Trojaner oder so!

#0
07.02.2007, 19:37
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 du solltest den Yahoo-messenger neu installieren, vielleicht behebt das den fehler, aber warte erst mal ab, vielleicht hat Yahoo ein Problem , nicht du

scanne mit ewido und poste den report
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.02.2007, 20:54
Member

Beiträge: 156
#17 __________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.2o7
Path: C:\Dokumente und Einstellungen\Stefan.USER\Cookies\stefan@2o7[1].txt
Risk: Medium

Name: TrackingCookie.Adnet
Path: C:\Dokumente und Einstellungen\Stefan.USER\Cookies\stefan@ad.adnet[1].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Dokumente und Einstellungen\Stefan.USER\Cookies\stefan@ad.yieldmanager[1].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Dokumente und Einstellungen\Stefan.USER\Cookies\stefan@adbrite[2].txt
Risk: Medium

Name: TrackingCookie.Bluestreak
Path: :mozilla.748:C:\Dokumente und Einstellungen\Stefan.USER\Anwendungsdaten\Mozilla\Firefox\Profiles\yeqmh6fs.default\cookies.txt
Risk: Medium

Name: Not-A-Virus.VirTool.Win32.AvSpoffer.a
Path: C:\Programme\WinRAR\pc_wr30a.exe
Risk: Low

Name: Not-A-Virus.Downloader.Win32.WinFixer.m
Path: C:\WINDOWS\Downloaded Program Files\UDC6U_0001_D19M0709NetInstaller.exe
Risk: Low
__________
Danke für Eure super Unterstützung!
Lg Stefan
Seitenanfang Seitenende
08.02.2007, 10:17
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#18 1.
nach dem ewido-scan:
"remove infections" klicken ;)

2.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\Programme\Common Files" >>files.txt
dir "C:\Program Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temporary Internet Files\Content.IE5" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten" >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
dir "C:\Windows\tasks" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.02.2007, 11:15
Member

Beiträge: 156
#19 Sabina, sag mal, wie kann es sein das immer doch Daten angezeigt werden,obwohl ich die Festplatte schon drei-vier mal Formatiert habe?
Im Bezug auf Daten aus 2004, die dürften eigentlich nicht mehr da sein oder?



s.u.
__________
Danke für Eure super Unterstützung!
Lg Stefan
Dieser Beitrag wurde am 08.02.2007 um 12:17 Uhr von Okto1967 editiert.
Seitenanfang Seitenende
08.02.2007, 11:39
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#20 ich denke, wir haben frueher schon mal mit der listen.bat gearbeitet.
es ist so: alles, was bisher aufgelistet wurde - erscheint erneut.
das ist ziemlich chaotisch fuer mich..
also: klicke noch mal und beachte, dass du nur den letzten Teil hier postest.
beginnend beim: 2. "C:\WINDOWS\Downloaded Program Files" >>files.txt

alles, was frueher war, interessiert nicht
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.02.2007, 11:48
Member

Beiträge: 156
#21 letzter teil soll heißen die Letzten Monate oder Jahre?
__________
Danke für Eure super Unterstützung!
Lg Stefan
Seitenanfang Seitenende
08.02.2007, 11:56
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#22 schau, die 1.listenbat hat alles angezeigt, was im script stand.
wenn man dann die listen.bat erneut anklickt, wird alles wieder aufgefuehrt, dann erst erscheinen die neuen Daten. - die interessieren mich
oder mache es anders, kopiere einfach ALLES ab und poste es als anhang (siehe unten)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.02.2007, 12:08
Member

Beiträge: 156
#23 wollen mal hoffen das es klaptt...und du das im Anhang meinst.

Anhang: files.txt

__________
Danke für Eure super Unterstützung!
Lg Stefan
Seitenanfang Seitenende
08.02.2007, 13:27
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#24 ich finde nichts mehr, es muesste wieder alles i.o. sein - oder ?
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.02.2007, 13:34
Member

Beiträge: 156
#25 zZ. MAcht er nichst mehr!
__________
Danke für Eure super Unterstützung!
Lg Stefan
Seitenanfang Seitenende
10.02.2007, 22:07
Member

Beiträge: 156
#26 Hi Sabina, wieder mal ein Problem mit meinem PC.
Folgendes:
ICh Starte meinen PC vor etwa drei-vier Tagen, nachdem er dan hochgefahren ist, stehen auf einmal verschiedene Gif 's auf dem Desktop, zudem erscheinen TrueType-Schriftartendateien ( FONT_LA2) vom Typ Windows Font-Viewer.
Zudem kommen so dinger mit Namens CAPS_32, CAPS_16.

Nun lösche ich diese immer wieder und bei jedem Neustart des PC's erscheinen diese wieder und immer wieder!

Hier mal der Virenscan:

AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Samstag, 10. Februar 2007 19:05

Es wird nach 668645 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Stefan
Computername: USER

Versionsinformationen:
BUILD.DAT : 217 12749 Bytes 05.12.2006 16:57:00
AVSCAN.EXE : 7.0.3.5 208936 Bytes 16.01.2007 18:40:17
AVSCAN.DLL : 7.0.3.0 35880 Bytes 14.12.2006 08:25:20
LUKE.DLL : 7.0.3.2 143400 Bytes 14.12.2006 08:25:20
LUKERES.DLL : 7.0.2.0 9256 Bytes 14.12.2006 08:25:20
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 10:21:48
ANTIVIR1.VDF : 6.37.0.153 3131392 Bytes 12.01.2007 18:40:17
ANTIVIR2.VDF : 6.37.1.37 495616 Bytes 05.02.2007 15:21:11
ANTIVIR3.VDF : 6.37.1.67 69632 Bytes 09.02.2007 15:21:18
AVEWIN32.DLL : 7.3.1.36 2294272 Bytes 10.02.2007 15:21:18
AVPREF.DLL : 7.0.2.0 23592 Bytes 14.12.2006 08:25:19
AVREP.DLL : 6.37.1.1 1105960 Bytes 03.02.2007 08:32:54
AVRPBASE.DLL : 7.0.0.0 2162728 Bytes 30.03.2006 08:43:10
AVPACK32.DLL : 7.2.0.5 368680 Bytes 25.10.2006 16:26:16
AVREG.DLL : 7.0.1.2 30760 Bytes 16.01.2007 18:40:17
NETNT.DLL : 6.32.0.0 6696 Bytes 27.09.2005 07:56:47
RCIMAGE.DLL : 7.0.1.3 2097192 Bytes 14.12.2006 08:25:13
RCTEXT.DLL : 7.0.12.0 77864 Bytes 14.12.2006 08:25:13

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Lokale Laufwerke
Konfigurationsdatei..............: C:\Programme\AntiVir PersonalEdition Classic\alldrives.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: F:,
Durchsuche Speicher..............: ein
Durchsuche Laufende Programme....: ein
Durchsuche Registrierung.........: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel
Erweiterte Sucheinstellungen.....: 0x00007000

Beginn des Suchlaufs: Samstag, 10. Februar 2007 19:05

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'TSMSvc.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'ibserver.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'UAService7.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'MDM.EXE' - '1' Module wurden durchsucht
Durchsuche Prozess 'ibguard.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '1' Module wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'sistray.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'CalCheck.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'ConquerCam.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'SpeedMgr.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'hpztsb10.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'hpcmpmgr.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'WkUFind.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Module wurden durchsucht
Es wurden '39' Prozesse mit '39' Modulen durchsucht

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'H:\'
[HINWEIS] Im Laufwerk 'H:\' ist kein Datenträger eingelegt!
Bootsektor 'I:\'
[HINWEIS] Im Laufwerk 'I:\' ist kein Datenträger eingelegt!
Bootsektor 'J:\'
[HINWEIS] Im Laufwerk 'J:\' ist kein Datenträger eingelegt!
Bootsektor 'L:\'
[HINWEIS] Im Laufwerk 'L:\' ist kein Datenträger eingelegt!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( 28 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Festplatte C>
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\eMule.de\Temp\027.part
[0] Archivtyp: ACE
--> LexBuchhalter70.img
[WARNUNG] Eine Exception wurde abgefangen!
--> LexBuchhalter70.sub
[WARNUNG] Fehler beim Erzeugen der Datei
[WARNUNG] Fehler beim Erzeugen der Datei
C:\Programme\T-DSL SpeedManager\Pcandis5.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'H:\'
Der zu durchsuchende Pfad H:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Beginne mit der Suche in 'I:\'
Der zu durchsuchende Pfad I:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Beginne mit der Suche in 'J:\'
Der zu durchsuchende Pfad J:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Beginne mit der Suche in 'L:\'
Der zu durchsuchende Pfad L:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Beginne mit der Suche in 'F:\'
Der zu durchsuchende Pfad F:\ konnte nicht gefunden werden!
Unzulässige Funktion.



Ende des Suchlaufs: Samstag, 10. Februar 2007 20:25
Benötigte Zeit: 1:20:05 min

Der Suchlauf wurde vollständig durchgeführt.

8536 Verzeichnisse wurden überprüft
518703 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
518703 Dateien ohne Befall
3650 Archive wurden durchsucht
6 Warnungen
2 Hinweise




Zudem der Logfile

Logfile of HijackThis v1.99.1
Scan saved at 22:01:03, on 10.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ConquerCam\ConquerCam.exe
C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\WINDOWS\system32\sistray.exe
C:\Programme\OpenOffice.org 2.1\program\soffice.exe
C:\Programme\OpenOffice.org 2.1\program\soffice.BIN
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Borland\InterBase\bin\ibguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\Programme\Borland\InterBase\bin\ibserver.exe
C:\Programme\T-DSL SpeedManager\TSMSvc.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\WINDOWS\system32\notepad.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Dokumente und Einstellungen\Stefan.USER\Desktop\Sicherheit\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PicasaNet] "C:\Programme\Hello\Hello.exe" -b
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CieTest] C:\Programme\UNI\UNI_r.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ConquerCam] C:\Programme\ConquerCam\ConquerCam.exe /tray
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Programme\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Programme\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.bahnhofstr-hagen.de/GrafikenEurostile/tdserver.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161117253750
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4820/mcfscan.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Programme\Borland\InterBase\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Programme\Borland\InterBase\bin\ibserver.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MySql - Unknown owner - c:\mysql\bin\mysqld (file missing)
O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe



Weiß jemand was da flasch läuft? Würde mich freuen wenn ihr einen Rat für mich habt!
__________
Danke für Eure super Unterstützung!
Lg Stefan
Dieser Beitrag wurde am 10.02.2007 um 22:13 Uhr von Okto1967 editiert.
Seitenanfang Seitenende
10.02.2007, 22:19
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#27 Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\Dokumente und Einstellungen\All Users\Desktop" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Desktop" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.02.2007, 10:28
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#28 wenn man die listen.bat anklickt, erscheint alles, was wir schon einmal bearbeitet haben aufs neue, scrolle bis zum Ende der liste und kopiere nur ab, was bei Desktop erscheint
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.02.2007, 17:13
Member

Beiträge: 156
#29 Verzeichnis von C:\Dokumente und Einstellungen\All Users\Desktop

11.12.2005 13:17 <DIR> .
11.12.2005 13:17 <DIR> ..
24.10.2005 12:52 1.720 Adobe Reader 7.0.lnk
02.11.2005 19:42 1.729 Norton AntiVirus 2000.lnk
2 Datei(en) 3.449 Bytes
2 Verzeichnis(se), 3.205.242.880 Bytes frei
Datentr„ger in Laufwerk C: ist Festplatte C
Volumeseriennummer: 28CB-CBF6

Verzeichnis von C:\Dokumente und Einstellungen\Stefan\Desktop

10.02.2007 15:34 <DIR> .
10.02.2007 15:34 <DIR> ..
23.09.2005 16:26 586 Anfy.lnk
20.06.2005 20:55 23.552 Annuit„tndarlehn.xls
31.10.2005 10:57 385.648 aswclnr.exe
10.02.2007 15:34 566 aswclnr.log
03.11.2006 13:43 <DIR> Ausbildung!!
15.07.2005 11:57 23.040 Briefkopf.doc
25.09.2005 20:14 2.266.608 ec22.exe
10.07.2005 10:37 22.528 Ertragswertverfahren.doc
25.09.2005 20:20 1.665 Eyeball Chat.lnk
04.09.2005 08:50 8.396 f2f_de.pdf
26.01.2005 16:31 58.120 Geschaeftsbrief.pdf
27.11.2005 14:15 <DIR> hijackthis
02.11.2005 20:24 212.849 hijackthis.zip
02.11.2005 22:18 <DIR> Kaspersky.Anti.Virus.Personal.v5.0.388.German-TWK.by.GEAR
02.11.2005 22:13 12.459.834 Kaspersky.Anti.Virus.Personal.v5.0.388.German-TWK.by.GEAR.rar
09.07.2005 21:51 17.920 Kontokorent.xls
30.08.2005 22:24 1.583 Logoff current user.lnk
04.11.2005 00:33 375.848 msgr7de.exe
06.09.2005 17:34 315.040 NetviewerK.exe
11.10.2004 21:21 11.776 Neu Microsoft Excel-Arbeitsblatt.xls
06.12.2004 10:42 19.456 Privatbrief Stefan.dot
02.09.2005 13:36 625 RegCleaner.lnk
30.08.2005 22:24 1.587 Restart Windows XP.lnk
27.09.2006 17:52 <DIR> Schrott
30.08.2005 22:24 1.591 Shutdown Windows XP.lnk
31.10.2005 08:47 48.128 Silvester,Heute ist der erste Januar.doc
30.04.2005 09:43 17.408 To do, Umzug.xls
30.08.2005 22:24 1.566 Tweak-XP Pro v4.lnk
24 Datei(en) 16.275.920 Bytes
6 Verzeichnis(se), 3.205.242.880 Bytes frei
Datentr„ger in Laufwerk C: ist Festplatte C
Volumeseriennummer: 28CB-CBF6
__________
Danke für Eure super Unterstützung!
Lg Stefan
Seitenanfang Seitenende
11.02.2007, 17:43
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#30 ich kann keine gif sehen ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: