Wieder VCODEC auf dem Rechner und versucht zu säubern |
||
---|---|---|
#0
| ||
13.06.2006, 22:13
...neu hier
Beiträge: 8 |
||
|
||
13.06.2006, 22:30
Ehrenmitglied
Beiträge: 29434 |
#2
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.06.2006, 23:11
...neu hier
Themenstarter Beiträge: 8 |
#3
Hi Sabina,
here it is Gruß TT Verzeichnis von C:\WINDOWS\system32 13.06.2006 22:29 13.616 wpa.dbl 13.06.2006 22:29 13.616 wpa.bak 19.04.2006 22:09 778.240 divx_xx07.dll 19.04.2006 22:09 778.240 divx_xx0c.dll 19.04.2006 22:09 761.856 divx_xx11.dll 19.04.2006 22:09 619.156 DivX.dll 19.04.2006 00:35 700.416 divxdec.ax 19.04.2006 00:34 421.888 pxdrv.dll 19.04.2006 00:34 108.544 pxcpyi64.exe 19.04.2006 00:34 109.568 pxinsi64.exe 19.04.2006 00:34 172.032 pxmas.dll 19.04.2006 00:34 56.832 pxcpya64.exe 19.04.2006 00:34 372.736 px.dll 19.04.2006 00:34 61.440 pxhpinst.exe 19.04.2006 00:34 56.320 pxinsa64.exe 19.04.2006 00:34 339.968 pxwave.dll 19.04.2006 00:34 28.672 vxblock.dll 19.04.2006 00:31 1.044.480 libdivx.dll 19.04.2006 00:31 200.704 ssldivx.dll 19.04.2006 00:30 3.596.288 qt-dx331.dll 19.04.2006 00:30 53.248 dpuGUI10.dll 19.04.2006 00:30 90.112 dpl100.dll 19.04.2006 00:30 593.920 dpuGUI11.dll 19.04.2006 00:30 200.704 dtu100.dll 19.04.2006 00:30 344.064 dpus11.dll 19.04.2006 00:30 57.344 dpv11.dll 19.04.2006 00:30 294.912 dpu10.dll 19.04.2006 00:30 294.912 dpu11.dll 19.04.2006 00:30 245.408 unicows.dll 19.04.2006 00:30 4.276 divxsm.tlb 19.04.2006 00:30 536.576 DivXsm.exe 19.04.2006 00:30 10.716 dsm_ja.qm 19.04.2006 00:30 15.331 dsm_de.qm 19.04.2006 00:30 15.172 dsm_fr.qm 19.04.2006 00:30 352.401 DivXMedia.ax 10.04.2006 20:37 118.784 DivXCodecUpdateChecker.exe 30.03.2006 11:27 1.495.040 shdocvw.dll 30.03.2006 03:52 25.600 xpsp3res.dll 26.03.2006 12:20 311.740 perfh009.dat 26.03.2006 12:20 316.924 perfh007.dat 26.03.2006 12:20 40.128 perfc009.dat 26.03.2006 12:20 48.354 perfc007.dat 26.03.2006 12:20 723.568 PerfStringBackup.INI 23.03.2006 22:33 3.076.608 mshtml.dll 22.03.2006 02:38 12.288 DivXWMPExtType.dll 22.03.2006 02:38 8.523 dpude.qm 22.03.2006 02:38 3.136 dtu_de.qm 18.03.2006 13:07 616.448 urlmon.dll 17.03.2006 11:11 679.424 inetcomm.dll 17.03.2006 06:47 8.495.616 shell32.dll 17.03.2006 03:05 28.672 verclsid.exe 10.03.2006 06:09 5.533.696 wmp.dll 04.03.2006 06:00 669.184 wininet.dll 04.03.2006 06:00 474.624 shlwapi.dll 04.03.2006 06:00 39.424 pngfilt.dll 04.03.2006 06:00 532.480 mstime.dll 04.03.2006 06:00 448.512 mshtmled.dll 04.03.2006 06:00 146.432 msrating.dll 04.03.2006 06:00 251.904 iepeers.dll 04.03.2006 06:00 96.768 inseng.dll 04.03.2006 06:00 1.056.256 danim.dll 04.03.2006 06:00 152.064 cdfview.dll 04.03.2006 06:00 205.312 dxtrans.dll 04.03.2006 06:00 55.808 extmgr.dll 04.03.2006 06:00 