Forum
Tipps
News
Menu-Icon

Malware! Entfernungsprogramme können nicht mehr updaten! Windows XP

Hallo!
Nunja, folgendes Problem: Seit einigen Wochen nun schon läuft mein PC sehr langsam und ich kann kein Hardwareproblem feststellen. Ich vermute eine anscheinend sehr üble Malware, welcher Art kann ich nicht sagen.
Nun das interessante: Wenn ich Anti Spyware oder sonstige Programme runterlade und installiere, können diese keinerlei Daten aus dem Internet runterladen um sich upzudaten oder erst zu installieren. Es kommt dann meistens eine Fehlermeldung in der Art "Kein Zugriff auf dasInternet möglich, überprüfen sie ihre Internet und Proxyeinstellungen". Die einzige Ausnahme dafür bildet Antivir Personal Edition, welches sich updaten kann aber keinerlei Viren etc. findet.
Das, was mich in die Verzweiflung treibt, ist, dass ich bereits zweimal schon meine Festplatte komplett formatiert habe, aber das Problem trotzdem noch da ist.
Nun begebe ich mich in das Reich gefährlichem Halbwissens und Spekulationen:
Folglich müsste ich mir ja die Malware innerhalb der paar Minuten zugezogen haben, in denen ich ungeschützt nach der Formatierung im Internet war, um mir Security Programme downzuloaden. Oder aber einer meiner Treiber die ich installiert habe, bevor ich ins Internet ging, muss den Virus oder was auch immer das ist installieren.

Ich habe daraufhin die hier empfohlenen Anweisungen durchgeführt, außer die mit Kaspersky, da sich das nicht updaten kann. Malwarebytes ebenfalls nur mit der Version, die ich downloaden konnte, ebenfalls nicht upgedatet. Hier die Ergebnisse:

Malwarebytes:

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 1945
Windows 5.1.2600 Service Pack 2

09.05.2009 01:49:44
mbam-log-2009-05-09 (01-49-40).txt

Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 71532
Laufzeit: 13 minute(s), 37 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 7
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.9 85.255.112.209 1.2.3.4 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{426f9816-7121-4e9c-a93e-2d5c5cb47df3}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.9 85.255.112.209 1.2.3.4 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.9 85.255.112.209 1.2.3.4 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{426f9816-7121-4e9c-a93e-2d5c5cb47df3}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.9 85.255.112.209 1.2.3.4 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.9 85.255.112.209 1.2.3.4 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{426f9816-7121-4e9c-a93e-2d5c5cb47df3}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.9 85.255.112.209 1.2.3.4 -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


V/W Scan:

Die 30 neuesten Dateien im Ordner Windows:
 
***** ***** ***** ***** ***** 
***** Scanning C:\WINDOWS ***** 
***** ***** ***** ***** ***** 
 
 09.05.2009 WindowsUpdate.log 01 52:22.502 
 09.05.2009 RTacDbg.txt 01 52:6.662 
 09.05.2009 0.log 01 52:0 
 09.05.2009 bootstat.dat 01 51:2.048 
 09.05.2009 SchedLgU.Txt 01 50:1.100 
 09.05.2009 system.ini 01 21:231 
 09.05.2009 WMSysPr9.prx 00 15:316.640 
 09.05.2009 nsreg.dat 00 03:0 
 08.05.2009 REGLOCS.OLD 23 44:8.192 
 08.05.2009 control.ini 23 34:0 
 08.05.2009 win.ini 23 34:477 
 08.05.2009 ODBCINST.INI 23 34:4.161 
 08.05.2009 WindowsShell.Manifest 23 33:749 
 08.05.2009 vb.ini 23 31:36 
 08.05.2009 vbaddin.ini 23 31:37 
 09.07.2008 zllsputility_loc0407.dll 09 05:42.384 
 09.07.2008 zllsputility.exe 09 05:75.248 
 04.08.2004 msdfmap.ini 14 00:1.405 
 04.08.2004 Pr„riewind.bmp 14 00:65.954 
 04.08.2004 regedit.exe 14 00:153.600 
 04.08.2004 Kaffeetasse.bmp 14 00:17.062 
 04.08.2004 Rhododendron.bmp 14 00:17.362 
 04.08.2004 hh.exe 14 00:10.752 
Fe-Stuck.bmp 04.08.2004 Santa 14 00:65.832 
 04.08.2004 Granit.bmp 14 00:26.582 
 04.08.2004 F„cher.bmp 14 00:26.680 
 04.08.2004 SET3.tmp 14 00:1.014.663 
 
 
Die 50 neuesten Dateien im Ordner Windows\system32:
 
***** ***** ***** ***** ***** 
***** Scanning C:\WINDOWS\system32 ***** 
***** ***** ***** ***** ***** 
 
 09.05.2009 nvapps.xml 01 52:7.275 
 09.05.2009 vsconfig.xml 01 51:358.382 
 09.05.2009 h323log.txt 01 27:0 
 09.05.2009 zllictbl.dat 00 46:4.212 
 09.05.2009 perfh009.dat 00 28:380.486 
 09.05.2009 perfh007.dat 00 28:391.330 
 09.05.2009 perfc007.dat 00 28:63.784 
 09.05.2009 perfc009.dat 00 28:52.900 
 09.05.2009 PerfStringBackup.INI 00 28:897.954 
 09.05.2009 amcompat.tlb 00 17:16.832 
 09.05.2009 nscompat.tlb 00 17:23.392 
 08.05.2009 wpa.dbl 23 51:2.206 
 08.05.2009 FNTCACHE.DAT 23 44:90.296 
 08.05.2009 $winnt$.inf 23 38:237 
 08.05.2009 jpicpl32.cpl 23 36:61.555 
 08.05.2009 javaw.exe 23 36:45.163 
 08.05.2009 java.exe 23 36:45.161 
 08.05.2009 CONFIG.NT 23 34:2.951 
 08.05.2009 logonui.exe.manifest 23 33:488 
 08.05.2009 WindowsLogon.manifest 23 33:488 
 08.05.2009 sapi.cpl.manifest 23 33:749 
 08.05.2009 nwc.cpl.manifest 23 33:749 
 08.05.2009 ncpa.cpl.manifest 23 33:749 
 08.05.2009 wuaucpl.cpl.manifest 23 33:749 
 08.05.2009 cdplayer.exe.manifest 23 33:749 
 08.05.2009 emptyregdb.dat 23 31:21.740 
 09.07.2008 vsutil_loc0407.dll 09 05:54.672 
 09.07.2008 imslsp_install_loc0407.dll 09 05:17.808 
 09.07.2008 imsinstall_loc0407.dll 09 05:21.904 
 09.07.2008 vsdatant.sys 09 05:394.952 
 09.07.2008 zpeng24.dll 09 05:1.086.952 
 09.07.2008 zlcomm.dll 09 05:83.432 
 09.07.2008 vswmi.dll 09 05:46.568 
 09.07.2008 vsutil.dll 09 05:472.552 
 09.07.2008 zlcommdb.dll 09 05:71.144 
 09.07.2008 vsxml.dll 09 05:99.816 
 09.07.2008 vsmonapi.dll 09 05:103.912 
 09.07.2008 vsinit.dll 09 05:157.160 
 09.07.2008 vsregexp.dll 09 05:71.144 
 09.07.2008 vspubapi.dll 09 05:275.944 
 09.07.2008 vsdata.dll 09 05:83.432 
 09.07.2008 libeay32_0.9.6l.dll 09 05:796.048 
 25.04.2008 klogon.dll 18 22:206.088 
 20.09.2004 nview.dll 16 09:1.441.792 
 20.09.2004 nvmctray.dll 16 09:86.016 
 20.09.2004 nvoglnt.dll 16 09:5.267.456 
 20.09.2004 nvrsar.dll 16 09:290.816 
 
 
***** ***** ***** ***** ***** 
***** Scanning C:\WINDOWS\system32\drivers\etc\hosts ***** 
***** ***** ***** ***** ***** 
 
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
#      102.54.94.97     rhino.acme.com          # Quellserver
#       38.25.63.10     x.acme.com              # x-Clienthost

127.0.0.1       localhost
 
 

***** ***** ***** ***** ***** 
***** Scanning Processe ***** 
***** ***** ***** ***** ***** 
 
 
 

Microsoft Windows XP [Version 5.1.2600]
 
 
http://www.paules-pc-forum.de 
***** Malware Team ***** 
 
 
***** Ende des Scans 09.05.2009 um  1:53:59,76 *** 
 
 
HijackThis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:03:04, on 09.05.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\a-squared Free\a2service.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\REALTEK USB Wireless LAN Driver and Utility\RtWLan.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: REALTEK USB Wireless LAN Utility.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 4166 bytes






Ich danke euch vielmals schon im Voraus, da es sicherlich viel Zeit kostet dieses Wirrwar an Buchstaben auszuwerten. DANKE!



 



Antworten zu Malware! Entfernungsprogramme können nicht mehr updaten! Windows XP:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Schon mal conficker Test ausgeführt Klick

Versuch mal Kaspersky direkt zu erreichen für ein Update der Signaturen über:
195.27.181.10

moin

TrojanDNS Changer ist dafür verantwortlich
Sitzt du gerade in der Ukraine?--> denke mal nicht

Da auf deinem Rechner noch nicht so viel vorhanden scheint
Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 71532
Laufzeit: 13 minute(s), 37 second(s)
Rate ich dir

Setze dein System noch einmal auf

Hast du die Kaufversion von Kaspersky?
Dann kannst du PUNKT 1 auslassen
Immer nur 1 AVP auf dem Rechner haben
1.
Besorg dir von einem Freund mit einem Sauberen Rechner Avira Freeware--> Spiele das Setup auf einen USB Stick etc
2.Treiber ausschlieslich von der Herstellerseite downloaden und auf CD brennen
2.Komplett formatieren,
3.AVP installieren
4.Erster besuch im Internet auf der Microsoft Update Seite
Lade dir alles was du unter Benutzerdefiniert
herunter,mach das so oft bis du nichts mehr angeboten bekommst
Aktuelle Version von dein JAVA installieren
5.Scanne dein System komplett mit AVP und Malwarebytes

Bitte mach das so schnell als möglich,diese Umleitung ist gefährlich


Überdenke dein Surfverhalten
Benutze nAllternativen Browser zu IE wie Firefox oder Opera
Von Chrome rate ich ab

Bei Fragen stehen wir dir hier gerne zur Verfügung

TOI TOI TOI  ;)
  

« Letzte Änderung: 09.05.09, 10:42:49 von Larusso »

Hallo!
Also erstmal danke für die Antworten, conficker ist es nicht. Ich werde die mir empfohlenen Schritte Heute oder Morgen ausführen und melde mich dann wieder.

Ah noch eine Fragen: Soll ich mir nicht sofort eine Firewall und ein anti-Spyware-Programm holen? Vielleicht sogar auch auf einen USB Stick machen das ich das bereit halte bevor ich das erste mal ins internet geh?

Firewall reicht die Windows Interne
Spyware
Progis kannst du dir nachher holen aus dem Netz 

mein Bruder mit dem ich in einem Netzwerk bin postet hier demnächst auch mal seinen Auszug von Hijackthis, da ich mit ihm in einem Netzwerk bin könnte er ja auch befallen sein. 

So hi, wie schon gesagt hier meine Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:08, on 2009-05-09
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16809)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Wallpaper Master\Wallpaper.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Actual Transparent Window\ActualTransparentWindowCenter.exe
C:\Program Files\Rainlendar2\Rainlendar2.exe
C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe
C:\Program Files\Launchy\Launchy.exe
C:\Program Files\Rainmeter\Rainmeter.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
C:\Program Files\Lenovo\Bluetooth Software\BtStackServer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\QIP Infium psYNovA-Edition\infium.exe
C:\Program Files\Dropbox\Dropbox.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\mIRC\mirc.exe
C:\Program Files\Galaxy Online\SC.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lenovo.live.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: ThinkVantage Password Manager - {F040E541-A427-4CF7-85D8-75E3E0F476C5} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [FingerPrintSoftware] "C:\Program Files\Lenovo Fingerprint Software\fpapp.exe" \s
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Uniblue SpyEraser] "C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" -m
O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\StartSUMP2.exe
O4 - HKCU\..\Run: [WallpaperChanger] C:\Program Files\Wallpaper Master\Wallpaper.exe
O4 - HKCU\..\Run: [Infium] "C:\Program Files\QIP Infium psYNovA-Edition\infium.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Actual Window Rollup] "C:\Program Files\Actual Window Rollup\ActualWindowRollupCenter.exe"
O4 - HKCU\..\Run: [Actual Transparent Window] "C:\Program Files\Actual Transparent Window\ActualTransparentWindowCenter.exe"
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: Dropbox.lnk = C:\Program Files\Dropbox\Dropbox.exe
O4 - Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Launchy.lnk = C:\Program Files\Launchy\Launchy.exe
O4 - Global Startup: Snagit 9.lnk = C:\Program Files\TechSmith\Snagit 9\Snagit32.exe
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\Lenovo\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra 'Tools' menuitem: ThinkVantage Password Manager... - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Lenovo\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Lenovo\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
O23 - Service: Access Connections Main Service (AcSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: DATA BECKER Update Service (DBService) - DATA BECKER GmbH & Co KG - C:\Program Files\Common Files\DATA BECKER Shared\DBService.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Fn+F5 Service (FNF5SVC) - Lenovo. - C:\Program Files\LENOVO\HOTKEY\FNF5SVC.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: IPS-Basisservice (IPSSVC) - Lenovo Group Limited - C:\Windows\system32\IPSSVC.EXE
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LckFldService - Unknown owner - C:\Windows\system32\LckFldService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pure Networks Net2Go Service (nmraapache) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe
O23 - Service: Pure Networks Network Magic Service (nmservice) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\nmsrvc.exe
O23 - Service: Nortel CVC Service (NvcRpcServer) - Nortel Networks NA, Inc. - C:\Program Files\Nortel Networks\NvcRpcSvr.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: PMSveH - Lenovo - C:\Program Files\Lenovo\PM Driver\PMSveH.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: System Update (SUService) - Lenovo Group Limited - C:\Program Files\Lenovo\System Update\SUService.exe
O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Program Files\Common Files\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: Anzeige am Bildschirm (TPHKSVC) - Unknown owner - C:\Program Files\LENOVO\HOTKEY\TPHKSVC.exe
O23 - Service: TSS Core Service (TSSCoreService) - IBM - C:\Program Files\Lenovo\Client Security Solution\tvttcsd.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: TVT Backup Protection Service - Unknown owner - C:\Program Files\Lenovo\Rescue and Recovery\rrpservice.exe
O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Program Files\Lenovo\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - c:\Program Files\Common Files\Lenovo\Scheduler\tvtsched.exe

--
End of file - 12053 bytes
 

Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
ist der Stand der Dinge !

Was ist das ?
[?] - C:\Program Files\Actual Transparent Window\ActualTransparentWindowCenter.exe
[?] - O4 - HKCU\..\Run: [Actual Window Rollup] "C:\Program Files\Actual Window Rollup\ActualWindowRollupCenter.exe"
[?] - O4 - HKCU\..\Run: [Actual Transparent Window] "C:\Program Files\Actual Transparent Window\ActualTransparentWindowCenter.exe"

Rechner ist TOTAL zugemüllt , räum mal den Autostart  / Systemstart auf ...

« Letzte Änderung: 09.05.09, 18:23:08 von HCK »
Sp1 ist Pflicht
Der IE 8 ist nicht notwendig
auch der IE 7 und sogar der IE 6 werden noch mit Sicherheitsupdates versorgt

Aber hier redet man eh gegen den Wind

Sonst nicht auffälliges ausser das mal aufgeräumt gehört
macht der Rechner Probleme

EDIT

in die automatische Auswertung stopfen und dann mal die Prozesse die was als Unbekannt angegeben werden  ???
Google sollte helfen oder  8)
 
« Letzte Änderung: 09.05.09, 18:26:47 von Larusso »
Der IE 8 ist nicht notwendig

Dem widerspreche ich ...auch der FF nutzt die IE-Engine beim System-Update usw....

Und  "In privat Browsen" ist schon nicht schlecht, wenn man ein neugieriges Umfeld hat !! 
« Letzte Änderung: 09.05.09, 18:29:23 von HCK »

« pc start total langsamsw24.exe - gefährlich? - wozu ist die? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Malware
Mit Malware bezeichnet man allgemein Schadprogramme, die dazu entwickelt worden schädliche Funktionen auf Computern auszuführen. Das Wort setzt sich zusammen au...

Scart
SCART, ein europäischer Standard für Steckverbindungen, spielte eine wichtige Rolle in der Geschichte der Audio- und Videotechnik. Ursprünglich konzipiert,...

Antialiasing
Antialiasing ist bei digitalen Bildern und Grafiken von entscheidender Bedeutung: Durch Zwischenfarbtöne gerade an den Kanten verbessert es das Erscheinungsbild von ...