Popup-Problem - ad-aware,spybot finden nichts mehr |
||
---|---|---|
#0
| ||
27.10.2005, 18:36
Member
Beiträge: 13 |
||
|
||
27.10.2005, 19:13
Member
Beiträge: 4730 |
#2
Häkchen setzen und auf "fix checked" klicken:
O2 - BHO: (no name) - {4ACE69F3-B2C6-8143-D22A-09EFC7475E4F} - C:\DOKUME~1\aKi`\ANWEND~1\THISUP~1\link third.exe O4 - HKLM\..\Run: [Curb Global Log Rdr] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grim Ford Curb Global\admininfo.exe O4 - HKCU\..\Run: [LDM] \Program\ O4 - HKCU\..\Run: [HELPSAFE] C:\DOKUME~1\aKi`\ANWEND~1\WEBVGA~1\Surf itch.exe Lösche mit dem Programm Killbox (Beschreibung und Download: http://managor.de/killbox.htm) folgende Dateien: C:\DOKUME~1\aKi`\ANWEND~1\THISUP~1\link third.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grim Ford Curb Global\admininfo.exe C:\DOKUME~1\aKi`\ANWEND~1\WEBVGA~1\Surf itch.exe Mache einen Scan mit Ewido und berichte vom Ergebnis: http://virus-protect.org/ewido.html __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
29.10.2005, 11:13
Member
Themenstarter Beiträge: 13 |
#3
Ok habe alle Schritte wie beschrieben durchgeführt.
Hier das Ergebnis des Ewidoscans: + Scanergebnis: HKLM\SOFTWARE\Classes\CLSID\{9F95F736-0F62-4214-A4B4-CAA6738D4C07} -> Spyware.SaveNow : Gesäubert mit Backup HKLM\SOFTWARE\Classes\Interface\{C285D18D-43A2-4AEF-83FB-BF280E660A97} -> Spyware.SaveNow : Gesäubert mit Backup HKLM\SOFTWARE\Classes\RunMSC.Loader\CLSID\\ -> Spyware.SaveNow : Gesäubert mit Backup HKLM\SOFTWARE\Classes\RunMSC.Loader.1\CLSID\\ -> Spyware.SaveNow : Gesäubert mit Backup :mozilla.32:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup :mozilla.40:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup :mozilla.71:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.247realmedia : Gesäubert mit Backup :mozilla.72:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.73:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.74:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.75:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.76:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.77:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.79:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup :mozilla.83:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.84:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.89:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.90:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.91:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.92:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.93:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.94:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.95:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.96:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.103:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.104:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.105:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.106:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup :mozilla.107:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup :mozilla.108:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Xhit : Gesäubert mit Backup :mozilla.109:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Xhit : Gesäubert mit Backup :mozilla.110:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Xhit : Gesäubert mit Backup :mozilla.112:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup :mozilla.113:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup :mozilla.114:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup :mozilla.115:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup :mozilla.123:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup :mozilla.124:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup :mozilla.126:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Estat : Gesäubert mit Backup :mozilla.177:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup :mozilla.182:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Valuead : Gesäubert mit Backup :mozilla.183:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Valuead : Gesäubert mit Backup :mozilla.184:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Valuead : Gesäubert mit Backup :mozilla.187:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Questionmarket : Gesäubert mit Backup :mozilla.189:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Revenue : Gesäubert mit Backup :mozilla.201:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup :mozilla.204:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup :mozilla.205:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup :mozilla.226:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup :mozilla.227:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup :mozilla.237:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.238:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.239:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.240:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.241:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.242:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.246:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.71i : Gesäubert mit Backup :mozilla.247:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.248:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.249:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.250:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.251:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Addcontrol : Gesäubert mit Backup :mozilla.252:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Addcontrol : Gesäubert mit Backup :mozilla.253:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Addcontrol : Gesäubert mit Backup :mozilla.254:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Addcontrol : Gesäubert mit Backup :mozilla.277:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Itrack : Gesäubert mit Backup :mozilla.278:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Itrack : Gesäubert mit Backup :mozilla.279:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Itrack : Gesäubert mit Backup :mozilla.280:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Masterstats : Gesäubert mit Backup :mozilla.324:C:\Dokumente und Einstellungen\aKi`\Anwendungsdaten\Mozilla\Firefox\Profiles\nzxcl7d1.default\cookies.txt -> Spyware.Cookie.Googleadservices : Gesäubert mit Backup C:\Dokumente und Einstellungen\aKi`\Cookies\aki`@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup C:\Dokumente und Einstellungen\aKi`\Cookies\aki`@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup C:\Dokumente und Einstellungen\aKi`\Cookies\aki`@com[2].txt -> Spyware.Cookie.Com : Gesäubert mit Backup C:\Dokumente und Einstellungen\aKi`\Cookies\aki`@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\aKi`\Cookies\aki`@lop[1].txt -> Spyware.Cookie.Lop : Gesäubert mit Backup C:\Dokumente und Einstellungen\aKi`\Cookies\aki`@www.lop[1].txt -> Spyware.Cookie.Lop : Gesäubert mit Backup C:\Dokumente und Einstellungen\aKi`\Lokale Einstellungen\Temp\VVSNInst.exe -> Adware.SaveNow : Gesäubert mit Backup ::Report Ende |
|
|
||
29.10.2005, 15:29
Member
Beiträge: 4730 |
#4
Lösche folgende Verzeichnisse:
C:\DOKUME~1\aKi`\ANWEND~1\THISUP~1\ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grim Ford Curb Global\ C:\DOKUME~1\aKi`\ANWEND~1\WEBVGA~1\ Hinweis: Hier wurden nach dem 8.1-Dateinamensystem einige Verzeichnisse, die mehr als 8 Zeichen haben, mit einer Tilde (~) abgekürzt. Du musst da selbst schauen, wie die richtigen Namen lauten. Bite poste ein neues HJT-Log. Außerdem starte Deinen PC in den abgesicherten Modus und führe einen Scan mit eScanCheck durch: http://managor.de/escan.htm __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
ich brauche unbedingt Hilfe. Ich habe seit einer Woche irgendwelche Trojaner oder ähnliches auf meinem Rechner und bekomme sie nicht weg.
Ad-Aware und Spybot konnten anscheinend nicht alles löschen. ich habe andauernd nervige Popups.
HijackThis hab ich drüber laufen lassen jedoch verstehe ich davon nicht viel. Es wäre super nett, wenn mir einer helfen kann.
Hier die Hijackthis-Liste
Logfile of HijackThis v1.99.1
Scan saved at 18:33:59, on 27.10.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Lexmark X74-X75\lxbbbmgr.exe
C:\Programme\Lexmark X74-X75\lxbbbmon.exe
D:\Programme\NetPumper\NetPumperIEProxy.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
D:\games\css\steam.exe
C:\WINDOWS\System32\svchost.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\Programme\Logitech\SetPoint\SetPoint.exe
D:\Programme\OpenOffice.org1.1.5\program\soffice.exe
D:\Programme\Xfire\Xfire.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
D:\Programme\Teamspeak2_RC2\TeamSpeak.exe
D:\Programme\firefox.exe
C:\Dokumente und Einstellungen\aKi`\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {4ACE69F3-B2C6-8143-D22A-09EFC7475E4F} - C:\DOKUME~1\aKi`\ANWEND~1\THISUP~1\link third.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Programme\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [NetPumper] "D:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Curb Global Log Rdr] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grim Ford Curb Global\admininfo.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "d:\games\css\steam.exe" -silent
O4 - HKCU\..\Run: [LDM] \Program\
O4 - HKCU\..\Run: [HELPSAFE] C:\DOKUME~1\aKi`\ANWEND~1\WEBVGA~1\Surf itch.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: OpenOffice.org 1.1.5.lnk = D:\Programme\OpenOffice.org1.1.5\program\quickstart.exe
O4 - Startup: Xfire.lnk = D:\Programme\Xfire\Xfire.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Download with NetPumper - D:\Programme\NetPumper\AddUrl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {F11236CA-B32A-42A2-A6A5-B5DEFD1102F7} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {F11236CA-B32A-42A2-A6A5-B5DEFD1102F7} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O15 - Trusted Zone: http://*.update.microsoft.com
O15 - Trusted Zone: http://download.windowsupdate.com
O18 - Protocol: bw+0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {FB298DE8-34A7-436C-9770-53DB12F77AF8} - D:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
Vielen Danke schonmal im Vorraus!
mfg doxi