Sehr lästiger SpyFalcon samt Begleiterscheinungen (Warnmeldungen/Links) |
||
---|---|---|
#0
| ||
10.04.2006, 21:45
...neu hier
Beiträge: 3 |
||
|
||
11.04.2006, 00:08
Ehrenmitglied
Beiträge: 29434 |
#2
martinn
Das bekommen wir fix geloescht Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.04.2006, 13:31
...neu hier
Themenstarter Beiträge: 3 |
#3
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 14F9-42B5 Verzeichnis von C:\WINDOWS\system32 11.04.2006 13:20 5.072 ncompat.tlb 11.04.2006 12:00 8.192 interf.tlb 10.04.2006 20:30 757.817 perl58.dll --> ????? 09.04.2006 15:03 16.832 amcompat.tlb 09.04.2006 15:03 23.392 nscompat.tlb 09.04.2006 14:01 4.286 ot.ico 09.04.2006 14:01 17.844 nvctrl.exe 09.04.2006 14:01 4.286 ts.ico 09.04.2006 14:01 10.332 mssearchnet.exe 09.04.2006 13:54 2.206 wpa.dbl 26.03.2006 12:02 40.128 perfc009.dat 26.03.2006 12:02 311.740 perfh009.dat 26.03.2006 12:02 316.924 perfh007.dat 26.03.2006 12:02 48.354 perfc007.dat 26.03.2006 12:02 723.744 PerfStringBackup.INI 23.03.2006 15:33 106.496 ginuerep.dll 10.03.2006 02:10 4.799.320 MRT.exe 17.02.2006 20:28 3.089 MRT.INI 07.02.2006 20:59 232.776 FNTCACHE.DAT 18.01.2006 14:05 57.344 avsda.dll 04.01.2006 05:35 68.096 webclnt.dll 29.12.2005 04:54 280.064 gdi32.dll 06.12.2005 06:02 5.533.696 wmp.dll 01.12.2005 05:31 1.492.480 shdocvw.dll 24.11.2005 01:58 1.022.464 browseui.dll 24.11.2005 01:58 3.013.632 mshtml.dll 05.11.2005 05:16 606.208 urlmon.dll 05.11.2005 05:16 1.056.256 danim.dll 21.10.2005 05:40 664.064 wininet.dll 21.10.2005 05:40 474.112 shlwapi.dll 21.10.2005 05:40 146.432 msrating.dll 21.10.2005 05:40 530.944 mstime.dll 21.10.2005 05:40 448.512 mshtmled.dll 21.10.2005 05:40 39.424 pngfilt.dll 21.10.2005 05:40 96.768 inseng.dll 21.10.2005 05:40 251.392 iepeers.dll 21.10.2005 05:40 55.808 extmgr.dll 21.10.2005 05:40 152.064 cdfview.dll 21.10.2005 05:40 205.312 dxtrans.dll 21.10.2005 00:25 1.094.144 esent.dll 18.10.2005 19:57 94.720 imekr61.ime 17.10.2005 23:20 80.896 fontsub.dll 17.10.2005 23:20 118.272 t2embed.dll 13.10.2005 01:11 118.784 sirenacm.dll 09.10.2005 16:11 219.648 uxtheme.dll 06.10.2005 05:08 1.839.616 win32k.sys Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 14F9-42B5 Verzeichnis von C:\DOKUME~1\martin\LOKALE~1\Temp 11.04.2006 13:23 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}18566.html 11.04.2006 13:20 16.384 ~DF8DCA.tmp 11.04.2006 13:20 49.152 ~DF8E02.tmp 11.04.2006 13:18 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}8304.html 11.04.2006 13:17 16.384 ~DF8DF7.tmp 11.04.2006 13:17 16.384 ~DF8D81.tmp 11.04.2006 13:17 16.384 ~DF8B73.tmp 11.04.2006 13:17 512 ~DF8D73.tmp 11.04.2006 13:17 512 ~DF8B1F.tmp 11.04.2006 13:17 16.384 ~DF8B14.tmp 11.04.2006 12:01 16.384 ~DF7E04.tmp 11.04.2006 12:01 512 ~DFCBA9.tmp 11.04.2006 12:01 16.384 ~DFC999.tmp 11.04.2006 12:00 16.384 Perflib_Perfdata_920.dat 11.04.2006 12:00 16.384 ~DF2ECD.tmp 11.04.2006 12:00 16.384 ~DF2EBF.tmp 11.04.2006 12:00 406 jusched.log 10.04.2006 21:42 6.041 hijackthis.log 10.04.2006 21:32 16.384 ~DF521C.tmp 10.04.2006 21:32 16.384 ~DF32D1.tmp 23.01.2006 15:36 429 datFind.bat 21 Datei(en) 256.133 Bytes 0 Verzeichnis(se), 8.306.499.584 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 14F9-42B5 Verzeichnis von C:\WINDOWS 11.04.2006 12:00 0 0.log 11.04.2006 12:00 1.486.964 WindowsUpdate.log 11.04.2006 12:00 50 wiaservc.log 11.04.2006 12:00 159 wiadebug.log 11.04.2006 12:00 2.048 bootstat.dat 10.04.2006 22:05 32.544 SchedLgU.Txt 10.04.2006 20:30 84.992 AKDeInstall.exe 10.04.2006 17:27 631 win.ini 10.04.2006 17:27 227 system.ini 10.04.2006 13:59 30.764 spupdsvc.log 09.04.2006 22:47 30.976 KB911565.log 09.04.2006 22:47 82.876 wmsetup.log 09.04.2006 22:47 127.811 setupapi.log 09.04.2006 15:04 458 wmsetup10.log 09.04.2006 15:02 316.640 WMSysPr9.prx 01.04.2006 12:50 54.156 QTFont.qfn 26.02.2006 13:17 1.409 QTFont.for 19.02.2006 18:40 174.006 setupact.log 18.02.2006 16:57 459.418 iis6.log 18.02.2006 16:57 130.848 comsetup.log 18.02.2006 16:57 78.581 ntdtcsetup.log 18.02.2006 16:57 170.684 tsoc.log 18.02.2006 16:57 1.374 imsins.log 18.02.2006 16:57 17.544 tabletoc.log 18.02.2006 16:57 20.418 ocmsn.log 18.02.2006 16:57 11.057 KB911927.log 18.02.2006 16:57 184.711 ocgen.log 18.02.2006 16:57 26.228 medctroc.Log 18.02.2006 16:57 60.956 netfxocm.log 18.02.2006 16:57 18.383 msgsocm.log 18.02.2006 16:57 356.433 FaxSetup.log 18.02.2006 16:57 122.436 msmqinst.log 18.02.2006 16:57 24.218 updspapi.log 18.02.2006 16:57 7.276 KB911564.log 18.02.2006 16:57 1.027.353 setupapi.log.0.old 18.02.2006 16:56 10.117 KB901190.log 17.02.2006 20:28 8.975 KB913446.log 10.01.2006 22:05 10.088 KB908519.log 06.01.2006 19:18 11.003 KB912919.log 17.12.2005 23:34 9.368 KB910437.log 17.12.2005 23:34 15.424 KB905915.log 09.11.2005 20:34 12.356 KB896424.log 21.10.2005 20:16 23.174 KB901017.log 21.10.2005 20:16 25.587 KB902400.log 21.10.2005 20:16 15.907 KB896688.log 21.10.2005 20:16 13.899 KB899589.log 21.10.2005 20:16 14.217 KB905414.log 21.10.2005 20:15 13.931 KB900725.log 21.10.2005 20:15 11.338 KB904706.log 21.10.2005 20:15 12.037 KB905749.log 09.10.2005 16:11 2.155 BricoPackFoldersDelete.cmd 09.10.2005 16:11 47.739 BricoPackUninst.cmd 09.10.2005 16:11 47.739 BricoPackUninst.txt 09.10.2005 16:11 3.932.214 BricoPack Wallpaper.bmp Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 14F9-42B5 Verzeichnis von C:\ 11.04.2006 13:35 0 sys.txt 11.04.2006 13:35 9.383 system.txt 11.04.2006 13:35 993 systemtemp.txt 11.04.2006 13:35 106.381 system32.txt 11.04.2006 12:00 267.964.416 hiberfil.sys 11.04.2006 12:00 402.653.184 pagefile.sys 10.04.2006 17:27 211 boot.ini 26.02.2006 13:17 503 inst_autest06.log 31.10.2005 17:56 700.416 StubInstaller.exe 25.09.2005 17:35 23.464 log.txt 03.03.2005 14:47 1.091 INSTALL.LOG 23.02.2005 20:15 279 lxbt.log 21.02.2005 19:40 46.774 MDACSET.log 17.12.2004 18:03 47.564 NTDETECT.COM 17.12.2004 18:03 251.184 ntldr 17.12.2004 15:58 0 IO.SYS 17.12.2004 15:58 0 MSDOS.SYS 17.12.2004 15:58 0 CONFIG.SYS 17.12.2004 15:58 0 AUTOEXEC.BAT 18.08.2001 14:00 4.952 bootfont.bin 24.05.2001 13:59 162.304 UNWISE.EXE 21 Datei(en) 671.973.099 Bytes 0 Verzeichnis(se), 8.306.368.512 Bytes frei Schon mal herzlichen Dank für die schnelle Anwort, wäre sehr erfreut über eine fixe Lösung Hoffe das stimmt so Dieser Beitrag wurde am 11.04.2006 um 13:40 Uhr von martinn editiert.
