#1
Liebe Leute hier, liegts an mir, dass keiner antwortet? Ich bin neu hier und bitte um einen Rat Wenn ich was falsch mache, dann sagt es mir bitte.
habe Ad aware und spybot laufen lassen hat aber nix genützt,
hier ist logfile von HijackThis
kann keiner helfen?
Logfile of HijackThis v1.99.1 Scan saved at 21:23:26, on 11.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe G:\WINDOWS\system32\services.exe G:\WINDOWS\system32\lsass.exe G:\WINDOWS\system32\svchost.exe G:\WINDOWS\System32\svchost.exe G:\WINDOWS\system32\spoolsv.exe G:\Programme\AVPersonal\AVGUARD.EXE G:\Programme\AVPersonal\AVWUPSRV.EXE G:\WINDOWS\System32\svchost.exe G:\WINDOWS\Explorer.EXE G:\WINDOWS\Mixer.exe G:\Programme\AVPersonal\AVGNT.EXE G:\Programme\AVPersonal\AVSched32.EXE G:\WINDOWS\Dit.exe G:\Programme\Java\jre1.5.0_06\bin\jusched.exe G:\DOKUME~1\ULRICH~1\LOKALE~1\Temp\D2.tmp.exe G:\WINDOWS\system32\ctfmon.exe G:\Programme\Messenger\MSMSGS.EXE G:\Programme\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe G:\Programme\Microsoft ActiveSync\WCESCOMM.EXE G:\Programme\Spybot - Search & Destroy\TeaTimer.exe G:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe G:\Programme\Nokia\PC Suite für den Nokia 9210i Communicator\ECTaskScheduler.exe G:\WINDOWS\ntry32.exe G:\Programme\Nokia\PC Suite für den Nokia 9210i Communicator\ConnectState.exe G:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe G:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE G:\Programme\Microsoft ActiveSync\WCESMgr.exe G:\Programme\Microsoft Office\Office10\OUTLOOK.EXE G:\Programme\Internet Explorer\IEXPLORE.EXE G:\WINDOWS\appuc.exe G:\Dokumente und Einstellungen\Ulrich Welter\Desktop\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - G:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - g:\programme\google\googletoolbar1.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - G:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Class - {B4B27E7C-52CC-3941-AAF3-655B30E66312} - G:\WINDOWS\crsq32.dll O2 - BHO: Class - {CC5ABB56-DAB0-A69A-5C0B-B594FA6D2315} - G:\WINDOWS\system32\sysol32.dll O2 - BHO: Class - {DA5DCA91-F5FF-2B1E-5600-CAF4A6F988F3} - G:\WINDOWS\system32\sysol32.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - G:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - g:\programme\google\googletoolbar1.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - G:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [AVGCtrl] G:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [AVSCHED32] G:\Programme\AVPersonal\AVSched32.EXE /min O4 - HKLM\..\Run: [NeroCheck] G:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [ICQ Lite] G:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [atluq.exe] G:\WINDOWS\system32\atluq.exe O4 - HKLM\..\Run: [D2.tmp] G:\DOKUME~1\ULRICH~1\LOKALE~1\Temp\D2.tmp.exe O4 - HKLM\..\Run: [D3.tmp] G:\DOKUME~1\ULRICH~1\LOKALE~1\Temp\D3.tmp.exe O4 - HKLM\..\Run: [apppa.exe] G:\WINDOWS\apppa.exe O4 - HKLM\..\Run: [appis32.exe] G:\WINDOWS\appis32.exe O4 - HKLM\..\Run: [D2.tmp.exe] G:\DOKUME~1\ULRICH~1\LOKALE~1\Temp\D2.tmp.exe O4 - HKLM\..\Run: [D3.tmp.exe] G:\DOKUME~1\ULRICH~1\LOKALE~1\Temp\D3.tmp.exe O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "G:\Programme\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [PnPUI Registrator] G:\Programme\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe -s O4 - HKCU\..\Run: [H/PC Connection Agent] "G:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [SpybotSD TeaTimer] G:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] G:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Acrobat Assistant.lnk = G:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Microsoft Office.lnk = G:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: PC Suite für den Nokia 9210i Communicator Aufgabenplaner.lnk = ? O4 - Global Startup: PC Suite für den Nokia 9210i Communicator.lnk = ? O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = G:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = G:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe O8 - Extra context menu item: &Google-Suche - res://G:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &ICQ Toolbar Search - res://G:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Ins Deutsche übersetzen - res://G:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://G:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://G:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://G:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - G:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133380018885 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1133462448515 O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwicklung.de/scan/Msie/bitdefender.cab O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - G:\WINDOWS\ntry32.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - G:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - G:\Programme\AVPersonal\AVWUPSRV.EXE
Dieser Beitrag wurde am 12.12.2005 um 12:28 Uhr von hewelt editiert.
