Änderung des Autostart-Menüs |
||
---|---|---|
#0
| ||
09.06.2005, 22:02
...neu hier
Beiträge: 2 |
||
|
||
09.06.2005, 22:36
...neu hier
Beiträge: 10 |
#2
Es gibt Tools wie AdAware oder Search&Destroy. Lass die mal den System checken (am besten im abgesicherten Modus).
|
|
|
||
10.06.2005, 09:44
Ehrenmitglied
Beiträge: 29434 |
#3
Zitat slide posteteHallo@slide Search&Destroy ist ja genau das Problem vom User Zitat überprüfen sie die Einträge ihres Autostart-Menüs __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.06.2005, 09:45
Ehrenmitglied
Beiträge: 29434 |
#4
Hallo@Svea
HijackThis http://virus-protect.org/hjtkurz.html Lade/entpacke HijackThis in einem Ordner -->None of the above, just start the program --> Save--> Savelog -->es öffnet sich der Editor --> oder: Do a system scan and save a logfile --> Save--> Savelog -->es öffnet sich der Editor --> nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen" __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.06.2005, 10:02
...neu hier
Beiträge: 10 |
#5
Vielleicht ein Fake? Ich kann mir nicht vorstellen, das S&D sich nach Lust und Laune in den Autostart einträgt.
|
|
|
||
10.06.2005, 10:30
Member
Beiträge: 1132 |
#6
C:\Programme\Spybot-Search&Destroy\TeaTimer.exe
Ist der "TeaTimer" von Spybot S&D! Er ist so eine Art "Echtzeitschutz" und soll bestimmte Änderungen an der Registry verhindern. Der Autostart-Eintrag erscheint offensichtlich dann, wenn man in Spybot die Option "TeaTimer" aktiviert. Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch |
|
|
||
10.06.2005, 12:51
...neu hier
Themenstarter Beiträge: 2 |
#7
Hallo,
irgendwie ist mir aufgefallen, dass sich die Fehlermeldung auch ändert...gerade habe ich sie dreimal bekommen und da stand nur noch die Meldung von ICQ Lite. Hab mein System auch schon mit Spybot-Search & Destroy und auch mit Webroot Spy Sweeper gecheckt und nichts gefunden. Die Meldung kommt trotzdem immer wieder :-( Lg Svea Logfile of HijackThis v1.99.1 Scan saved at 12:46:18, on 10.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Progra~1\Launch Manager\LaunchAp.exe C:\Progra~1\Launch Manager\PowerKey.exe C:\Progra~1\Launch Manager\HotkeyApp.exe C:\Progra~1\Launch Manager\CtrlVol.exe C:\Progra~1\Launch Manager\Wbutton.exe C:\Programme\Acer\Notebook Manager\almxptray.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\ltmoh\Ltmoh.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\AVPersonal\AVSched32.EXE C:\Programme\ICQLite\ICQLite.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe C:\Programme\AlphaSoft\TrueTerm 2001\TrueTerm.exe C:\Programme\Zone Labs\ZoneAlarm\zapro.exe C:\Programme\WinZip\WZQKPICK.EXE C:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Kristin\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freenet.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [LaunchApp] LaunApp O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [LManager] C:\Progra~1\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [AcerNotebookManager] C:\Programme\Acer\Notebook Manager\almxptray.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: SmartSurfer.lnk = C:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE O4 - Global Startup: TrueTerm Taskpanel.lnk = ? O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Programme\Zone Labs\ZoneAlarm\zapro.exe O4 - Global Startup: ISDNWatch.lnk = C:\Programme\ISDNWatch\Iwatch.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/25d15f4bdfc80ce56506/netzip/RdxIE601_de.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://130.236.18.54/activex/AxisCamControl.cab O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp02.photoprintit.de/microsite/1119/defaults/activex/ImageUploader3.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{03400214-5FE0-4FBC-9D02-1EF98DC7FBFE}: NameServer = 62.104.191.241 62.104.196.134 O17 - HKLM\System\CCS\Services\Tcpip\..\{4356D17D-0A53-4117-A2C3-5C226AF0703E}: NameServer = 130.236.230.9,130.236.1.9 O17 - HKLM\System\CS1\Services\Tcpip\..\{03400214-5FE0-4FBC-9D02-1EF98DC7FBFE}: NameServer = 62.104.191.241 62.104.196.134 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe |
|
|
||
10.06.2005, 13:05
...neu hier
Beiträge: 10 |
#8
Deinstallier mal S&D sowie ICQ und gucke, ob die Meldugen noch auftauchen.
|
|
|
||
10.06.2005, 17:40
Member
Beiträge: 1132 |
#9
@Svea
Zitat Ich bekomme seit einigen Tagen immer wenn ich den Web Smart Surfter starte und auch zwischendurch wenn ich im Internet bin die Nachricht:Würdest Du uns auch vielleicht verraten, wer oder was diese Meldung anzeigt? So wäre es u.U. leichter, eine Lösung zu finden. Am Log sehe ich nichts besonders Auffälliges. Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch Dieser Beitrag wurde am 10.06.2005 um 19:07 Uhr von Heron editiert.
|
|
|
||
10.06.2005, 17:51
Moderator
Beiträge: 7805 |
#10
Da kommenn sich Spysweper und Spybots Teatimer wohl gegenseitig ins Gehege.
Das ist so wie mit 2 aktiven AV waechtern. Man sollte sich fuer einen von beiden entscheiden. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
14.06.2005, 21:54
...neu hier
Beiträge: 2 |
#11
Hallo, Da ich mich nicht auskenn dacht ich frag mal hier ob mir jemand helfen kann. Hab hier die ganze Zeit ein Fenster das aufgeht mit dem Text:
TkBellExe "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run ich bekomm das nicht weg, werd da gefragt ob ich es übernehmen will! Nebenbei steht da das es sich um einen Dialer handeln könnte! Um was gehts da, was muß ich tun, ist dieses gefährlich für meinen Rechner, wie bekomm ich es weg(wenns schädlich ist), oder kann/soll ich es einfach übernehmen? Wäre echt froh wenn mir jemand eine Antwort geben könnte, aber bitte nicht vergessen, bin eher ein Anfänger was PC anbelangt! Jetzt schon mal Danke im voraus! |
|
|
||
14.06.2005, 23:47
Ehrenmitglied
Beiträge: 29434 |
#12
Hallo@jokerr
TkBellExe "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot das ist der RealOnePlayer' __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
15.06.2005, 00:13
...neu hier
Beiträge: 2 |
#13
hi sabina, danke das du mir antwortest! das heißt, dieses fenster ist normal, und ich kann ohne bedenken diesen/s "übernehmen"???? da stand halt etwas von dialer!! er kam/kommt mir halt etwas komisch vor, weil jedesmal wenn ich diesen wegklicke("abbrechen"), na dann dauerts 3-4 min.und schon geht ein neues fenster auf (mit dem gleichen inhalt)!! also einfach auf übernehmen drücken??
kann dieses "fenster" auch dafür verantwortlich sein das meine maus bei einem spiel, das ich momentan spiele, von der "geschwindigkeit" beeinträchtigt?? ist nämlich mit der maus erst so komisch seit dem dieses fenster immer wieder aufgeht! |
|
|
||
15.06.2005, 18:21
Ehrenmitglied
Beiträge: 29434 |
#14
Hallo@jokerr
ich schau mir mal alles an : HijackThis http://virus-protect.org/hjtkurz.html Lade/entpacke HijackThis in einem Ordner -->None of the above, just start the program --> Save--> Savelog -->es öffnet sich der Editor --> oder: Do a system scan and save a logfile --> Save--> Savelog -->es öffnet sich der Editor --> nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen" __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.08.2005, 00:42
...neu hier
Beiträge: 2 |
#15
Hallo,
ich habe ein ähnliches Problem, und hoffe das mir jemand helfen kann. Ich bekomme immer die Meldung "EIne Änderung in ihrem Autostart-Menü wurde festgestellt. Es besteht die Möglichkeit, dass es sich um eine Dialer handelt. BItte überprüfen SIe die EInträge Ihres AUtostart-Menüs." Habe jetzt mal mit dem HijackThis gescannt, weil das hier im Forum ja der Tipp war, und bei mir kommt jetzt folgendes Log: Logfile of HijackThis v1.99.1 Scan saved at 00:19:56, on 11.08.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\SwiftBtn\SwiftBtn.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\System32\carpserv.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\ahead\InCD\InCD.exe C:\Programme\AVPersonal\AVGNT.EXE C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\Programme\DUE\DUESystrayCD.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\OpenOffice.org1.1.3\program\soffice.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\MSCStat2.exe C:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Messenger\MSMSGS.EXE C:\WINDOWS\System32\wuauclt.exe C:\unzipped\hijackthis[1]\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.f329.mail.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O2 - BHO: IPInsigtObj Class - {000004CC-E4FF-4F2C-BC30-DBEF0B983BC9} - C:\WINDOWS\IPINSIGT.DLL O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: IEHlprObj Class - {19675D4F-3046-4A83-BE82-164A96342028} - C:\WINDOWS\system32\m030206pohs.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [QT4StBtn] C:\PROGRA~1\SwiftBtn\SwiftBtn.EXE O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [windows auto update] msblast.exe O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [DUESystray] C:\Programme\DUE\DUESystrayCD.exe O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\RunOnce: [mscrp] C:\WINDOWS\System32\\winbpupd.exe /s C:\WINDOWS\System32\\mbho2.dll C:\WINDOWS\System32\\mbho.dll O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Startup: OpenOffice.org 1.1.3.lnk = C:\Programme\OpenOffice.org1.1.3\program\quickstart.exe O4 - Startup: SmartSurfer.lnk = C:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1118669938617 O17 - HKLM\System\CCS\Services\Tcpip\..\{0A903243-87DF-4B9C-8F76-1656990CEBD3}: NameServer = 213.20.148.142 193.189.244.205 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Weiss jemand, welchen Eintrag ich da fixen sollte? Vielen Dank |
|
|
||
vielleicht kann mir jemand helfen. Ich bekomme seit einigen Tagen immer wenn ich den Web Smart Surfter starte und auch zwischendurch wenn ich im Internet bin die Nachricht:
Änderung des Autostart-Menüs
Eine Änderung in ihrem Autostart-Menü wurde festgestellt. Es besteht die Möglichkeit, dass es sich um einen Dialer handelt. Bitte überprüfen sie die Einträge ihres Autostart-Menüs
C:\Programme\Spybot-Search&Destroy\TeaTimer.exe
C:\Programme\ICQLite\ICQLite.exe-trayboot
Ich kriege das einfach nicht weg...