kein download möglich |
||
---|---|---|
#0
| ||
01.08.2005, 21:11
...neu hier
Beiträge: 7 |
||
|
||
01.08.2005, 21:19
Ehrenmitglied
Beiträge: 29434 |
#2
Hallo@Wiesel123
vielleicht hat das Problem mit dem hier zu tun: #öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Unknown owner - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe (file missing) O23 - Service: Pinnacle Systems tvtv Spooler (EpgSpooler) - Unknown owner - c:\progra~1\pinnacle\mediac~1\epgspo~2.exe (file missing) PC neustarten Dann eventuell bei Bedarf die Programme neu laden _________________________________________________________________________ einzelne "exe" ueberpruefen http://www.virustotal.com/flash/index_en.html Oben auf der Seite auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten und danach das Ergebnis abkopieren und hier im Beitrag posten C:\config\mirc.exe C:\config\icq.exe C:\config\virusscan.exe __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.08.2005, 21:22
Member
Beiträge: 4730 |
#3
Da sieht soweit eigentlich alles ok aus. Du könntest zur Sicherheit nochmal die SOUNDMAN.EXE bei http://www.virustotal überprüfen, aber da sonst nichts verdächtiges vorhanden ist, denke ich mal, dass die Datei sauber ist.
Etwas verwundert bin ich über folgende Einträge: O4 - HKLM\..\Run: [mIRC] C:\config\mirc.exe O4 - HKLM\..\Run: [ICQ] C:\config\icq.exe O4 - HKLM\..\Run: [Virus Scanner] C:\config\virusscan.exe Hast Du 1. die ganzen Programme in das Verzeichnis installiert? 2. zwei Virenscanner (dritter Eintrag)? Oder was ist das sonst und was hat das im Autostart zu suchen? Zu Deinem eigentlichen Problem kann ich sonst nur sagen, dass vermutlich der MTU-Wert Deines PCs falsch eingestellt ist. Dafür gibt es unzählige Programme, zu denen ich leider keine Empfehlung abgeben kann, da ich ich damit noch nicht näher befasst habe. Suche mal bei Google danach. http://www.google.de/search?sourceid=navclient-ff&ie=UTF-8&q=mtu%20einstellen Nachtrag: Jetzt fängt das schon wieder an, dass ich genau das zu gleichen Zeit poste, was andere aauch posten. Ich verzieh mich dann mal wieder und werde später, wenn kein normaler Mensch mehr wach ist, wieder hier reinschauen __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser Dieser Beitrag wurde am 01.08.2005 um 21:24 Uhr von blueslayah editiert.
|
|
|
||
01.08.2005, 21:29
...neu hier
Themenstarter Beiträge: 7 |
#4
This is a report processed by VirusTotal on 08/01/2005 at 21:32:36 (CET) after scanning the file "mirc.exe" file.
Antivirus Version Update Result AntiVir 6.31.1.0 08.01.2005 no virus found AVG 718 08.01.2005 no virus found Avira 6.31.1.0 08.01.2005 no virus found BitDefender 7.0 07.29.2005 no virus found CAT-QuickHeal 7.03 08.01.2005 no virus found ClamAV devel-20050725 07.31.2005 no virus found DrWeb 4.32b 08.01.2005 no virus found eTrust-Iris 7.1.194.0 07.30.2005 no virus found eTrust-Vet 11.9.1.0 08.01.2005 no virus found Fortinet 2.36.0.0 07.30.2005 suspicious F-Prot 3.16c 08.01.2005 no virus found Ikarus 0.2.59.0 08.01.2005 no virus found Kaspersky 4.0.2.24 08.01.2005 no virus found McAfee 4547 08.01.2005 W32/Generic.d NOD32v2 1.1184 08.01.2005 probably unknown NewHeur_PE virus Norman 5.70.10 08.01.2005 no virus found Panda 8.02.00 08.01.2005 no virus found Sophos 3.96.0 08.01.2005 no virus found Sybari 7.5.1314 08.01.2005 W32/Generic.d Symantec 8.0 08.01.2005 no virus found TheHacker 5.8.2.079 08.01.2005 no virus found VBA32 3.10.4 08.01.2005 no virus found This is a report processed by VirusTotal on 08/01/2005 at 21:37:52 (CET) after scanning the file "icq.exe" file. Antivirus Version Update Result AntiVir 6.31.1.0 08.01.2005 no virus found AVG 718 08.01.2005 no virus found Avira 6.31.1.0 08.01.2005 no virus found BitDefender 7.0 07.29.2005 no virus found CAT-QuickHeal 7.03 08.01.2005 no virus found ClamAV devel-20050725 07.31.2005 no virus found DrWeb 4.32b 08.01.2005 no virus found eTrust-Iris 7.1.194.0 07.30.2005 no virus found eTrust-Vet 11.9.1.0 08.01.2005 no virus found Fortinet 2.36.0.0 07.30.2005 suspicious F-Prot 3.16c 08.01.2005 no virus found Ikarus 0.2.59.0 08.01.2005 no virus found Kaspersky 4.0.2.24 08.01.2005 no virus found McAfee 4547 08.01.2005 W32/Generic.d NOD32v2 1.1184 08.01.2005 probably unknown NewHeur_PE virus Norman 5.70.10 08.01.2005 no virus found Panda 8.02.00 08.01.2005 no virus found Sophos 3.96.0 08.01.2005 no virus found Sybari 7.5.1314 08.01.2005 W32/Generic.d Symantec 8.0 08.01.2005 no virus found TheHacker 5.8.2.079 08.01.2005 no virus found VBA32 3.10.4 08.01.2005 no virus found This is a report processed by VirusTotal on 08/01/2005 at 21:42:01 (CET) after scanning the file "virusscan.exe" file. Antivirus Version Update Result AntiVir 6.31.1.0 08.01.2005 no virus found AVG 718 08.01.2005 no virus found Avira 6.31.1.0 08.01.2005 no virus found BitDefender 7.0 07.29.2005 no virus found CAT-QuickHeal 7.03 08.01.2005 no virus found ClamAV devel-20050725 07.31.2005 no virus found DrWeb 4.32b 08.01.2005 no virus found eTrust-Iris 7.1.194.0 07.30.2005 no virus found eTrust-Vet 11.9.1.0 08.01.2005 no virus found Fortinet 2.36.0.0 07.30.2005 suspicious F-Prot 3.16c 08.01.2005 no virus found Ikarus 0.2.59.0 08.01.2005 no virus found Kaspersky 4.0.2.24 08.01.2005 no virus found McAfee 4547 08.01.2005 W32/Generic.d NOD32v2 1.1184 08.01.2005 probably unknown NewHeur_PE virus Norman 5.70.10 08.01.2005 no virus found Panda 8.02.00 08.01.2005 no virus found Sophos 3.96.0 08.01.2005 no virus found Sybari 7.5.1314 08.01.2005 W32/Generic.d Symantec 8.0 08.01.2005 no virus found TheHacker 5.8.2.079 08.01.2005 no virus found VBA32 3.10.4 08.01.2005 no virus found Dieser Beitrag wurde am 01.08.2005 um 21:43 Uhr von Wiesel123 editiert.
|
|
|
||
01.08.2005, 21:35
Member
Beiträge: 4730 |
#5
Zitat Sollten sie nicht unter c:/config laufen ?icq.exe befindet sich normalerweise unter c:\programme\icq (bzw. icqlite), mirc.exe befindet sich normalerweise unter c:\programme\mirc32 virusscan.exe gehört normalerweise zum McAfee-Virusscan. Wenn Du die Dateien da nicht selbst reingepackt hast, dann ist da was faul im Staate Dänemark. __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
01.08.2005, 21:37
...neu hier
Themenstarter Beiträge: 7 |
#6
Das erste log habe ich oben gepostet... Ich werde die anderen dann gleich per edit einfügen...