|
|
|
||
11.04.2006, 14:56
Ehrenmitglied
Beiträge: 29434 |
#4
martinn
Einzelne Dateien scannen Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten-> http://www.virustotal.com/flash/index_en.html http://sandbox.norman.no/live_4.html C:\WINDOWS\system32\perl58.dll Poste die Ergebnisse hier -------------------------------------------------------------- KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" reinkopieren: ...... C:\WINDOWS\system32\ncompat.tlb C:\WINDOWS\system32\interf.tlb C:\WINDOWS\system32\amcompat.tlb C:\WINDOWS\system32\nscompat.tlb C:\WINDOWS\system32\ot.ico C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\ts.ico C:\WINDOWS\system32\mssearchnet.exe C:\WINDOWS\system32\ginuerep.dll C:\StubInstaller.exe PC neustarten arbeite as bitte alles ab: http://virus-protect.org/artikel/bfu/spyfalcon_bfu.html Info: spyfalcon http://virus-protect.org/artikel/spyware/spyfalcon.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.04.2006, 16:14
...neu hier
Themenstarter Beiträge: 3 |
#5
Warning: fputs(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 853
Warning: fgets(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 854 Warning: fputs(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 858 Warning: fclose(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 859 Warning: fputs(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 853 Warning: fgets(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 854 Warning: fputs(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 858 Warning: fclose(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 859 Warning: fputs(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 853 Warning: fgets(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 854 Warning: fputs(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 858 Warning: fclose(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 859 Warning: fputs(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 853 Warning: fgets(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 854 Warning: fputs(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 858 Warning: fclose(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 859 Warning: fclose(): 8 is not a valid stream resource in /var/www/localhost/htdocs/sandbox/include/functions.php on line 926 File(s) successfully uploaded This is a report processed by VirusTotal on 04/11/2006 at 16:11:33 (CET) after scanning the file "perl58.dll" file. Antivirus Version Update Result AntiVir 6.34.0.24 04.11.2006 no virus found Avast 4.6.695.0 04.03.2006 no virus found AVG 386 04.10.2006 no virus found Avira 6.34.0.56 04.11.2006 no virus found BitDefender 7.2 04.11.2006 no virus found CAT-QuickHeal 8.00 04.11.2006 no virus found ClamAV devel-20060202 04.11.2006 no virus found DrWeb 4.33 04.11.2006 no virus found eTrust-InoculateIT 23.71.126 04.11.2006 no virus found eTrust-Vet 12.4.2158 04.11.2006 no virus found Ewido 3.5 04.11.2006 no virus found Fortinet 2.71.0.0 04.11.2006 no virus found F-Prot 3.16c 04.11.2006 no virus found Ikarus 0.2.59.0 04.11.2006 no virus found Kaspersky 4.0.2.24 04.11.2006 no virus found McAfee 