Um auf dieses Thema zu ANTWORTEN bitte erst » hier kostenlos registrieren!!
liegts an mir, dass keiner antwortet?
Ich bin neu hier und bitte um einen Rat
Wenn ich was falsch mache, dann sagt es mir bitte.
habe Ad aware und spybot laufen lassen
hat aber nix genützt,
hier ist logfile von HijackThis
kann keiner helfen?
Logfile of HijackThis v1.99.1
Scan saved at 21:23:26, on 11.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\Programme\AVPersonal\AVGUARD.EXE
G:\Programme\AVPersonal\AVWUPSRV.EXE
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\Mixer.exe
G:\Programme\AVPersonal\AVGNT.EXE
G:\Programme\AVPersonal\AVSched32.EXE
G:\WINDOWS\Dit.exe
G:\Programme\Java\jre1.5.0_06\bin\jusched.exe
G:\DOKUME~1\ULRICH~1\LOKALE~1\Temp\D2.tmp.exe
G:\WINDOWS\system32\ctfmon.exe
G:\Programme\Messenger\MSMSGS.EXE
G:\Programme\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe
G:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
G:\Programme\Spybot - Search & Destroy\TeaTimer.exe
G:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
G:\Programme\Nokia\PC Suite für den Nokia 9210i Communicator\ECTaskScheduler.exe
G:\WINDOWS\ntry32.exe
G:\Programme\Nokia\PC Suite für den Nokia 9210i Communicator\ConnectState.exe
G:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe
G:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE
G:\Programme\Microsoft ActiveSync\WCESMgr.exe
G:\Programme\Microsoft Office\Office10\OUTLOOK.EXE
G:\Programme\Internet Explorer\IEXPLORE.EXE
G:\WINDOWS\appuc.exe
G:\Dokumente und Einstellungen\Ulrich Welter\Desktop\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - G:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - g:\programme\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - G:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Class - {B4B27E7C-52CC-3941-AAF3-655B30E66312} - G:\WINDOWS\crsq32.dll
O2 - BHO: Class - {CC5ABB56-DAB0-A69A-5C0B-B594FA6D2315} - G:\WINDOWS\system32\sysol32.dll
O2 - BHO: Class - {DA5DCA91-F5FF-2B1E-5600-CAF4A6F988F3} - G:\WINDOWS\system32\sysol32.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - G:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - g:\programme\google\googletoolbar1.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - G:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVGCtrl] G:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] G:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [NeroCheck] G:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [ICQ Lite] G:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [atluq.exe] G:\WINDOWS\system32\atluq.exe
O4 - HKLM\..\Run: [D2.tmp] G:\DOKUME~1\ULRICH~1\LOKALE~1\Temp\D2.tmp.exe
O4 - HKLM\..\Run: [D3.tmp] G:\DOKUME~1\ULRICH~1\LOKALE~1\Temp\D3.tmp.exe
O4 - HKLM\..\Run: [apppa.exe] G:\WINDOWS\apppa.exe
O4 - HKLM\..\Run: [appis32.exe] G:\WINDOWS\appis32.exe
O4 - HKLM\..\Run: [D2.tmp.exe] G:\DOKUME~1\ULRICH~1\LOKALE~1\Temp\D2.tmp.exe
O4 - HKLM\..\Run: [D3.tmp.exe] G:\DOKUME~1\ULRICH~1\LOKALE~1\Temp\D3.tmp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "G:\Programme\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [PnPUI Registrator] G:\Programme\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe -s
O4 - HKCU\..\Run: [H/PC Connection Agent] "G:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] G:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] G:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Acrobat Assistant.lnk = G:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Microsoft Office.lnk = G:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PC Suite für den Nokia 9210i Communicator Aufgabenplaner.lnk = ?
O4 - Global Startup: PC Suite für den Nokia 9210i Communicator.lnk = ?
O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = G:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = G:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: &Google-Suche - res://G:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://G:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://G:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://G:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://G:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://G:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - G:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133380018885
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1133462448515
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwicklung.de/scan/Msie/bitdefender.cab
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - G:\WINDOWS\ntry32.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - G:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - G:\Programme\AVPersonal\AVWUPSRV.EXE