Und nein selber hab ich die Dateien da nicht reingepackt... Das wäre ja überflüssige Arbeit und sowas mach ich nicht Nun ist es wohl eindeutig, was ich habe Nur wie werde ich es los ? Und in dem Ordner befinden sich noch andere Dateien (lsass, lsass, mac-0, services, svchost) Ist da eventuell nochwas bei, das da nicht hingehören könnte ? Alle durchscannen, dauert recht lang... /edit : hab in einem anderen forum was über den wurm gelesen und die raten zu Stinger.. Aber das habe ich schon längst laufen gelassen und das fand gar nichts. Dieser Beitrag wurde am 01.08.2005 um 21:53 Uhr von Wiesel123 editiert.
|
|
|
||
01.08.2005, 22:23
Ehrenmitglied
Beiträge: 29434 |
#7
Hallo@Wiesel123
#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten O4 - HKLM\..\Run: [mIRC] C:\config\mirc.exe O4 - HKLM\..\Run: [ICQ] C:\config\icq.exe O4 - HKLM\..\Run: [Virus Scanner] C:\config\virusscan.exe O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Unknown owner - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe (file missing) O23 - Service: Pinnacle Systems tvtv Spooler (EpgSpooler) - Unknown owner - c:\progra~1\pinnacle\mediac~1\epgspo~2.exe (file missing) PC neustarten Start--> Ausfuehren--> cmd--> kopiere nur die Eintraege der letzten 40 Tage raus das hier in das DOS-Fenster kopieren cd\ dir /a:-d /o:-d > %systemdrive%\sys.txt start %systemdrive%\sys.txt cls exit NOD32 Antivirus System http://virus-protect.org/antivirenshareware.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.08.2005, 22:45
...neu hier
Themenstarter Beiträge: 7 |
#8
01.08.2005 22:42 0 sys.txt
01.08.2005 22:35 1.073.270.784 hiberfil.sys 01.08.2005 22:35 1.610.612.736 pagefile.sys Das war in den letzten 2 Monaten... Dieses Nod32 kann ich wenig mit machen, da ich ja nichts herunterladen kann Aber die 3 Datein beim Hijack sind schonmal weg.. Dieser Beitrag wurde am 01.08.2005 um 22:53 Uhr von Wiesel123 editiert.
|
|
|
||
02.08.2005, 00:50
Ehrenmitglied
Beiträge: 29434 |
#9
Start--> Ausfuehren--> cmd--> kopiere nur die Eintraege der letzten Tage raus
einzeln reinkopieren: cd\ cd %windir%\system32 dir /a:-d /o:-d > %systemdrive%\system32.txt start %systemdrive%\system32.txt cls exit cd\ cd %temp%\ dir /a:-d /o:-d > %systemdrive%\systemtemp.txt start %systemdrive%\systemtemp.txt cls exit cd\ cd %windir% dir /a:-d /o:-d > %systemdrive%\system.txt start %systemdrive%\system.txt cls exit __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
02.08.2005, 09:39
...neu hier
Themenstarter Beiträge: 7 |
#10
system32:
02.08.2005 09:32 74.482 perfc007.dat 02.08.2005 09:32 403.056 perfh009.dat 02.08.2005 09:32 414.956 perfh007.dat 02.08.2005 09:32 62.962 perfc009.dat 02.08.2005 09:32 966.480 PerfStringBackup.INI 02.08.2005 09:28 21.828 nvapps.xml 02.08.2005 02:39 1.158 wpa.dbl 01.08.2005 18:13 200.936 FNTCACHE.DAT 01.08.2005 12:56 45.056 CompiledAdapter systemtemp: 02.08.2005 09:28 32.768 ~DF4134.tmp 02.08.2005 02:40 4.880 MSI76c85.LOG 02.08.2005 02:21 32.768 ~DF1FB4.tmp 01.08.2005 23:18 32.768 ~DFCB86.tmp 01.08.2005 22:35 32.768 ~DFD785.tmp 01.08.2005 21:18 797.676 IMT9.xml 01.08.2005 21:18 426 IMT8.xml 01.08.2005 21:18 2.036 IMT7.xml 01.08.2005 20:41 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}18003.html 01.08.2005 20:40 16.384 ~DF2365.tmp 01.08.2005 20:40 16.384 ~DFF393.tmp 01.08.2005 20:30 32.768 ~DFD4D3.tmp 01.08.2005 20:30 32.768 ~DF75F3.tmp 01.08.2005 19:22 180.224 ~DFA2D6.tmp 01.08.2005 19:13 32.768 ~DF2A6F.tmp 01.08.2005 19:13 32.768 ~DF5B10.tmp 01.08.2005 18:13 32.768 ~DF764F.tmp 01.08.2005 15:23 32.768 ~DF528C.tmp 01.08.2005 15:23 32.768 ~DF7AE0.tmp 01.08.2005 15:23 32.768 ~DF5BD6.tmp 01.08.2005 15:23 32.768 ~DF5AD5.tmp 01.08.2005 15:18 32.768 ~DFE29E.tmp 01.08.2005 12:56 32.768 ~DFE8BE.tmp 01.08.2005 12:56 32.768 ~DF7778.tmp 01.08.2005 07:15 32.768 ~DF30EA.tmp 01.08.2005 07:14 32.768 ~DF5B3F.tmp 01.08.2005 00:54 32.768 ~DF667F.tmp 01.08.2005 00:54 32.768 ~DF6460.tmp 31.07.2005 10:14 32.768 ~DF373D.tmp 31.07.2005 10:14 32.768 ~DF5EE7.tmp 31.07.2005 02:22 10.538 control.xml 31.07.2005 02:03 32.768 ~DF629E.tmp 31.07.2005 02:03 32.768 ~DF5CA2.tmp 30.07.2005 01:46 32.768 ~DF3AC4.tmp 30.07.2005 01:46 32.768 ~DF5A45.tmp 29.07.2005 19:19 32.768 ~DF42B2.tmp 29.07.2005 19:19 32.768 ~DF6128.tmp 29.07.2005 18:28 32.768 ~DFFF5A.tmp 29.07.2005 18:28 32.768 ~DF5F09.tmp 29.07.2005 18:28 32.768 ~DF61E8.tmp 29.07.2005 18:28 32.768 ~DF5DF7.tmp 29.07.2005 14:56 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}2004.html 28.07.2005 13:32 16.384 ~DFADDE.tmp 28.07.2005 13:32 16.384 ~DF9E8B.tmp 28.07.2005 08:11 32.768 ~DF3BDB.tmp 28.07.2005 08:11 32.768 ~DF66FB.tmp system: 02.08.2005 09:28 0 0.log 02.08.2005 09:28 1.092.012 WindowsUpdate.log 02.08.2005 09:28 2.048 bootstat.dat 02.08.2005 04:04 32.552 SchedLgU.Txt 02.08.2005 02:32 54.947 iis6.log 02.08.2005 02:32 137.873 comsetup.log 02.08.2005 02:32 1.891 imsins.log 02.08.2005 02:32 87.556 ntdtcsetup.log 02.08.2005 02:32 161.078 tsoc.log 02.08.2005 02:32 22.322 ocmsn.log 02.08.2005 02:32 235.546 ocgen.log 02.08.2005 02:32 20.737 msgsocm.log 02.08.2005 02:32 397.004 FaxSetup.log 02.08.2005 02:32 135.012 setupapi.log 02.08.2005 02:24 4.507 imsins.BAK 02.08.2005 02:23 827 Active Setup Log.txt 02.08.2005 02:22 825 Active Setup Log.BAK 02.08.2005 01:52 782 KB888240.log 01.08.2005 23:54 202 NeroDigital.ini 01.08.2005 20:19 1.448 WINNT32.LOG 01.08.2005 20:16 555 UPGRADE.TXT 01.08.2005 20:16 208.415 setupact.log 01.08.2005 18:12 216 wiadebug.log 01.08.2005 16:34 2.935 KB888111Uninst.log 01.08.2005 15:48 50 wiaservc.log 01.08.2005 15:31 857 orun32.ini 01.08.2005 14:43 285 AvxOnline.log 31.07.2005 02:22 68.292 wmsetup.log |
|
|
||
02.08.2005, 10:28
Ehrenmitglied
Beiträge: 29434 |
#11
Hallo@
ich kann nichts finden...du hast aber auch wirklich nur die Daten von den letzten zwei Tagen gepostet, vielleicht gibt es noch mehr ??? Wann haben die Probleme mit dem Downloaden begonnen ? Zitat Ich habe folgendes Problem: Wenn ich Downloads starte hören sie nach ca. 100-500kb auf zu laden.....also ist irgendwas geschehen, ein Programm geladen oder einen Virenscan gemacht ...usw..... Kannst du PinnacleSys.MediaServer deinstallieren und neu laden ? lade dir ueber einen anderen PC dieses Tool (auf CD oder Diskette) und scanne NOD32 Antivirus System http://virus-protect.org/antivirenshareware.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
02.08.2005, 10:59
...neu hier
Themenstarter Beiträge: 7 |
#12
hm..
Ich habs jetzt mit einem anderen Rechner versucht(über den selben Router) und der läd auch nicht.. Also liegt das Problem eventuell am Router oder den Einstellungen??? Die Probleme traten gestern früh auf, im Grunde aus heiterem Himmel, am Router hab ich definitiv nichts umgestellt. Ob ich vorher einen Virenscan oder sowas gemacht hab, kann ich nicht sagen, bei den ganzen die ich gestern machte O_o Die Installation von Pinacle brachte übrigens nichts.. |
|
|
||
02.08.2005, 11:02
Ehrenmitglied
Beiträge: 29434 |
#13
wenn das Problem auch ueber einen anderen Router auftritt und keine Veraenderungen vorgenommen wurden,......versuch mal ohne Router ins Netz zu gehen.
es scheint also nicht an Viren zu liegen, vielleicht ist der Router defekt oder die Firewall-Software. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
02.08.2005, 11:07
...neu hier
Themenstarter Beiträge: 7 |
#14
Das wird jetzt aber schwierig Ich sitze hier an einem Wlan Router.. keine Ahnung, wie ich da ohne Router ins Internet soll
|
|
|
||
02.08.2005, 11:15
Ehrenmitglied
Beiträge: 29434 |
#15
bringe den Router zu einem Techniker.
oder, du versuchst im Net Hilfe bei jemandem zu finden, der sich mit Routern und deren Einstellungen auskennt. Ich kann dir da leider nicht mehr weiterhelfen. kannst du fixen und deinstallieren: O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\PROGRA~1\0190WA~1\w0svc.exe Zitat es liegt irgenein Konflikt vor......ich kann aber aus der Ferne nicht rausfinden, welcher..... __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Auf meiner Suche nach einer Lösung, bin ich über das Forum hier gestolpert, ich hoffe, dass mir hier jemand helfen kann. :)
Ich habe folgendes Problem: Wenn ich Downloads starte hören sie nach ca. 100-500kb auf zu laden... Sie brechen nicht ab, sie hören einfach auf. Manche gößere Seiten laden auch nicht zu Ende. Programme, wie Irc oder Icq laufen ohne Probleme. Spiele, wie WoW verabschieden sich nach ca 2Minuten, aufgrund einer fehlenden Verbindung...
Ich habe schon einige Sachen über die Platte gejagt(ad-aware,Microsoft Anti-Spyware, Spybot S&D, Antivir) gefunden haben sie alle nichts...
Ich poste hier mal das Hijackthis-log und bedank mich schonmal im Voraus, für Ratschläge oder eventuell eine Lösung :)
Logfile of HijackThis v1.99.1
Scan saved at 21:11:14, on 01.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\0190WA~1\w0svc.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
D:\downloads\Weisseradler-Script_1.071\Weisseradler-Script 1.071\Weisseradler-Script.exe
C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\downloads\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.de
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [razertra] C:\Programme\Razer\razertra.exe
O4 - HKLM\..\Run: [mIRC] C:\config\mirc.exe
O4 - HKLM\..\Run: [ICQ] C:\config\icq.exe
O4 - HKLM\..\Run: [Virus Scanner] C:\config\virusscan.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\PROGRA~1\0190WA~1\w0svc.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Pinnacle Systems tvtv Spooler (EpgSpooler) - Unknown owner - c:\progra~1\pinnacle\mediac~1\epgspo~2.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Unknown owner - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe (file missing)