4737 04.10.2006 no virus found NOD32v2 1.1482 04.11.2006 no virus found Norman 5.90.15 04.10.2006 no virus found Panda 9.0.0.4 04.11.2006 no virus found Sophos 4.04.0 04.11.2006 no virus found Symantec 8.0 04.11.2006 no virus found TheHacker 5.9.7.128 04.11.2006 no virus found UNA 1.83 04.07.2006 no virus found VBA32 3.10.5 04.11.2006 no virus found hoffe das ist das was ich tun sollte Hab alles durchgearbeitet und wie es ausschaut ist kein Problem mehr vorhanden, herzlichen Dank! Jetzt bräuchte ich noch deine Kontodaten.. Eine Frage noch - beim Öffnen des Microsoft Word erscheint stets ein Text den ich vor Monaten mal (anscheinend ziellos) abgespeichert habe. Wie lösche ich den, sodass stets ein leeres Dokument erscheint? MfG und nochmals Danke ;-) Dieser Beitrag wurde am 11.04.2006 um 17:50 Uhr von martinn editiert.
|
|
|
||
11.04.2006, 20:23
Ehrenmitglied
Beiträge: 29434 |
#6
in Word klicke auf loeschen, dann muesste der Text eigentlich verschwinden
du kannst auch den Dateinamen fixieren, dann per Windows-Suche finden/loeschen meine kontodaten sind hier unten in der signatur...in Paypal Gruss __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
ich habe seit Wochen fortwährend Probleme mit Spyfalcon, diversen verlinkten Warnmeldungen (Your Computer is infected...) in der Schnellstartleisten sowie verfälschten Startseiten.
Ich bin jedem sehr dankbar der mir Anleitung zur Behebung dieser Lästigkeiten gibt. CleanUp, AntiVir habe ich schon versucht.
Logfile of HijackThis v1.99.1
Scan saved at 21:42:18, on 10.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\PurgeIE\PurgeIE_Service.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\mssearchnet.exe
C:\WINDOWS\system32\nvctrl.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Lexmark 5200 series\lxbtbmgr.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Lexmark 5200 series\lxbtbmon.exe
C:\Programme\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
C:\Programme\Globe Software\StatBar\StatBar.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\martin\Lokale Einstellungen\Temp\HijackThis.exe
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {7a932ed2-1737-4ab8-b84d-c71779958551} - C:\WINDOWS\system32\hp623A.tmp (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Programme\Lexmark 5200 series\lxbtbmgr.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Programme\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
O4 - HKCU\..\Run: [WinMX] C:\Programme\WinMX\WinMX.exe -m
O4 - HKCU\..\Run: [StatBar] C:\Programme\Globe Software\StatBar\StatBar.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.astonmartin.com/configurator/vanquish_load.html
O16 - DPF: {ABC1D8DE-CAB5-4FB7-BCD0-137BAB9F09DC} (aldisued-fotos-druck_de_bilduebertragung) - http://www.aldisued-fotos-druck.de/upload/aldi_sued_bilduebertragung.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CompiCleanNT5 Server (CCNTSVR) - Klofisch.com - C:\Programme\CompiCleanNT5\CCNTSVR.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
O23 - Service: PurgeIE XP Service (PurgeIEservice) - Assistance & Resources for Computing, Inc. - C:\Programme\PurgeIE\PurgeIE_Service.exe