hi!
hier mein logfile:
Logfile of HijackThis v1.99.0
Scan saved at 20:20:54, on 16.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\System32\Ati2evxx.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\Programme\AVPersonal\AVGUARD.EXE
F:\Programme\AVPersonal\AVWUPSRV.EXE
F:\Programme\AVPersonal\AVGNT.EXE
F:\Programme\ATI Technologies\ATI.ACE\cli.exe
F:\Programme\Internet Explorer\iexplore.exe
F:\Programme\Internet Explorer\iexplore.exe
F:\DOKUME~1\Orben\LOKALE~1\Temp\Rar$EX00.750\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
O4 - HKLM\..\Run: [AVGCtrl] F:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [ATIPTA] F:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "F:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [MSConfig] F:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [intel lan] rqndg.exe
O4 - HKLM\..\RunServices: [Microsofts media] winmplayd.exe
O8 - Extra context menu item: &Google Search - res://f:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://f:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://f:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://f:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{40D2E287-339E-42E0-BEFA-1D8FE0037257}: NameServer = 62.104.191.241 62.104.196.134
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - F:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - F:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - F:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - F:\Programme\AVPersonal\AVWUPSRV.EXE
2 davon sind unbekannt...?!
Seite 1 von 1
Bitte Logfile Auswerten...
Anzeige
#2
geschrieben 16. Januar 2005 - 20:34
O4 - HKLM\..\RunServices: [intel lan] rqndg.exe
O4 - HKLM\..\RunServices: [Microsofts media] winmplayd.exe
[intel lan]
[Microsofts media]
also hast du auch nix von beidem installiert?
ok wie du schon sagtest die sind unbekannt, also kennst du sie auch nicht?
Um sicherzugehen
Lad beide dateien nacheinander hier
hoch , und laß sie auf maleware prüfen!
Poste dann das Ergebnis wieder hier
O4 - HKLM\..\RunServices: [Microsofts media] winmplayd.exe
[intel lan]
[Microsofts media]
also hast du auch nix von beidem installiert?
ok wie du schon sagtest die sind unbekannt, also kennst du sie auch nicht?
Um sicherzugehen
Lad beide dateien nacheinander hier
hoch , und laß sie auf maleware prüfen!
Poste dann das Ergebnis wieder hier
Dieser Beitrag wurde von Flo01 bearbeitet: 16. Januar 2005 - 20:35
#4
geschrieben 16. Januar 2005 - 20:46
nwin du gehst auf durchsuchen, und wählst die Datei auf deinem rechner aus, dann auf Submit Klicken, und auf das ergebnis warten
#6
geschrieben 16. Januar 2005 - 20:51
ok hast du mal die windowssuche benutzt?
Und alle dateien anzeigen lassen?
Wenn du da immer noch nix Findest , Fix die Einträge und gut ist!
Und alle dateien anzeigen lassen?
Wenn du da immer noch nix Findest , Fix die Einträge und gut ist!
Thema verteilen:
Seite 1 von 1