Vermutlich Spyware/Maleware/Trojaner |
||
---|---|---|
#0
| ||
03.06.2006, 16:04
...neu hier
Beiträge: 9 |
||
|
||
03.06.2006, 18:27
Moderator
Beiträge: 7805 |
#2
Poste bitte ein datfindbat log: http://virus-protect.org/datfindbat.html
und ein Report von Blacklight Lade Blacklight und kopiere es in einen Extra Ordner http://www.f-secure.com/exclude/blacklight/index.shtml starte die Datei, nimm die Lizenzbestimmung an und waehle scan, wenn es mit dem Scan fertig ist, druecke next und danach close. Nun befindet sich im selben Ordner von Blacklight eine FSB*.TXT Datei. Den inhalt der Datei bitte hier posten. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
03.06.2006, 19:38
...neu hier
Themenstarter Beiträge: 9 |
#3
Volume in Laufwerk D: hat keine Bezeichnung.
Volumeseriennummer: 0C14-2A34 Verzeichnis von D:\WINDOWS\system32 03.06.2006 19:04 49.980 nvapps.xml 03.06.2006 16:53 344.576 trupd.trb 03.06.2006 16:53 304.640 trjscan.trb 29.05.2006 16:52 2.206 wpa.dbl 25.05.2006 23:52 28 autoscan.dll 25.05.2006 20:32 117.360 FNTCACHE.DAT 22.05.2006 21:04 176.167 rmoc3260.dll 22.05.2006 21:04 5.632 pndx5032.dll 22.05.2006 21:04 6.656 pndx5016.dll 22.05.2006 21:04 278.528 pncrt.dll 20.05.2006 19:54 7.006 jupdate-1.5.0_06-b05.log 20.05.2006 17:06 45 initdebug.nfo 19.05.2006 16:45 39.992 perfc009.dat 19.05.2006 16:45 311.604 perfh009.dat 19.05.2006 16:45 316.594 perfh007.dat 19.05.2006 16:45 48.156 perfc007.dat 19.05.2006 16:45 723.744 PerfStringBackup.INI 18.05.2006 21:05 269 spupdwxp.log 18.05.2006 20:57 2.694 spupdsvc.inf 18.05.2006 18:52 16.832 amcompat.tlb 18.05.2006 18:52 23.392 nscompat.tlb 18.05.2006 18:52 2.272 w95inf16.dll 18.05.2006 18:52 4.608 w95inf32.dll 17.05.2006 00:26 0 h323log.txt 16.05.2006 23:39 25.065 wmpscheme.xml 16.05.2006 23:32 261 $winnt$.inf 16.05.2006 23:30 2.951 CONFIG.NT 16.05.2006 23:29 488 logonui.exe.manifest 16.05.2006 23:29 488 WindowsLogon.manifest 16.05.2006 23:29 749 wuaucpl.cpl.manifest 16.05.2006 23:29 749 sapi.cpl.manifest 16.05.2006 23:29 749 cdplayer.exe.manifest 16.05.2006 23:29 749 nwc.cpl.manifest 16.05.2006 23:29 749 ncpa.cpl.manifest 16.05.2006 23:27 21.740 emptyregdb.dat 09.05.2006 20:55 1.662.976 rmt.trb 04.05.2006 21:00 815.104 rmvtrjan.trb 04.05.2006 17:35 65.536 QuickTimeVR.qtx 04.05.2006 17:35 49.152 QuickTime.qts 24.03.2006 19:08 28.778 klogon.dll 09.03.2006 17:59 180.224 nvudisp.exe 09.03.2006 17:59 180.224 NVUNINST.EXE 09.03.2006 15:29 229.376 nvmccs.dll 09.03.2006 15:29 45.056 nvmccsrs.dll 09.03.2006 15:29 86.016 nvmctray.dll 09.03.2006 15:29 286.720 nvnt4cpl.dll 09.03.2006 15:29 5.419.008 nvoglnt.dll 09.03.2006 15:29 327.680 nvrsar.dll 09.03.2006 15:29 245.760 nvrscs.dll 09.03.2006 15:29 249.856 nvrsda.dll 09.03.2006 15:29 274.432 nvrsde.dll 09.03.2006 15:29 278.528 nvrsel.dll 09.03.2006 15:29 245.760 nvrseng.dll 09.03.2006 15:29 278.528 nvrses.dll 09.03.2006 15:29 270.336 nvrsesm.dll 09.03.2006 15:29 245.760 nvrsfi.dll 09.03.2006 15:29 282.624 nvrsfr.dll 09.03.2006 15:29 323.584 nvrshe.dll 09.03.2006 15:29 258.048 nvrshu.dll 09.03.2006 15:29 278.528 nvrsit.dll 09.03.2006 15:29 1.466.368 nview.dll 09.03.2006 15:29 258.048 nvrsko.dll 09.03.2006 15:29 270.336 nvrsnl.dll 09.03.2006 15:29 249.856 nvrsno.dll 09.03.2006 15:29 253.952 nvrspl.dll 09.03.2006 15:29 270.336 nvrspt.dll 09.03.2006 15:29 266.240 nvrsptb.dll 09.03.2006 15:29 266.240 nvrsru.dll 09.03.2006 15:29 253.952 nvrssk.dll 09.03.2006 15:29 253.952 nvrssl.dll 09.03.2006 15:29 249.856 nvrssv.dll 09.03.2006 15:29 253.952 nvrstr.dll 09.03.2006 15:29 35.840 nvcod.dll 09.03.2006 15:29 442.368 nvappbar.exe 09.03.2006 15:29 122.880 nvrszht.dll 09.03.2006 15:29 466.944 nvshell.dll 09.03.2006 15:29 1.339.392 nvdspsch.exe 09.03.2006 15:29 73.728 nvtuicpl.cpl 09.03.2006 15:29 573.440 nvhwvid.dll 09.03.2006 15:29 266.240 nvrsja.dll 09.03.2006 15:29 81.920 nvwddi.dll 09.03.2006 15:29 1.662.976 nvwdmcpl.dll 09.03.2006 15:29 1.019.904 nvwimg.dll 09.03.2006 15:29 282.624 nvwrsar.dll 09.03.2006 15:29 286.720 nvwrscs.dll 09.03.2006 15:29 294.912 nvwrsda.dll 09.03.2006 15:29 311.296 nvwrsde.dll 09.03.2006 15:29 335.872 nvwrsel.dll 09.03.2006 15:29 286.720 nvwrseng.dll 09.03.2006 15:29 335.872 nvwrses.dll 09.03.2006 15:29 327.680 nvwrsesm.dll 09.03.2006 15:29 303.104 nvwrsfi.dll 09.03.2006 15:29 327.680 nvwrsfr.dll 09.03.2006 15:29 278.528 nvwrshe.dll 09.03.2006 15:29 315.392 nvwrshu.dll 09.03.2006 15:29 323.584 nvwrsit.dll 09.03.2006 15:29 212.992 nvwrsja.dll 09.03.2006 15:29 196.608 nvwrsko.dll 09.03.2006 15:29 319.488 nvwrsnl.dll 09.03.2006 15:29 299.008 nvwrsno.dll 09.03.2006 15:29 294.912 nvwrspl.dll 09.03.2006 15:29 323.584 nvwrspt.dll 09.03.2006 15:29 319.488 nvwrsptb.dll 09.03.2006 15:29 315.392 nvwrsru.dll 09.03.2006 15:29 299.008 nvwrssk.dll 09.03.2006 15:29 303.104 nvwrssl.dll 09.03.2006 15:29 294.912 nvwrssv.dll 09.03.2006 15:29 303.104 nvwrstr.dll 09.03.2006 15:29 163.840 nvwrszhc.dll 09.03.2006 15:29 167.936 nvwrszht.dll 09.03.2006 15:29 98.304 nvapi.dll 09.03.2006 15:29 1.519.616 nwiz.exe 09.03.2006 15:29 3.968.512 nv4_disp.dll 09.03.2006 15:29 16.960 nvdisp.nvu 09.03.2006 15:29 7.561.216 nvcpl.dll 09.03.2006 15:29 147.456 nvcolor.exe 09.03.2006 15:29 143.436 nvsvc32.exe 09.03.2006 15:29 35.840 nvcodins.dll 09.03.2006 15:29 425.984 keystone.exe 09.03.2006 15:29 221.184 nvrszhc.dll 05.12.2005 07:12 56.832 pxcpya64.exe 05.12.2005 07:12 339.968 px.dll 05.12.2005 07:12 339.968 pxwave.dll 05.12.2005 07:12 28.672 vxblock.dll 05.12.2005 07:12 172.032 pxmas.dll 05.12.2005 07:12 56.320 pxinsa64.exe 05.12.2005 07:12 61.440 pxhpinst.exe 05.12.2005 07:12 405.504 pxdrv.dll 10.11.2005 13:03 127.078 javaws.exe 10.11.2005 13:03 49.265 jpicpl32.cpl 10.11.2005 11:27 49.250 javaw.exe 10.11.2005 11:27 49.248 java.exe 2064 Datei(en) 383.395.466 Bytes 0 Verzeichnis(se), 21.752.033.280 Bytes frei Volume in Laufwerk D: hat keine Bezeichnung. Volumeseriennummer: 0C14-2A34 Verzeichnis von D:\DOKUME~1\JLS~1\LOKALE~1\Temp 03.06.2006 16:28 163.840 ~DF51A3.tmp 03.06.2006 15:51 3.288 java_install_reg.log 03.06.2006 14:52 1.140 MSI2d1df.LOG 03.06.2006 14:46 270 MSIbcf75.LOG 03.06.2006 11:39 16.384 Perflib_Perfdata_69c.dat 02.06.2006 17:36 0 nlc141.tmp 02.06.2006 14:27 0 i0aA2.tmp 02.06.2006 14:23 0 hy1A1.tmp 31.05.2006 21:09 0 39iF5.tmp 31.05.2006 18:34 59.964 Adobelm_Cleanup.0001 31.05.2006 18:34 695 TWAIN.LOG 31.05.2006 18:34 3 Twain001.Mtx 31.05.2006 18:34 156 Twunk001.MTX 31.05.2006 17:53 16.742 IMT50.xml 30.05.2006 22:27 16.742 IMT83.xml 30.05.2006 21:30 0 k9g35.tmp 30.05.2006 19:51 0 przA6.tmp 30.05.2006 17:47 16.384 Perflib_Perfdata_694.dat 13.01.2003 17:58 811 vorbisacm.inf 08.07.2002 00:14 1.294.336 vorbis.acm 20 Datei(en) 1.590.755 Bytes 0 Verzeichnis(se), 21.751.955.456 Bytes frei Volume in Laufwerk D: hat keine Bezeichnung. Volumeseriennummer: 0C14-2A34 Verzeichnis von D:\WINDOWS 03.06.2006 19:06 227 system.ini 03.06.2006 19:06 519 win.ini 03.06.2006 19:05 0 0.log 03.06.2006 19:04 2.048 bootstat.dat 03.06.2006 16:23 4.815 WindowsUpdate.log 03.06.2006 15:16 110.458 ntbtlog.txt 03.06.2006 14:14 251.158 setupapi.log 03.06.2006 13:44 116 NeroDigital.ini 03.06.2006 02:11 216 wiadebug.log 02.06.2006 23:45 50 wiaservc.log 23.05.2006 20:52 8.518 EPSTPLOG.TXT 22.05.2006 19:41 670 GEARInstall.log 21.05.2006 16:36 400 ODBC.INI 20.05.2006 19:54 3.030 mozver.dat 20.05.2006 19:15 16.445 wmsetup.log 20.05.2006 14:52 114 winzipme.ini 20.05.2006 11:37 574 chipset.log 18.05.2006 21:09 26.447 spupdsvc.log 18.05.2006 21:08 360 DtcInstall.log 18.05.2006 21:08 316.640 WMSysPr9.prx 18.05.2006 21:08 94.401 iis6.log 18.05.2006 21:08 12.593 ntdtcsetup.log 18.05.2006 21:08 1.061 tabletoc.log 18.05.2006 21:08 4.696 imsins.log 18.05.2006 21:08 21.171 tsoc.log 18.05.2006 21:08 22.090 comsetup.log 18.05.2006 21:08 30.163 ocgen.log 18.05.2006 21:08 3.695 medctroc.Log 18.05.2006 21:08 2.292 ocmsn.log 18.05.2006 21:08 2.007 msgsocm.log 18.05.2006 21:08 28.754 FaxSetup.log 18.05.2006 21:07 3.557 netfxocm.log 18.05.2006 21:07 21.392 msmqinst.log 18.05.2006 21:06 1.165 OEWABLog.txt 18.05.2006 20:57 1.374 imsins.BAK 18.05.2006 20:57 429.930 svcpack.log 18.05.2006 20:53 200 cmsetacl.log 18.05.2006 20:52 1.330 sessmgr.setup.log 18.05.2006 19:04 1.254.220 setupapi.log.0.old 18.05.2006 19:04 299.552 WMSysPrx.prx 18.05.2006 19:03 192 winamp.ini 18.05.2006 16:30 76.773 DirectX.log 17.05.2006 20:38 3.060 Windows Update.log 17.05.2006 17:05 16 wininit.ini 17.05.2006 17:02 0 nsreg.dat 17.05.2006 16:50 3.104 Ascd_tmp.ini 17.05.2006 16:48 18.022 Omega Drivers Log.txt 17.05.2006 16:46 737.280 iun6002.exe 17.05.2006 00:25 0 Sti_Trace.log 17.05.2006 00:23 1.348 regopt.log 16.05.2006 23:34 8.192 REGLOCS.OLD 16.05.2006 23:33 175.027 setupact.log 16.05.2006 23:32 622 setuperr.log 16.05.2006 23:30 0 control.ini 16.05.2006 23:30 4.161 ODBCINST.INI 16.05.2006 23:29 749 WindowsShell.Manifest 16.05.2006 23:27 36 vb.ini 16.05.2006 23:27 37 vbaddin.ini 05.05.2005 16:11 3.440 undo.reg 04.08.2004 00:58 288.768 winhlp32.exe 04.08.2004 00:58 32.866 slrundll.exe 04.08.2004 00:58 153.600 regedit.exe 91 Datei(en) 6.662.679 Bytes 0 Verzeichnis(se), 21.751.975.936 Bytes frei Volume in Laufwerk D: hat keine Bezeichnung. Volumeseriennummer: 0C14-2A34 Verzeichnis von D:\ 03.06.2006 19:22 0 sys.txt 03.06.2006 19:22 4.752 windows.txt 03.06.2006 19:22 4.752 system.txt 03.06.2006 19:22 1.255 temp.txt 03.06.2006 19:21 1.255 systemtemp.txt 03.06.2006 19:21 100.747 system32.txt 03.06.2006 19:03 805.306.368 pagefile.sys 7 Datei(en) 805.419.121 Bytes 0 Verzeichnis(se), 21.751.963.648 Bytes frei 06/03/06 19:30:54 [Info]: BlackLight Engine 1.0.37 initialized 06/03/06 19:30:54 [Info]: OS: 5.1 build 2600 (Service Pack 2) 06/03/06 19:30:55 [Note]: 7019 4 06/03/06 19:30:55 [Note]: 7005 0 06/03/06 19:30:57 [Error]: 6027 5 06/03/06 19:30:57 [Error]: 6002 0 06/03/06 19:30:59 [Note]: 7006 0 06/03/06 19:30:59 [Note]: 7011 1756 06/03/06 19:30:59 [Note]: 8001 2 06/03/06 19:31:11 [Note]: FSRAW library version 1.7.1015 06/03/06 19:35:38 [Note]: 7007 0 wenn nichts gefunden werden kann, könnte es glaub auch noch an nem hardwarefehler liegen. Mir is vor ca. 3-4 wochen mal der kühler meiner graka kaputt gegangen und die karte lief über 3 tage lang ohne kühlung. hab dann nen neuen kühler montiert. ich glaube auch, dass die probleme seit dem der lüfter kaputt war aufgetreten sind, bin mir aber nicht sicher. |
|
|
||
04.06.2006, 12:24
Ehrenmitglied
Beiträge: 29434 |
#4
Stifty
virustotal Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten http://www.virustotal.com/flash/index_en.html D:\WINDOWS\system32\autoscan.dll D:\WINDOWS\system32\trupd.trb D:\WINDOWS\system32\trjscan.trb D:\WINDOWS\system32\rmt.trb D:\WINDOWS\system32\rmvtrjan.trb kopiere die scanberichte ab. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.06.2006, 15:51
...neu hier
Themenstarter Beiträge: 9 |
#5
Complete scanning result of "autoscan.dll", received in VirusTotal at 06.04.2006, 15:43:25 (CET).
Antivirus Version Update Result AntiVir 6.34.1.37 06.04.2006 no virus found Authentium 4.93.8 06.02.2006 no virus found Avast 4.7.844.0 06.02.2006 no virus found AVG 386 06.02.2006 no virus found BitDefender 7.2 06.04.2006 no virus found CAT-QuickHeal 8.00 06.03.2006 no virus found ClamAV devel-20060426 06.04.2006 no virus found DrWeb 4.33 06.04.2006 no virus found eTrust-InoculateIT 23.72.26 06.03.2006 no virus found eTrust-Vet 12.6.2240 06.02.2006 no virus found Ewido 3.5 06.04.2006 no virus found Fortinet 2.77.0.0 06.03.2006 no virus found F-Prot 3.16f 06.02.2006 no virus found Ikarus 0.2.65.0 06.02.2006 no virus found Kaspersky 4.0.2.24 06.04.2006 no virus found McAfee 4776 06.02.2006 no virus found Microsoft 1.1441 06.04.2006 no virus found NOD32v2 1.1577 06.04.2006 no virus found Norman 5.90.17 06.02.2006 no virus found Panda 9.0.0.4 06.04.2006 no virus found Sophos 4.05.0 06.03.2006 no virus found Symantec 8.0 06.04.2006 no virus found TheHacker 5.9.8.154 06.01.2006 no virus found UNA 1.83 06.02.2006 no virus found VBA32 3.11.0 06.04.2006 no virus found Aditional Information File size: 28 bytes MD5: a8bab57f1c537152820d076e4966fafb SHA1: bf64576f393278ed3e9c665f0992a371d6f2d230 die die anderen dateien sind nicht mehr vorhanden, da ich das programm "trojan remover" schon heute morgen deinstalliert habe. ich weiß langsam nicht mehr weiter...(bootvorgang dauert auch um die 2 bis 3 min) danke mfg stifty |
|
|
||
04.06.2006, 16:11
Ehrenmitglied
Beiträge: 29434 |
#6
oeffnen sich immer noch popUps ?
und seit wann hast du den kaspersky installiert? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.06.2006, 16:26
...neu hier
Themenstarter Beiträge: 9 |
#7
nein popups kommen keine mehr. habe kaspersky gestern installiert. ich werde jetzt alles platt machen, bei mir herrscht eh an der einen oder anderen ecke n chaos naja danke für deine hilfe. sehr nett.
mfg stifty |
|
|
||
habe vermutlich irgendwelche Schädlinge auf meiner Platte. Mein Rechner läuft sehr langsam und laggt ab und zu bei mp3`s und Videos (CPU-Auslastung 0-4 %, also normalwert). Seit neustem öffnen sich auch noch Popups (Casino,XXX etc.)
Hier mein Logfile
Logfile of HijackThis v1.99.1
Scan saved at 15:54:25, on 03.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\wscntfy.exe
D:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Trillian\trillian.exe
D:\Dokumente und Einstellungen\Jüls\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - D:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [kis] "D:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [kav] "D:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - D:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite2\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite2\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O20 - AppInit_DLLs: D:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - D:\WINDOWS\system32\klogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - D:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe