Hallo,
was sit im Systemstart von windowsXP notwendig und was kann ich weghacken, wollte das Avira bleibt und alles was unnötig den Rechner verlangsamt weglassen. Siehe Foto unten.
gruss
calotchro (129) |
calotchro (129) |
Hallo,
was sit im Systemstart von windowsXP notwendig und was kann ich weghacken, wollte das Avira bleibt und alles was unnötig den Rechner verlangsamt weglassen. Siehe Foto unten.
gruss
Dr.Nope (55.008) Global Moderator 1250x Beste Antwort 2593x "Danke"
| Re: Was ist im Systemstert notwendig? |
IST DAS SO RICHTIG ???
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:28:59, on 24.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\ymgwi.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1351351
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: (no name) - {07AA283A-43D7-4CBE-A064-32A21112D94D} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O2 - BHO: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file)
O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [sugqims] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\sugqims.exe" sugqims
O4 - HKCU\..\Run: [masyw] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\masyw.exe" masyw
O4 - HKCU\..\Run: [uiqcu] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\uiqcu.exe" uiqcu
O4 - HKCU\..\Run: [cmseega] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\cmseega.exe" cmseega
O4 - HKCU\..\Run: [gwmswoi] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\gwmswoi.exe" gwmswoi
O4 - HKCU\..\Run: [ymgwi] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\ymgwi.exe" ymgwi
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlfvideo.htm
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programme\Paltalk Messenger\Paltalk.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
--
End of file - 6152 bytes
Ja, ich schiebs mal zur Prüfung in den Sicherheitsbereich.
Hier findest Du detaillierte Angaben zu deinen Wünschen.
Klick mich
Burgeule
Sieht nach Navipromo aus:
Man siehe folgende Einträge:
4 - HKCU\..\Run: [sugqims] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\sugqims.exe" sugqims
O4 - HKCU\..\Run: [masyw] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\masyw.exe" masyw
O4 - HKCU\..\Run: [uiqcu] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\uiqcu.exe" uiqcu
O4 - HKCU\..\Run: [cmseega] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\cmseega.exe" cmseega
O4 - HKCU\..\Run: [gwmswoi] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\gwmswoi.exe" gwmswoi
O4 - HKCU\..\Run: [ymgwi] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\ymgwi.exe" ymgwi
Bitte Navilog anwenden:
http://virus-protect.org/artikel/tools/navilog.html
Navilog öffnen und Option 1 wählen. Logfile Posten.
« TR/Hijacker.Gen - Trojan | Windows XP: hallo, ich kann immer noch keine emails öffnen, brauche dringend Hilfe » | ||