etc. von Windows-PC's nicht mehr aufrufbar

02.02.2008, 18:46
...neu hier

Beiträge: 7
#1 Hallo Forum,

seit ca. einer Woche können wir keine Google-Seiten mehr direkt aufrufen. Die Eingabe der IP ( funktioniert.

Hier meine "Vorarbeiten":

1. Temporäre Dateien mit ATF Cleaner gelöscht.

2. Combofix-Report:


ComboFix 08-02.02.5 - XXXXX 2008-02-02 16:11:15.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.751 [GMT 1:00]
ausgeführt von:: C:\Dokumente und

* Neuer Wiederherstellungspunkt wurde erstellt



((((((((((((((((((((((( Dateien erstellt von 2008-01-02 bis 2008-02-02


2008-01-28 09:42 . 2008-01-28 09:42 <DIR> d-------- C:\WINDOWS\system32\Adobe
2008-01-28 09:42 . 2008-01-28 09:42 <DIR> d-------- C:\WINDOWS\Profiles
2008-01-28 09:42 . 2008-01-28 09:42 <DIR> d-------- C:\Dokumente und

2008-01-25 20:10 . 2008-01-25 20:10 400 --a------ C:\WINDOWS\ODBC.INI
2008-01-25 20:08 . 2008-01-25 20:08 <DIR> d-------- C:\Programme\Microsoft.NET
2008-01-25 17:46 . 2008-01-25 17:46 <DIR> d-------- C:\Dokumente und

Einstellungen\XXXXX\Anwendungsdaten\Academic Software Zurich
2008-01-25 17:45 . 2008-01-25 17:46 <DIR> d-------- C:\Programme\Citavi
2008-01-24 22:20 . 2004-08-04 09:57 159,232 --a------

2008-01-24 22:20 . 2004-08-04 07:58 15,104 --a------

2008-01-24 22:20 . 2004-08-04 07:58 15,104 --a------

2008-01-24 22:20 . 2001-08-18 04:54 5,632 --a------

2008-01-21 22:39 . 2008-01-21 22:39 <DIR> d-------- C:\Programme\WinSCP
2008-01-21 21:44 . 2008-01-21 21:44 <DIR> d-------- C:\Programme\iTunes
2008-01-21 21:44 . 2008-01-21 21:44 <DIR> d-------- C:\Programme\iPod
2008-01-21 21:43 . 2008-01-21 21:43 <DIR> d-------- C:\Programme\Bonjour
2008-01-21 21:40 . 2008-01-15 02:39 30,464 --a------

2008-01-10 15:27 . 2008-01-10 15:27 90,112 --a------

2008-01-10 15:27 . 2008-01-10 15:27 57,344 --a------

2008-01-06 18:40 . 2008-01-06 19:25 <DIR> d-------- C:\Dokumente und


(((((((((((((((((((((((((((((((((((( Find3M Bericht

2008-02-02 15:03 --------- d-----w C:\Dokumente und

2008-02-02 13:03 --------- d-----w C:\Programme\Mozilla Thunderbird
2008-02-02 12:03 --------- d-----w C:\Dokumente und

2008-02-01 23:55 --------- d-----w C:\Programme\Eraser
2008-01-30 12:44 --------- d-----w C:\Dokumente und Einstellungen\All

Users\Anwendungsdaten\Microsoft Help
2008-01-28 13:44 --------- d-----w C:\Programme\AnyLogic 6
2008-01-28 08:42 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-01-25 19:20 --------- d-----w C:\Programme\Microsoft Works
2008-01-24 22:02 --------- d-----w C:\Dokumente und

Einstellungen\XXXXX\Anwendungsdaten\Apple Computer
2008-01-21 20:43 --------- d-----w C:\Programme\QuickTime
2008-01-21 20:41 --------- d-----w C:\Programme\Apple Software Update
2008-01-10 20:24 --------- d-----w C:\Dokumente und

2007-11-07 09:27 729,600 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:27 729,600 ------w C:\WINDOWS\system32\dllcache\lsasrv.dll
[color=red]Files Infected - Win32.Agent.zb[/color]

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung

*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:57 15360]
"IBM RecordNow!"="" []
"TPKMAPMN"="C:\Programme\ThinkPad\Utilities\TpKmapMn.exe" [2003-07-11 07:42 32768]
"Eraser"="C:\Programme\Eraser\eraser.exe" [2006-12-26 01:23 643072]
"Skype"="C:\Programme\Skype\Phone\Skype.exe" [2007-05-28 13:52 23458344]
"ibmmessages"="C:\Programme\IBM\Messages By IBM\ibmmessages.exe" [2003-08-18 18:13 536576]

"S3TRAY2"="S3Tray2.exe" [2001-10-12 06:32 69632 C:\WINDOWS\system32\S3Tray2.exe]
"SynTPLpr"="C:\Programme\Synaptics\SynTP\SynTPLpr.exe" [2003-08-28 19:11 110592]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2003-08-28 19:10 512000]
"BluetoothAuthenticationAgent"="irprops.cpl" [2004-08-04 08:58 381440

"TPHOTKEY"="C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe" [2003-08-07 23:57 94208]
"BMMLREF"="C:\Programme\ThinkPad\Utilities\BMMLREF.EXE" [2003-07-11 09:34 20480]
"TPKMAPHELPER"="C:\Programme\ThinkPad\Utilities\TpKmapAp.exe" [2003-09-02 21:56 897024]
"TP4EX"="tp4ex.exe" [2002-09-04 09:05 53248 C:\WINDOWS\system32\TP4EX.exe]
"EZEJMNAP"="C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe" [2003-07-18 10:02 208896]
"AGRSMMSG"="AGRSMMSG.exe" [2003-06-27 16:53 88363 C:\WINDOWS\AGRSMMSG.exe]

"ATIModeChange"="Ati2mdxx.exe" [2001-09-05 00:24 28672 C:\WINDOWS\system32\Ati2mdxx.exe]
"UC_Start"="C:\IBMTools\Updater\ucstartup.exe" [2003-03-17 23:27 32768]
"ibmmessages"="C:\Programme\IBM\Messages By IBM\ibmmessages.exe" [2003-08-18 18:13 536576]
"dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2003-09-05 09:04 114741]
"BMMGAG"="C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll" [2003-07-11 09:34 94208]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-11 07:38 249896]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[2007-10-10 19:51 39792]
"PDFPrint"="C:\Programme\pdf24\PDF24Updater.exe" [2006-12-02 01:29 228670]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2007-06-10 18:39

"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11

"TVT Scheduler Proxy"="C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe"

[2007-08-01 11:07 540672]
"QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" [2008-01-10 15:27 385024]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048]

"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 08:57 15360]

C:\Dokumente und Einstellungen\XXXXX\Startmen\Programme\Autostart\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - C:\Programme\Microsoft

Office\Office12\ONENOTEM.EXE [2006-10-26 19:24:54 98632] 2.2.lnk - C:\Programme\OpenOffice\program\quickstart.exe [2007-02-02 15:54:56


R1 TPPWR;TPPWR;C:\WINDOWS\system32\drivers\Tppwr.sys [2003-07-11 09:34]
R3 AVMWAN;AVM NDIS WAN CAPI-Treiber;C:\WINDOWS\system32\DRIVERS\avmwan.sys [2001-08-17

S3 fpcmbase;AVM ISDN-Controller FRITZ!Card PCMCIA;C:\WINDOWS\system32\DRIVERS\fpcmbase.sys

[2001-08-17 20:14]
S3 LucentSoftModem;Lucent Technologies Soft Modem;C:\WINDOWS\system32\DRIVERS\LTSM.sys

[2001-08-17 21:28]


