Akzente bei jedem Tastendruck doppelt - Virus?

#0
05.11.2007, 12:03
Member

Beiträge: 13
#1 Liebes Forum,
ich bin's mal wieder. Folgendes Problem bekomme ich allein einfach nicht behoben:

Seit die Website meiner Firma von Hackern heimgesucht wurde, die unsichtbare Iframes auf Malware-URLs implantiert haben, kann ich keine Vokale mit Accents (´, ^, `) mehr tippen.
Habe zwar bereits mehrfach meinen Virenscanner (Avira Antivir) komplett durchlaufen lassen, aber es hat nicht geholfen.
Wenn ich auf die Tasten für den entsprechenden Akzent gehe, sollte ich ja normalerweise zunächst nichts auf dem Bildschirm sehen, bis ich einen Vokal drücke, mit dem dieser kombiniert werden kann.
Dies ist jetzt nicht mehr der Fall: Sobald ich auf eine Akzent-Taste drücke, erscheint das entsprechende Symbol sofort, und zwar zweimal: ´´, ^^, ``.
Es kann sich dabei nicht um ein mechanisches Problem handeln, da ich das Grad-Symbol (°) welches ebenfalls auf der ^-Taste liegt, einwandfrei tippen kann. Läge es an der Tastatur selbst, müsste doch dieses auch zweifach erscheinen, oder?

Dies ist wirklich ein großes Problem, da ich viel mit diesen Sonderzeichen arbeiten muss.

Anbei ein aktuelles Hijackthis-Logfile...


Zitat

Logfile of HijackThis v1.99.1
Scan saved at 11:58:48, on 05.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\sstray.exe
C:\Programme\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe
C:\WINDOWS\system32\DeltTray.exe
C:\WINDOWS\system32\WDBtnMgr.exe
C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Atomic Clock Sync\Atomic.exe
C:\Programme\Last.fm\LastFMHelper.exe
C:\Programme\Clicktionary\Cleverlearn Clicktionary.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\ServicePackFiles\i386\iexplore.exe
D:\save me\haijakk\Neverever.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Dokumente und Einstellungen\Test\Anwendungsdaten\Remote Master.exe,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [LyraHD2TrayApp] "C:\Programme\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe"
O4 - HKLM\..\Run: [eBayToolbar] C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe
O4 - HKLM\..\Run: [UVS10 Preload] C:\Programme\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [DeltTray] DeltTray.exe
O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
O4 - HKLM\..\Run: [IW ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\wianmpa.exe
O4 - HKLM\..\Run: [Atomic.exe] C:\Programme\Atomic Clock Sync\Atomic.exe
O4 - Startup: GMX Clicktionary 2.8.lnk = C:\Programme\Clicktionary\Cleverlearn Clicktionary.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Last.fm Helper.lnk = C:\Programme\Last.fm\LastFMHelper.exe
O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: LEO Englisch <-> Deutsch - C:\Programme\LEO-Ext-for-IE\DE_EN.htm
O8 - Extra context menu item: LEO Französisch <-> Deutsch - C:\Programme\LEO-Ext-for-IE\DE_FR.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: WebSpeech - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://www.flatcast.com/obj/NpFv415.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Vielen vielen Dank im Vorraus,

Petra
Seitenanfang Seitenende
05.11.2007, 12:12
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#2 ComboFix
Download ComboFix und speichert es auf den Desktop!
Alle Fenster schliessen und combofix.exe starten
Folge den Instruktionen in das Fenster
Waehrend Combofix lauft NICHT ins Fenster klicken sonst erfriert dein Rechner
Wenn das Tool fertig ist,oeffnet sich ein logfile (C:\combofix.txt)
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
Wenn dein Virenscanner meckert,ignorieren !

Entferne Hijack This 1.99.1 und.......

Erstellen eines Hijackthis-Logfiles
Als erstes mach ein neuen Ordner auf C:\ z.b. C:\HijackThis,download HijackThis.exe dahin
Download: HijackThis202
Doppelklick HijackThis.exe und installiere das Tool in C:\Programme
Am Ende steht auf dein Desktop eine verknüpfung
Starte Hijack This und klicke “Do a system scan and safe a logfile”
Save log --> hijackthis.log - Save - es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
__________
MfG Argus
Seitenanfang Seitenende
05.11.2007, 16:42
Member

Themenstarter

Beiträge: 13
#3 Schonmal großen Dank, Arnold!

