Nach dem runterladen eines FreeWare Games... |
||
---|---|---|
#0
| ||
14.11.2006, 14:13
...neu hier
Beiträge: 6 |
||
|
||
14.11.2006, 17:17
Ehrenmitglied
Beiträge: 29434 |
#2
««
stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html «« Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html «« poste folgendes log http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
15.11.2006, 17:29
...neu hier
Themenstarter Beiträge: 6 |
#3
system 32.txt:
15.11.2006 11:28 18.532 ikhcore.log 14.11.2006 14:42 29.696 rpcc.dll 14.11.2006 12:37 3.584 msasvc.exe 14.11.2006 12:37 756 ldinfo.ldr 14.11.2006 11:23 29.184 23332652ld.exe 14.11.2006 11:22 29.184 22253752ld.exe 14.11.2006 10:54 29.184 54372502ld.exe 14.11.2006 10:53 29.184 53289682ld.exe 14.11.2006 09:59 29.184 59484842ld.exe 14.11.2006 09:58 29.184 5842782ld.exe 14.11.2006 09:55 29.184 552102ld.exe 14.11.2006 09:54 29.184 5415462ld.exe 14.11.2006 09:53 29.184 5371712ld.exe 14.11.2006 09:52 29.184 51591252ld.exe 14.11.2006 09:50 29.184 50532032ld.exe 14.11.2006 09:49 29.184 49472502ld.exe 14.11.2006 09:48 29.184 48385622ld.exe 14.11.2006 09:47 29.184 47298592ld.exe 14.11.2006 09:46 29.184 46216562ld.exe 14.11.2006 09:45 29.184 45132032ld.exe 14.11.2006 09:44 29.184 445782ld.exe 14.11.2006 09:43 29.184 42596252ld.exe 14.11.2006 09:41 29.184 41517342ld.exe 14.11.2006 09:40 29.184 40443752ld.exe 14.11.2006 09:39 29.184 3936622ld.exe 13.11.2006 21:27 127.488 jdjpg.dat 13.11.2006 16:43 0 4321562ld.exe 13.11.2006 16:37 0 sdfff 12.11.2006 16:30 1.335 aaa00000.sys 12.11.2006 12:30 106.496 DomainHelper.dll 12.11.2006 12:30 62.976 aaa00000.dll 12.11.2006 12:30 6.687 ldcore.dll 12.11.2006 10:38 1.969 mmf.sys 11.11.2006 16:35 1.284 xqye13a5.sys 11.11.2006 08:32 2.206 wpa.dbl 10.11.2006 01:02 24.576 dxvwdjhe.exe 10.11.2006 01:02 21 2.txt 10.11.2006 01:02 3 1.txt 10.11.2006 00:56 400.760 perfh009.dat 10.11.2006 00:56 62.422 perfc009.dat 10.11.2006 00:56 415.454 perfh007.dat 10.11.2006 00:56 75.186 perfc007.dat 10.11.2006 00:56 965.398 PerfStringBackup.INI 10.11.2006 00:52 0 z2ope.ini 10.11.2006 00:52 41.520 dxvwntit.exe 10.11.2006 00:46 17.555 nvapps.xml 10.11.2006 00:14 41.520 _zsk_zlu_zlope04MHOERUMQ^KUQAL[W.exe 10.11.2006 00:11 1 kr_done1 10.11.2006 00:10 0 z1ope.ini 10.11.2006 00:10 161.280 gfovwe.dll 10.11.2006 00:10 41.520 dxvwafrc.exe 10.11.2006 00:10 0 mini3tone.ini 10.11.2006 00:02 16.457 w.exe 10.11.2006 00:02 5.705 k8448Ðt.exe 10.11.2006 00:02 16.457 w.exe.exe 10.11.2006 00:02 16.457 wservice.exe 10.11.2006 00:01 5.705 se.exe.exe 10.11.2006 00:01 277.504 durvil1.exe 10.11.2006 00:01 57.417 adirss.exe 10.11.2006 00:01 57.417 ss.exe.exe 10.11.2006 00:01 151.040 durvil1.dll 10.11.2006 00:01 61.001 image2.gif.exe 10.11.2006 00:00 5.707 testtestt.exe 10.11.2006 00:00 8.464 sporder.dll 10.11.2006 00:00 17.920 tcpip.exe 09.11.2006 23:56 28.672 uolqt.exe 09.11.2006 23:56 51.712 kmtmlsr.dll 09.11.2006 23:56 23.552 fkrtepg.exe 09.11.2006 23:56 127.488 eftmtk.exe 09.11.2006 23:56 32.256 dmonwv.dll_tobedeleted 09.11.2006 06:22 142.032 FNTCACHE.DAT 02.11.2006 23:03 4.779 Red Hot Chili Peppers Screensaver.log 25.10.2006 19:15 65.536 QuickTimeVR.qtx 25.10.2006 19:15 49.152 QuickTime.qts 07.09.2006 11:54 57.384 avsda.dll 30.08.2006 21:01 26.637 NULL 18.08.2006 18:56 23.392 nscompat.tlb 18.08.2006 18:56 16.832 amcompat.tlb 24.07.2006 10:41 2.571.175 Red Hot Chili Peppers Screensaver.scr 22.05.2006 13:15 47.616 t300unin2k.exe 22.05.2006 13:15 109 t300unin.u2k 03.05.2006 11:06 389.120 FLVSplitter.ax 01.05.2006 20:24 81.920 ElbyCDIO.dll 06.03.2006 20:07 147.456 FLV.ax 28.02.2006 22:17 21.840 SIntfNT.dll 28.02.2006 22:17 17.212 SIntf32.dll 28.02.2006 22:17 12.067 SIntf16.dll 16.02.2006 07:46 294.912 LDecVorbis.dll 20.01.2006 09:45 438.272 OpenQuicktimeLib.dll 20.01.2006 09:44 61.440 libfaac.dll 13.01.2006 01:23 364.032 CoreAVC.ax 06.01.2006 18:06 716.800 divxdec.ax 06.01.2006 18:06 4.276 divxsm.tlb 06.01.2006 18:06 778.240 DivXsm.exe 06.01.2006 18:06 573.952 DivX.dll 06.01.2006 18:05 679.936 divx_xx07.dll 06.01.2006 18:05 10.716 dsm_ja.qm 06.01.2006 18:05 15.331 dsm_de.qm 06.01.2006 18:05 15.172 dsm_fr.qm 06.01.2006 18:05 679.936 divx_xx0c.dll 06.01.2006 18:05 663.552 divx_xx11.dll 06.01.2006 17:52 421.888 pxdrv.dll 06.01.2006 17:52 109.568 pxinsi64.exe 06.01.2006 17:52 172.032 pxmas.dll 06.01.2006 17:52 372.736 px.dll 06.01.2006 17:52 61.440 pxhpinst.exe 06.01.2006 17:52 56.320 pxinsa64.exe 06.01.2006 17:52 339.968 pxwave.dll 06.01.2006 17:34 3.596.288 qt-dx331.dll 06.01.2006 17:34 8.523 dpude.qm 06.01.2006 17:34 86.016 dpl100.dll 06.01.2006 17:34 593.920 dpuGUI11.dll 06.01.2006 17:34 53.248 dpuGUI10.dll 06.01.2006 17:34 200.704 dtu100.dll 06.01.2006 17:34 339.968 dpus11.dll 06.01.2006 17:34 57.344 dpv11.dll 06.01.2006 17:34 294.912 dpu10.dll 06.01.2006 17:34 294.912 dpu11.dll 06.01.2006 17:34 3.136 dtu_de.qm 06.01.2006 17:17 1.044.480 libdivx.dll 06.01.2006 17:17 200.704 ssldivx.dll 06.01.2006 06:48 245.408 unicows.dll 03.12.2005 14:30 43.520 CmdLineExt03.dll 27.11.2005 18:37 1.582 wnaoldd.mod 25.11.2005 22:46 421.888 realmediasplitter.ax 25.11.2005 22:39 368.640 OggSplitter.ax 25.11.2005 22:22 421.888 MatroskaSplitter.ax 20.11.2005 10:24 0 guard.tmp 20.11.2005 10:23 39.200 msg669.dll 20.11.2005 09:56 235.753 PDDLIB32.DLL 20.11.2005 09:29 236.675 dn0001dme.dll 20.11.2005 08:56 235.081 fpro0393e.dll 20.11.2005 08:53 235.081 dlmodemx.dll 20.11.2005 08:07 236.037 q6nu0g59e6.dll 20.11.2005 03:24 45.056 ocmnwiz.dll 20.11.2005 03:24 499.712 wpnmsink.exe 20.11.2005 02:23 235.833 irrol5931.dll 20.11.2005 00:37 235.972 n62u0gf9e62.dll 20.11.2005 00:37 236.193 e2jmlc111f.dll 19.11.2005 21:33 236.488 lv0u09d9e.dll 19.11.2005 20:35 235.925 k826lifs1826.dll 19.11.2005 20:08 236.612 gp4ml3h11.dll 19.11.2005 19:26 236.159 irrql5951.dll 19.11.2005 19:07 235.094 kt2ml7f11.dll 19.11.2005 16:24 235.505 i660lgjm16oa.dll 19.11.2005 15:03 236.286 e020lafm1d2a.dll 19.11.2005 13:48 237.259 p6p6lg7s16.dll 19.11.2005 12:51 235.380 aza20a7oed.dll 19.11.2005 12:49 236.926 hrr8059ue.dll 19.11.2005 11:51 235.970 f00o0ad3ed0.dll 19.11.2005 10:32 233.453 aza6le1s1h.dll 19.11.2005 09:22 233.453 dXdxof.dll 19.11.2005 00:27 235.237 fpjm0311e.dll 18.11.2005 23:06 233.486 i2lo0c33ef.dll 18.11.2005 22:33 233.720 p6p60g7se6.dll 18.11.2005 22:06 233.929 l6j80g1ue6.dll 18.11.2005 22:05 236.952 q2ps0c77ef.dll 18.11.2005 21:26 236.952 wun32spl.dll 18.11.2005 19:56 234.117 mvlsl9371.dll 18.11.2005 18:44 233.741 k2800clmefqa0.dll 18.11.2005 14:37 233.640 m2nqlc551f.dll 18.11.2005 11:37 236.703 h2j4lc1q1f.dll 18.11.2005 11:37 235.730 sundcmsg.dll 18.11.2005 08:06 236.858 t6r8lg9u16.dll 18.11.2005 05:50 237.108 r68slgl716q.dll 18.11.2005 03:52 234.093 aza00afmed2a0.dll 18.11.2005 03:52 236.000 l0p20a7oed.dll 18.11.2005 02:04 236.011 dn8201loe.dll 17.11.2005 22:47 236.452 mv2ml9f11.dll 17.11.2005 22:11 235.493 mv4ol9h31.dll 17.11.2005 21:17 235.493 lZr0li9m18.dll 17.11.2005 18:27 237.136 jt2u07f9e.dll 17.11.2005 18:27 235.700 jt0207doe.dll 17.11.2005 15:35 235.774 j4j6le1s1h.dll 17.11.2005 15:09 235.774 mmbsync.dll 16.11.2005 23:08 234.131 protowiz.dll 16.11.2005 19:52 235.931 j06m0aj1edo.dll 16.11.2005 18:17 235.711 fp6o03j3e.dll 16.11.2005 17:18 234.491 dn8001lme.dll 16.11.2005 06:31 237.005 hrj8051ue.dll 16.11.2005 05:56 237.005 pdtorec.dll 15.11.2005 22:55 233.936 dnjm0111e.dll 15.11.2005 22:10 235.830 en4ul1h91.dll 15.11.2005 21:28 235.830 ncwrshu.dll 15.11.2005 13:19 236.442 mrrd2x40.dll 15.11.2005 13:16 235.438 EhnClass.Dll 15.11.2005 11:24 236.862 q068laju1do8.dll 15.11.2005 11:23 34.914 spoolsvv.exe 15.11.2005 08:28 237.050 gp68l3ju1.dll 15.11.2005 06:27 233.811 k6pm0g71e6.dll 15.11.2005 06:24 233.811 akmadd32.dll 14.11.2005 17:31 235.111 e2jm0c11ef.dll 14.11.2005 16:04 234.829 q468leju1ho8.dll 14.11.2005 15:49 234.829 mmdart.dll 14.11.2005 10:42 233.811 LFXP2P32.DLL 14.11.2005 09:14 235.269 l8n4li5q18.dll 14.11.2005 08:24 234.023 o6rolg9316.dll 14.11.2005 08:21 234.023 iexmontr.dll 14.11.2005 05:47 236.369 dKdpmesh.dll 13.11.2005 22:06 234.062 mv26l9fs1.dll 13.11.2005 18:42 237.323 jrl0253mg.dll 13.11.2005 17:27 236.838 hr2u05f9e.dll 13.11.2005 17:20 236.399 dnlo0133e.dll 13.11.2005 15:55 236.369 n42ulef91h2.dll 13.11.2005 12:23 236.369 jt8607lse.dll 12.11.2005 19:44 234.349 lv6m09j1e.dll 12.11.2005 19:39 236.369 kjdycl.dll 12.11.2005 13:18 235.960 azaq0cd5ef0.dll 12.11.2005 13:18 233.959 nishell.dll 12.11.2005 07:54 235.832 lv4q09h5e.dll 12.11.2005 07:54 234.380 dn2401fqe.dll 12.11.2005 01:37 235.020 en60l1jm1.dll 11.11.2005 23:09 234.207 r6p8lg7u16.dll 11.11.2005 22:37 235.994 q0680ajuedo80.dll 11.11.2005 22:17 235.994 Oobctl32.dll 11.11.2005 20:17 233.959 dnvenum.dll 11.11.2005 06:17 234.708 q8nuli5918.dll 10.11.2005 14:38 236.351 o8840ilqe8qe0.dll 10.11.2005 06:08 234.191 e0200afmed2a0.dll 10.11.2005 06:04 234.191 dymclien.dll 10.11.2005 01:32 234.191 LHX2KUSB.DLL 10.11.2005 01:32 235.429 h8l2li3o18.dll 10.11.2005 00:10 14.848 xwfdv.dll 09.11.2005 23:33 234.191 ujnp.dll 09.11.2005 22:27 234.427 gp6ol3j31.dll 09.11.2005 16:56 236.099 m0ju0a19ed.dll 09.11.2005 16:56 234.191 iwpromon.dll 09.11.2005 07:52 235.659 azaq0e35eh.dll 09.11.2005 07:52 233.657 cprtmgr.dll 08.11.2005 23:50 236.917 aficap.dll 08.11.2005 21:31 234.155 l8r0li9m18.dll 08.11.2005 21:31 236.917 ixcvid.dll 08.11.2005 21:25 234.240 fpn2035oe.dll 08.11.2005 21:25 236.917 LKBFPMNT.DLL 08.11.2005 20:15 233.866 h20q0cd5ef0.dll 08.11.2005 20:15 236.917 wwn32spl.dll 08.11.2005 20:14 236.259 p28qlcl51fq.dll 08.11.2005 20:09 236.259 cil3d32.dll 08.11.2005 18:19 236.259 nvcfg.dll 08.11.2005 18:05 236.888 lv2609fse.dll 08.11.2005 17:33 471.040 mshhping.exe 08.11.2005 02:01 15.360 BASSMOD.dll 04.11.2005 19:03 180.224 NVUNINST.EXE 04.11.2005 19:03 180.224 nvudisp.exe 02.11.2005 10:49 2.377.568 MRT.exe 28.10.2005 18:44 308.224 avisynth.dll 06.10.2005 04:20 260.608 gdi32.dll 04.10.2005 11:33 2.700.288 MSHTML.DLL 27.09.2005 01:41 611.840 xpsp2res.dll 23.09.2005 06:28 32.768 netfxperf.dll 23.09.2005 06:28 270.848 mscoree.dll 23.09.2005 06:28 74.240 mscories.dll 23.09.2005 06:28 150.016 mscorier.dll 23.09.2005 06:28 83.456 dfshim.dll 23.09.2005 04:27 8.389.632 shell32.dll 15.09.2005 23:40 160.768 unrar.dll 10.09.2005 03:04 2.025.984 cdosys.dll 02.09.2005 16:31 458.752 URLMON.DLL 02.09.2005 16:31 496.128 MSTIME.DLL 02.09.2005 15:35 192.000 DXTRANS.DLL 02.09.2005 10:07 988.160 DANIM.DLL 01.09.2005 02:51 16.384 linkinfo.dll tmp.txt: 15.11.2006 11:28 16.384 Perflib_Perfdata_ed8.dat 14.11.2006 20:23 146.133 $_2341233.TMP 14.11.2006 12:37 28.512 $_2341234.TMP sytem.txt 15.11.2006 17:18 229 cabsl.dll 15.11.2006 16:57 609 lexstat.ini 15.11.2006 11:28 0 0.log 15.11.2006 11:28 2.016.596 WindowsUpdate.log 15.11.2006 11:28 157 wiadebug.log 15.11.2006 11:28 50 wiaservc.log 15.11.2006 11:28 2.048 bootstat.dat 15.11.2006 10:23 8.006 comdlj32.dl0 14.11.2006 14:08 966 win.ini 14.11.2006 14:08 282 system.ini 13.11.2006 22:21 32.582 SchedLgU.Txt 13.11.2006 21:40 616 ODBC.INI 13.11.2006 21:40 62.694 ntbtlog.txt 13.11.2006 21:11 1.125 winamp.ini 13.11.2006 21:05 1.409 QTFont.for 13.11.2006 21:05 54.156 QTFont.qfn 12.11.2006 12:34 47 tcb.pmw 12.11.2006 12:34 217.346 srvtnvwtut.exe 12.11.2006 12:33 45.056 cdwiads.exe 12.11.2006 12:33 217.346 srvpkeceex.exe 12.11.2006 12:32 217.346 srvumigfrb.exe 12.11.2006 12:32 217.346 srvyhrfvuk.exe 12.11.2006 12:31 217.346 srvksvvnte.exe 12.11.2006 12:31 217.346 srvrygznxg.exe 12.11.2006 12:31 217.346 srvecyjkgr.exe 12.11.2006 12:30 150.528 win3207875-4609322006.exe 12.11.2006 12:30 217.346 srvnglzljs.exe 12.11.2006 12:30 19.903 xpupdate.exe 10.11.2006 06:58 167.936 ms062875-46093.exe 10.11.2006 02:26 217.346 srvbfqzqhn.exe 10.11.2006 02:20 538 dembat.tm 10.11.2006 01:50 0 emdat.tm 10.11.2006 01:05 1.051.401 setupapi.log 10.11.2006 00:58 217.346 srvknublte.exe 10.11.2006 00:57 217.346 srvgzaubya.exe 10.11.2006 00:57 217.346 srvjgugtgi.exe 10.11.2006 00:57 217.346 srvtzslxga.exe 10.11.2006 00:56 217.346 srvctihtpt.exe 10.11.2006 00:56 217.346 srvppbrqqe.exe 10.11.2006 00:56 217.346 srviyffnvi.exe 10.11.2006 00:32 187.235 setupact.log 10.11.2006 00:11 217.346 srvcnvglsq.exe 10.11.2006 00:10 217.346 srvehpymyn.exe 10.11.2006 00:09 217.346 srvrwfugjo.exe 10.11.2006 00:03 183.476 srveholbyp.exe 10.11.2006 00:02 53.120 srvhdfsrby.exe 10.11.2006 00:00 217.346 srvplglogg.exe 09.11.2006 23:56 53 nwnpcn.dat 09.11.2006 23:56 36.864 unstall.exe 09.11.2006 23:56 150 em06y.ini 09.11.2006 23:56 2 tempf.txt 07.11.2006 19:31 737.280 iun6002.exe 07.11.2006 17:00 187.982 wmsetup.log 07.11.2006 14:48 87 GEARInstall.log 02.11.2006 23:03 139 msicpl.ini 31.10.2006 10:05 3.851 unins001.dat 31.10.2006 10:05 669.002 unins001.exe 25.10.2006 21:15 808 eReg.dat 21.10.2006 16:36 15 MG.INI 11.10.2006 23:14 6.177 KB924191.log 11.10.2006 23:14 6.346 KB922819.log 11.10.2006 23:14 5.979 KB923414.log 11.10.2006 23:14 5.885 KB924496.log 11.10.2006 23:13 5.831 KB923191.log 05.10.2006 20:25 202 NeroDigital.ini 03.10.2006 09:15 6 msoffice.ini 13.09.2006 20:34 5.682 KB920685.log 13.09.2006 20:34 5.579 KB919007.log und combofix will irgendwie nicht hoffe das konnte witerhelfen |
|
|
||
15.11.2006, 18:09
Ehrenmitglied
Beiträge: 29434 |
#4
willst du das wirklich reinigen ?? puh, um ein script zu erstellen, brauche ich lange...
besser waere formatieren schreib mir, was du denkst - formatieren oder reinigen __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
15.11.2006, 18:10
...neu hier
Themenstarter Beiträge: 6 |
#5
also muss ich wohl mit leben weil formatieren ist mal nicht so einfach hier weiol die firmensachen von meinem vater auch hier rüber laufen...aber dann geht wohl nix anderes ne
gibt es noch nen anderen weg irgendwie das weg zu machen? will aber nicht das sich jemand hier mega stress macht extra |
|
|
||
15.11.2006, 18:56
Ehrenmitglied
Beiträge: 29434 |
#6
1.
Awenden: Look2Me-Destroyer V1.0.5 http://virus-protect.org/l2mfix.html 2. Qoofix 1.03 -scanne und poste den report http://virus-protect.org/artikel/tools/quofixhttp.html 3. Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein Zitat Files to delete:Klicke die grüne Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten ---------------------------------- öffne das HijackThis -- Button "scan" -- vor diese Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat R3 - URLSearchHook: (no name) - {A55581DC-2CDB-4089-8878-71A080B22342} - (no file)»» poste noch mal die 6 logs von datfindbat ** poste dieses log nun muesste es klappen http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.11.2006, 00:08
...neu hier
Themenstarter Beiträge: 6 |
#7
scheint alles weg zu sein und mein system läuft wieder einwandfrei ein riesen dickes fettes DANKESCHÖN !!!!!!!!!! :-)))))))
hab da nochmal ne frage wo krieg ich das Service pack 2 her ohne es von microsoft selbst zu beziehen? |
|
|
||
16.11.2006, 11:20
Ehrenmitglied
Beiträge: 29434 |
#8
DoTheFunk
wir sind noch nicht fertig, das war erst der Anfang Registry Search Tool http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip eventuelle Meldung vom Virenscanner --- > warnmeldung:bösartiges skript entdeckt --> ignorieren Doppelklick:regsrch.vbs reinkopieren: Microsoft authenticate service Press 'OK' warten, bis die Suche beendet ist. (Ergebnis bitte posten) Doppelklick:regsrch.vbs reinkopieren: MsaSvc Press 'OK' warten, bis die Suche beendet ist. (Ergebnis bitte posten) __________ *** scanne und poste dieses log http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.11.2006, 17:43
...neu hier
Themenstarter Beiträge: 6 |
#9
geht nicht bekomme hier immer die fehler meldung vom admin gesperrt dabei bin ich admin :-(
|
|
|
||
17.11.2006, 00:52
Ehrenmitglied
Beiträge: 29434 |
#10
Download Registry Search by Bobbi Flekman
http://virus-protect.org/artikel/tools/regsearch.html und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren) Microsoft authenticate service in edit und klicke "Ok". Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn. in: "Enter search strings" (reinschreiben oder reinkopieren) MsaSvc in edit und klicke "Ok". Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
hier meine hi Jack logfile:
Logfile of HijackThis v1.99.1
Scan saved at 14:11:12, on 14.11.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\a-squared Anti-Malware\a2guard.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\MSI\3D!Turbo Experience\3D!Turbo.exe
C:\Programme\Kabelloser Labtec-Desktop\MagicKey.exe
C:\Programme\Kabelloser Labtec-Desktop\MulMouse.exe
C:\WINDOWS\System32\services.exe
C:\Programme\Kabelloser Labtec-Desktop\OSD.EXE
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\tcpip.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\msasvc.exe
C:\Programme\mg12\prog\mg.exe
C:\Programme\Opera 9 Beta\Opera.exe
C:\hijack\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - {A55581DC-2CDB-4089-8878-71A080B22342} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\System32\uolqt.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,fkrtepg.exe
O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: BHO - {9BB5B49C-0D59-418d-A6A5-F6373B8FEF64} - C:\Programme\BHO Plugin\plugin.dll
O2 - BHO: (no name) - {A55581DC-2CDB-4089-8878-71A080B22342} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {479fd0cf-5be9-4c63-8cda-b6d371c67bd5} - (no file)
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [xqye13a5] RUNDLL32.EXE w3c9358d.dll,n 006e139f000000053c9358d
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [a-squared] "C:\Programme\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels1118.exe
O4 - HKLM\..\Run: [TheMonitor] C:\WINDOWS\Duce6.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels1118.exe
O4 - HKCU\..\Run: [Key] C:\DOKUME~1\X\LOKALE~1\Temp\16.tmp
O4 - HKCU\..\Run: [WinMedia] C:\DOKUME~1\X\LOKALE~1\Temp\15338843.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [_zlu_zlope03] C:\WINDOWS\System32\_zsk_zlu_zlope03QJ\FS_VET_GC_[S_.exe
O4 - Global Startup: 3D!Turbo Experience.lnk = C:\Programme\MSI\3D!Turbo Experience\3D!Turbo.exe
O4 - Global Startup: Kabellosen Labtec-Desktop aktivieren.lnk = C:\Programme\Kabelloser Labtec-Desktop\MagicKey.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
O20 - Winlogon Notify: winsys2freg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\winsys2f.dll
O21 - SSODL: jvVnYpI - {E486B8F6-4E2C-125C-0A19-A5CCBBD95F4D} - C:\WINDOWS\System32\xwfdv.dll
O21 - SSODL: DCOM Server 2236 - {2C1CD3D7-86AC-4068-93BC-A02304BB2236} - (no file)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe (file missing)
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\System32\msasvc.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
Das Game hies Galactic Hacker...
achja und ich weiß das ich kein SP2 drauf habe :-)
weiß einer wo ich es bekomme ohne auf die Schei... weitergeleitet werde?
wäre froh wenn mir einer helfen könnte