\Shell\AutoRun\command - E:\LaunchU3.exe -a


\shell\verb\command - E:\Startcenter.exe


\Shell\AutoRun\command - E:\LaunchU3.exe

Inhalt des "geplante Tasks" Ordners
"2008-01-28 08:18:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Programme\Apple Software Update\SoftwareUpdate.exe
"2007-06-10 07:58:44 C:\WINDOWS\Tasks\BMMTask.job"

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2008-02-02 16:16:21
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

Zeit der Fertigstellung: 2008-02-02 16:17:52
2008-01-27 22:35:28 --- E O F ---
3a. HJT-File:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:24:18, on 02.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IBM\Messages By IBM\ibmmessages.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe
C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Lenovo\System Update\SUService.exe
C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Dokumente und Einstellungen\XXXXX\Desktop\Trunk\\03a_HiJackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride =

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} -

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe

O4 - HKLM\..\Run: [BMMLREF] C:\Programme\ThinkPad\Utilities\BMMLREF.EXE
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Programme\ThinkPad\Utilities\TpKmapAp.exe -helper
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [UC_Start] C:\IBMTools\Updater\ucstartup.exe
O4 - HKLM\..\Run: [ibmmessages] C:\Programme\IBM\Messages By IBM\ibmmessages.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [BMMGAG] RunDll32

O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader

O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\pdf24\PDF24Updater.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Programme\Gemeinsame

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TPKMAPMN] C:\Programme\ThinkPad\Utilities\TpKmapMn.exe
O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ibmmessages] C:\Programme\IBM\Messages By IBM\ibmmessages.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Programme\Mozilla

Firefox\plugins\NPSWF32_FlashUtil.exe -p
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk =

C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: 2.2.lnk = C:\Programme\OpenOffice\program\quickstart.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren -

O8 - Extra context menu item: Nach Microsoft E&xel exportieren -

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} -

O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} -

O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

O11 - Options group: [JAVA_IBM] Java (IBM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -

O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH -

C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH -

C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame

Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. -

O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. -

O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation -

O23 - Service: System Update (SUService) - Lenovo Group Limited - C:\Programme\Lenovo\System

O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Programme\Gemeinsame


End of file - 9597 bytes
3b. HJT - Uninstall-List:


5. Problembeschreibung siehe auch oben!
Weiterer Hinweis: Nicht nur von diesem PC, sondern auch von einem anderen PC, der die gleiche Internetverbindung über WLAN nutzt, trat heute das Problem auf. Der Rechner war aber in den letzten Tagen gar nicht an?!
Fehlermeldung im Browser (IE und Firefox): Fehler: "Server nicht gefunden. Der Server unter konnte nicht gefunden werden."

Vielen Dank im Voraus für jede Form der Unterstützung, dieses Problem zu lösen!

Gruß, zeitzeichen
02.02.2008, 19:08
Avatar Pinguin

Beiträge: 1441
#2 zeitzeichen

ist im Log von Combofix auslesbar - ich kann es aber leider nicht zuordnen ;)


[color=red]Files Infected - Win32.Agent.zb[/color]
scanne bitte mit Bitdefender + poste hier den report

bin dabei, meine Seite + Proggies zu aktualisieren:
02.02.2008, 22:25
...neu hier


Beiträge: 7


Pinguin postete
scanne bitte mit Bitdefender + poste hier den report
Erstmal danke für die rasende Antwort am Samstag Abend!

Hat nach 3 Stunden scannen Win32.Netsky.P@mm entfernt, aber keinen Win32.Agent.zb gefunden... (Report als Datei angehängt).

Gibt es einen weiteren Punkt, den ich erledigen darf? :-)

02.02.2008, 22:37
Avatar Pinguin

Beiträge: 1441
#4 zeitzeichen

lade das Entfernungsprogramm W32.Netsky.P@mm + berichte

ComboFix entfernen
Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK"

Kaspersky - scanne auch die mails mit + poste dann den report

poste die 2 Logs,main.txt + extra.txt

bin dabei, meine Seite + Proggies zu aktualisieren:
03.02.2008, 13:23
...neu hier


Beiträge: 7
#5 Punkt 0 konnte ich erst heute und nach dem 12-stündigen Kaspersky Scan erledigen.
Hier die Ergebnisse.

zu 2. hier der hoffentlich relevante Ausschnitt aus dem Kaspersky Scan-Report:


Scanned: 2211679
Detected: 1
Untreated: 0
Start time: 02.02.2008 23:01:39
Duration: 12:50:29
Finish time: 03.02.2008 11:52:08

Status Object
------ ------
deleted: virus Heur.Trojan.Generic (modification) File: C:\Dokumente und Einstellungen\XXXXX\Eigene Dateien\Eigene Downloads\messenger.exe


Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
All objects 138729 0 0 0 0 692 32 172 0
System memory 125 0 0 0 0 1 1 0 0
Startup objects 576 0 0 0 0 0 10 0 0
Disk boot sectors 3 0 0 0 0 0 0 0 0
Mail databases 0 0 0 0 0 0 0 0 0
Arbeitsplatz 138025 0 0 0 0 691 21 172 0
IBM_PRELOAD (C;) 0 0 0 0 0 0 0 0 0

Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes

Status Object Size Added
------ ------ ---- -----

Status Object Size
------ ------ ----
zu 3. Comboscan:


Deckard's System Scanner v20071014.68
Run by XXXXX on 2008-02-03 12:04:07
Computer is in Normal Mode.

-- System Restore --------------------------------------------------------------

Successfully created a Deckard's System Scanner Restore Point.

-- Last 2 Restore Point(s) --
2: 2008-02-03 11:04:13 UTC - RP203 - Deckard's System Scanner Restore Point
1: 2008-02-02 21:39:11 UTC - RP202 - Systemprüfpunkt

Backed up registry hives.
Performed disk cleanup.

-- HijackThis (run as XXXXX.exe) ---------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:05:14, on 03.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IBM\Messages By IBM\ibmmessages.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe
C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Lenovo\System Update\SUService.exe
C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Dokumente und Einstellungen\XXXXX\Desktop\Trunk\\comboscan\dss.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [BMMLREF] C:\Programme\ThinkPad\Utilities\BMMLREF.EXE
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Programme\ThinkPad\Utilities\TpKmapAp.exe -helper
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [UC_Start] C:\IBMTools\Updater\ucstartup.exe
O4 - HKLM\..\Run: [ibmmessages] C:\Programme\IBM\Messages By IBM\ibmmessages.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\pdf24\PDF24Updater.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVP] "C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Lab Tool\setup_7.0.0.180_03.02.2008_00-00.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TPKMAPMN] C:\Programme\ThinkPad\Utilities\TpKmapMn.exe
O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ibmmessages] C:\Programme\IBM\Messages By IBM\ibmmessages.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Programme\Mozilla Firefox\plugins\NPSWF32_FlashUtil.exe -p
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: 2.2.lnk = C:\Programme\OpenOffice\program\quickstart.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: setup_7.0.0.180_03.02.2008_00-00 - Kaspersky Lab - C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Lab Tool\setup_7.0.0.180_03.02.2008_00-00.exe
O23 - Service: System Update (SUService) - Lenovo Group Limited - C:\Programme\Lenovo\System Update\SUService.exe
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe

End of file - 9943 bytes

-- File Associations -----------------------------------------------------------

All associations okay.

-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

R1 Smapint - c:\windows\system32\drivers\smapint.sys <Not Verified; Microsoft Corporation; Microsoft(R) Windows NT(TM) Operating System>
R1 TDSMAPI - c:\windows\system32\drivers\tdsmapi.sys
R1 TPHKDRV - c:\windows\system32\drivers\tphkdrv.sys <Not Verified; IBM Corporation; ThinkPad OnScreenDisplay>
R1 TPPWR - c:\windows\system32\drivers\tppwr.sys <Not Verified; IBM Corp.; IBM ThinkPad Utility>
R1 TSMAPIP - c:\windows\system32\drivers\tsmapip.sys
R2 AegisP (AEGIS Protocol (IEEE 802.1x) v3.2.0.3) - c:\windows\system32\drivers\aegisp.sys <Not Verified; Meetinghouse Data Communications; AEGIS Client>
R2 PMEM - c:\windows\system32\drivers\pmemnt.sys <Not Verified; Microsoft Corporation; Microsoft(R) Windows NT(TM) Operating System>
R2 s24trans (WLAN Transport) - c:\windows\system32\drivers\s24trans.sys <Not Verified; Intel Corporation; Intel(R) Wireless LAN Packet Driver>

-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

R2 AntiVirScheduler (AntiVir PersonalEdition Classic Planer) - "c:\programme\antivir personaledition classic\sched.exe" <Not Verified; Avira GmbH; Scheduler>
R2 Apple Mobile Device - "c:\programme\gemeinsame dateien\apple\mobile device support\bin\applemobiledeviceservice.exe" <Not Verified; Apple, Inc.; Apple Mobile Device Service>
R2 RegSrvc - c:\windows\system32\regsrvc.exe <Not Verified; Intel Corporation; RegSrvc Module>
R2 SUService (System Update) - "c:\programme\lenovo\system update\suservice.exe" <Not Verified; Lenovo Group Limited; ThinkVantage System Update Service>
R2 TpKmpSVC (IBM KCU Service) - c:\windows\system32\tpkmpsvc.exe
R2 TVT Scheduler - "c:\programme\gemeinsame dateien\lenovo\scheduler\tvtsched.exe" <Not Verified; Lenovo Group Limited; tvtsched Module>


-- Device Manager: Disabled ----------------------------------------------------

No disabled devices found.

-- Scheduled Tasks -------------------------------------------------------------

2008-01-28 09:18:01 276 --a------ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2007-06-10 08:58:44 362 --a------ C:\WINDOWS\Tasks\BMMTask.job

-- Files created between 2008-01-03 and 2008-02-03 -----------------------------

2008-02-02 22:57:18 100384 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-02-02 22:38:51 0 d-------- C:\02_ComboFix
2008-02-02 22:07:28 0 d-------- C:\WINDOWS\system32\appmgmt
2008-02-02 19:12:20 0 d-------- C:\WINDOWS\BDOSCAN8
2008-02-02 19:12:16 0 d-------- C:\WINDOWS\LastGood
2008-01-25 20:08:15 0 d-------- C:\Programme\Microsoft.NET
2008-01-25 17:45:47 0 d-------- C:\Programme\Citavi
2008-01-21 22:39:04 0 d-------- C:\Programme\WinSCP
2008-01-21 21:44:11 0 d-------- C:\Programme\iPod
2008-01-21 21:44:03 0 d-------- C:\Programme\iTunes
2008-01-09 15:01:48 53248 --a------ C:\WINDOWS\bdoscandel.exe
2008-01-06 18:40:40 0 d-------- C:\Dokumente und Einstellungen\XXXXX\.jenny