1.022.976 browseui.dll 01.03.2006 21:43 11.776 xolehlp.dll 01.03.2006 21:43 161.280 msdtcuiu.dll 01.03.2006 21:43 91.136 mtxoci.dll 01.03.2006 21:43 956.416 msdtctm.dll 01.03.2006 21:43 426.496 msdtcprx.dll 01.03.2006 21:43 66.560 mtxclu.dll Verzeichnis von C:\DOKUME~1\TORSTE~1\LOKALE~1\Temp 13.06.2006 22:56 16.384 ~DF4EFF.tmp 13.06.2006 22:55 16.384 ~DFB4EB.tmp 2 Datei(en) 32.768 Bytes 0 Verzeichnis(se), 151.287.476.224 Bytes frei Verzeichnis von C:\WINDOWS 13.06.2006 23:01 1.150.654 WindowsUpdate.log 13.06.2006 22:55 0 0.log 13.06.2006 22:55 159 wiadebug.log 13.06.2006 22:55 50 wiaservc.log 13.06.2006 22:55 2.048 bootstat.dat 13.06.2006 22:54 32.574 SchedLgU.Txt 13.06.2006 22:36 82.206 iis6.log 13.06.2006 22:36 28.372 ocmsn.log 13.06.2006 22:36 204.408 tsoc.log 13.06.2006 22:36 180.534 comsetup.log 13.06.2006 22:36 107.914 ntdtcsetup.log 13.06.2006 22:36 1.917 imsins.log 13.06.2006 22:36 26.301 msgsocm.log 13.06.2006 22:36 256.610 ocgen.log 13.06.2006 22:36 534.335 FaxSetup.log 13.06.2006 22:36 353.612 setupapi.log 13.06.2006 22:29 972.757 setuplog.txt 13.06.2006 00:14 554.518 ntbtlog.txt 12.06.2006 23:41 116 NeroDigital.ini 09.06.2006 22:34 0 hpqemlsz.INI 04.06.2006 16:26 73.216 cadkasdeinst01.exe 04.06.2006 15:20 992 PVAStrumento.ini 04.06.2006 14:47 918 cPVAS.INI 31.05.2006 23:21 48.756 wmsetup.log 21.05.2006 18:39 253 tm.ini 18.05.2006 13:47 24 cdplayer.ini 18.05.2006 13:42 1.112 win.ini 13.05.2006 03:00 1.374 imsins.BAK 13.05.2006 03:00 13.827 KB913580.log 13.05.2006 03:00 26.819 updspapi.log 07.05.2006 11:13 54.156 QTFont.qfn 07.05.2006 11:13 1.409 QTFont.for 03.05.2006 21:37 189.842 setupact.log 26.04.2006 21:50 13.835 KB900485.log 26.04.2006 21:50 34.974 KB908531.log 22.04.2006 15:28 35 tdf.dii 13.04.2006 07:53 1.829 spupdsvc.log 13.04.2006 02:30 16.434 KB911562.log 13.04.2006 02:30 32.621 KB912812.log 13.04.2006 02:29 16.233 KB911565.log 13.04.2006 02:29 12.153 avmcoins.log 13.04.2006 02:29 13.054 KB911567.log 09.03.2006 22:14 74.752 cadkasdeinst01e.exe Verzeichnis von C:\ 13.06.2006 23:10 0 sys.txt 13.06.2006 23:10 9.777 system.txt 13.06.2006 23:08 356 systemtemp.txt 13.06.2006 23:04 99.859 system32.txt 13.06.2006 22:55 1.073.270.784 hiberfil.sys 13.06.2006 22:55 1.610.612.736 pagefile.sys 13.06.2006 19:23 99 prefetch_log.txt 11.06.2006 12:19 1.970 FMAIL.LOG 11.06.2006 12:04 510 voxFcoldrv.log 25.12.2005 00:08 211 boot.ini 02.10.2005 16:16 251.712 ntldr 03.08.2004 22:38 47.564 NTDETECT.COM 29.08.2002 13:00 4.952 bootfont.bin 01.01.2000 13:22 0 CONFIG.SYS 01.01.2000 13:22 0 IO.SYS 01.01.2000 13:22 0 AUTOEXEC.BAT 01.01.2000 13:22 0 MSDOS.SYS 17 Datei(en) 2.684.300.530 Bytes 0 Verzeichnis(se), 151.287.459.840 Bytes frei |
|
|
||
14.06.2006, 03:04
Ehrenmitglied
Beiträge: 29434 |
#4
1.
spyfalcon.zip -> http://virus-protect.org/zip/spyfalcon.zip -> entpacken auf dem Desktop -> spyfalcon.reg ->doppeltklicken und der Registry mit "ja/yes" beifügen 2. smitfraud.fix abarbeiten (du kannst 1 und 2 gleich im normalmodus anwenden) http://virus-protect.org/artikel/tools/smitfrautfix.html 3. virustotal Oben auf der Seite --> auf Durchsuchen klicken --> gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten http://www.virustotal.com/flash/index_en.html C:\WINDOWS\cadkasdeinst01.exe C:\WINDOWS\cadkasdeinst01e.exe poste die reporte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
15.06.2006, 00:17
...neu hier
Themenstarter Beiträge: 8 |
#5
Thanx, Sabina.
Spyfalcon reinkopiert. Report smitfraud bei 1: SmitFraudFix v2.60 Scan done at 0:03:29,98, 15.06.2006 Run from C:\Dokumente und Einstellungen\Torsten Tragl\Desktop\SmitfraudFix\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT Fix ran in normal mode »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Torsten Tragl\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\TORSTE~1\FAVORI~1 C:\DOKUME~1\TORSTE~1\FAVORI~1\Antivirus Test Online.url FOUND ! »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{05a91164-3c96-47d6-aa74-2c855791b2d0}"="incaged" [HKEY_CLASSES_ROOT\CLSID\{05a91164-3c96-47d6-aa74-2c855791b2d0}\InProcServer32] @="C:\WINDOWS\system32\ofcukiz.dll" [HKEY_CURRENT_USER\Software\Classes\CLSID\{05a91164-3c96-47d6-aa74-2c855791b2d0}\InProcServer32] @="C:\WINDOWS\system32\ofcukiz.dll" »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End u]Report smitfraud bei 2:[/u] SmitFraudFix v2.60 Scan done at 0:06:48,03, 15.06.2006 Run from C:\Dokumente und Einstellungen\Torsten Tragl\Desktop\SmitfraudFix\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT Fix ran in normal mode »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{05a91164-3c96-47d6-aa74-2c855791b2d0}"="incaged" [HKEY_CLASSES_ROOT\CLSID\{05a91164-3c96-47d6-aa74-2c855791b2d0}\InProcServer32] @="C:\WINDOWS\system32\ofcukiz.dll" [HKEY_CURRENT_USER\Software\Classes\CLSID\{05a91164-3c96-47d6-aa74-2c855791b2d0}\InProcServer32] @="C:\WINDOWS\system32\ofcukiz.dll" »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files C:\DOKUME~1\TORSTE~1\FAVORI~1\Antivirus Test Online.url Deleted »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri C:\WINDOWS\system32\ofcukiz.dll -> Missing File »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End Bei 3 Complete scanning result of "cadkasdeinst01.exe", received in VirusTotal at 06.15.2006, 00:11:06 (CET). Antivirus Version Update Result AntiVir 6.35.0.13 06.14.2006 no virus found Authentium 4.93.8 06.14.2006 no virus found Avast 4.7.844.0 06.13.2006 no virus found AVG 386 06.14.2006 no virus found BitDefender 7.2 06.14.2006 no virus found CAT-QuickHeal 8.00 06.14.2006 no virus found ClamAV devel-20060426 06.14.2006 no virus found DrWeb 4.33 06.14.2006 no virus found eTrust-InoculateIT 23.72.37 06.14.2006 no virus found eTrust-Vet 12.6.2256 06.14.2006 no virus found Ewido 3.5 06.14.2006 no virus found Fortinet 2.77.0.0 06.14.2006 no virus found F-Prot 3.16f 06.13.2006 no virus found Ikarus 0.2.65.0 06.14.2006 no virus found Kaspersky 4.0.2.24 06.15.2006 no virus found McAfee 4784 06.14.2006 no virus found Microsoft 1.1441 06.15.2006 no virus found NOD32v2 1.1599 06.14.2006 no virus found Norman 5.90.21 06.14.2006 no virus found Panda 9.0.0.4 06.14.2006 no virus found Sophos 4.06.0 06.14.2006 no virus found Symantec 8.0 06.14.2006 no virus found TheHacker 5.9.8.159 06.14.2006 no virus found UNA 1.83 06.14.2006 no virus found VBA32 3.11.0 06.14.2006 no virus found VirusBuster 4.3.7:9 06.14.2006 no virus found Aditional Information File size: 73216 bytes MD5: 44d04bf0e463af513d494b95935d951e SHA1: 19f7d965ffebc763943fa2d60d05ccd20d5eae89 Complete scanning result of "cadkasdeinst01e.exe", received in VirusTotal at 06.15.2006, 00:13:48 (CET). Antivirus Version Update Result AntiVir 6.35.0.13 06.14.2006 no virus found Authentium 4.93.8 06.14.2006 no virus found Avast 4.7.844.0 06.13.2006 no virus found AVG 386 06.14.2006 no virus found BitDefender 7.2 06.14.2006 no virus found CAT-QuickHeal 8.00 06.14.2006 no virus found ClamAV devel-20060426 06.14.2006 no virus found DrWeb 4.33 06.14.2006 no virus found eTrust-InoculateIT 23.72.37 06.14.2006 no virus found eTrust-Vet 12.6.2256 06.14.2006 no virus found Ewido 3.5 06.14.2006 no virus found Fortinet 2.77.0.0 06.14.2006 no virus found F-Prot 3.16f 06.13.2006 no virus found Ikarus 0.2.65.0 06.14.2006 no virus found Kaspersky 4.0.2.24 06.15.2006 no virus found McAfee 4784 06.14.2006 no virus found Microsoft 1.1441 06.15.2006 no virus found NOD32v2 1.1599 06.14.2006 no virus found Norman 5.90.21 06.14.2006 no virus found Panda 9.0.0.4 06.14.2006 no virus found Sophos 4.06.0 06.14.2006 no virus found Symantec 8.0 06.14.2006 no virus found TheHacker 5.9.8.159 06.14.2006 no virus found UNA 1.83 06.14.2006 no virus found VBA32 3.11.0 06.14.2006 no virus found VirusBuster 4.3.7:9 06.14.2006 no virus found Aditional Information File size: 74752 bytes MD5: ca2a599ce8b226e003f948280b1533fe SHA1: d126edefeef90838439a92c02de924327719fb13 |
|
|
||
15.06.2006, 01:30
Ehrenmitglied
Beiträge: 29434 |
#6
es muesste wieder alles in ordnung sein.
mache zur Sicherheit noch einen Onlinescan mit panda und berichte http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
15.06.2006, 10:32
...neu hier
Themenstarter Beiträge: 8 |
#7
Habe ich gemacht.
Meldung war: No viruses or other malicious software have been found! Vielen Dank, Sabina, für Deine Hilfe. Nun ist die Kiste wieder sauber. Gruß TT |
|
|
||
habe mir gestern vcodec eingefangen und habe versucht im abgesicherten modus die malware rauszufischen.
Anbei das logfile von hikackthis.
könntet ihr mal draufschauen?
Logfile of HijackThis v1.99.1
Scan saved at 22:01:45, on 13.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLService.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\FRITZ!\IWatch.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
C:\Programme\FRITZ!\FriFax32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\Hijackthis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Nothing - {686a161d-5bd1-4999-8832-6393f41e564c} - C:\WINDOWS\system32\hp100.tmp (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_05\bin\ssv.dll (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - Startup: FRITZ!fax (2).lnk = C:\Programme\FRITZ!\FriFax32.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: officejet 6100.lnk = ?
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - https://www.virtualpc.ema.kpmg.com/whalecomef5af9f54cf3246d4e19feda561b183d486e3b96cf6110b7fd16c58f75b7d24fb3/whalecom1/msrdp.cab
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Vielen Dank
TT