Computerhilfen:

Welcome to Computerhilfen.de, your free pc help site. Please take a look at our english website at www.computerhilfen.com where you find tips and help in english and can also ask questions in our english help board.

close
Computerhilfen.nl: Hulp: Worm/Warezov.DC.8 // Worm/Stration.Gen (S. 1 / 2)



 



Worm/Warezov.DC.8 // Worm/Stration.Gen


(gelezen 1930 keer - 0 geregistreerde leden en 1 gast bekijken dit topic.)
 Antwoord E-mail dit topic Print Anmelden / Register

Internet-Sicherheit » Worm/Warezov.DC.8 // Worm/Stration.Gen

Pagina's: [1] 2  Allemaal
Bigiphone: Das iPhone Gewinnspiel - Hilf uns mit deinem Link und gewinne ein Apple iPhone 3G!

*Nini*
Gast

Worm/Warezov.DC.8 // Worm/Stration.Gen

« Gepost op: 01.05.07, 11:59:45 »



Hallo.
Mein PC hat sich aus noch ungeklärter Ursache einen vllt auch 2 Viren/Würmer eingefangen.
Diese machen meinen PC nur noch langsamer und nichts funktioniert mehr.
Er lässt sich weder löschen noch in Quarantäne setzen.
Ich weiß so langsam nicht mehr was ich noch versuchen kann, und bin kurz davor den PC platt zu machen.
Kann mir bitte wer helfen?
Liebe Grüße Nini 
Meld dit bericht aan de moderator   Gelogd



HELP
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #1 Gepost op: 01.05.07, 13:29:10 »


Hallo Nini,
wegen der Malware Warezov/Stration.Gen musst du nicht gleich deinen PC neu aufsetzen.
Bewahre die Ruhe!

Als erstes lade dir das kostenlose Antivirus Tool "DrWeb.Cureit" herunter. Eine Installation ist nicht erforderlich und das Tool ist vollständig in Deutsch.
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Hier noch eine kleine Anleitung zu der Software:
Boote den PC im abgesicherten Modus von Windows, eine Anleitung dazu siehe hier:
http://www.bsi.de/av/texte/wiederher.htm

Nachdem Dr.Web gestartet wurde, führt das Programm zunächst eine Expressprüfung durch.
Ist die erfolgt, kann im aktuellen Fenster mit einen einfachen Mausklick das Laufwerk C: ausgewählt werden, das gewählte Laufwerk ist jetzt mit einen roten Punkt gekennzeichnet. Alternativ kann auch der Button „Laufwerke markieren“ gewählt werden, dann werden automatisch alle Laufwerke ausgewählt. Beachte hier aber die hohe Scanzeit der Software.
Im Anschluss drücke, siehe Mitte-Rechts, den Button mit dem grünen Dreieck, damit wird die Überprüfung gestartet. Nach dem erfolgten Scan sollten alle Infizierten Objekte unter Quarantäne gestellt werden und ggf. muss der PC neu gestartet werden, damit die eine oder andere infizierte Datei von Dr.Web beseitigt werden kann.
Poste auf jeden Fall den Scan Bericht hier!


Zum Schluss erstelle ein HijackThis-Log und poste den Logfile hier.
Er liefert steht’s wertvolle Informationen über den Zustand deines Systems und
kann das eine oder andere Problem auch lösen.
Hier der Link zu dem Tool
http://www.hijackthis.de/
und folge den Anweisungen.
Downloadlink zum Tool
http://www.mmdirect.de/downloads/hijackthis_199.zip

Wenn du noch nicht weist, wie das Tool funktioniert, auf der folgenden Webseiten gibt es eine kleine Hilfestellung:
http://www.wintotal.de/Tipps/Eintrag.php?TID=873
oder
http://www.trojaner-board.de/showthread.php?t=17493
Meld dit bericht aan de moderator   Gelogd


*Nini*
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #2 Gepost op: 01.05.07, 13:56:51 »


Zum Schluss erstelle ein HijackThis-Log und poste den Logfile hier.
Huh Huh Huh Huh
Ich bin eine Frau!
Muss ich so etwas verstehen?  Undecided
Meld dit bericht aan de moderator   Gelogd


HELP
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #3 Gepost op: 01.05.07, 14:02:51 »


Zum Schluss erstelle ein HijackThis-Log und poste den Logfile hier.
 Huh Huh Huh Huh
Ich bin eine Frau!
Muss ich so etwas verstehen?  Undecided

Das versteht sogar Frau !
Das Ganze ist sehr einfach und tut überhaupt nicht weh!
 Wink

Lade dir das Tool HijackThis herunter und führe es aus.
Poste dann den Log hier. Er liefert uns viele Informationen für eine weitere Hilfe.

 
Meld dit bericht aan de moderator   Gelogd


*Nini*
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #4 Gepost op: 01.05.07, 14:06:29 »


 Grin Grin Okay!
Danke schonmal  Kiss

PS.: Das das nicht wehtut glaub ich dir glatt aufs Wort Wink
Meld dit bericht aan de moderator   Gelogd


*Nini*
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #5 Gepost op: 01.05.07, 15:29:13 »


Google Updater.exe\data004;C:\Dokumente und Einstellungen\(Username)\Desktop\Google Updater.exe;möglicherweise DLOADER.Trojan;;
Google Updater.exe;C:\Dokumente und Einstellungen\(Username)\Desktop;Archiv enthält infizierte Objekte;Verschoben.;
GoogleUpdaterInstallMgr.exe;C:\Programme\Google\Google Updater\2.1.835.23977;möglicherweise DLOADER.Trojan;Wird nach dem Neustart gelöscht.;
A0010976.exe\data004;C:\System Volume Information\_restore{391197E0-8C57-4C06-9C98-32E013C26E86}\RP79\A0010976.exe;möglicherweise DLOADER.Trojan;;
A0010976.exe;C:\System Volume Information\_restore{391197E0-8C57-4C06-9C98-32E013C26E86}\RP79;Archiv enthält infizierte Objekte;Verschoben.;

Das ist der Bericht von diesem Dr.Web.
Starte meinen PC nun neu..
& Dann? Sad
Meld dit bericht aan de moderator   Gelogd


HELP
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #6 Gepost op: 01.05.07, 16:04:09 »


Und dann den HijackThis Log !
Oder?
Meld dit bericht aan de moderator   Gelogd


Azures Offline
Full Member (193)
***

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #7 Gepost op: 01.05.07, 17:39:17 »


du kanst den log von Hijackthis auch selbst auswerten auf www.hijackthis.de aber bevor du was änderst poste den Log hier Cool.
Meld dit bericht aan de moderator   Gelogd


*Nini*
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #8 Gepost op: 01.05.07, 17:43:55 »


Mein Problem ist, dass mein PC immer stehen bleibt sobald ich da auf auswerten klicke.
Dann geht gar nichts mehr.
Ich denke es ist besser, wenn ich den PC in die Hände eines Fachmannes gebe..
Ich hab ne Ahnung von nix Wink
Meld dit bericht aan de moderator   Gelogd


HELP
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #9 Gepost op: 01.05.07, 19:01:25 »


Nini,
kannst noch den Log erstellen ?
Wenn ja, dann poste ihn hier!
Dann werten wir ihn für Dich aus, was auch bessere ist.
Meld dit bericht aan de moderator   Gelogd


*Nini*
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #10 Gepost op: 01.05.07, 19:55:47 »


Ich werde es versuchen.
Wie erstellt man denn so nen Flog? Cheesy
Sry aber von PC's habe ich keine Ahnung.
(Wie man vllt bemerkt hat Wink)
Danke für eure Hilfe!!
Meld dit bericht aan de moderator   Gelogd


HELP
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #11 Gepost op: 01.05.07, 20:23:21 »


Nini,
du bist schon eine schwere Nuss, aber die knacken wir auch noch.
Grin

Öffne die Datei HijackThis.exe und wähle gleich den ersten Button aus:
"Do a system scan and save a logfile"

Danach kopiere den Log hier in einen Beitrag.
Meld dit bericht aan de moderator   Gelogd


*Nini*
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #12 Gepost op: 01.05.07, 20:59:11 »


Ich werde mich da Morgen dran begeben.
Mir wird das heute alles zu spät.
Schreibe morgen Zentrale Abschlussprüfung in Mathe un muss ausgeschlafen sein Wink
Ich melde mich morgen nochmal.
Bis dann
Liebe Grüße Nini
Meld dit bericht aan de moderator   Gelogd


*Nini*
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #13 Gepost op: 01.05.07, 21:04:34 »


Logfile of HijackThis v1.99.1
Scan saved at 20:59:55, on 01.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe
C:\Programme\TOSHIBA\Tvs\TvsTray.exe
C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\WINDOWS\system32\TPSBattM.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Macrogaming\SweetIM\SweetIM.exe
C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programme\Skype\Plugin Manager\SkypePM.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Programme\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Programme\IhrPlatz Online Fotoservice\dd.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\WINDOWS\system32\dwwin.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\(Username)\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199[1].zip\HijackThis.exe

 
Meld dit bericht aan de moderator   Gelogd


*Nini*
Gast

Re: Worm/Warezov.DC.8 // Worm/Stration.Gen

« Antwoord #14 Gepost op: 01.05.07, 21:05:20 »


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Programme\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern!)ing\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: MSN Suche Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar Suite\msntb.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern!)ing\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN Suche Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar Suite\msntb.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Programme\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
O4 - Startup: Microsoft Office OneNote 2003 Schnellstart.lnk = C:\Programme\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Windows-Desktopsuche.lnk = C:\Programme\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &MSN Suche - res://C:\Programme\MSN Toolbar Suite\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Norton Internet Security\comHost.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Meld dit bericht aan de moderator   Gelogd

Pagina's: [1] 2  Allemaal  Antwoord E-mail dit topic Print Anmelden / Register 



Ähnliche Themen:
Worm.Win32.GetCodec.a infiziert MP3-Dateien
Email-Worm.Win32.Warezov.hx
Win XP: Hallo!Mein AntiVir zeigt einen WORM/stration.Gen an.Was muss ich dagegen
Wurm Signatur warezov.cu.4 sowie warezov.286725
WORM
Worm

add bookmark Bookmark:
Ga naar:  
Sicherheit-Forum am 01.05.2007 | | Mobile Version (Handy, PDA)




Computerhilfen.nl | Powered by SMF 2.5.1.
© 2001-2008, Lewis Media. All Rights Reserved.