-- Find3M Report ---------------------------------------------------------------

2008-02-03 12:03:14 0 d-------- C:\Dokumente und Einstellungen\XXXXX\Anwendungsdaten\Skype
2008-02-02 22:05:48 0 d-------- C:\Dokumente und Einstellungen\XXXXX\Anwendungsdaten\Adobe
2008-02-02 22:05:45 0 d-------- C:\Programme\Mozilla Thunderbird
2008-02-02 22:05:45 0 d-------- C:\Programme\Gemeinsame Dateien\Adobe
2008-02-02 13:03:11 0 d-------- C:\Dokumente und Einstellungen\XXXXX\Anwendungsdaten\OpenOffice.org2
2008-02-02 00:55:05 0 d-------- C:\Programme\Eraser
2008-01-28 14:44:22 0 d-------- C:\Programme\AnyLogic 6
2008-01-25 20:20:00 0 d-------- C:\Programme\Microsoft Works
2008-01-25 17:46:38 0 d-------- C:\Dokumente und Einstellungen\XXXXX\Anwendungsdaten\Academic Software Zurich
2008-01-24 23:02:20 0 d-------- C:\Dokumente und Einstellungen\XXXXX\Anwendungsdaten\Apple Computer
2008-01-21 21:43:11 0 d-------- C:\Programme\QuickTime
2008-01-21 21:41:34 0 d-------- C:\Programme\Apple Software Update
2008-01-18 11:47:41 0 d-------- C:\Dokumente und Einstellungen\XXXXX\Anwendungsdaten\WinRAR
2008-01-10 21:24:42 0 d-------- C:\Dokumente und Einstellungen\XXXXX\Anwendungsdaten\U3

-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown

"S3TRAY2"="S3Tray2.exe" [12.10.2001 06:32 C:\WINDOWS\system32\S3Tray2.exe]
"SynTPLpr"="C:\Programme\Synaptics\SynTP\SynTPLpr.exe" [28.08.2003 19:11]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [28.08.2003 19:10]
"BluetoothAuthenticationAgent"="irprops.cpl" [04.08.2004 08:58 C:\WINDOWS\system32\irprops.cpl]
"TPHOTKEY"="C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe" [07.08.2003 23:57]
"BMMLREF"="C:\Programme\ThinkPad\Utilities\BMMLREF.EXE" [11.07.2003 09:34]
"TPKMAPHELPER"="C:\Programme\ThinkPad\Utilities\TpKmapAp.exe" [02.09.2003 21:56]
"TP4EX"="tp4ex.exe" [04.09.2002 09:05 C:\WINDOWS\system32\TP4EX.exe]
"EZEJMNAP"="C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe" [18.07.2003 10:02]
"AGRSMMSG"="AGRSMMSG.exe" [27.06.2003 16:53 C:\WINDOWS\AGRSMMSG.exe]
"ATIModeChange"="Ati2mdxx.exe" [05.09.2001 00:24 C:\WINDOWS\system32\Ati2mdxx.exe]
"UC_Start"="C:\IBMTools\Updater\ucstartup.exe" [17.03.2003 23:27]
"ibmmessages"="C:\Programme\IBM\Messages By IBM\ibmmessages.exe" [18.08.2003 18:13]
"dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [05.09.2003 09:04]
"BMMGAG"="C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll" [11.07.2003 09:34]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [11.10.2007 07:38]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [10.10.2007 19:51]
"PDFPrint"="C:\Programme\pdf24\PDF24Updater.exe" [02.12.2006 01:29]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [10.06.2007 18:39]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [25.09.2007 01:11]
"TVT Scheduler Proxy"="C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe" [01.08.2007 11:07]
"QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" [10.01.2008 15:27]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [15.01.2008 03:22]
"AVP"="C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Lab Tool\setup_7.0.0.180_03.02.2008_00-00.exe" [12.10.2007 15:29]

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [04.08.2004 08:57]
"IBM RecordNow!"="" []
"TPKMAPMN"="C:\Programme\ThinkPad\Utilities\TpKmapMn.exe" [11.07.2003 07:42]
"Eraser"="C:\Programme\Eraser\eraser.exe" [26.12.2006 01:23]
"Skype"="C:\Programme\Skype\Phone\Skype.exe" [28.05.2007 13:52]
"ibmmessages"="C:\Programme\IBM\Messages By IBM\ibmmessages.exe" [18.08.2003 18:13]

"FlashPlayerUpdate"=C:\Programme\Mozilla Firefox\plugins\NPSWF32_FlashUtil.exe -p

C:\Dokumente und Einstellungen\XXXXX\Startmen\Programme\Autostart\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE [26.10.2006 19:24:54] 2.2.lnk - C:\Programme\OpenOffice\program\quickstart.exe [02.02.2007 15:54:56]


@="Volume shadow copy"

AutoRun\command- E:\LaunchU3.exe -a

verb\command- E:\Startcenter.exe

AutoRun\command- E:\LaunchU3.exe

*Newly Created Service* - APPMGMT
*Newly Created Service* - KLIF
*Newly Created Service* - SETUP_7.0.0.180_03.02.2008_00-00

-- End of Deckard's System Scanner: finished at 2008-02-03 12:05:52 ------------


Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.

-- System Information ----------------------------------------------------------

Microsoft Windows XP Professional (build 2600) SP 2.0
Architecture: X86; Language: German

CPU 0: Intel(R) Pentium(R) M processor 1300MHz
Percentage of Memory in Use: 41%
Physical Memory (total/avail): 1278.92 MiB / 749.45 MiB
Pagefile Memory (total/avail): 3053.98 MiB / 2630.92 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1932.81 MiB

C: is Fixed (NTFS) - 90.32 GiB total, 55.83 GiB free.
D: is CDROM (No Media)

\\.\PHYSICALDRIVE0 - ST910021A - 90.32 GiB - 1 partition
\PARTITION0 (bootable) - Installierbares Dateisystem - 90.32 GiB - C:

-- Security Center -------------------------------------------------------------

AUOptions is scheduled to auto-install.
Windows Internal Firewall is enabled.

AV: Avira AntiVir PersonalEdition v
(Avira GmbH)


"C:\\Programme\\WinSCP\\WinSCP.exe"="C:\\Programme\\WinSCP\\WinSCP.exe:*:Enabled:Windows SFTP, FTP and SCP client"

-- Environment Variables -------------------------------------------------------

-- User Profiles ---------------------------------------------------------------

XXXXX (admin)
Administrator (admin)

-- Application Event Log -------------------------------------------------------

Event Record #/Type892 / Error
Event Submitted/Written: 02/03/2008 00:05:26 PM
Event ID/Source: 11 / crypt32
Event Description:
Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Event Record #/Type891 / Error
Event Submitted/Written: 02/03/2008 00:05:25 PM
Event ID/Source: 11 / crypt32
Event Description:
Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Event Record #/Type890 / Error
Event Submitted/Written: 02/03/2008 00:03:45 PM
Event ID/Source: 1002 / Application Hang
Event Description:
Stillstehende Anwendung notepad.exe, Version 5.1.2600.2180, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000.

Event Record #/Type854 / Warning
Event Submitted/Written: 01/30/2008 01:44:26 PM
Event ID/Source: 63 / WinMgmt
Event Description:
Ein Anbieter, OffProv12, wurde im WMI-Namespace, Root\MSAPPS12, zum Verwenden des Kontos "LocalSystem" registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

Event Record #/Type853 / Warning
Event Submitted/Written: 01/30/2008 01:44:26 PM
Event ID/Source: 63 / WinMgmt
Event Description:
Ein Anbieter, OffProv12, wurde im WMI-Namespace, Root\MSAPPS12, zum Verwenden des Kontos "LocalSystem" registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

-- Security Event Log ----------------------------------------------------------

No Errors/Warnings found.

