Spybot beendet ständig den Prozess pmsngr.exe ??Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
20.10.2006, 11:59
Ehrenmitglied
Beiträge: 29434 |
||
|
||
20.10.2006, 12:55
...neu hier
Beiträge: 7 |
#17
Bitteschön:
Axel - 06-10-20 12:53:07,42 Service Pack 2 ComboFix 06.10.19 - Running from: "C:\Dokumente und Einstellungen\Axel\Desktop" ((((((((((((((((((((((((((((((( Files Created from 2006-09-20 to 2006-10-20 )))))))))))))))))))))))))))))))))) 2006-10-20 09:34 60,416 --a------ C:\WINDOWS\system32\drivers\jxpjsyxu.sys 2006-10-20 09:34 1,080 --a------ C:\boxkqsje.bat (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2006-10-14 18:40 -------- d-------- C:\Dokumente und Einstellungen\Axel\Anwendungsdaten\DivX 2006-10-12 14:09 -------- d-------- C:\Programme\DivX 2006-09-22 18:50 -------- d-------- C:\Programme\RealVNC 2006-09-22 18:38 -------- d-------- C:\Programme\Skype 2006-09-22 18:38 -------- d-------- C:\Dokumente und Einstellungen\Axel\Anwendungsdaten\Skype 2006-09-16 17:49 -------- d-------- C:\Programme\Philips 2006-09-14 18:16 -------- d-------- C:\Programme\Java 2006-09-13 07:02 1084416 --a------ C:\WINDOWS\system32\msxml3.dll 2006-08-25 17:46 617472 --a------ C:\WINDOWS\system32\comctl32.dll 2006-08-21 14:26 16896 --a------ C:\WINDOWS\system32\fltlib.dll 2006-08-21 11:14 23040 --a------ C:\WINDOWS\system32\fltmc.exe 2006-08-21 11:14 128896 --------- C:\WINDOWS\system32\drivers\fltmgr.sys 2006-08-16 13:58 100352 --a------ C:\WINDOWS\system32\6to4svc.dll 2006-08-11 01:04 73728 --a------ C:\WINDOWS\system32\dpl100.dll 2006-08-11 01:03 196608 --a------ C:\WINDOWS\system32\dtu100.dll 2006-07-27 19:28 3596288 --a------ C:\WINDOWS\system32\qt-dx331.dll 2006-07-27 15:25 679424 --a------ C:\WINDOWS\system32\inetcomm.dll 2006-07-23 20:54 5598952 --a------ C:\Programme\FirefoxGoogleToolbarSetup.exe 2006-07-21 10:29 72704 --a------ C:\WINDOWS\system32\hlink.dll 2006-07-16 14:03 2788 --a------ C:\Dokumente und Einstellungen\Axel\Anwendungsdaten\AdobeDLM.log 2006-07-16 14:03 0 --a------ C:\Dokumente und Einstellungen\Axel\Anwendungsdaten\dm.ini 2006-07-16 13:48 21290704 --a------ C:\Programme\AdbeRdr708_en_US.exe 2006-07-16 13:46 762512 --a------ C:\Programme\ytb612_efgsip.exe 2006-07-16 13:46 7050552 --a------ C:\Programme\psa30se_en_us.exe 2006-07-10 11:11 2855080 --a------ C:\Programme\aawsepersonal.exe (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "updateMgr"="\"C:\\Programme\\Adobe\\Acrobat 7.0\\Reader\\AdobeUpdateManager.exe\" AcRdB7_0_7 -reboot 1" "SpybotSD TeaTimer"="C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "Apoint"="C:\\Programme\\Apoint\\Apoint.exe" "HKSERV.EXE"="C:\\Programme\\Sony\\HotKey Utility\\HKserv.exe" "QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime" "Adobe Photo Downloader"="\"C:\\Programme\\Adobe\\Photoshop Album Starter Edition\\3.0\\Apps\\apdproxy.exe\"" "IgfxTray"="C:\\WINDOWS\\System32\\igfxtray.exe" "TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot" [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000001 [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e4,02,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\ ff,ff,04,00,00,00 "RestoredStateInfo"=hex:18,00,00,00,f0,01,00,00,b5,00,00,00,80,00,00,00,76,00,\ 00,00,01,00,00,00 [HKEY_USERS\.default\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE" [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" "{f31aee4a-1530-4fef-8537-79c6973bff9a}"="gaonic" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="ewido anti-spyware 4.0" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run] "isamonitor.exe"="C:\\Programme\\PowerCodec\\isamonitor.exe" [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" "cholecyst"="{ee2975b6-e8d5-405e-8448-8fe9590f6cfb}" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll" Contents of the 'Scheduled Tasks' folder C:\WINDOWS\tasks\Symantec NetDetect.job Completion time: 06-10-20 12:54:06.00 C:\ComboFix2.txt ... 06-10-19 15:21 C:\ComboFix.txt ... 06-10-20 12:54 |
|
|
||
20.10.2006, 14:24
Ehrenmitglied
Beiträge: 29434 |
#18
Gehe in die Registry
Start - Ausfuehren - regedit was rot gekennzeichnet ist - loeschen [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run] "isamonitor.exe"="C:\\Programme\\PowerCodec\\isamonitor.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{f31aee4a-1530-4fef-8537-79c6973bff9a}"="gaonic" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "cholecyst"="{ee2975b6-e8d5-405e-8448-8fe9590f6cfb}" PC neustarten ** dann schau unter c:\Avenger\backup.zip , ob die zip-Datei existiert, falls ja: loeschen ** dann sollte wieder alles o.k. sein...oder kommen noch popups ?? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
20.10.2006, 15:53
...neu hier
Beiträge: 7 |
#19
Nein, alles Super! Ich kann zwar überhaupt nicht nachvollziehen was du gemacht hast, aber jetzt ist alles gut und den hier hast du dir echt verdient:
Nochmal tausend Dank!! Anhang: blumenstrauss.jpg
|
|
|
||
__________
MfG Sabina
rund um die PC-Sicherheit