CPU immer 100%, Media Player streikt, alles lahm... |
||
---|---|---|
#0
| ||
21.08.2006, 01:06
Member
Beiträge: 30 |
||
|
||
21.08.2006, 12:49
Moderator
Beiträge: 7805 |
#2
Nutze bitte einal Ewido, das wird schon einiges reinigen koennen:
http://www.ewido.net/de/ Stelle zusaetzlich noch Antivir wie folgt ein: http://board.protecus.de/t23979.htm Melde, was die beiden finden... __________ MfG Ralf SEO-Spam Hunter |
|
|
||
28.08.2006, 19:06
Member
Themenstarter Beiträge: 30 |
#3
Antivir hat nix gefunden:
AntiVir PersonalEdition Classic Erstellungsdatum der Reportdatei: Montag, 28. August 2006 18:32 Es wird nach 487236 Virenstämmen gesucht. Lizenznehmer: AntiVir PersonalEdition Classic Seriennummer: 0000149996-WURGE-0001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Benutzername: Romina Computername: ROMINA-1 Versionsinformationen: AVSCAN.EXE : 7.0.0.42 557096 20.05.2006 10:11:04 AVSCAN.DLL : 7.0.0.42 57384 20.05.2006 10:11:04 LUKE.DLL : 7.0.0.42 118824 20.05.2006 10:11:06 LUKERES.DLL : 7.0.0.42 32808 20.05.2006 10:11:06 ANTIVIR0.VDF : 6.35.0.1 7371264 20.05.2006 10:11:02 ANTIVIR1.VDF : 6.35.1.122 1270784 20.05.2006 10:11:02 ANTIVIR2.VDF : 6.35.1.123 2048 20.05.2006 10:11:02 ANTIVIR3.VDF : 6.35.1.148 51712 20.05.2006 10:11:02 AVEWIN32.DLL : 7.1.1.2 1782272 20.05.2006 10:11:03 AVPREF.DLL : 7.0.0.1 53288 20.05.2006 10:11:03 AVREP.DLL : 6.35.1.124 774184 20.05.2006 10:11:04 AVRPBASE.DLL : 7.0.0.0 2162728 20.05.2006 10:14:48 AVPACK32.DLL : 7.1.0.1 335912 20.05.2006 10:11:03 AVREG.DLL : 6.31.0.90 27688 20.05.2006 10:11:04 NETNT.DLL : 6.32.0.0 6696 20.05.2006 10:11:06 NETNW.DLL : 6.32.0.0 9768 20.05.2006 10:11:06 RCIMAGE.DLL : 7.0.0.71 1642536 20.05.2006 10:11:08 RCTEXT.DLL : 7.0.0.75 77864 20.05.2006 10:11:08 Konfiguration für den aktuellen Suchlauf: Job Name......................: Manuelle Auswahl Konfigurationsdatei...........: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\PROFILES\folder.avp Bootsektoren..................: C,D Durchsuche Speicher...........: 1 Laufende Programme............: 1 Prüfe alle Dateien............: 1 Durchsuche Archive............: 1 Maximale Rekursionstiefe......: 0 Smart Extensions..............: 1 Auszulassende Archivtypen.....: 1000,1001,1002,1003,1004, Makrovirenheuristik...........: 1 Dateiheuristik................: -1 Primäre Aktion................: 1 Sekundäre Aktion..............: 0 Beginn des Suchlaufs: Montag, 28. August 2006 18:32 Der Suchlauf über gestartete Prozesse wird begonnen: Es wurden 31 Prozesse durchsucht Es wird begonnen die Bootsektoren zu durchsuchen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'D:\' [HINWEIS] Es wurde kein Virus gefunden! Scan der Registry auf Verweise zu ausführbaren Dateien. Die Registry wurde durchsucht ( 12 Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\NTUSER.DAT [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\407@gmx.de\SharingMetadata\pending.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\407@gmx.de\SharingMetadata\Working\database_1A34_A634_34A6_1335\dfsr.db [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\407@gmx.de\SharingMetadata\Working\database_1A34_A634_34A6_1335\fsr.log [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\407@gmx.de\SharingMetadata\Working\database_1A34_A634_34A6_1335\fsrtmp.log [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\407@gmx.de\SharingMetadata\Working\database_1A34_A634_34A6_1335\tmp.edb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Temp\Perflib_Perfdata_568.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Temp\~DF7877.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Temp\~DF7898.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Temp\~DFD8D1.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Temp\~DFD8EA.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Romina\Lokale Einstellungen\Temp\~DFF6EB.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\Internet Logs\ZALog2006.04.22.txt [WARNUNG] Die Datei konnte nicht gelesen werden! C:\WINDOWS\system32\config\default [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\default.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SAM [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SAM.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SECURITY [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SECURITY.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\software [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\software.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\system [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\system.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\drivers\sptd0861.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\Temp\ZLT0105f.TMP [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\Temp\ZLT01b10.TMP [WARNUNG] Die Datei konnte nicht geöffnet werden! Ende des Suchlaufs: Montag, 28. August 2006 19:04 Benötigte Zeit: 31:11 min Der Suchlauf wurde vollständig durchgeführt. 4376 Verzeichnisse wurden überprüft 157595 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2299 Archive wurden durchsucht 39 Warnungen 1 Hinweise Und der ewido bericht sieht wie folgt aus: ewido anti-spyware - Scan-Bericht --------------------------------------------------------- + Erstellt um: 18:31:21 28.08.2006 + Scan-Ergebnis: C:\WINDOWS\system32\__delete_on_reboot__p_u_s_h_o_w_4_1_._d_l_l_ -> Adware.AdvertMen : Keine Aktion durchgeführt. [1280] C:\WINDOWS\system32\pushow41.dll -> Adware.AdvertMen : Keine Aktion durchgeführt. C:\Programme\Gemeinsame Dateien\Real\WeatherBug\MiniBugTransporter.dll -> Adware.Minibug : Keine Aktion durchgeführt. D:\Downloads\shared by moby klee die stadt 05.zip/setup.exe -> Hijacker.Agent.hi : Keine Aktion durchgeführt. D:\Downloads\shared by moby klee die stadt 05\setup.exe -> Hijacker.Agent.hi : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@2o7[1].txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@adicq.71i[1].txt -> TrackingCookie.71i : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@adserver.71i[1].txt -> TrackingCookie.71i : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@adbrite[1].txt -> TrackingCookie.Adbrite : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@stats.adbrite[1].txt -> TrackingCookie.Adbrite : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@axa.addcontrol[2].txt -> TrackingCookie.Addcontrol : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@ad.adition[3].txt -> TrackingCookie.Adition : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@gde.adocean[2].txt -> TrackingCookie.Adocean : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@adtech[2].txt -> TrackingCookie.Adtech : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@advertising[1].txt -> TrackingCookie.Advertising : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@atdmt[2].txt -> TrackingCookie.Atdmt : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@casalemedia[2].txt -> TrackingCookie.Casalemedia : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@ad1.clickhype[2].txt -> TrackingCookie.Clickhype : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@cz5.clickzs[2].txt -> TrackingCookie.Clickzs : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wfk4cldjseo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wfk4codjkfo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wfl4klcjmap.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wfliaicpoko.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wfloekazgdq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wfmiogd5mlp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wfmiqhdpmgp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wgkigpdzsfq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wgkoeidzohp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wgkyskazakp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wgmygpazacp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wgmyqgdpicp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wgmysldpeco.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6whkigoajido.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6whloujajilo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wjkywlczmbp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wjkywnczmao.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wjlialazolo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wjlocidjeho.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wjlogncpiho.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@e-2dj6wjmichdzwdo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@www.etracker[1].txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@as1.falkag[1].txt -> TrackingCookie.Falkag : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@fastclick[1].txt -> TrackingCookie.Fastclick : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@media.fastclick[1].txt -> TrackingCookie.Fastclick : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@i12[2].txt -> TrackingCookie.I12 : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@max.i12[1].txt -> TrackingCookie.I12 : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@ivwbox[2].txt -> TrackingCookie.Ivwbox : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@ads.komtrack[1].txt -> TrackingCookie.Komtrack : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@komtrack[2].txt -> TrackingCookie.Komtrack : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@mediaplex[1].txt -> TrackingCookie.Mediaplex : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@oewabox[1].txt -> TrackingCookie.Oewabox : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@ppms.popularix[2].txt -> TrackingCookie.Popularix : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@anad.tacoda[1].txt -> TrackingCookie.Tacoda : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@tacoda[1].txt -> TrackingCookie.Tacoda : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@targad[1].txt -> TrackingCookie.Targad : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@php.sales.tfag[2].txt -> TrackingCookie.Tfag : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@trafficcenter[2].txt -> TrackingCookie.Trafficcenter : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@reduxads.valuead[1].txt -> TrackingCookie.Valuead : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@weborama[1].txt -> TrackingCookie.Weborama : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@count.xhit[2].txt -> TrackingCookie.Xhit : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@yadro[1].txt -> TrackingCookie.Yadro : Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Romina\Cookies\romina@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Keine Aktion durchgeführt. ::Berichtende __________ Rettet den Wald, esst mehr Bieber! |
|
|
||
28.08.2006, 19:18
Moderator
Beiträge: 7805 |
#4
Lasse alles loeschen, was Spybot findet und du hast antivir nicht so eingestellt, wie in dem Link beschrieben...
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
Meine CPU Auslastung beträgt fast immer 100%, der PC is total lahm und das nervt gewaltig. Find ganz oft ne dumprep.exe in meinen Prozessen, die recht viel platz in anspruch nimmt. aber auch wenn ich die schließe, bleibt die auslastung bei 100%. der media player streikt auch seit neustem, lässt sich zwar öffnen, aber spielt keine titel mehr ab...und beim schließen bleibt er dann auch hängen.
hab meinen virenscanner schon laufen lassen, aber der findet nix.
hier mal det hijack logfile:
Logfile of HijackThis v1.99.1
Scan saved at 01:06:20, on 21.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\Ipe40.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Downloads\Sicherheit\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/tosw5_webtour.htm
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-f7ed0776fb27} - c:\programme\steganos internet anonym 2006\sia2006iep.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: pushow41.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
wär für jede hilfe dankbar...
__________
Rettet den Wald, esst mehr Bieber!