rundll mit "sp" in C:\\Windows\Temp\se.dll werde ich nicht los!

Thema ist geschlossen!
Thema ist geschlossen!
#0
22.02.2005, 16:26
...neu hier

Beiträge: 9
#16 Doch doch aber irgendwie stand da gerade eben noch was anderes ich glaube dass mein pc bischen überfordert ist oder so...aber trotzdem viele vielen dank
Seitenanfang Seitenende
22.02.2005, 16:26
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#17 nein..ich habs veraendert ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.02.2005, 16:32
...neu hier

Beiträge: 9
#18 ahcso ja dann hab ich noch en frage das mit dem suchen in der registry...ähm anch was such ich da? nach *.dll? oder was genau darf ich löschen un was nicht?
Seitenanfang Seitenende
22.02.2005, 16:34
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#19 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchAssistant Uninstall

Hier findet sich ein Eintrag:

UninstallString "regsvr32 /s /u C:\WINDOWS\SYSTEM\....DLL

Den Namen dieser *.dll notieren!

Da diese Datei aber noch von Windows benutzt wird kann man sie noch nicht löschen und muss daher erst durch die Suchfunktion

(Bearbeiten--> suchen)

alle Einträge für diese *.dll in der Registry löschen! und dann auch die dll unter Windows loeschen)

schliesse die Registry
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.02.2005, 16:45
...neu hier

Beiträge: 9
#20 Ihc glaub ich bin zu dumm dazu....:-( *heul* des is irgendiwe komisch ich versteh net ganz was ich suchen soll ich hab diese dll gefunden die heißt gedh.dll un wie soll cih die jetzt löschen un welche anderen dll dateien gibt es noch bei windows? also ich glaub ich lass es echt leiber....aber trotzdme vielen dank.... :-) bye bye
Seitenanfang Seitenende
22.02.2005, 16:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#21 nun, dann geh wieder aus der Registry und arbeite nur mit den Tools, das ist sicherer....

O2 - BHO: (no name) - {8A3C3F5D-7177-4EBD-88DD-167FF5847D52} - C:\WINDOWS\System32\gedh.dll
O18 - Filter: text/html - {18F4C842-CB5B-407F-B40B-C5FB2D19F7B9} - C:\WINDOWS\System32\gedh.dll
O18 - Filter: text/plain - {18F4C842-CB5B-407F-B40B-C5FB2D19F7B9} - C:\WINDOWS\System32\gedh.dll

wird geloescht (aus der Registry, wenn du es mit HijackThis fixt) ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 22.02.2005 um 16:49 Uhr von Sabina editiert.
Seitenanfang Seitenende
22.02.2005, 19:24
...neu hier

Themenstarter

Beiträge: 4
#22 @ Sabina:

War über das WE verreist und komme erst jetzt dazu zurückzuschreiben:
Erst mal ein richtig großes Dankeschön für Deine Tipps! Es scheint das Ding endlich weggeputzt zu haben... ( zumindest erkenne ich nix gegenteiliges!)
Allerdings schafft es der eScan immer noch nicht durchzukommen (selbt im abgesicherten Modus) und hängt sich immer bei einer anderen Datei auf meiner D-Festplatte auf. Ist das schlimm?

Außerdem ist mir aufgefallen, dass ich bei dem RegCleaner unter Registry säubern - Alles Durchführen etwa 19 Einträge habe
HKEY_CLASSES_ROOT als Stamm und Quick Time...\ als Schlüssel und Name und Wert als Key
Dann: HKEY_USERS; Schlüssel: .DEFAULT\Software\Nico Mac Computing\WinZip\WIZDIR; Name: WIZDIR12; Wert: D:\Eigene Dateien\Neue Festplatte2\Neuer Ordner
Diese 20 lassen sich zwar löschen, sind aber bei jeder neuen Suche wieder da. Schlimm?

Ebenfalls aufgefallen bei RegCleaner, wenn ich die DLLs durchschaue:
Etwa 25 Dateinamen ,wie z.B.: Cpwmon.dll,Dhcpcsvc.dll, Dlcndi.dll, Docobj.dll, EHKNQTWZ.dll, Membg.dll, Sbpcir16.dll...... steht bei Autor und Beschreibung: nicht verfügbar
Schlimm?


Mein neuester Log:
Logfile of HijackThis v1.99.0
Scan saved at 19:22:47, on 22.02.05
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMME\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAVSVC.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\PROGRAMME\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAV.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE10\WINWORD.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMME\REGCLEANER\REGCLEANR.EXE
C:\PROGRAMME\HIJACKTHIS.EXE

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [kavsvc] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL

Vielen Dank nochmal!
Warte gespannt auf Deine Meinung!
Schöne Grüße,
Dragonrider
Seitenanfang Seitenende
23.02.2005, 11:12
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#23 Hallo@Dragonrider

Das hast du gut gemacht ;) Das Log ist sauber ;)

Quick Time...\ traegt sich wieder ein, das ist kein Problem, wahrscheinlich gibt es das Programm auf deinem PC.

zum Beispiel: dhcpcsvc.dll - gehoert zum DHCP Client Service.
Also nichts weiter loeschen .Auch wenn du es nicht zuordnen kannst.

#Alternativbrowser zum IE
Firefox
http://www.mozilla-europe.org/de/
Installation+Konfiguration Firefox
http://www.pcwelt.de/know-how/software/103924/index1.html
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 23.02.2005 um 11:13 Uhr von Sabina editiert.
Seitenanfang Seitenende
23.02.2005, 14:41
...neu hier

Beiträge: 9
#24 Hey sabina!

ich hab das gestern noch mal zusammen mit nem freund versucht nur ist mir aufgefallen dass es in der registry keinen weiteren eintrag weder bei windows noch bei der *.dll selbst gab. und ich hab dann weiter gemahct und es ist immer noch nicht weg ich ahb jeden schritt befolgt den du mir gesagt ahst und es kommt immer noch....

Logfile of HijackThis v1.99.1
Scan saved at 14:36:31, on 23.02.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\My Music\shareaza\anti-spy\antivir\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\My Music\shareaza\mIRC\mirc.exe
C:\Dokumente und Einstellungen\Franzi\Desktop\winamp\winamp.exe
C:\My Music\shareaza\anti-spy\Hijack\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\My Music\shareaza\anti-spy\antivir\AVGNT.EXE /min
O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\Franzi\LOKALE~1\Temp\se.dll,DllInstall
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Franzi\Eigene Dateien\ICQ\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Franzi\Eigene Dateien\ICQ\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B9AE310-C82C-43C4-B98A-AE710A54620A}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip\..\{0B9AE310-C82C-43C4-B98A-AE710A54620A}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\My Music\shareaza\anti-spy\antivir\AVWUPSRV.EXE

liebe grüße, franzi
Seitenanfang Seitenende
24.02.2005, 00:49
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#25 Hallo@SugarIllBaby

wir machen es mal : eins nach dem anderen.
Wenn du was nicht verstehst...frag.

#LSPfix.exe
http://www.spychecker.com/program/lspfix.html

klicke auf:
<"I know what I'm doing"

bringe die fltmgr.dll von der linken auf die rechte Seite und loesche die dll. (klicke: deleted)

dann fixe mit dem HijackThis:

O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\Franzi\LOKALE~1\Temp\se.dll,DllInstall

dann starten den PC neu

#Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"


Suchfunktion von Windows:

1. "Bevorzugte Einstellungen ändern | Datei- und Ordnersuchverhalten
ändern | Erweitert [...] Empfohlen für fortgeschrittene Benutzer"
2. Über "OK" auf "Weitere Optionen" gehen und die folgenden
Optionen
auswählen:
[x] Systemordner durchsuchen
[x] Versteckte Elemente durchsuchen
[x] Unterordner durchsuchen

such noch mal die se.dll und loesche sie.

und poste das neue Log vom HijackThis
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 24.02.2005 um 00:53 Uhr von Sabina editiert.
Seitenanfang Seitenende
25.02.2005, 01:38
...neu hier

Themenstarter

Beiträge: 4
#26 @ Sabina!

Juhuuuuu!!!! Bin richtig happy, dass Ding endlich los zu sein!!!
Nochmals ein richtig großes Dankeschön an Dich!!! :-)
... ohne Deinen tollen und ausführlichen Tipps würde ich mich noch heute über meinen PC ärgern und hätte wohl füher oder später die 2 Festplatten formatiert!
DANKE, DANKE, DANKE....!!!!

Tschüß, Dragonrider
Seitenanfang Seitenende
28.02.2005, 15:56
...neu hier

Beiträge: 9
#27 ALso sabina ich ahb des ding runter geladen aber des lässt sich nicht netpacken von winzip ent un win rar auch net....was mach ich jetzt?
da komtm immer:
Unexpected end of archieve
C:\my music\shereaza\anzi-spy\neuer ordner\lspfix.zip either multipart or corrupt archive
und
cannot execute C:\DOKUM~1\Franzi\LOKALE\TEMP\Rar$EX00.326\LSPFIX.exe

was soll cih amche oder bzw was is da kaputt???
Liebe grüße franzi
Seitenanfang Seitenende
01.03.2005, 16:28
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#28 Lade das hier.
•WinSock XP Fix 1.2
fix XP internet connectivity
http://www.spychecker.com/program/winsockxpfix.html

entpacke es aber nicht in diesen Ordner:
C:\my music\shereaza\anzi-spy\neuer ordner\

erstelle einen anderen Ordner unter einem anderen Pfad.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.03.2005, 17:15
...neu hier

Beiträge: 1
#29 Hi, bekomme auch den Trojaner nicht weg TR/Dldr.Agent.BQ bzw.. die Datei Temp\se.dll Datei.

Habe mich ein bisel durch gelesen ..... aber bräuchte für mich nochmal die Prozedur .

Vielen Dank im Voraus !!!!!!!!!!!!!!!!

Hier mein Logfile :

Logfile of HijackThis v1.99.1
Scan saved at 16:37:08, on 08.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\eScan\helperservice.exe
C:\PROGRA~1\eScan\AVKWCTL.EXE
C:\PROGRA~1\eScan\avkserv.exe
C:\PROGRA~1\eScan\TRAYSSER.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\eScan\TRAYICOS.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\sysnx.exe
C:\WINDOWS\Explorer.EXE
C:\HP\KBD\KBD.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\PROGRA~1\eScan\ESCANMX.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\sysjw32.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Dokumente und Einstellungen\Besitzer\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dzdcp.dll/sp.html#24098
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dzdcp.dll/sp.html#24098
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\dzdcp.dll/sp.html#24098
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dzdcp.dll/sp.html#24098
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dzdcp.dll/sp.html#24098
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dzdcp.dll/sp.html#24098
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dzdcp.dll/sp.html#24098
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {426F7571-0EFF-31B0-5A55-AB0647B91F4F} - C:\WINDOWS\d3jt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [XM2002] D:\XM2002.exe -auto
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\Besitzer\LOKALE~1\Temp\se.dll,DllInstall
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScanx Monitor] C:\PROGRA~1\eScan\ESCANMX.exe
O4 - HKLM\..\Run: [sysjw32.exe] C:\WINDOWS\system32\sysjw32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Programme\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\\XM2002.exe (file missing)
O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\\XM2002.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099339072640
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B4C0B94-C0D2-4383-9A93-1AAF2249008D}: NameServer = 192.168.1.254
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\PROGRA~1\eScan\helperservice.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\PROGRA~1\eScan\AVKWCTL.EXE
O23 - Service: eScan Server-Updater (eScan-trayicos) - Unknown owner - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Network Security Service ( 6QÔõ'ª´ÆÐ - Unknown owner - C:\WINDOWS\system32\sysnx.exe
Seitenanfang Seitenende
09.03.2005, 14:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#30 Hallo@Petit Prince

ich hab deine Log in einem anderen Forum durchgesehen
http://www.informationsarchiv.net/foren/beitrag-7392-15.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende