plötzlich permanenter Virusalarm-dringend!! 
   
      
         
            
                  
               
                  
                        
                         
                        
                           Themenstarter
                        
                   
                  Benutzer
                  
                     seit:  05.09.2009  
                     Beiträge:  82  
                   
                
             
          
       
      
  plötzlich permanenter Virusalarm-dringend!!
 
Hallo zusammen, 
muss mal wieder um Hilfe bitten. Antivir meldet seit einer Viertel Stunde permanent einen Virus. Die datei heißt: C:\WINDOWS\system32\sshnas21.dll und wird als Trojaner TR/Agent.orpd bezeichnet. Die Datei lässt sich manuell nicht löschen - Zugriff verweigert. sie wurde heute morgen 8.20 Uhr erstellt. Wie krieg ich das Ding weg? Habe mit HijackThis ein Logfile gemacht, aber die Datei taucht da nicht auf.  
Hoffe auf schnelle Hilfe, denn die dauernde Virenwarnung nervt und ich hab Angst, dass der PC wieder ganz abdriftet. 
 
Hm, hab in einem anderen Forum über diesen Trofaner gelesen, dass man alle PW ändern sollte und das Online-banking überwachen. Deshalb schick ich euch lieber gleich das Logfile mit. Es wäre lieb, wenn ihr mal drüberschauen könntet. 
 
Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 00:22:29, on 05.05.2010 
Platform: Windows XP SP3 (WinNT 5.01.2600) 
MSIE: Internet Explorer v8.00 (8.00.6001.18702) 
Boot mode: Normal 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\system32\svchost.exe 
c:\Programme\Microsoft Security Essentials\MsMpEng.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Programme\Avira\AntiVir Desktop\sched.exe 
C:\WINDOWS\Explorer.EXE 
C:\Programme\Avira\AntiVir Desktop\avguard.exe 
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 
C:\WINDOWS\system32\AstSrv.exe 
C:\Programme\FRITZ!DSL\IGDCTRL.EXE 
C:\Programme\ICQ6Toolbar\ICQ Service.exe 
C:\Programme\Java\jre6\bin\jqs.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Programme\HP\HP Software Update\HPWuSchd2.exe 
C:\WINDOWS\RTHDCPL.EXE 
C:\Programme\Avira\AntiVir Desktop\avgnt.exe 
C:\Programme\Java\jre6\bin\jusched.exe 
C:\Programme\iTunes\iTunesHelper.exe 
C:\Programme\Microsoft Security Essentials\msseces.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe 
C:\Programme\Google\GoogleToolbarNotifier\GoogleTo  olbarNotifier.exe 
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe 
C:\Programme\FRITZ!DSL\FwebProt.exe 
C:\Programme\FRITZ!DSL\StCenter.EXE 
C:\WINDOWS\system32\wbem\wmiapsrv.exe 
C:\Programme\iPod\bin\iPodService.exe 
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe 
C:\WINDOWS\system32\wuauclt.exe 
C:\WINDOWS\system32\rundll32.exe 
C:\WINDOWS\Hnydoa.exe 
C:\Programme\Mozilla Firefox\firefox.exe 
C:\DOKUME~1\Fox\LOKALE~1\Temp\Hv1.exe 
C:\Programme\Avira\AntiVir Desktop\GUARDGUI.EXE 
C:\Programme\HJT\Trend Micro\HijackThis\HijackThis.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = freenet.de - E-Mail, Singles, Nachrichten & Services  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN  
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll 
R3 - URLSearchHook: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Programme\DVDVideoSoft\tbDVD1.dll 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll 
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll 
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.4723  .1820\swg.dll 
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll 
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi  n.dll 
O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Programme\DVDVideoSoft\tbDVD1.dll 
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll 
O3 - Toolbar: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Programme\DVDVideoSoft\tbDVD1.dll 
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll 
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe 
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE 
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe 
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe 
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe 
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" 
O4 - HKLM\..\Run: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autoclose 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe 
O4 - HKLM\..\Run: [MSSE] "c:\Programme\Microsoft Security Essentials\msseces.exe" -hide -runkey 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe 
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleT  oolbarNotifier.exe" 
O4 - HKCU\..\Run: [M5T8QL3YW3] C:\DOKUME~1\Fox\LOKALE~1\Temp\Hv1.exe 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-21-2000478354-602162358-839522115-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Hendrik') 
O4 - HKUS\S-1-5-21-2000478354-602162358-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Annika') 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') 
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe 
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe 
O4 - Global Startup: VR-NetWorld Auftragsprüfung.lnk = ? 
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6  FF0C6D236BF8.dll/cmsidewiki.html 
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL 
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe 
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O16 - DPF: {5727FF4C-EF4E-4d96-A96C-03AD91910448} (System Requirements Lab) - https://www.srtest.com/srl_bin/sysreqlab_ind.cab  
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://update.microsoft.com/windowsu...?1251356395093  
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload2.macromedia.com/ge...sh/swflash.cab  
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - https://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab  
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe 
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe 
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 
O23 - Service: AST Service (astcc) - Nalpeiron Ltd. - C:\WINDOWS\system32\AstSrv.exe 
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe 
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE 
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe 
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe 
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe 
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe 
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe 
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe 
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe 
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe 
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe 
 
-- 
End of file - 9924 bytes 
 
 
Danke und LG, Suse
 
 
 
 
 
 
 
 
 
   
      
         
            
                  
               
                  
                  Benutzer
                  
                     seit:  19.02.2010  
                     Beiträge:  968  
                   
                
             
          
       
      
  
 
Guten Morgen,  
Du kannst die Datei bei Avira in ''Quarantäne'' schicken. 
Dann richtet sie keinen Schaden an und nach geraumer Zeit kannst Du sie dann löschen. 
Du Deinem Hijackthis kann ich leider nichts sagen, damit kenne ich mich nicht aus. 
 
 
Lieben Gruß, 
Marina
 
 
 
 
 
 
 
 
 
   
      
         
            
                  
               
                  
                  Moderator
                  
                     seit:  07.08.2005  
                     Beiträge:  9.289  
                   
                
             
          
       
      
  
 
Moin, 
dein Log von HjT zeigt im normalen Modus keine gefährlichen Einträge. 
Deshalb solltest du noch einmal dieses Logfile im abgesicherten Modus erstellen. (s. unter: Freeware unserer Beschreibung des Tools) 
Die gefundene Datei liegt jetzt in Quarantäne bei AntiVir? 
Versuche das Löschen dort auch gleich mal im abgesicherten Modus.
 
 
 
 
 
 
 
 
 
   
      
         
            
                  
               
                  
                        
                         
                        
                           Themenstarter
                        
                   
                  Benutzer
                  
                     seit:  05.09.2009  
                     Beiträge:  82  
                   
                
             
          
       
      
  
 
Hallo und danke für die schnellen Antworten! 
 
Meine Tochter hat irgendwann das Programm "Microsoft secutity essentials" auf den PC gespielt. Da waren heute morgen mehrere Virenwarnungen. Die Viren wurden dann, so meine Tochter, von dem Programm bekämpft.  
Meldungen bekomme ich jetzt zumindest keine mehr. Bei einem Suchdurchlauf gestern abend wurden von dem Programm allerdings keine Viren gefunden und das, obwohl von Antivir permanent Warnungen kamen. Die habe ich allesamt in Quarantäne verschoben. Aber kaum hat man eine Meldung verschoben, kamen zwei neue hinterher. Ein normales Arbeiten am PC war gar nicht mehr möglich. Bin deshalb skeptisch, ob wirklich alles wieder im Lot ist. 
 
Deshlab schicke ich euch das Logfile vom abgesicherten modus noch mal zu mit der Bitte, kurz drüberzuschauen. 
 
Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 10:44:54, on 05.05.2010 
Platform: Windows XP SP3 (WinNT 5.01.2600) 
MSIE: Internet Explorer v8.00 (8.00.6001.18702) 
Boot mode: Safe mode 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
c:\Programme\Microsoft Security Essentials\MsMpEng.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\Explorer.EXE 
C:\Programme\HJT\Trend Micro\HijackThis\HijackThis.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = freenet.de - E-Mail, Singles, Nachrichten & Services  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN  
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll 
R3 - URLSearchHook: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Programme\DVDVideoSoft\tbDVD1.dll 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll 
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll 
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.4723  .1820\swg.dll 
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll 
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi  n.dll 
O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Programme\DVDVideoSoft\tbDVD1.dll 
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll 
O3 - Toolbar: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Programme\DVDVideoSoft\tbDVD1.dll 
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll 
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe 
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE 
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe 
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe 
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe 
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" 
O4 - HKLM\..\Run: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autoclose 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe 
O4 - HKLM\..\Run: [MSSE] "c:\Programme\Microsoft Security Essentials\msseces.exe" -hide -runkey 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe 
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleT  oolbarNotifier.exe" 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') 
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe 
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe 
O4 - Global Startup: VR-NetWorld Auftragsprüfung.lnk = ? 
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6  FF0C6D236BF8.dll/cmsidewiki.html 
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL 
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe 
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O16 - DPF: {5727FF4C-EF4E-4d96-A96C-03AD91910448} (System Requirements Lab) - https://www.srtest.com/srl_bin/sysreqlab_ind.cab  
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://update.microsoft.com/windowsu...?1251356395093  
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload2.macromedia.com/ge...sh/swflash.cab  
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - https://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab  
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe 
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe 
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 
O23 - Service: AST Service (astcc) - Nalpeiron Ltd. - C:\WINDOWS\system32\AstSrv.exe 
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe 
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE 
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe 
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe 
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe 
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe 
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe 
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe 
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe 
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe 
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe 
 
-- 
End of file - 8131 bytes 
 
Dann noch eine Frage: 
Kennt ihr das Microsoft Tool? Ist das gut? 
 
Danke schon mal und liebe Grüße, Suse
 
 
 
 
 
 
 
 
 
   
      
         
            
                  
               
                  
                  Moderator
                  
                     seit:  07.08.2005  
                     Beiträge:  9.289  
                   
                
             
          
       
      
  
 
Moin, 
auch dieses Log ist sauber! 
Ob dieses MSE eine Bereicherung ist, kann ich nicht beurteilen. 
Grundsätzlich wird gesagt, dass nicht mehrere Virenscanner installiert werden sollen, da sie sich gegenseitig behindern. 
Du schreibst bei AntiVir hast du Warnungen erhalten. Das ist aber ein Unterschied zu 'Funden'. 
Hast du eigentlich die neueste Version? Vergleiche über: Hilfe > Über AntiVir Pers. > Register: Versionsinformationen 
 
 
 
 
 
 
 
 
 
 
 
   
      
         
            
                  
               
                  
                        
                         
                        
                           Themenstarter
                        
                   
                  Benutzer
                  
                     seit:  05.09.2009  
                     Beiträge:  82  
                   
                
             
          
       
      
  
 
Hi schmidtchen! 
 
Hm, von Antivir hab ich noch die 9.00.... Version. Die Virendefinitionsdatei ist auf dem aktuellen Stand, der Rest nicht. Dachte, das wird beim Update automatisch mitgemacht. Also müsste ich als erstes die alte Version runterschmeißen und die neue downloaden, oder? 
 
ja und dann, sorry, mit Warnungen meine ich Funde. AntiVir schickt dir unzählige nette kleine PopUps mit immer der gleichen Meldung: Virus gefunden... 
 
Aber im moment ist Ruhe und da der (das?) Logfile in Ordnung ist, scheint das Microsoftprogramm gewirkt zu haben.  
 
Werde also mal hoffen, dass alles o.K. ist. 
 
Danke für deine Geduld und Hilfe!!!  
 
LG, Suse
 
 
 
 
 
 
 
 
 
   
      
         
            
                  
               
                  
                  Moderator
                  
                     seit:  07.08.2005  
                     Beiträge:  9.289  
                   
                
             
          
       
      
  
 
Moin, 
du kannst die neue 10er Version downloaden > 
AntiVir - Free Antivirus - Download - CHIP Online  
und überinstallieren. 
Wenn jetzt Ruhe ist, kannst du auch mal den CCleaner (s. Freeware) holen und Reste eliminieren und die Registry säubern. Dieses Tool sollte man öfter einsetzen, auch wenn nichts Akutes vorliegt.
 
 
 
 
 
 
 
 
 
   
      
         
            
                  
               
                  
                        
                         
                        
                           Themenstarter
                        
                   
                  Benutzer
                  
                     seit:  05.09.2009  
                     Beiträge:  82  
                   
                
             
          
       
      
  
 
Hi und Danke! 
 
Habe die neue Version jetzt auf dem PC. Den Cleaner setze ich eigentlich regelmäßig 2x die Woche ein. Bin immer wieder erstaunt, wieviel unnötigen Datenmüll er findet.  
 
Nochmals Danke und dann wahrscheinlich bis zum nächsten mal, 
 
euer Forum ist TOP!!! 
 
LG, Suse
 
 
 
 
 
 
 
 
 
 
 
 
Ähnliche Themen 
  
    
    
      Von hdd94 im Forum Windows 7
    
   
  
    Antworten:  1
      
        Letzter Beitrag:  09.11.2014, 18:37 
      
   
 
  
    
    
      Von deblob im Forum Mainboard, CPU und RAM
    
   
  
    Antworten:  5
      
        Letzter Beitrag:  16.11.2010, 18:06 
      
   
 
  
    
    
      Von grandsalad im Forum sonstige Hardware
    
   
  
    Antworten:  2
      
        Letzter Beitrag:  02.07.2008, 12:52 
      
   
 
  
    
    
      Von guant4 im Forum Audio und Video
    
   
  
    Antworten:  10
      
        Letzter Beitrag:  06.11.2006, 15:00 
      
   
 
  
    
    
      Von GauklerKönig im Forum Netzwerk Probleme
    
   
  
    Antworten:  2
      
        Letzter Beitrag:  11.09.2006, 13:20