dsl sehr langsam |
||
---|---|---|
#0
| ||
09.08.2006, 14:02
...neu hier
Beiträge: 6 |
||
|
||
09.08.2006, 15:30
Moderator
Beiträge: 7805 |
#2
Poste bitte noch den Rest der Logs aus diesem Link: http://board.protecus.de/t23188.htm
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
09.08.2006, 16:44
...neu hier
Themenstarter Beiträge: 6 |
#3
Start Time= 09.08.2006 16:34:19,76
Running from: C:\Programme\Tools QuickScan did not find any signs of infected files (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2006-08-09 16:21:14 ( .D... ) "C:\Programme\CleanUp!" 2006-08-09 15:42:36 ( .D... ) "C:\Programme\Tools" 2006-08-09 13:46:52 ( .D... ) "C:\Programme\RegCleaner" 2006-08-09 13:01:12 ( .D... ) "C:\Programme\Spybot - Search & Destroy" 2006-08-04 16:48:20 ( .D... ) "C:\Dokumente und Einstellungen\Roland Roth\Anwendungsdaten\Lavasoft" 2006-08-04 16:48:14 ( .D... ) "C:\Programme\Lavasoft" 2006-08-04 14:52:44 ( .D... ) "C:\Dokumente und Einstellungen\Roland Roth\Anwendungsdaten\Mozilla" 2006-08-04 14:52:36 ( .D... ) "C:\Programme\Mozilla Firefox" 2006-08-04 14:38:52 ( .D... ) "C:\Programme\Microsoft.NET" 2006-08-04 13:41:48 ( .D... ) "C:\Programme\Duden" 2006-08-04 13:41:28 ( .D... ) "C:\Programme\Gemeinsame Dateien\DLE" 2006-07-14 17:57:30 307200 ( A.... ) "C:\WINDOWS\system32\netapi32.dll" 2006-07-10 16:25:28 ( .D... ) "C:\Programme\UltraVNC-Viewer-102" 2006-06-25 15:25:10 ( .D... ) "C:\Programme\UL-Manager" 2006-06-08 12:08:36 534208 ( A.... ) "C:\WINDOWS\system32\SymNeti.dll" 2006-06-08 12:08:36 161472 ( A.... ) "C:\WINDOWS\system32\SymRedir.dll" 2006-05-26 15:34:46 507392 ( A.... ) "C:\WINDOWS\system32\autoprnt.exe" 2006-05-26 15:34:44 126976 ( A.... ) "C:\WINDOWS\system32\snapapi.dll" 2006-05-26 15:34:44 37888 ( A.... ) "C:\WINDOWS\system32\setupnt.dll" 2006-05-19 14:13:36 84480 ( A.... ) "C:\WINDOWS\system32\iphlpapi.dll" 2006-05-19 14:13:36 70656 ( A.... ) "C:\WINDOWS\system32\ws2_32.dll" 2006-05-19 14:13:36 54272 ( A.... ) "C:\WINDOWS\system32\ipv6mon.dll" 2006-05-19 14:13:36 13312 ( A.... ) "C:\WINDOWS\system32\wship6.dll" 2006-05-19 14:13:34 140288 ( A.... ) "C:\WINDOWS\system32\dnsapi.dll" 2006-05-19 14:13:34 104448 ( A.... ) "C:\WINDOWS\system32\dhcpcsvc.dll" 2006-05-19 14:13:34 95232 ( A.... ) "C:\WINDOWS\system32\6to4svc.dll" 2006-05-19 14:13:34 31232 ( A.... ) "C:\WINDOWS\system32\inetmib1.dll" 2006-05-19 14:01:20 48640 ( A.... ) "C:\WINDOWS\system32\ipv6.exe" 2006-05-19 14:01:16 85504 ( A.... ) "C:\WINDOWS\system32\netsh.exe" 2006-05-19 10:51:34 184320 ( A.... ) "C:\WINDOWS\system32\xpob2res.dll" 2006-05-16 14:34:38 87808 ( A.... ) "C:\WINDOWS\system32\S32EVNT1.DLL" 2006-05-14 11:26:06 368128 ( A.... ) "C:\WINDOWS\system32\ipsmsnap.dll" 2006-05-14 11:26:06 346624 ( A.... ) "C:\WINDOWS\system32\ipsecsnp.dll" 2006-05-14 11:26:06 258560 ( A.... ) "C:\WINDOWS\system32\oakley.dll" 2006-05-14 11:26:06 161280 ( A.... ) "C:\WINDOWS\system32\ipsecsvc.dll" 2006-05-14 11:26:06 98816 ( A.... ) "C:\WINDOWS\system32\polstore.dll" 2006-05-14 11:26:06 29184 ( A.... ) "C:\WINDOWS\system32\winipsec.dll" (((((((((((((((((((((((((((((((((((((( Files Created - Last 30days ))))))))))))))))))))))))))))))))))))))))))) 2006-08-04 14:42 17.920 C:\WINDOWS\system32\mdimon.dll 2006-07-14 17:57 307.200 C:\WINDOWS\system32\netapi32.dll 2006-07-12 20:33 91.648 C:\WINDOWS\osl364mi.dll 2006-07-12 20:33 287.744 C:\WINDOWS\uno364mi.dll 2006-07-12 20:33 109.568 C:\WINDOWS\vos364mi.dll 2006-06-25 15:27 49.152 C:\WINDOWS\system32\INETWH32.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "ccApp"="\"C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccApp.exe\"" "SSC_UserPrompt"="\"C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\Security Center\\UsrPrmpt.exe\"" "T-Online Dialerschutz-Software"="\"C:\\Programme\\T-Online\\Dialerschutz-Software\\defender.exe\"" "High Definition Audio Property Page Shortcut"="HDAShCut.exe" "SoundMan"="SOUNDMAN.EXE" "AlcWzrd"="ALCWZRD.EXE" "Alcmtr"="ALCMTR.EXE" "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe" "TerraTec Scheduler"="C:\\PROGRA~1\\GEMEIN~1\\TerraTec\\SCHEDU~1\\TTTimer.exe" "TerraTec Remote Control"="\"C:\\Programme\\Gemeinsame Dateien\\TerraTec\\Remote\\TTTVRC.exe\"" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL] "Installed"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI] "Installed"="1" "NoChange"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS] "Installed"="1" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "DiffBackUp"="C:\\Programme\\BackUp\\DiffBackUp.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices] "DJSNetCN"="C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\DJSNETCN.exe" [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000005 [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,c0,02,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,a0,00,00,00,00,00,00,00,80,02,00,00,3a,02,\ 00,00,04,00,00,40 "RestoredStateInfo"=hex:18,00,00,00,a0,00,00,00,00,00,00,00,80,02,00,00,3a,02,\ 00,00,01,00,00,00 [HKEY_USERS\.default\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE" [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE" [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" Contents of the 'Scheduled Tasks' folder C:\WINDOWS\tasks\Norton AntiVirus - Vollst„ndige Systemprfung ausfhren - Roland Roth.job C:\WINDOWS\tasks\Symantec NetDetect.job Completion time: 09.08.2006 16:34:37,84 ComboFix ver 06.07.15/29 - This logfile is located at C:\ComboFix.txt ok, und nun die 4 logfiles: Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 04A0-44C0 Verzeichnis von C:\WINDOWS\system32 04.08.2006 17:08 111.784 FNTCACHE.DAT 04.08.2006 14:43 383.254 perfh009.dat 04.08.2006 14:43 53.608 perfc009.dat 04.08.2006 14:43 394.500 perfh007.dat 04.08.2006 14:43 64.598 perfc007.dat 04.08.2006 14:43 899.052 PerfStringBackup.INI 16.07.2006 12:37 13.646 wpa.dbl 14.07.2006 17:57 307.200 netapi32.dll 07.07.2006 03:21 6.757.792 MRT.exe 08.06.2006 12:08 534.208 SymNeti.dll 08.06.2006 12:08 161.472 SymRedir.dll 26.05.2006 22:19 163.840 JGDW400.DLL 26.05.2006 15:49 1.339.904 SHDOCVW.DLL 26.05.2006 15:34 507.392 autoprnt.exe 26.05.2006 15:34 37.888 setupnt.dll 26.05.2006 15:34 126.976 snapapi.dll 25.05.2006 10:50 1.261.568 MBControls.ocx 