-- System Event Log ------------------------------------------------------------

Event Record #/Type5025 / Warning
Event Submitted/Written: 02/02/2008 03:54:36 PM
Event ID/Source: 1003 / Dhcp
Event Description:
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00042371354E zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten:
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

Event Record #/Type4995 / Warning
Event Submitted/Written: 02/01/2008 09:46:35 PM
Event ID/Source: 1003 / Dhcp
Event Description:
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00042371354E zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten:
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

Event Record #/Type4993 / Warning
Event Submitted/Written: 02/01/2008 01:03:38 PM
Event ID/Source: 1003 / Dhcp
Event Description:
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00042371354E zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten:
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

Event Record #/Type4990 / Error
Event Submitted/Written: 02/01/2008 01:03:28 PM
Event ID/Source: 14103 / PSched
Event Description:
QoS [Adapter {BD7E9166-D54B-4264-A00B-E3B64EA8CEA5}]:
Die Abfrage des Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.

Event Record #/Type4964 / Warning
Event Submitted/Written: 01/31/2008 10:16:35 PM
Event ID/Source: 1003 / Dhcp
Event Description:
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00042371354E zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten:
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

-- End of Deckard's System Scanner: finished at 2008-02-03 12:05:52 ------------
zu 0.
Nichts gefunden.

Erfolg seit Kaspersky-Scan: wieder direkt aufrufbar!!! :-) Jedoch kein :-(
Dieser Beitrag wurde am 03.02.2008 um 13:26 Uhr von zeitzeichen editiert.
03.02.2008, 14:01
Avatar Pinguin

Beiträge: 1441
#6 1.
versuche folgendes : lade den Browser Firefox (der IE bleibt natürlich weiterhin bestehen)
der Firefox, den du hier lädst, hat auch Google-Toolbar usw...

von dort versuche in dein Google Mail zu kommen.
Eventuell erstelle ein neues Konto dort - dann berichte

bin dabei, meine Seite + Proggies zu aktualisieren:
03.02.2008, 14:45
...neu hier


Beiträge: 7
#7 Leider immer noch ohne Erfolg (im IE und im Firefox): kein Ist übrigens auf dem anderen PC im Netzwerk (der die ganze Zeit seit gestern nicht an war) genauso.
Versteh das nicht. ohne Probleme aufrufbar.
03.02.2008, 15:26
Avatar Pinguin

Beiträge: 1441
#8 klick mal den link an ....

bin dabei, meine Seite + Proggies zu aktualisieren:
03.02.2008, 15:58
...neu hier


Beiträge: 7
#9 Jetzt gibt es einen Unterschied...
Im IE komme ich bis zum Login-Screen, nach einloggen:
"Fehler: Server nicht gefunden"
Im Firefox kommt sofort die Fehlermeldung.
03.02.2008, 17:51
Avatar Pinguin

Beiträge: 1441
#10 wende das bitte an + poste das log

bin dabei, meine Seite + Proggies zu aktualisieren:
03.02.2008, 19:39
...neu hier


Beiträge: 7



                        º                                    º
                                    hjtscanlist v2.0              
                        º                                    º

Microsoft Windows XP [Version 5.1.2600]


C:\WINDOWS\system32\drivers\etc\hosts       localhost


***** Ende des Scans 03.02.2008 um 19:34:40,61 ***  

03.02.2008, 20:27
Avatar Pinguin

Beiträge: 1441
#12 ««
CCleaner anwenden

ComboFix entfernen
Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK"

lade Combofix neu + poste den report


Start - Ausführen - cmd

kopiere rein:


kopiere ab, was erscheint. (oben links den kl.Schlüssel klicken - Edit - Select all - wieder oben links den Schlüssel klicken - edit - copy



Pinging with 32 bytes of data:

Reply from bytes=32 time=1305ms TTL=242
Reply from bytes=32 time=56ms TTL=242
Reply from bytes=32 time=55ms TTL=242
Reply from bytes=32 time=64ms TTL=242

Ping statistics for
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 55ms, Maximum = 1305ms, Average = 370ms


bin dabei, meine Seite + Proggies zu aktualisieren:
20.02.2008, 21:14
...neu hier


Beiträge: 7
#13 Ohne die letzten Schritte läuft jetzt wieder alles normal.
Vielen Dank und viele Grüße!
