title image


Smiley Re: Logfile
Ich hab das gleiche Problem! Ich habe auch schon HJT ausprbiert und Antivir sagt auch, dass alles in Ordnung ist. Nur, dass ich keinen Casino mist bekomme, sondern immer irgendwelche Werbung von Cingular...

Ehrlich gesagt kotzt mich das ziemlich an... selbst wenn ich alle Prozesse die unter meinem Benutzernamen laufen Kicke springt Firefox einfach auf!

Hier der Log:

Logfile of HijackThis v1.99.1

Scan saved at 22:00:29, on 07.11.2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Programme\AVPersonal\AVGUARD.EXE

C:\Programme\AVPersonal\AVWUPSRV.EXE

C:\WINDOWS\System32\CTsvcCDA.exe

C:\WINDOWS\System32\svchost.exe

C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe

C:\WINDOWS\System32\MsPMSPSv.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe

D:\SYSTEMPROG\iTouch\iTouch\iTouch.exe

D:\AUDIO\AUDIGY\Surround Mixer\CTSysVol.exe

D:\AUDIO\AUDIGY\DVDAudio\CTDVDDET.EXE

C:\WINDOWS\system32\CTHELPER.EXE

D:\systemprog\asus probe\AsusProb.exe

D:\SYSTEMPROG\jalcds\jalcds.exe

D:\BRENNEN\Deamon tools\daemon.exe

C:\Programme\Saitek\Software\Profiler.exe

C:\Programme\Saitek\Software\SaiSmart.exe

C:\Programme\Saitek\Software\SaiMfd.exe

C:\Programme\AVPersonal\AVGNT.EXE

C:\WINDOWS\System32\svchost.exe

F:\steam\steam.exe

C:\Programme\TGTSoft\StyleXP\StyleXP.exe

C:\WINDOWS\system32\rundll32.exe

D:\WEB\Trillian PRO\Trillian\trillian.exe

D:\Schreibprogramme\Microsoft Office\OFFICE11\OUTLOOK.EXE

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\rundll32.exe

D:\WEB\FIREFO~1\FIREFOX.EXE

C:\Dokumente und Einstellungen\B.Jack\Desktop\hijackthis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400005&utm_content=leftnav&utm_source=wdz1&utm_medium=bund&utm_campaign=wdz0605a

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400005&utm_content=leftnav&utm_source=wdz1&utm_medium=bund&utm_campaign=wdz0605a

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s

R3 - Default URLSearchHook is missing

O3 - Toolbar: Accoona - {364B6276-C6C1-40B6-A6D7-6C48871FD707} - C:\Programme\Accoona\atoolbar.dll

O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [zBrowser Launcher] D:\SYSTEMPROG\iTouch\iTouch\iTouch.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [CTSysVol] D:\AUDIO\AUDIGY\Surround Mixer\CTSysVol.exe /r

O4 - HKLM\..\Run: [CTDVDDET] D:\AUDIO\AUDIGY\DVDAudio\CTDVDDET.EXE

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r

O4 - HKLM\..\Run: [ASUS Probe] d:\systemprog\asus probe\AsusProb.exe

O4 - HKLM\..\Run: [jaLCDs] D:\SYSTEMPROG\jalcds\jalcds.exe wait

O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\BRENNEN\Deamon tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [THGuard] "D:\SYSTEMPROG\TrojanHunter 4.0\THGuard.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [Profiler] C:\Programme\Saitek\Software\Profiler.exe

O4 - HKLM\..\Run: [SaiSmart] C:\Programme\Saitek\Software\SaiSmart.exe

O4 - HKLM\..\Run: [SaiMfd] C:\Programme\Saitek\Software\SaiMfd.exe

O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min

O4 - HKCU\..\Run: [Steam] "f:\steam\steam.exe" -silent

O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide

O4 - HKCU\..\Run: [RemoteCenter] D:\AUDIO\AUDIGY prog\RemoteControl\RcMan.exe

O4 - HKCU\..\RunServices: [msn] msnmsg.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: &NeoTrace It! - D:\Hackers\NEOTRA~1\NEOTRA~1\NTXcontext.htm

O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\SCHREI~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll

O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll

O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\SCHREI~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: concept/design's onlineTV - {9B69860E-BD6F-4753-904F-74240F6CDEF3} - D:\VIDEO\onlineTV\onlineTV.exe

O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - D:\Hackers\NEOTRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=fbb3f25d3387cad660509216e3ae69adf8c98aef0313a3600255121a1b544a04f68a5dfebee786dd53e373022a7b0f4966920e3a19d4b5c9ddb7b0a1e2aa4d99:18d9855a145f802cd2a921ef7de749b0

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095700729562

O17 - HKLM\System\CCS\Services\Tcpip\..\{C1AB99AC-72B6-4369-9591-C67D0B94FB10}: NameServer = 192.168.0.1

O20 - Winlogon Notify: ShellCompatibility - C:\WINDOWS\system32\nsprovau.dll

O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\SYSTEMPROG\TuneUp\WinStylerThemeSvc.exe

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe



Ich hab keine Lust mein System neu aufzusetzen :-/

mfg, B.Jack

geschrieben von

Login

E-Mail:
  

Passwort:
  

Beitrag anfügen

Symbol:
 
 
 
 
 
 
 
 
 
 
 
 
 

Überschrift: