rundll mit "sp" in C:\\Windows\Temp\se.dll werde ich nicht los!Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
22.02.2005, 16:26
...neu hier
Beiträge: 9 |
#16
Doch doch aber irgendwie stand da gerade eben noch was anderes ich glaube dass mein pc bischen überfordert ist oder so...aber trotzdem viele vielen dank
|
|
|
||
22.02.2005, 16:26
Ehrenmitglied
Beiträge: 29434 |
||
|
||
22.02.2005, 16:32
...neu hier
Beiträge: 9 |
#18
ahcso ja dann hab ich noch en frage das mit dem suchen in der registry...ähm anch was such ich da? nach *.dll? oder was genau darf ich löschen un was nicht?
|
|
|
||
22.02.2005, 16:34
Ehrenmitglied
Beiträge: 29434 |
#19
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchAssistant Uninstall
Hier findet sich ein Eintrag: UninstallString "regsvr32 /s /u C:\WINDOWS\SYSTEM\....DLL Den Namen dieser *.dll notieren! Da diese Datei aber noch von Windows benutzt wird kann man sie noch nicht löschen und muss daher erst durch die Suchfunktion (Bearbeiten--> suchen) alle Einträge für diese *.dll in der Registry löschen! und dann auch die dll unter Windows loeschen) schliesse die Registry __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
22.02.2005, 16:45
...neu hier
Beiträge: 9 |
#20
Ihc glaub ich bin zu dumm dazu....:-( *heul* des is irgendiwe komisch ich versteh net ganz was ich suchen soll ich hab diese dll gefunden die heißt gedh.dll un wie soll cih die jetzt löschen un welche anderen dll dateien gibt es noch bei windows? also ich glaub ich lass es echt leiber....aber trotzdme vielen dank.... :-) bye bye
|
|
|
||
22.02.2005, 16:47
Ehrenmitglied
Beiträge: 29434 |
#21
nun, dann geh wieder aus der Registry und arbeite nur mit den Tools, das ist sicherer....
O2 - BHO: (no name) - {8A3C3F5D-7177-4EBD-88DD-167FF5847D52} - C:\WINDOWS\System32\gedh.dll O18 - Filter: text/html - {18F4C842-CB5B-407F-B40B-C5FB2D19F7B9} - C:\WINDOWS\System32\gedh.dll O18 - Filter: text/plain - {18F4C842-CB5B-407F-B40B-C5FB2D19F7B9} - C:\WINDOWS\System32\gedh.dll wird geloescht (aus der Registry, wenn du es mit HijackThis fixt) __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 22.02.2005 um 16:49 Uhr von Sabina editiert.
|
|
|
||
22.02.2005, 19:24
...neu hier
Themenstarter Beiträge: 4 |
#22
@ Sabina:
War über das WE verreist und komme erst jetzt dazu zurückzuschreiben: Erst mal ein richtig großes Dankeschön für Deine Tipps! Es scheint das Ding endlich weggeputzt zu haben... ( zumindest erkenne ich nix gegenteiliges!) Allerdings schafft es der eScan immer noch nicht durchzukommen (selbt im abgesicherten Modus) und hängt sich immer bei einer anderen Datei auf meiner D-Festplatte auf. Ist das schlimm? Außerdem ist mir aufgefallen, dass ich bei dem RegCleaner unter Registry säubern - Alles Durchführen etwa 19 Einträge habe HKEY_CLASSES_ROOT als Stamm und Quick Time...\ als Schlüssel und Name und Wert als Key Dann: HKEY_USERS; Schlüssel: .DEFAULT\Software\Nico Mac Computing\WinZip\WIZDIR; Name: WIZDIR12; Wert: D:\Eigene Dateien\Neue Festplatte2\Neuer Ordner Diese 20 lassen sich zwar löschen, sind aber bei jeder neuen Suche wieder da. Schlimm? Ebenfalls aufgefallen bei RegCleaner, wenn ich die DLLs durchschaue: Etwa 25 Dateinamen ,wie z.B.: Cpwmon.dll,Dhcpcsvc.dll, Dlcndi.dll, Docobj.dll, EHKNQTWZ.dll, Membg.dll, Sbpcir16.dll...... steht bei Autor und Beschreibung: nicht verfügbar Schlimm? Mein neuester Log: Logfile of HijackThis v1.99.0 Scan saved at 19:22:47, on 22.02.05 Platform: Windows 98 Gold (Win9x 4.10.1998) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\PROGRAMME\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAVSVC.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\PROGRAMME\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAV.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE10\WINWORD.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\PROGRAMME\REGCLEANER\REGCLEANR.EXE C:\PROGRAMME\HIJACKTHIS.EXE O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [kavsvc] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000 O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL Vielen Dank nochmal! Warte gespannt auf Deine Meinung! Schöne Grüße, Dragonrider |
|
|
||
23.02.2005, 11:12
Ehrenmitglied
Beiträge: 29434 |
#23
Hallo@Dragonrider
Das hast du gut gemacht Das Log ist sauber Quick Time...\ traegt sich wieder ein, das ist kein Problem, wahrscheinlich gibt es das Programm auf deinem PC. zum Beispiel: dhcpcsvc.dll - gehoert zum DHCP Client Service. Also nichts weiter loeschen .Auch wenn du es nicht zuordnen kannst. #Alternativbrowser zum IE Firefox http://www.mozilla-europe.org/de/ Installation+Konfiguration Firefox http://www.pcwelt.de/know-how/software/103924/index1.html __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 23.02.2005 um 11:13 Uhr von Sabina editiert.
|
|
|
||
23.02.2005, 14:41
...neu hier
Beiträge: 9 |
#24
Hey sabina!
ich hab das gestern noch mal zusammen mit nem freund versucht nur ist mir aufgefallen dass es in der registry keinen weiteren eintrag weder bei windows noch bei der *.dll selbst gab. und ich hab dann weiter gemahct und es ist immer noch nicht weg ich ahb jeden schritt befolgt den du mir gesagt ahst und es kommt immer noch.... Logfile of HijackThis v1.99.1 Scan saved at 14:36:31, on 23.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\My Music\shareaza\anti-spy\antivir\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\My Music\shareaza\mIRC\mirc.exe C:\Dokumente und Einstellungen\Franzi\Desktop\winamp\winamp.exe C:\My Music\shareaza\anti-spy\Hijack\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\My Music\shareaza\anti-spy\antivir\AVGNT.EXE /min O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\Franzi\LOKALE~1\Temp\se.dll,DllInstall O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~2\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Franzi\Eigene Dateien\ICQ\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Franzi\Eigene Dateien\ICQ\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{0B9AE310-C82C-43C4-B98A-AE710A54620A}: NameServer = 205.188.146.145 O17 - HKLM\System\CS1\Services\Tcpip\..\{0B9AE310-C82C-43C4-B98A-AE710A54620A}: NameServer = 205.188.146.145 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\My Music\shareaza\anti-spy\antivir\AVWUPSRV.EXE liebe grüße, franzi |
|
|
||
24.02.2005, 00:49
Ehrenmitglied
Beiträge: 29434 |
#25
Hallo@SugarIllBaby
wir machen es mal : eins nach dem anderen. Wenn du was nicht verstehst...frag. #LSPfix.exe http://www.spychecker.com/program/lspfix.html klicke auf: <"I know what I'm doing" bringe die fltmgr.dll von der linken auf die rechte Seite und loesche die dll. (klicke: deleted) dann fixe mit dem HijackThis: O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\Franzi\LOKALE~1\Temp\se.dll,DllInstall dann starten den PC neu #Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK" Suchfunktion von Windows: 1. "Bevorzugte Einstellungen ändern | Datei- und Ordnersuchverhalten ändern | Erweitert [...] Empfohlen für fortgeschrittene Benutzer" 2. Über "OK" auf "Weitere Optionen" gehen und die folgenden Optionen auswählen: [x] Systemordner durchsuchen [x] Versteckte Elemente durchsuchen [x] Unterordner durchsuchen such noch mal die se.dll und loesche sie. und poste das neue Log vom HijackThis __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 24.02.2005 um 00:53 Uhr von Sabina editiert.
|
|
|
||
25.02.2005, 01:38
...neu hier
Themenstarter Beiträge: 4 |
#26
@ Sabina!
Juhuuuuu!!!! Bin richtig happy, dass Ding endlich los zu sein!!! Nochmals ein richtig großes Dankeschön an Dich!!! :-) ... ohne Deinen tollen und ausführlichen Tipps würde ich mich noch heute über meinen PC ärgern und hätte wohl füher oder später die 2 Festplatten formatiert! DANKE, DANKE, DANKE....!!!! Tschüß, Dragonrider |
|
|
||
28.02.2005, 15:56
...neu hier
Beiträge: 9 |
#27
ALso sabina ich ahb des ding runter geladen aber des lässt sich nicht netpacken von winzip ent un win rar auch net....was mach ich jetzt?
da komtm immer: Unexpected end of archieve C:\my music\shereaza\anzi-spy\neuer ordner\lspfix.zip either multipart or corrupt archive und cannot execute C:\DOKUM~1\Franzi\LOKALE\TEMP\Rar$EX00.326\LSPFIX.exe was soll cih amche oder bzw was is da kaputt??? Liebe grüße franzi |
|
|
||
01.03.2005, 16:28
Ehrenmitglied
Beiträge: 29434 |
#28
Lade das hier.
•WinSock XP Fix 1.2 fix XP internet connectivity http://www.spychecker.com/program/winsockxpfix.html entpacke es aber nicht in diesen Ordner: C:\my music\shereaza\anzi-spy\neuer ordner\ erstelle einen anderen Ordner unter einem anderen Pfad. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.03.2005, 17:15
...neu hier
Beiträge: 1 |
#29
Hi, bekomme auch den Trojaner nicht weg TR/Dldr.Agent.BQ bzw.. die Datei Temp\se.dll Datei.
Habe mich ein bisel durch gelesen ..... aber bräuchte für mich nochmal die Prozedur . Vielen Dank im Voraus !!!!!!!!!!!!!!!! Hier mein Logfile : Logfile of HijackThis v1.99.1 Scan saved at 16:37:08, on 08.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\eScan\helperservice.exe C:\PROGRA~1\eScan\AVKWCTL.EXE C:\PROGRA~1\eScan\avkserv.exe C:\PROGRA~1\eScan\TRAYSSER.EXE C:\WINDOWS\system32\nvsvc32.exe C:\PROGRA~1\eScan\TRAYICOS.EXE C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\sysnx.exe C:\WINDOWS\Explorer.EXE C:\HP\KBD\KBD.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Programme\Logitech\Video\LogiTray.exe C:\PROGRA~1\eScan\ESCANMX.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE C:\Programme\Logitech\Video\FxSvr2.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\sysjw32.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Dokumente und Einstellungen\Besitzer\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dzdcp.dll/sp.html#24098 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dzdcp.dll/sp.html#24098 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\dzdcp.dll/sp.html#24098 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dzdcp.dll/sp.html#24098 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dzdcp.dll/sp.html#24098 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dzdcp.dll/sp.html#24098 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dzdcp.dll/sp.html#24098 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {426F7571-0EFF-31B0-5A55-AB0647B91F4F} - C:\WINDOWS\d3jt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [XM2002] D:\XM2002.exe -auto O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\Besitzer\LOKALE~1\Temp\se.dll,DllInstall O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE" O4 - HKLM\..\Run: [eScanx Monitor] C:\PROGRA~1\eScan\ESCANMX.exe O4 - HKLM\..\Run: [sysjw32.exe] C:\WINDOWS\system32\sysjw32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Programme\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\\XM2002.exe (file missing) O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\\XM2002.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099339072640 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7B4C0B94-C0D2-4383-9A93-1AAF2249008D}: NameServer = 192.168.1.254 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AVK Service (AVKService) - Unknown owner - C:\PROGRA~1\eScan\helperservice.exe O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\PROGRA~1\eScan\AVKWCTL.EXE O23 - Service: eScan Server-Updater (eScan-trayicos) - Unknown owner - C:\PROGRA~1\eScan\TRAYSSER.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Network Security Service ( 6QÔõ'ª´ÆÐ - Unknown owner - C:\WINDOWS\system32\sysnx.exe |
|
|
||
09.03.2005, 14:47
Ehrenmitglied
Beiträge: 29434 |
#30
Hallo@Petit Prince
ich hab deine Log in einem anderen Forum durchgesehen http://www.informationsarchiv.net/foren/beitrag-7392-15.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||