Hier die Logfiles :

ComboFix

Zitat

ComboFix 07-11-05.2 - Test 2007-11-05 16:03:11.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.209 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Test\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\4.tmp
C:\bold.log
C:\Dokumente und Einstellungen\Test\spooldr.ini
C:\qqd.sys
C:\sys.txt
C:\WINDOWS\system32\0_exception.nls
C:\WINDOWS\system32\atiwestoev.dat
C:\WINDOWS\system32\atiwestoev_nav.dat
C:\WINDOWS\system32\atiwestoev_navps.dat
C:\WINDOWS\system32\cookie.dat
C:\WINDOWS\system32\help.txt
C:\WINDOWS\system32\kr_done1
C:\WINDOWS\system32\ntio256.sys
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\protector.exe
C:\WINDOWS\system32\ps.dat
C:\WINDOWS\system32\RunOnce3.t__
C:\WINDOWS\system32\RunOnce3.tmp
C:\WINDOWS\system32\svcp.csv
C:\WINDOWS\system32\winsub.xml

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\LEGACY_ASC3550U
-------\LEGACY_FWDRV.SYS
-------\LEGACY_ICF
-------\LEGACY_NTIO256
-------\LEGACY_POOF
-------\LEGACY_QQD.SYS
-------\LEGACY_RUNTIME
-------\LEGACY_RUNTIME2
-------\LEGACY_SMTPDRV
-------\LEGACY_SYSLIBRARY
-------\fwdrv.sys
-------\ICF
-------\kprof
-------\nm
-------\ntio256
-------\poof
-------\qqd.sys
-------\runtime
-------\smtpdrv
-------\SysLibrary


((((((((((((((((((((((( Dateien erstellt von 2007-10-05 bis 2007-11-05 ))))))))))))))))))))))))))))))
.

2007-11-05 16:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-02 11:45 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-05 02:53 51,068 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-11-05 02:53 10,907,680 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-11-03 17:40 --------- d-----w C:\Programme\MusicBrainz Picard
2007-11-01 23:51 51,050 ----a-w C:\Dokumente und Einstellungen\Test\Anwendungsdaten\wklnhst.dat
2007-10-31 00:33 --------- d-----w C:\Dokumente und Einstellungen\Test\Anwendungsdaten\Skype
2007-10-25 01:10 --------- d-----w C:\Programme\KillWinamp
2007-10-18 12:42 --------- d-----w C:\Programme\Winamp
2007-10-01 16:52 --------- d-----w C:\Programme\eDonkey2000
2007-09-20 18:47 --------- d-----w C:\Programme\Last.fm
2007-09-17 10:34 --------- d-----w C:\Programme\QIP
2007-09-17 07:25 167,936 ----a-w C:\WINDOWS\system32\SpoonUninstall.exe
2007-09-13 18:13 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Last.fm
2007-09-10 16:13 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier
2007-09-10 16:12 75,932 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2007-09-10 16:12 74,396 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2007-09-09 13:49 --------- d-----w C:\Programme\MusicBrainz Tagger
2007-09-08 09:14 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2007-08-29 16:06 6,841 --sh--w C:\WINDOWS\system32\abeeg.bak2
2007-08-28 16:06 6,717 --sh--w C:\WINDOWS\system32\abeeg.bak1
2007-08-05 12:00 14,336 ----a-w C:\WINDOWS\system32\svchost.exe
2007-05-14 20:07 136,184 ----a-w C:\Dokumente und Einstellungen\Test\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2004-12-24 07:53 0 ----a-w C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\wklnhst.dat
2004-01-23 19:07 457 ----a-w C:\Programme\INSTALL.LOG
2003-09-03 09:46 40,960 ----a-w C:\Programme\Uninstall_CMC.exe
2000-05-12 11:52 122,880 ----a-r C:\WINDOWS\inf\AGFA\Message.exe
.

((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nForce Tray Options"="sstray.exe" [2003-06-17 16:18 C:\WINDOWS\system32\sstray.exe]
"LyraHD2TrayApp"="C:\Programme\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe" [2004-02-23 15:10]
"eBayToolbar"="C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe" []
"MimBoot"="C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe" []
"UVS10 Preload"="C:\Programme\Ulead Systems\Ulead VideoStudio 10\uvPL.exe" []
"DeltTray"="DeltTray.exe" [2004-08-26 22:43 C:\WINDOWS\system32\delttray.exe]
"WD Button Manager"="WDBtnMgr.exe" [2007-07-09 01:55 C:\WINDOWS\system32\WDBtnMgr.exe]
"IW ControlCenter"="C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe" [2003-03-12 10:56]
"PinnacleDriverCheck"="C:\WINDOWS\System32\PSDrvCheck.exe" [2003-05-05 08:55]
"ZoneAlarm Client"="C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 20:54]
"WinampAgent"="C:\Programme\Winamp\wianmpa.exe" []
"Atomic.exe"="C:\Programme\Atomic Clock Sync\Atomic.exe" [2002-03-14 12:07]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoToolbarCustomize"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\ntos.exe,"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^2Mega Camera Manager Monitor.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\2Mega Camera Manager Monitor.lnk
backup=C:\WINDOWS\pss\2Mega Camera Manager Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^Test^Startmenü^Programme^Autostart^Mp3tag Quick Pick.lnk]
path=C:\Dokumente und Einstellungen\Test\Startmenü\Programme\Autostart\Mp3tag Quick Pick.lnk
backup=C:\WINDOWS\pss\Mp3tag Quick Pick.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\3Degrees]
C:\Programme\threedegrees\threedegrees.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AIM]
C:\Programme\AIM95\aim.exe -cnetwait.odl

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\atiwestoev]
c:\windows\system32\atiwestoev.exe atiwestoev

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
"C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CARPService]
carpserv.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DeviceDiscovery]
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eDonkey2000]
C:\Programme\eDonkey2000\eDonkey2000.exe -t

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
C:\Programme\eMule\emule.exe -AutoStart

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EzAgent]
C:\Programme\ASUS\ASUS FM Radio\ezagent.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite]
C:\Programme\ICQLite\ICQLite.exe -minimize

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Mirabilis ICQ]
C:\PROGRA~1\ICQ\ICQNet.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
"C:\Programme\MSN Messenger\MsnMsgr.Exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OEM-Reset]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\remotecontrol]
C:\Programme\ASUS\ASUS Remote Master\Remote Master.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\seticlient]
C:\Programme\SETI@home\SETI@home.exe -min

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
"C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\startdrv]
C:\WINDOWS\Temp\startdrv.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\_]
c:\windows\system32\drivers\mzqdd.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"usnjsvc"=3 (0x3)
"UleadBurningHelper"=2 (0x2)
"Macromedia Licensing Service"=3 (0x3)
"IDriverT"=3 (0x3)
"ICF"=2 (0x2)
"gusvc"=3 (0x3)
"AVG Anti-Spyware Guard"=2 (0x2)
"Adobe LM Service"=3 (0x3)
"aawservice"=2 (0x2)

R0 pnpshark;pnpshark;C:\WINDOWS\system32\DRIVERS\pnpshark.sys
R0 st3shark;st3shark;C:\WINDOWS\system32\DRIVERS\st3shark.sys
R1 vobcom;vobcom;C:\WINDOWS\system32\drivers\vobcom.sys
R1 vobiw;vobiw;C:\WINDOWS\system32\drivers\vobiw.sys
R3 Cap7134;ASUS TV7134 WDM Video Capture;C:\WINDOWS\system32\DRIVERS\Cap7134.sys
R3 cdrdrv;Cdrdrv;C:\WINDOWS\system32\Drivers\Cdrdrv.sys
R3 PhTVTune;ASUS WDM TV Tuner;C:\WINDOWS\system32\DRIVERS\PhTVTune.sys
R3 SCRx31 USB Smart Card Reader;SCRx31 USB Smart Card Reader;C:\WINDOWS\system32\DRIVERS\scrccid.sys
S2 CX23880;Conexant 2388x Video Capture (MK3);C:\WINDOWS\system32\drivers\cx88vid.sys
S2 CX88XBAR;Conexant 2388x Crossbar (MK3);C:\WINDOWS\system32\drivers\CX88XBAR.sys
S2 CXTUNE;Conexant 2388x Tuner (MK3);C:\WINDOWS\system32\drivers\CX88TUNE.sys
S3 ASNDIS5;ASNDIS5 Protocol Driver;\??\C:\WINDOWS\System32\ASNDIS5.SYS
S3 Ca100v;2Mega Camera, WDM Video Capture;C:\WINDOWS\system32\Drivers\Ca100v.sys
S3 p2pgasvc;Peernetzwerk-Gruppenauthentifizierung;C:\WINDOWS\System32\svchost.exe -k p2psvc
S3 p2pimsvc;Peernetzwerkidentitäts-Manager;C:\WINDOWS\System32\svchost.exe -k p2psvc
S3 p2psvc;Peernetzwerk;C:\WINDOWS\System32\svchost.exe -k p2psvc
S3 PNRPSvc;Peer Name Resolution-Protokoll;C:\WINDOWS\System32\svchost.exe -k p2psvc
S3 RT2400;ASUS Wireless Driver;C:\WINDOWS\system32\DRIVERS\RT2400.sys
S3 USBCamera;DSC Still Image Capture (CA100);C:\WINDOWS\system32\Drivers\Bulk100.sys
S4 Microsoft Internet Service;Microsoft Internet Service;C:\WINDOWS\system32\_svchost.exe -A

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc p2psvc p2pimsvc p2pgasvc PNRPSvc

.
Inhalt des "geplante Tasks" Ordners
"2007-11-01 23:00:00 C:\WINDOWS\Tasks\At1.job"
"2007-11-05 08:00:00 C:\WINDOWS\Tasks\At10.job"
"2007-11-05 09:00:00 C:\WINDOWS\Tasks\At11.job"
"2007-11-05 10:00:00 C:\WINDOWS\Tasks\At12.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-05 11:00:00 C:\WINDOWS\Tasks\At13.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-05 12:00:00 C:\WINDOWS\Tasks\At14.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-05 13:00:00 C:\WINDOWS\Tasks\At15.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-05 14:00:00 C:\WINDOWS\Tasks\At16.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-05 15:00:00 C:\WINDOWS\Tasks\At17.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-03 16:00:00 C:\WINDOWS\Tasks\At18.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-03 17:00:00 C:\WINDOWS\Tasks\At19.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-02 00:00:00 C:\WINDOWS\Tasks\At2.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-02 18:00:00 C:\WINDOWS\Tasks\At20.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-02 19:00:52 C:\WINDOWS\Tasks\At21.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-01 20:00:00 C:\WINDOWS\Tasks\At22.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-01 21:00:00 C:\WINDOWS\Tasks\At23.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-01 22:00:00 C:\WINDOWS\Tasks\At24.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-01 23:00:00 C:\WINDOWS\Tasks\At25.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-02 00:00:00 C:\WINDOWS\Tasks\At26.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-02 01:00:00 C:\WINDOWS\Tasks\At27.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-05 02:00:06 C:\WINDOWS\Tasks\At28.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-05 03:00:00 C:\WINDOWS\Tasks\At29.job"
"2007-11-02 01:00:00 C:\WINDOWS\Tasks\At3.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-05 04:00:00 C:\WINDOWS\Tasks\At30.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-05 05:00:00 C:\WINDOWS\Tasks\At31.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-05 06:00:00 C:\WINDOWS\Tasks\At32.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-05 07:00:00 C:\WINDOWS\Tasks\At33.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-05 08:00:00 C:\WINDOWS\Tasks\At34.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-05 09:00:00 C:\WINDOWS\Tasks\At35.job"
"2007-11-05 10:00:00 C:\WINDOWS\Tasks\At36.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-05 11:00:00 C:\WINDOWS\Tasks\At37.job"
"2007-11-05 12:00:00 C:\WINDOWS\Tasks\At38.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-05 13:00:00 C:\WINDOWS\Tasks\At39.job"
"2007-11-05 02:00:06 C:\WINDOWS\Tasks\At4.job"
"2007-11-05 14:00:00 C:\WINDOWS\Tasks\At40.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-05 15:00:00 C:\WINDOWS\Tasks\At41.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-03 16:00:00 C:\WINDOWS\Tasks\At42.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-03 17:00:00 C:\WINDOWS\Tasks\At43.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-02 18:00:00 C:\WINDOWS\Tasks\At44.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-02 19:00:52 C:\WINDOWS\Tasks\At45.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-01 20:00:00 C:\WINDOWS\Tasks\At46.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-01 21:00:00 C:\WINDOWS\Tasks\At47.job"
"2007-11-01 22:00:00 C:\WINDOWS\Tasks\At48.job"
- C:\WINDOWS\system32\k47Ea0gq.exe
"2007-11-01 23:00:00 C:\WINDOWS\Tasks\At49.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 03:00:00 C:\WINDOWS\Tasks\At5.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-02 00:00:00 C:\WINDOWS\Tasks\At50.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-02 01:00:00 C:\WINDOWS\Tasks\At51.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 02:00:06 C:\WINDOWS\Tasks\At52.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 03:00:00 C:\WINDOWS\Tasks\At53.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 04:00:00 C:\WINDOWS\Tasks\At54.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 05:00:00 C:\WINDOWS\Tasks\At55.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 06:00:00 C:\WINDOWS\Tasks\At56.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 07:00:00 C:\WINDOWS\Tasks\At57.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 08:00:00 C:\WINDOWS\Tasks\At58.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 09:00:00 C:\WINDOWS\Tasks\At59.job"
"2007-11-05 04:00:00 C:\WINDOWS\Tasks\At6.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-05 10:00:00 C:\WINDOWS\Tasks\At60.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 11:00:00 C:\WINDOWS\Tasks\At61.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 12:00:00 C:\WINDOWS\Tasks\At62.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 13:00:00 C:\WINDOWS\Tasks\At63.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 14:00:00 C:\WINDOWS\Tasks\At64.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 15:00:00 C:\WINDOWS\Tasks\At65.job"
"2007-11-03 16:00:00 C:\WINDOWS\Tasks\At66.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-03 17:00:00 C:\WINDOWS\Tasks\At67.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-02 18:00:00 C:\WINDOWS\Tasks\At68.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-02 19:00:52 C:\WINDOWS\Tasks\At69.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 05:00:00 C:\WINDOWS\Tasks\At7.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-01 20:00:00 C:\WINDOWS\Tasks\At70.job"
"2007-11-01 21:00:00 C:\WINDOWS\Tasks\At71.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-01 22:00:00 C:\WINDOWS\Tasks\At72.job"
- C:\WINDOWS\system32\4x67jNAn.exe
"2007-11-05 06:00:00 C:\WINDOWS\Tasks\At8.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2007-11-05 07:00:00 C:\WINDOWS\Tasks\At9.job"
- C:\WINDOWS\system32\s6Yo158U.exe
"2004-01-23 19:52:55 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Programme\Symantec\LiveUpdate\NDETECT.EXE
.
**************************************************************************

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-05 16:14:31
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

Scanne versteckte Dateien...

C:\WINDOWS\system32\ntos.exe 541696 bytes executable
C:\WINDOWS\system32\wsnpoem

Scan erfolgreich abgeschlossen
versteckte Dateien: 2

**************************************************************************
.
Zeit der Fertigstellung: 2007-11-05 16:18:07 - machine was rebooted
.
--- E O F ---
Und HiJackThis:

Zitat

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:40:22, on 05.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\sstray.exe
C:\Programme\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe
C:\WINDOWS\system32\DeltTray.exe
C:\WINDOWS\system32\WDBtnMgr.exe
C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Atomic Clock Sync\Atomic.exe
C:\Programme\Last.fm\LastFMHelper.exe
C:\Programme\Clicktionary\Cleverlearn Clicktionary.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\ServicePackFiles\i386\iexplore.exe
C:\Programme\Hijack This\hijackthis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [LyraHD2TrayApp] "C:\Programme\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe"
O4 - HKLM\..\Run: [eBayToolbar] C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe
O4 - HKLM\..\Run: [UVS10 Preload] C:\Programme\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [DeltTray] DeltTray.exe
O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
O4 - HKLM\..\Run: [IW ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\wianmpa.exe
O4 - HKLM\..\Run: [Atomic.exe] C:\Programme\Atomic Clock Sync\Atomic.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: GMX Clicktionary 2.8.lnk = C:\Programme\Clicktionary\Cleverlearn Clicktionary.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Last.fm Helper.lnk = C:\Programme\Last.fm\LastFMHelper.exe
O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: LEO Englisch <-> Deutsch - C:\Programme\LEO-Ext-for-IE\DE_EN.htm
O8 - Extra context menu item: LEO Französisch <-> Deutsch - C:\Programme\LEO-Ext-for-IE\DE_FR.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: WebSpeech - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://www.flatcast.com/obj/NpFv415.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6966 bytes
Das Problem besteht übrigens immernoch...
Liebe Grüße,

Petra
Seitenanfang Seitenende
05.11.2007, 17:30
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#4 Nimm die XP CD und setze neu auf,ist sinnlos
http://board.protecus.de/t13020.htm
__________
MfG Argus
Seitenanfang Seitenende
06.11.2007, 22:31
Member

Themenstarter

Beiträge: 13
#5 oh nein... ist das wirklich nötig?
gibt es keinen anderen ausweg?

bin für sowas gänzlich unbegabt...
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: