A-11d3-B153-00C04F79FAA6}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINNT\INF\wmp.inf,PerUserStub [{7790769C-0471-11d2-AF11-00C04FA35D02}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install [{89820200-ECBD-11cf-8B85-00AA005B4340}] * StubPath = regsvr32.exe /s /n /i:U shell32.dll [{89820200-ECBD-11cf-8B85-00AA005B4383}] * StubPath = %SystemRoot%\System32\ie4uinit.exe [{9EF0045A-CDD9-438e-95E6-02B9AFEC8E11}] * StubPath = %SystemRoot%\System32\updcrl.exe -e -u %SystemRoot%\System32\verisignpub1.crl -------------------------------------------------- Enumerating ICQ Agent Autostart apps: HKCU\Software\Mirabilis\ICQ\Agent\Apps *Registry key not found* -------------------------------------------------- Load/Run keys from C:\WINNT\WIN.INI: load=*INI section not found* run=*INI section not found* Load/Run keys from Registry: HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\Windows: load= HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs= -------------------------------------------------- Shell & screensaver key from C:\WINNT\SYSTEM.INI: Shell=*INI section not found* SCRNSAVE.EXE=*INI section not found* drivers=*INI section not found* Shell & screensaver key from Registry: Shell=Explorer.exe SCRNSAVE.EXE=*Registry value not found* drivers=*Registry value not found* Policies Shell key: HKCU\..\Policies: Shell=*Registry key not found* HKLM\..\Policies: Shell=*Registry value not found* -------------------------------------------------- Checking for EXPLORER.EXE instances: C:\WINNT\Explorer.exe: PRESENT! C:\Explorer.exe: not present C:\WINNT\Explorer\Explorer.exe: not present C:\WINNT\System\Explorer.exe: not present C:\WINNT\System32\Explorer.exe: not present C:\WINNT\Command\Explorer.exe: not present C:\WINNT\Fonts\Explorer.exe: not present -------------------------------------------------- Checking for superhidden extensions: .lnk: HIDDEN! (arrow overlay: yes) .pif: HIDDEN! (arrow overlay: yes) .exe: not hidden .com: not hidden .bat: not hidden .hta: not hidden .scr: not hidden .shs: HIDDEN! .shb: HIDDEN! .vbs: not hidden .vbe: not hidden .wsh: not hidden .scf: HIDDEN! (arrow overlay: NO!) .url: HIDDEN! (arrow overlay: yes) .js: not hidden .jse: not hidden -------------------------------------------------- Verifying REGEDIT.EXE integrity: - Regedit.exe found in C:\WINNT - .reg open command is normal (regedit.exe %1) - Company name OK: 'Microsoft Corporation' - Original filename OK: 'REGEDIT.EXE' - File description: 'Registrierungs-Editor' Registry check passed -------------------------------------------------- Enumerating Browser Helper Objects: *No BHO's found* -------------------------------------------------- Enumerating Task Scheduler jobs: Norton AntiVirus - Meinen Computer prüfen.job Symantec NetDetect.job -------------------------------------------------- Enumerating Download Program Files: [DirectAnimation Java Classes] CODEBASE = file://C:\WINNT\Java\classes\dajava.cab OSD = C:\WINNT\Downloaded Program Files\DirectAnimation Java Classes.osd [Microsoft WFC Forms Designer] CODEBASE = file://E:\VJ98\wfcforms.cab OSD = C:\WINNT\Downloaded Program Files\Microsoft WFC Forms Designer.osd [Microsoft XML Parser for Java] CODEBASE = file://C:\WINNT\Java\classes\xmldso.cab OSD = C:\WINNT\Downloaded Program Files\Microsoft XML Parser for Java.osd [Visual Studio 6 Extensibility Libraries] CODEBASE = file://E:\VJ98\vstudio6.cab OSD = C:\WINNT\Downloaded Program Files\vstudio6.osd [Microsoft Office Template and Media Control] InProcServer32 = C:\WINNT\Downloaded Program Files\IEAWSDC.DLL CODEBASE = http://office.microsoft.com/templates/ieawsdc.cab [{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}] CODEBASE = http://www.apple.com/qtactivex/qtplugin.cab [{32564D57-0000-0010-8000-00AA00389B71}] CODEBASE = http://codecs.microsoft.com/codecs/i386/wmv8ax.cab [{32564D57-9980-0010-8000-00AA00389B71}] CODEBASE = http://codecs.microsoft.com/codecs/i386/wmv8dmo.cab [{33564D57-9980-0010-8000-00AA00389B71}] CODEBASE = http://codecs.microsoft.com/codecs/i386/wmv9dmo.cab [CV3 Class] InProcServer32 = C:\WINNT\System32\wuv3is.dll CODEBASE = http://windowsupdate.microsoft.com/R742/V31Controls/x86/nt5/de/actsetup.cab [Shockwave Flash Object] InProcServer32 = C:\WINNT\system32\macromed\flash\Flash.ocx CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab -------------------------------------------------- Enumerating Winsock LSP files: NameSpace #1: C:\WINNT\System32\rnr20.dll NameSpace #2: C:\WINNT\System32\winrnr.dll Protocol #1: C:\WINNT\system32\msafd.dll Protocol #2: C:\WINNT\system32\msafd.dll Protocol #3: C:\WINNT\system32\msafd.dll Protocol #4: C:\WINNT\system32\msafd.dll Protocol #5: C:\WINNT\system32\rsvpsp.dll Protocol #6: C:\WINNT\system32\rsvpsp.dll Protocol #7: C:\WINNT\system32\msafd.dll Protocol #8: C:\WINNT\system32\msafd.dll Protocol #9: C:\WINNT\system32\msafd.dll Protocol #10: C:\WINNT\system32\msafd.dll Protocol #11: C:\WINNT\system32\msafd.dll Protocol #12: C:\WINNT\system32\msafd.dll Protocol #13: C:\WINNT\system32\msafd.dll Protocol #14: C:\WINNT\system32\msafd.dll -------------------------------------------------- Enumerating Windows NT/2000/XP services Microsoft ACPI-Treiber: System32\DRIVERS\ACPI.sys (system) Microsoft Embedded Controllertreiber: System32\DRIVERS\ACPIEC.sys (system) Umgebung für die AFD-Netzwerkunterstützung: \SystemRoot\System32\drivers\afd.sys (autostart) ALi Audio Accelerator WDM driver: system32\drivers\aliadwdm.sys (manual start) ALi-Infrarotgerätetreiber: System32\DRIVERS\alifir.sys (manual start) ALI AGP-Bus-Filter: System32\DRIVERS\alim1541.sys (system) AntiVir Service: "C:\Programme\AVPersonal\AVGUARD.EXE" (autostart) Anwendungsverwaltung: %SystemRoot%\system32\services.exe (manual start) Asynchroner RAS -Medientreiber: System32\DRIVERS\asyncmac.sys (manual start) Standard-IDE/ESDI-Festplattencontroller: System32\DRIVERS\atapi.sys (system) Ati HotKey Poller: %SystemRoot%\System32\ati2evxx.exe (autostart) ati2mpab: System32\DRIVERS\ati2mpab.sys (manual start) atirage3: System32\DRIVERS\atimpab.sys (manual start) Protokoll für ATM ARP-Client: System32\DRIVERS\atmarpc.sys (manual start) Audiostubtreiber: System32\DRIVERS\audstub.sys (manual start) avgntdd: \??\C:\Programme\AVPersonal\AVGNTDD.SYS (manual start) AntiVir Update: "C:\Programme\AVPersonal\AVWUPSRV.EXE" (autostart) AWINDIS5 Protocol Driver: \??\C:\WINNT\system32\AWINDIS5.SYS (manual start) Intelligenter Hintergrundübertragungsdienst: %SystemRoot%\System32\svchost.exe -k BITSgroup (manual start) CA-Lizenz-Client: C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe (manual start) CA-Lizenzserver: C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe (manual start) Symantec Event Manager: C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe (disabled) Symantec Password Validation Service: C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe (manual start) Symantec Proxy Service: C:\Programme\Norton Internet Security\ccPxySvc.exe (autostart) CD-ROM-Laufwerktreiber: System32\DRIVERS\cdrom.sys (system) Indexdienst: C:\WINNT\System32\cisvc.exe (autostart) Ablagemappe: %SystemRoot%\system32\clipsrv.exe (manual start) Treiber für Microsoft-ACPI-Kontrollmethodenkompatible Batterie: System32\DRIVERS\CmBatt.sys (manual start) Microsoft Composite Battery-Treiber: System32\DRIVERS\compbatt.sys (system) DHCP-Client: %SystemRoot%\System32\services.exe (autostart) Datenträgertreiber: System32\DRIVERS\disk.sys (system) Verwaltungsdienst für die Verwaltung logischer Datenträger: %SystemRoot%\System32\dmadmin.exe /com (manual start) dmboot: System32\drivers\dmboot.sys (disabled) Treiber für die Verwaltung logischer Datenträger: System32\drivers\dmio.sys (system) dmload: System32\drivers\dmload.sys (system) Verwaltung logischer Datenträger: %SystemRoot%\System32\services.exe (autostart) Microsoft DirectMusic SW-Synthesizer (WDM): system32\drivers\DMusic.sys (manual start) DNS-Client: %SystemRoot%\System32\services.exe (autostart) Intel PRO-Adaptertreiber: System32\DRIVERS\e100bnt5.sys (manual start) Ereignisprotokoll: %SystemRoot%\system32\services.exe (autostart) COM+-Ereignissystem: C:\WINNT\System32\svchost.exe -k netsvcs (manual start) Faxdienst: %systemroot%\system32\faxsvc.exe (manual start) Diskettencontrollertreiber: System32\DRIVERS\fdc.sys (manual start) Diskettentreiber: System32\DRIVERS\flpydisk.sys (manual start) Treiber für Datenträger-Manager: System32\DRIVERS\ftdisk.sys (system) Standardpaketklassifizierung: System32\DRIVERS\msgpc.sys (manual start) HotkeyService: C:\Programme\FnUtil\Launch Manager\hotkeyex.exe (autostart) i8042-Tastatur- und PS/2-Mausanschluss-Treiber: System32\DRIVERS\i8042prt.sys (system) eTrust Antivirus RPC Server: "C:\Programme\CA\eTrust Antivirus\InoRpc.exe" (autostart) eTrust Antivirus Realtime Server: "C:\Programme\CA\eTrust Antivirus\InoRT.exe" (disabled) eTrust Antivirus Job Server: "C:\Programme\CA\eTrust Antivirus\InoTask.exe" (disabled) INO_FLPY: \SystemRoot\System32\Drivers\ino_flpy.sys (disabled) INO_FLTR: \??\C:\WINNT\System32\Drivers\ino_fltr.sys (disabled) Filtertreiber für IP-Verkehr: System32\DRIVERS\ipfltdrv.sys (manual start) IP/IP-Tunneltreiber: System32\DRIVERS\ipinip.sys (manual start) IP-Netzwerkadressenübersetzer: System32\DRIVERS\ipnat.sys (manual start) IPSEC-Treiber: System32\DRIVERS\ipsec.sys (manual start) IrDA-Protokoll: System32\DRIVERS\irda.sys (autostart) IR Enumerator Service: System32\DRIVERS\irenum.sys (manual start) Infrarotüberwachung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Microsoft Infrarottreiber (seriell): System32\DRIVERS\irsir.sys (manual start) PnP-ISA/EISA-Bus-Treiber: System32\DRIVERS\isapnp.sys (system) Tastaturklassentreiber: System32\DRIVERS\kbdclass.sys (system) Microsoft Kernel-Waveaudiomixer: system32\drivers\kmixer.sys (manual start) TCP/IP-NetBIOS-Hilfsprogramm: %SystemRoot%\System32\services.exe (autostart) Ereignisprotokoll-Überwachung: C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe (autostart) Lucent Technologies Soft Modem: System32\DRIVERS\LTSM.sys (manual start) Microsoft NetWork FireWall Services: NetServices.exe (autostart) NetMeeting-Remotedesktop-Freigabe: C:\WINNT\System32\mnmsrvc.exe (manual start) Mausklassentreiber: System32\DRIVERS\mouclass.sys (system) Distributed Transaction Coordinator: C:\WINNT\System32\msdtc.exe (manual start) Windows Installer: C:\WINNT\System32\MsiExec.exe /V (manual start) Microsoft Streaming Service Proxy: system32\drivers\MSKSSRV.sys (manual start) Microsoft Proxy für Streaming Clock: system32\drivers\MSPCLOCK.sys (manual start) Microsoft Proxy für Streaming Quality Manager: system32\drivers\MSPQM.sys (manual start) Norton AntiVirus Auto-Protect-Dienst: C:\Programme\Navnt\navapsvc.exe (disabled) NAVENG: \??\C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20041119.003\NAVENG.Sys (manual start) NAVEX15: \??\C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20041119.003\NavEx15.Sys (manual start) RAS-NDIS-TAPI-Treiber: System32\DRIVERS\ndistapi.sys (manual start) NDIS-Benutzermodus-E/A-Protokoll: System32\DRIVERS\ndisuio.sys (manual start) RAS-NDIS-WAN-Treiber: System32\DRIVERS\ndiswan.sys (manual start) NetBios über TCP/IP: System32\DRIVERS\netbt.sys (system) Netzwerk-DDE-Dienst: %SystemRoot%\system32\netdde.exe (manual start) Netzwerk-DDE-Serverdienst: %SystemRoot%\system32\netdde.exe (manual start) NetDetect: \SystemRoot\system32\drivers\netdtect.sys (manual start) Netzwerkverbindungen: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) NetOp Helper ver. 7.00 (2001145): "C:\Programme\NetOp School\TEACHER\NHOSTSVC.EXE" (autostart) NetOp Driver 1 ver. 7.00 (2001145): \SystemRoot\System32\Drivers\NHOSTNT1.SYS (system) NetOp Driver 3 ver. 7.00 (2001145): \SystemRoot\System32\Drivers\NHOSTNT3.SYS (manual start) Norton Internet Security Accounts Manager: C:\Programme\Norton Internet Security\NISUM.EXE (autostart) Wechselmedien: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Filtertreiber für IPX-Verkehr: System32\DRIVERS\nwlnkflt.sys (manual start) Treiber für IPX-Verkehrsweiterleitung: System32\DRIVERS\nwlnkfwd.sys (manual start) Microsoft USB-Open Host-Controllertreiber: System32\DRIVERS\openhci.sys (manual start) Parallelklassentreiber: System32\DRIVERS\parallel.sys (manual start) Treiber für parallelen Anschluss: System32\DRIVERS\parport.sys (system) PCI-Bus-Treiber: System32\DRIVERS\pci.sys (system) PCIIde: System32\DRIVERS\pciide.sys (system) Pcmcia: System32\DRIVERS\pcmcia.sys (system) Logitech QuickCam Express(PID_0920): system32\DRIVERS\LV532AV.SYS (manual start) Plug & Play: %SystemRoot%\system32\services.exe (autostart) IPSEC-Richtlinienagent: %SystemRoot%\System32\lsass.exe (autostart) POWERKEY: \??\C:\Programme\Acer\Powerkey\POWERKEY.sys (manual start) WAN-Miniport (PPTP): System32\DRIVERS\raspptp.sys (manual start) NETGEAR WG511 Wireless LAN Driver: system32\DRIVERS\WG511ICB.sys (manual start) Geschützter Speicher: %SystemRoot%\system32\services.exe (autostart) Treiber für direkte Parallelverbindung: System32\DRIVERS\ptilink.sys (manual start) Treiber für automatische RAS-Verbindung: System32\DRIVERS\rasacd.sys (system) Verwaltung für automatische RAS-Verbindung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) WAN-Miniport (IrDA-Modem): System32\DRIVERS\rasirda.sys (manual start) WAN-Miniport (L2TP): System32\DRIVERS\rasl2tp.sys (manual start) RAS-Verbindungsverwaltung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Parallelanschluss (direkt): System32\DRIVERS\raspti.sys (manual start) Microsoft Streaming Network-RCA (Raw Channel Access): system32\drivers\RCA.sys (manual start) Filtertreiber für digitale CD-Audiowiedergabe: System32\DRIVERS\redbook.sys (system) Routing und RAS: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled) Remote-Registrierungsdienst: %SystemRoot%\system32\regsvc.exe (autostart) Remoteprozeduraufruf (RPC): %SystemRoot%\system32\svchost -k rpcss (autostart) QoS RSVP: %SystemRoot%\System32\rsvp.exe -s (manual start) Sicherheitskontenverwaltung: %SystemRoot%\system32\lsass.exe (autostart) SAVRT: \??\C:\WINNT\System32\Drivers\SAVRT.SYS (manual start) SAVRTPEL: \??\C:\WINNT\System32\Drivers\SAVRTPEL.SYS (autostart) ScriptBlocking Service: C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe (autostart) Smartcard-Hilfsprogramm: %SystemRoot%\System32\SCardSvr.exe (manual start) Smartcard: %SystemRoot%\System32\SCardSvr.exe (manual start) Taskplaner: %SystemRoot%\system32\MSTask.exe (autostart) Dienst "Ausführen als": %SystemRoot%\system32\services.exe (autostart) Systemereignisbenachrichtigung: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Serenum-Filtertreiber: System32\DRIVERS\serenum.sys (manual start) Treiber für seriellen Anschluss: System32\DRIVERS\Ser*hier nicht!*.sys (system) Gemeinsame Nutzung der Internetverbindung: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled) Sygate Personal Firewall: C:\Programme\Sygate\SPF\smc.exe (autostart) Symantec Network Drivers Service: C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe (manual start) Druckwarteschlange: %SystemRoot%\system32\spoolsv.exe (autostart) BDA IPSink: system32\DRIVERS\StreamIP.sys (manual start) Software-Bus-Treiber: System32\DRIVERS\swenum.sys (manual start) Microsoft Kernel GS Wavetablesynthesizer: system32\drivers\swmidi.sys (manual start) SYMDNS: \??\C:\WINNT\System32\Drivers\SYMDNS.SYS (manual start) SymEvent: \??\C:\Programme\Symantec\SYMEVENT.SYS (manual start) SYMFW: \??\C:\WINNT\System32\Drivers\SYMFW.SYS (manual start) SYMIDS: \??\C:\WINNT\System32\Drivers\SYMIDS.SYS (manual start) SYMIDSCO: \??\C:\WINNT\System32\Drivers\SYMIDSCO.SYS (manual start) SYMNDIS: \??\C:\WINNT\System32\Drivers\SYMNDIS.SYS (manual start) SYMREDRV: \??\C:\WINNT\System32\Drivers\SYMREDRV.SYS (manual start) SYMTDI: \??\C:\WINNT\System32\Drivers\SYMTDI.SYS (system) Synaptics TouchPad Driver: System32\DRIVERS\SynTP.sys (manual start) Microsoft System-Audiogerät: system32\drivers\sysaudio.sys (manual start) Leistungsdatenprotokolle und Warnungen: %SystemRoot%\system32\smlogsvc.exe (manual start) Telefonie: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) TCP/IP-Protokolltreiber: System32\DRIVERS\tcpip.sys (system) Teefer for NT: SYSTEM32\Drivers\Teefer.sys (system) Telnet: %SystemRoot%\system32\tlntsvr.exe (manual start) Überwachung verteilter Verknüpfungen (Client): %SystemRoot%\system32\services.exe (autostart) Microcode Aktualisierungstreiber: System32\DRIVERS\update.sys (manual start) Unterbrechungsfreie Spannungsversorgung: %SystemRoot%\System32\ups.exe (manual start) Microsoft USB-Standardhubtreiber: System32\DRIVERS\usbhub.sys (manual start) USB-Massenspeichertreiber: System32\DRIVERS\USBSTOR.SYS (manual start) Hilfsprogramm-Manager: %SystemRoot%\System32\UtilMan.exe (manual start) VgaSave: \SystemRoot\System32\drivers\vga.sys (system) Windows-Zeitgeber: %SystemRoot%\System32\services.exe (autostart) RAS-IP-ARP-Treiber: System32\DRIVERS\wanarp.sys (manual start) Treiber für Microsoft WINMM-WDM-Audiokompatibilität: system32\drivers\wdmaud.sys (manual start) SyGate for NT, wg3n: \SystemRoot\SYSTEM32\Drivers\wg3n.sys (autostart) SyGate for NT, wg4n: \SystemRoot\SYSTEM32\Drivers\wg4n.sys (autostart) SyGate for NT, wg5n: \SystemRoot\SYSTEM32\Drivers\wg5n.sys (autostart) SyGate for NT, wg6n: \SystemRoot\SYSTEM32\Drivers\wg6n.sys (autostart) Windows-Verwaltungsinstrumentation: %SystemRoot%\System32\WBEM\WinMgmt.exe (autostart) RoamAbout 802.11 DS Driver: System32\DRIVERS\wlrbt48.sys (manual start) WMDM PMSP Service: C:\WINNT\System32\mspmspsv.exe (autostart) Windows-Verwaltungsinstrumentations-Treibererweiterungen: %SystemRoot%\system32\Services.exe (manual start) wpsdrvnt: \??\C:\WINNT\System32\drivers\wpsdrvnt.sys (system) Windows-Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung: \SystemRoot\System32\drivers\ws2ifsl.sys (disabled) Automatische Updates: %systemroot%\system32\svchost.exe -k wugroup (autostart) Lucent-Based IEEE 802.11-PC-Kartentreiber: System32\DRIVERS\wvlan48.sys (manual start) Drahtloskonfiguration: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) -------------------------------------------------- Enumerating Windows NT logon/logoff scripts: *No scripts set to run* Windows NT checkdisk command: BootExecute = Windows NT 'Wininit.ini': PendingFileRenameOperations: *Registry value not found* -------------------------------------------------- Enumerating ShellServiceObjectDelayLoad items: Network.ConnectionTray: C:\WINNT\system32\NETSHELL.dll WebCheck: C:\WINNT\System32\webcheck.dll SysTray: stobject.dll -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run *Registry key not found* -------------------------------------------------- End of report, 32.022 bytes Report generated in 0,862 seconds Command line options: /verbose - to add additional info on each section /complete - to include empty sections and unsuspicious data /full - to include several rarely-important sections /force9x - to include Win9x-only startups even if running on WinNT /forcent - to include WinNT-only startups even if running on Win9x /forceall - to include all Win9x and WinNT startups, regardless of platform /history - to list version history only |
|
|
||
25.11.2004, 14:40
Ehrenmitglied
Beiträge: 29434 |
#5
Hallo@
Welche Fehlermeldung kommt, wenn du die WindowsUpdates machen willst ? <Stelle mal den Sygate auf "alles durchlassen" -->Allow all" und versuche es noch mal. <Um die Diensteverwaltung explizit aufzurufen, geben Sie unter Start > Ausführen den Befehl services.msc ein. Automatisches WindowsUpdate--->aktivieren (eigenartigerweise existiert der Dienst gar nicht auf deinem PC...im Log habe ich ihn nicht gefunden...) ) mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 25.11.2004 um 14:44 Uhr von Sabina editiert.
|
|
|
||
25.11.2004, 16:18
Member
Themenstarter Beiträge: 23 |
#6
also ich kann es steht immer es kann keine verbindung mit dem internet aufgebaut werden und die datei was du geschrieben hast hab ich wirklich nicht, sygate hab ich nicht mehr, und ich kenne jemanden der hat das selbe problem und keine lösung ich weiß auch nicht weiter, es kommt nur es kann keine verbindung hergestellt werden bei den ganzen antivir systemen und msn und usw.
|
|
|
||
25.11.2004, 16:30
Ehrenmitglied
Beiträge: 29434 |
#7
Hallo@
SmcService = C:\PROGRA~1\Sygate\SPF\smc.exe -startgui ist noch aktiv <Um die Diensteverwaltung explizit aufzurufen, geben Sie unter Start > Ausführen den Befehl services.msc ein. deaktiviere den Dienst und dann deinstalliere Sygate. --------------------------------------------------------------------------- 1. Neustart des Rechners 2. Schließen Sie alle Anwendungen 3. Löschen Sie den Ordner C:\Windows\msdownld.tmp 4. Start - Ausführen:cmd reinkopieren: regsvr32 /u c:\windows\system\wuv3is.dll 5. Benennen Sie die Datei C:\Windows\System\wuv3is.dll um in wuv3is.#ll 6. Systemsteuerung - Internetoptionen - Allgemein - Dateien löschen - OK Unter Umständen müssen Sie den Internet-Cache komplett per Hand löschen: Explorer - Rechtsklick auf C:\Windows\Temporary Internet Files\Content.IE5 - Suchen - Starten Löschen Sie nun alle Dateien außer der Datei Index.dat 7. Systemsteuerung - Internetoptionen - Allgemein - Einstellungen - Objekte anzeigen - Rechtsklick auf den Eintrag "CV3 Class" - Entfernen 8. Alle Dateien und Unterverzeichnisse des Ordners C:\Programme\Windowsupdate löschen, mit Ausnahme der Datei wuhistv3.log 9. Neustart des Rechners 10. Schließen Sie alle Anwendungen, auch ggf. Virenscanner, Firewall, Werbeblocker etc. 11. Deaktivieren Sie ggf. die Internetverbindungsfreigabe 12. Deaktivieren Sie ggf. die Verwendung eines Proxy-Servers: Internetoptionen - Verbindungen - LAN-Einstellungen - "Proxyserver verwenden" deaktivieren 13. Internetverbindung herstellen, IE starten und http://windowsupdate.microsoft.com/ aufrufen ------------------------------------------------------------------------------ http://www.winfaq.de/faq_html/tip1301.htm mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 25.11.2004 um 16:37 Uhr von Sabina editiert.
|
|
|
||
25.11.2004, 16:37
Member
Themenstarter Beiträge: 23 |
#8
wie kann ich den dienst deaktivieren bei mir steht nur aktuallisieren und starten
|
|
|
||
25.11.2004, 16:39
Ehrenmitglied
Beiträge: 29434 |
#9
Sygate Personal Firewall: C:\Programme\Sygate\SPF\smc.exe (autostart)
dort steht Autostart, also kannst du es auf manuell oder dissable stellen. am Besten, du deinstallierst den Sygate und loescht vorher die Eintraege in der Registry und stoppst den Dienst. mfg~ Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 25.11.2004 um 16:42 Uhr von Sabina editiert.
|
|
|
||
25.11.2004, 17:23
Member
Themenstarter Beiträge: 23 |
#10
das ist der fehler beim updaten 0x800C0005, es geht nur im abgesicherten modus das updaten, wieso das
|
|
|
||
25.11.2004, 17:35
Member
Themenstarter Beiträge: 23 |
#11
bei antivir steht es konnte keine serververbindung aufbauen, wieso gehts dann im abgesicherten modus
|
|
|
||
26.11.2004, 01:26
Ehrenmitglied
Beiträge: 29434 |
#12
Hallo@
Vielleicht hilft das weiter: http://support.microsoft.com/default.aspx?scid=kb;ko;843499 1. Click Start, click Run, type cmd in the Open box, and then click OK. 2. At the command prompt, type the following commands. Press ENTER after each line: regsvr32 Softpub.dll regsvr32 Wintrust.dll regsvr32 Initpki.dll 3. Click OK. 4. Restart your computer. mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 26.11.2004 um 01:26 Uhr von Sabina editiert.
|
|
|
||
jetzt kann ich nicht mehr updaten hatte spygate zuvor installiert mittlerweile deinstalliert was kann ich machen das ich updaten kann den sonst kann ich ja keine virusscanner mehr updaten danke