Alt 16.08.2006, 20:02:57   #1 (permalink)
weiblich

ID: 79290
Lose-Remote

inken63 eine Nachricht über ICQ schicken inken63 eine Nachricht über Yahoo! schicken
Reg: 05.05.2006
Beiträge: 257
inken63 wird schon bald berühmt werdeninken63 wird schon bald berühmt werden
Standard kann mal jemand nachschauen

habe xp prof ie 6 seit wochen antivir nicht mehr aktivierbar

Logfile of HijackThis v1.99.1
Scan saved at 21:00:28, on 16.08.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Messenger\msmsgs.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Inken\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.klamm.de/partner/velerion.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SemanticInsight] C:\Programme\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe" -quiet
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O8 - Extra context menu item: &Search - http://kp.bar.need2find.com/KP/menusearch.html?p=KP
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1155233880459
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B36FA11-C0CB-4A38-9741-60F95B5BDC70}: NameServer = 213.191.92.86 213.191.74.18
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O20 - Winlogon Notify: SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: YUGE_pigeon_server1.23 (YUGEPigeonServer1.23) - Unknown owner - C:\WINDOWS\G_Server1.23.exe (file missing)
inken63 ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 17.08.2006, 09:22:17   #2 (permalink)
Chief Dreamer

ID: 242786
Lose-Remote

rotti1970 eine Nachricht über MSN schicken
Reg: 12.06.2006
Beiträge: 227
rotti1970 ist zur Zeit noch ein unbeschriebenes Blatt
Standard re

auf alle fälle kannst du

O8 - Extra context menu item: &Search - http://kp.bar.need2find.com/KP/menusearch.html?p=KP

O23 - Service: YUGE_pigeon_server1.23 (YUGEPigeonServer1.23) - Unknown owner - C:\WINDOWS\G_Server1.23.exe (file missing)
O4 - HKLM\..\Run: [SemanticInsight] C:\Programme\RXToolBar\Semantic Insight\SemanticInsight.exe
fixen.

denn taucht immer dieses superantispyware auf,wenn du es nicht mehr installiert hast auch diese einträge löschen,nutz ad aware oder spybot.
rotti1970 ist offline   Mit Zitat antworten
Alt 17.08.2006, 16:34:21   #3 (permalink)
klamm-Lipper
Benutzerbild von Blomberger

ID: 130439
Lose-Remote

Reg: 06.05.2006
Beiträge: 13.012
Blomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes Ansehen
Standard

Zitat:
Zitat von rotti1970 Beitrag anzeigen
denn taucht immer dieses superantispyware auf,wenn du es nicht mehr installiert hast auch diese einträge löschen [...]
Das taucht auch auf wenn es noch installiert ist! Außerdem ist SUPERAntiSpyware ein ganz zuverlässiges Programm.
Mit freundlichem Gruß
Blomberger

Geändert von Blomberger (17.08.2006 um 20:40:50 Uhr) Grund: Rechtschreibung
Blomberger ist offline   Mit Zitat antworten
Alt 17.08.2006, 20:09:23   #4 (permalink)
Chief Dreamer

ID: 242786
Lose-Remote

rotti1970 eine Nachricht über MSN schicken
Reg: 12.06.2006
Beiträge: 227
rotti1970 ist zur Zeit noch ein unbeschriebenes Blatt
Standard re

ich sagte wenn er es nicht mehr installiert hat soll er den löschen, wo iss da die logic?hijackthis beurteilt den eintrag als bedenklich.dieses Programm stand mal auf der Rogue Suspect Liste von Spyware Warrior

Geändert von rotti1970 (17.08.2006 um 20:14:25 Uhr)
rotti1970 ist offline   Mit Zitat antworten
Alt 17.08.2006, 20:27:13   #5 (permalink)
kanz pöhse
Benutzerbild von LasMiranda

ID: 28058
Lose-Remote

LasMiranda eine Nachricht über ICQ schicken LasMiranda eine Nachricht über AIM schicken LasMiranda eine Nachricht über MSN schicken LasMiranda eine Nachricht über Yahoo! schicken LasMiranda eine Nachricht über Skype™ schicken
Reg: 05.05.2006
Beiträge: 2.897
LasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes Ansehen
Standard

ServicePack 1
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag

Deppenapostroph? CD's, DVD's, Mehrzahl und Genitiv ohne Apostroph
Deppenleerzeichen? Service Gebühr, Lose Seite, ... zusammenhängende Worte auch zusammenschreiben, also Loseseite, Servicegebühr oder mit - trennen
totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph
LasMiranda ist offline   Mit Zitat antworten
Alt 20.08.2006, 04:08:03   #6 (permalink)
sind nur wertLose

ID: 61336
Lose-Remote

Reg: 08.07.2006
Beiträge: 205
Balwie ist ein sehr geschätzter MenschBalwie ist ein sehr geschätzter MenschBalwie ist ein sehr geschätzter MenschBalwie ist ein sehr geschätzter Mensch
Standard

Zitat:
Zitat von LasMiranda Beitrag anzeigen
ServicePack 1

ich übersetz mal, Las Miranda hat sich a bissle kurz gefasst:

schau nachdem du die alle verdächtigen Einträge gefixt hast, dass du schleunigst dir das Service Pack 2 für XP holst (je nach Internetgeschwindigkeit direkt bei Microsoft oder kannst auch eine CD schicken lassen!!!)
und natürlich auch alle weiteren Updates für dein Betriebssystem installieren!!
Balwie ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Kann das Jemand übersetzen michardt Literatur 7 29.04.2007 19:23:23
Kann mir jemand helfen? ritter Software/Windows 12 28.12.2006 21:21:57
will ma da nachschauen nur SK Hardy_39 Lose4Refs (erledigt) 1 28.12.2006 20:20:04
Suche Lied - kann mir vielleicht jemand helfen ? [kann geschlossen werden] cince Musik 3 13.10.2006 13:33:34
Kann mir jemand mal helfen? weeedyboy Lose-Talk 7 16.09.2006 22:44:32


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:24:25 Uhr.