19.05.2006 16:08 2.702.848 MSHTML.DLL 19.05.2006 14:13 84.480 iphlpapi.dll nr.2: Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 04A0-44C0 Verzeichnis von C:\DOKUME~1\ROLAND~1\LOKALE~1\Temp nr3: Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 04A0-44C0 Verzeichnis von C:\WINDOWS 09.08.2006 16:35 2.077.043 WindowsUpdate.log 09.08.2006 16:35 208.518 setupact.log 09.08.2006 16:32 0 0.log 09.08.2006 16:31 2.048 bootstat.dat 09.08.2006 16:30 32.458 SchedLgU.Txt 09.08.2006 16:27 326.827 setupapi.log 09.08.2006 15:35 474.870 iis6.log 09.08.2006 15:35 137.553 comsetup.log 09.08.2006 15:35 82.425 ntdtcsetup.log 09.08.2006 15:35 202.210 ocgen.log 09.08.2006 15:35 176.664 tsoc.log 09.08.2006 15:35 66.616 netfxocm.log 09.08.2006 15:35 20.071 tabletoc.log 09.08.2006 15:35 13.656 ocmsn.log 09.08.2006 15:35 1.891 imsins.log 09.08.2006 15:35 18.748 msgsocm.log 09.08.2006 15:35 371.499 FaxSetup.log 09.08.2006 15:35 118.014 msmqinst.log 09.08.2006 12:45 50 wiaservc.log 09.08.2006 12:45 216 wiadebug.log 09.08.2006 12:42 11.830 KB921883.log 09.08.2006 12:42 1.355 imsins.BAK 09.08.2006 12:42 34.186 updspapi.log 09.08.2006 12:20 154 UNO.INI 06.08.2006 19:47 34 cdplayer.ini 06.08.2006 00:20 3.287 tm.ini 05.08.2006 18:02 55.577 wmsetup.log 04.08.2006 14:57 15.625 avmcoins.log 04.08.2006 14:57 31.070 Q331320.log 04.08.2006 14:52 0 nsreg.dat 04.08.2006 14:52 2.266 mozver.dat 04.08.2006 14:42 400 ODBC.INI 04.08.2006 14:42 830 win.ini 27.07.2006 00:25 81.920 ALCFDRTM.VER 16.07.2006 16:22 1.409 QTFont.for 16.07.2006 16:22 54.156 QTFont.qfn 13.07.2006 06:57 22.309 KB917159.log 13.07.2006 06:57 23.406 KB914388.log 15.06.2006 12:14 3.223 spupdsvc.log 15.06.2006 12:08 19.701 KB917734.log 15.06.2006 12:07 22.268 KB914798.log 15.06.2006 12:07 15.580 KB918439-IE6SP1-20060530.145346.log 15.06.2006 12:07 16.136 KB916281-IE6SP1-20060526.162249.log 15.06.2006 12:07 21.225 KB917344.log 15.06.2006 12:07 20.737 KB917953.log 15.06.2006 12:07 20.499 KB911280.log 15.06.2006 12:06 13.623 KB914389.log 04.06.2006 16:20 173 user_bmvg5.ini 27.05.2006 15:18 184 DINFO.INI nr4: Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 04A0-44C0 Verzeichnis von C:\ 09.08.2006 16:37 0 sys.txt 09.08.2006 16:37 9.668 windows.txt 09.08.2006 16:37 9.668 system.txt 09.08.2006 16:37 136 systemtemp.txt 09.08.2006 16:36 101.327 system32.txt 09.08.2006 16:34 7.661 ComboFix.txt 09.08.2006 16:31 1.610.612.736 pagefile.sys 09.08.2006 06:32 138.301 voxFcoldrv.log 04.08.2006 14:32 66 WS_FTP.LOG so das müsste alles sein, hoffe ihr werdet daraus schlau |
|
|
||
09.08.2006, 17:32
Moderator
Beiträge: 7805 |
#4
Wenn ich auf die schnelle nicht was uebersehen habe, ist da nichts. Nutze trotzdem mal Blacklight:
Lade bitte F-Secure Blacklight (http://www.europe.f-secure.com/exclude/blacklight/index.shtml) runter und installiere es in einen eigenen Ordner, z.B. c:\programme\blacklight. Starte in diesem Ordner blbeta.exe. Alle anderen Programme schließen. Klick "I accept the agreement", "next", "Scan". Wenn der Scan fertig ist beende Blacklight mit "Close". Im Verzeichnis von Blacklight findest Du jetzt das erstellte Logfile fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern. Du koenntest mal in der Dosbox ein "ipconfig /all" machen, nur um zu sehen, was wie verteilt ist. Poste das, was ipconfig ausgibt. Nutze auch tcpview http://www.sysinternals.com/Utilities/TcpView.html schliesse alle Programme, die internetzugang haben, starte tcpview und speichere den Bericht. vieleicht sieht man da was interessantes... __________ MfG Ralf SEO-Spam Hunter |
|
|
||
09.08.2006, 18:39
...neu hier
Themenstarter Beiträge: 6 |
#5
hier mal das ipconfigergebnis
Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : (*****) Primäres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Broadcast IP-Routing aktiviert. . . . . . . : Ja WINS-Proxy aktiviert. . . . . . . : Ja Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Realtek RTL8139-Familie-PCI-Fast Ethernet-NIC Lease erhalten. . . . . . . . . . : Mittwoch, 9. August 2006 18:19:26 Lease läuft ab. . . . . . . . . . : Mittwoch, 20. September 2006 10:19:26 das von blacklight: 08/09/06 18:42:10 [Info]: BlackLight Engine 1.0.42 initialized 08/09/06 18:42:10 [Info]: OS: 5.1 build 2600 (Service Pack 1) 08/09/06 18:42:10 [Note]: 7019 4 08/09/06 18:42:10 [Note]: 7005 0 08/09/06 18:42:17 [Note]: 7006 0 08/09/06 18:42:17 [Note]: 7011 416 08/09/06 18:42:17 [Note]: 7026 0 08/09/06 18:42:17 [Note]: 7026 0 08/09/06 18:42:27 [Note]: FSRAW library version 1.7.1019 08/09/06 18:44:18 [Note]: 7007 0 und tcpview: (dieses "tutnichtszursache" stammt von mir ;-) ) alg.exe:2948 TCP tutnichtszursache:3001 tutnichtszursache:0 LISTENING CCAPP.EXE:676 TCP tutnichtszursache:1027 tutnichtszursache:0 LISTENING CCPROXY.EXE:1340 TCP tutnichtszursache:1025 tutnichtszursache:0 LISTENING lsass.exe:1000 UDP tutnichtszursache:isakmp *:* lsass.exe:1000 UDP tutnichtszursache:4500 *:* svchost.exe:1200 TCP tutnichtszursache:epmap tutnichtszursache:0 LISTENING svchost.exe:1284 TCP tutnichtszursache:1026 tutnichtszursache:0 LISTENING svchost.exe:1284 TCP tutnichtszursache:3002 tutnichtszursache:0 LISTENING svchost.exe:1284 TCP tutnichtszursache:3003 tutnichtszursache:0 LISTENING svchost.exe:1284 UDP tutnichtszursache:1645 *:* svchost.exe:1284 UDP tutnichtszursache:1646 *:* svchost.exe:1284 UDP tutnichtszursache:radius *:* svchost.exe:1284 UDP tutnichtszursache:radacct *:* svchost.exe:1284 UDP tutnichtszursache:ntp *:* svchost.exe:1284 UDP tutnichtszursache:3007 *:* svchost.exe:1284 UDP tutnichtszursache:3008 *:* svchost.exe:1284 UDP tutnichtszursache:ntp *:* svchost.exe:1456 UDP tutnichtszursache:3010 *:* svchost.exe:1488 TCP tutnichtszursache:5000 tutnichtszursache:0 LISTENING svchost.exe:1488 UDP tutnichtszursache:1900 *:* svchost.exe:1488 UDP tutnichtszursache:1900 *:* System:4 TCP tutnichtszursache:microsoft-ds tutnichtszursache:0 LISTENING System:4 TCP tutnichtszursache:1028 tutnichtszursache:0 LISTENING System:4 TCP 192.168.123.100:netbios-ssn tutnichtszursache:0 LISTENING System:4 UDP tutnichtszursache:microsoft-ds *:* System:4 UDP tutnichtszursache:netbios-ns *:* System:4 UDP tutnichtszursache:netbios-dgm *:* Dieser Beitrag wurde am 09.08.2006 um 18:55 Uhr von s-i editiert.
|
|
|
||
09.08.2006, 19:02
Moderator
Beiträge: 7805 |
#6
Das einzige, was mir dabei auffaellt ist das:
IP-Routing aktiviert. . . . . . . : Ja WINS-Proxy aktiviert. . . . . . . : Ja brauchst du WINS-Proxy? BZW Hast du das auch auf deinem Notebook so konfiguriert? Was du noch machen koenntest, ist einen neueren Treiber fuer deine Realtek installieren. Ansonsten faellt mir nichts ein oder auf, ausser das du den Rechner mal Probeweise an einen anderen Router anschliessen koenntest, um das Problem auf deinen Rechner eingrenzen zu koennen. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
09.08.2006, 19:15
...neu hier
Themenstarter Beiträge: 6 |
#7
auf dem laptop ist bei beidem ein nein...
hab das alles net eingerichtet, bin nur zur "arbeit " hier.. ;-) also es is so: hier gibts glaub 3 rechner und 1 laptop, die alle per lan an den router angeschlossen sind, der fehlerhafte pc is soz. der hauptrechner, und ich glaub der greift auf irgendwelche externen Daten zu (ich sitz hier grad in ner Wetterwarte ;-) ) von Messgeräten. Hier gibts auch noch nen ExchangeServer, hängt das damit irgendwie zusammen? also mit dem ip-routing? oh mann, 6 h vorm rechner machen einen platt.... :-( Inwiefern ich dieses IP-Routing brauch-> kp, aber eigentlich muss es damit auch vorher schon funktioniert haben, denn seit das Internet lahmt, ist nix grundlegendes verändert worden.... d.h. die Einstellung muss vorher schon so gewesen sein....bzw. wie könnte ich das denn zur not ändern? achja, und wenn ich die netzwerkverbindung reparieren will, kommt: Die folgenden Reperaturvorgänge sind fehlgeschlagen: Der ARP-Cache wird geleert..... heißt das was?? achja, und neuer Treiber für Realtek hats auch nicht, ist auf dem neuesten Stand...... HILFEEEEEEE !! achja, und danke für die Mühen ;-) Dieser Beitrag wurde am 09.08.2006 um 19:24 Uhr von s-i editiert.
|
|
|
||
09.08.2006, 19:30
Moderator
Beiträge: 7805 |
#8
Du kannst ja immer noch ein ipconfig /release bzw /renew Aber wie gesagt, das bitte nur auf eigene Gefahr!
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
09.08.2006, 19:32
...neu hier
Themenstarter Beiträge: 6 |
#9
und was genau macht das /release bzw. /renew ??
|
|
|
||
09.08.2006, 19:50
Moderator
Beiträge: 7805 |
||
|
||
09.08.2006, 19:57
...neu hier
Themenstarter Beiträge: 6 |
#11
ICH HABS !!!!!
hab über die systemwiederherstellung rausgefunden, dass ungefähr als das angefangen hat, der Dialerschutz von T-Online upgedatet wurde -> rausgekickt -> geht wieder..... Danke nochmal !!! Dieser Beitrag wurde am 09.08.2006 um 20:35 Uhr von s-i editiert.
|
|
|
||
09.08.2006, 21:28
Moderator
Beiträge: 7805 |
||
|
||
Hallo, mein Rechner verbindet nur extrem langsam ins Internet, Speedmeter zeigt manchmal 30-40kb, manchmal nur 5, an, eigentlich sollten es 240kb sein (T-DSL 2000), andere Rechner am Router laufen optimal....
habe KAbel überprüft, Steckplätze vertauscht, Spybot drüber laufen lassen, Norton Virenscanner drüber, aber nix funktioniert.... bin am verzweifeln....
System Windows XP, SP1 (2 könnte Probleme machen glaub wegen nem Programm)
kann mir jemand helfen? (lösungen ohne"Installier erst mal SP2" bitte, falls es die gibt ;-) )....
edit: hier die hijack-daten
Logfile of HijackThis v1.99.1
Scan saved at 14:40:12, on 09.08.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec
Shared\ccSetMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec
Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec
Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\PROGRA~1\GEMEIN~1\TerraTec\SCHEDU~1\TTTimer.exe
C:\Programme\Gemeinsame Dateien\Symantec
Shared\ccProxy.exe
C:\Programme\Gemeinsame
Dateien\TerraTec\Remote\TTTVRC.exe
C:\Programme\Gemeinsame Dateien\Symantec
Shared\SNDSrvc.exe
C:\Programme\FRITZ!\FriFax32.exe
C:\Programme\FRITZ!\FriFon32.exe
C:\Programme\Gemeinsame Dateien\Symantec
Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec
Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\Programme\Gemeinsame Dateien\Symantec
Shared\DJSNETCN.exe
C:\Programme\Norton Internet Security\Norton
AntiVirus\navapsvc.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\Gemeinsame Dateien\Symantec
Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Dokumente und Einstellungen\*****\Lokale
Einstellungen\Temp\Temporäres Verzeichnis 3 für
hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Start Page = http://*******
R0 -
HKLM\Software\Microsoft\Internet
Explorer\Search,SearchAssistant =
O2 - BHO: AcroIEHlprObj Class -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Programme\Adobe\Acrobat
6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet Security -
{9ECB9560-04F9-4bbc-943D-298DDF1699E1} -
C:\Programme\Gemeinsame Dateien\Symantec
Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper -
{A8F38D8D-E480-4D52-B7A2-731BB6995FDD} -
C:\Programme\Norton Internet Security\Norton
AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class -
{AE7CD045-E861-484f-8273-0445EE161910} -
C:\Programme\Adobe\Acrobat
6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton Internet Security -
{0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} -
C:\Programme\Gemeinsame Dateien\Symantec
Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus -
{C4069E3A-68F1-403E-B40E-20066696354B} -
C:\Programme\Norton Internet Security\Norton
AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio -
{8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF -
{47833539-D0C5-4125-9FA8-0819E2EAAC93} -
C:\Programme\Adobe\Acrobat
6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google -
{2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame
Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt]
"C:\Programme\Gemeinsame Dateien\Symantec
Shared\Security Center\UsrPrmpt.exe"
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software]
"C:\Programme\T-Online\Dialerschutz-Software\defender.exe"
O4 - HKLM\..\Run: [High Definition Audio Property Page
Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TerraTec Scheduler]
C:\PROGRA~1\GEMEIN~1\TerraTec\SCHEDU~1\TTTimer.exe
O4 - HKLM\..\Run: [TerraTec Remote Control]
"C:\Programme\Gemeinsame
Dateien\TerraTec\Remote\TTTVRC.exe"
O4 - HKLM\..\RunServices: [DJSNetCN]
C:\Programme\Gemeinsame Dateien\Symantec
Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [DiffBackUp]
C:\Programme\BackUp\DiffBackUp.exe
O4 - Startup: FRITZ!fax.lnk =
C:\Programme\FRITZ!\FriFax32.exe
O4 - Startup: FRITZ!fon.lnk =
C:\Programme\FRITZ!\FriFon32.exe
O8 - Extra context menu item: &Google Search -
res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word
-
res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links -
res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page
-
res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel
exportieren -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages -
res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into
English -
res://c:\programme\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Recherchieren -
{92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700}
(Windows Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF:
{6414512B-B978-451D-A0D8-FCFDF33E833C}
(WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139391194359
O16
- DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
(MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1139391697750
O23
- Service: Ati HotKey Poller - ATI Technologies
Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) -
Symantec Corporation - C:\Programme\Gemeinsame
Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password
Validation (ccISPwdSvc) - Symantec Corporation -
C:\Programme\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) -
Symantec Corporation - C:\Programme\Gemeinsame
Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) -
Symantec Corporation - C:\Programme\Gemeinsame
Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec
Corporation - C:\Programme\Norton Internet
Security\comHost.exe
O23 - Service: Dialerschutz Dienst (DFSVC) - Unknown
owner -
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: Symantec Licensing Detect Internet
Connection (DJSNETCN) - Symantec Corporation -
C:\Programme\Gemeinsame Dateien\Symantec
Shared\DJSNETCN.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst
(navapsvc) - Symantec Corporation -
C:\Programme\Norton Internet Security\Norton
AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service
(NSCService) - Symantec Corporation -
C:\Programme\Gemeinsame Dateien\Symantec
Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec
Corporation - C:\Programme\Norton Internet
Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service
(SNDSrvc) - Symantec Corporation -
C:\Programme\Gemeinsame Dateien\Symantec
Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec
Corporation - C:\Programme\Gemeinsame Dateien\Symantec
Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation
- C:\Programme\Gemeinsame Dateien\Symantec
Shared\CCPD-LC\symlcsvc.exe