Archiv
Ansicht:   
Suche   erweiterte Suche

Nachricht aus dem Archiv

WUUZAA [Gast] schrieb am 14.July.2010, 00:22:54 in der Kategorie pc.security

WAVE LAUTSTÄRKE STELLT SICH ALLE 5 MIN AUF NULL

hilfe !!!  :hau:


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:12:44, on 14.07.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21228)
Boot mode: Normal

Running processes:
C:\\WINDOOF\\System32\\smss.exe
C:\\WINDOOF\\system32\\winlogon.exe
C:\\WINDOOF\\system32\\services.exe
C:\\WINDOOF\\system32\\lsass.exe
C:\\WINDOOF\\system32\\svchost.exe
C:\\WINDOOF\\system32\\Ati2evxx.exe
C:\\WINDOOF\\system32\\svchost.exe
C:\\WINDOOF\\System32\\svchost.exe
C:\\WINDOOF\\system32\\Ati2evxx.exe
C:\\Programme\\WIDCOMM\\Bluetooth Software\\bin\\btwdins.exe
C:\\WINDOOF\\system32\\svchost.exe
C:\\WINDOOF\\system32\\spoolsv.exe
C:\\Programme\\Avira\\AntiVir Desktop\\sched.exe
C:\\WINDOOF\\Explorer.EXE
C:\\Programme\\Avira\\AntiVir Desktop\\avgnt.exe
C:\\Programme\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
C:\\Programme\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe
C:\\Programme\\Synaptics\\SynTP\\SynTPEnh.exe
C:\\Programme\\ABBYY FineReader 9.0\\NetworkLicenseServer.exe
C:\\Programme\\Microsoft Office\\Office12\\GrooveMonitor.exe
C:\\Programme\\ATI Technologies\\ATI.ACE\\Core-Static\\MOM.exe
C:\\Programme\\Analog Devices\\Core\\smax4pnp.exe
C:\\WINDOOF\\system32\\ctfmon.exe
C:\\DOKUME~1\\Achim\\LOKALE~1\\Temp\\Rar$EX00.421\\Core Temp.exe
C:\\Programme\\WIDCOMM\\Bluetooth Software\\BTTray.exe
C:\\Programme\\Avira\\AntiVir Desktop\\avguard.exe
C:\\Programme\\Java\\jre6\\bin\\jqs.exe
C:\\WINDOOF\\system32\\PnkBstrA.exe
C:\\Programme\\Avira\\AntiVir Desktop\\avshadow.exe
C:\\WINDOOF\\system32\\svchost.exe
C:\\Programme\\TuneUp Utilities 2010\\TuneUpUtilitiesService32.exe
C:\\Programme\\HPQ\\Shared\\Sierra Wireless\\Win32\\Unicode\\SWIHPWMI.exe
C:\\Programme\\ATI Technologies\\ATI.ACE\\Core-Static\\ccc.exe
C:\\Programme\\TuneUp Utilities 2010\\TuneUpUtilitiesApp32.exe
C:\\Programme\\Hewlett-Packard\\Shared\\hpqwmiex.exe
C:\\WINDOOF\\system32\\wbem\\wmiapsrv.exe
C:\\Programme\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe
C:\\Programme\\Hewlett-Packard\\Shared\\hpqToaster.exe
C:\\Programme\\Mozilla Firefox\\firefox.exe
C:\\Programme\\Mozilla Firefox\\plugin-container.exe
C:\\WINDOOF\\system32\\SNDVOL32.EXE
C:\\Dokumente und Einstellungen\\Achim\\Desktop\\HiJackThis204.exe

R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = about:blank
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Programme\\Gemeinsame Dateien\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\\Programme\\Microsoft Office\\Office12\\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Programme\\Java\\jre6\\bin\\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\\Programme\\Java\\jre6\\lib\\deploy\\jqs\\ie\\jqs_plugin.dll
O4 - HKLM\\..\\Run: [avgnt] \"C:\\Programme\\Avira\\AntiVir Desktop\\avgnt.exe\" /min
O4 - HKLM\\..\\Run: [SoundMAX] C:\\Programme\\Analog Devices\\SoundMAX\\Smax4.exe /tray
O4 - HKLM\\..\\Run: [WirelessAssistant] C:\\Programme\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Programme\\Gemeinsame Dateien\\Java\\Java Update\\jusched.exe\"
O4 - HKLM\\..\\Run: [QlbCtrl.exe] C:\\Programme\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe /Start
O4 - HKLM\\..\\Run: [SynTPEnh] %ProgramFiles%\\Synaptics\\SynTP\\SynTPEnh.exe
O4 - HKLM\\..\\Run: [CanonSolutionMenu] C:\\Programme\\Canon\\SolutionMenu\\CNSLMAIN.exe /logon
O4 - HKLM\\..\\Run: [CanonMyPrinter] C:\\Programme\\Canon\\MyPrinter\\BJMyPrt.exe /logon
O4 - HKLM\\..\\Run: [SSBkgdUpdate] \"C:\\Programme\\Gemeinsame Dateien\\Scansoft Shared\\SSBkgdUpdate\\SSBkgdupdate.exe\" -Embedding -boot
O4 - HKLM\\..\\Run: [GrooveMonitor] \"C:\\Programme\\Microsoft Office\\Office12\\GrooveMonitor.exe\"
O4 - HKLM\\..\\Run: [StartCCC] \"C:\\Programme\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe\" MSRun
O4 - HKLM\\..\\Run: [SoundMAXPnP] C:\\Programme\\Analog Devices\\Core\\smax4pnp.exe
O4 - HKCU\\..\\Run: [CTFMON.EXE] C:\\WINDOOF\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [Skype] \"C:\\Programme\\Skype\\Phone\\Skype.exe\" /nosplash /minimized
O4 - HKCU\\..\\Run: [Core Temp] \"C:\\DOKUME~1\\Achim\\LOKALE~1\\Temp\\Rar$EX00.421\\Core Temp.exe\"
O4 - HKCU\\..\\Run: [ccleaner] \"C:\\Programme\\CCleaner\\ccleaner.exe\" /AUTO
O4 - HKUS\\S-1-5-19\\..\\Run: [CTFMON.EXE] C:\\WINDOOF\\system32\\CTFMON.EXE (User \'LOKALER DIENST\')
O4 - HKUS\\S-1-5-19\\..\\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User \'LOKALER DIENST\')
O4 - HKUS\\S-1-5-19\\..\\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User \'LOKALER DIENST\')
O4 - HKUS\\S-1-5-20\\..\\Run: [CTFMON.EXE] C:\\WINDOOF\\system32\\CTFMON.EXE (User \'NETZWERKDIENST\')
O4 - HKUS\\S-1-5-20\\..\\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User \'NETZWERKDIENST\')
O4 - HKUS\\S-1-5-18\\..\\Run: [CTFMON.EXE] C:\\WINDOOF\\system32\\CTFMON.EXE (User \'SYSTEM\')
O4 - HKUS\\S-1-5-18\\..\\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User \'SYSTEM\')
O4 - HKUS\\.DEFAULT\\..\\Run: [CTFMON.EXE] C:\\WINDOOF\\system32\\CTFMON.EXE (User \'Default user\')
O4 - HKUS\\.DEFAULT\\..\\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User \'Default user\')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\\PROGRA~1\\MICROS~2\\Office12\\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\\Programme\\WIDCOMM\\Bluetooth Software\\btsendto_ie_ctx.htm
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~2\\Office12\\ONBttnIE.dll
O9 - Extra \'Tools\' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~2\\Office12\\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~2\\Office12\\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOOF\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra \'Tools\' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOOF\\Network Diagnostic\\xpnetdiag.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\\Programme\\Microsoft Office\\Office12\\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\\PROGRA~1\\GEMEIN~1\\Skype\\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\\WINDOOF\\system32\\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\\WINDOOF\\system32\\browseui.dll
O23 - Service: ABBYY FineReader 9.0-Lizenzierungsdienst (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\\Programme\\ABBYY FineReader 9.0\\NetworkLicenseServer.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\\Programme\\Avira\\AntiVir Desktop\\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\\Programme\\Avira\\AntiVir Desktop\\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\\WINDOOF\\system32\\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\\WINDOOF\\system32\\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\\Programme\\WIDCOMM\\Bluetooth Software\\bin\\btwdins.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\\Programme\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\\Programme\\Google\\Update\\GoogleUpdate.exe (file missing)
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\\Programme\\Hewlett-Packard\\Shared\\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Programme\\Gemeinsame Dateien\\InstallShield\\Driver\\1150\\Intel 32\\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\\Programme\\Java\\jre6\\bin\\jqs.exe
O23 - Service: PnkBstrA - Unknown owner - C:\\WINDOOF\\system32\\PnkBstrA.exe
O23 - Service: SWIHPWMI - Sierra Wireless Inc. - C:\\Programme\\HPQ\\Shared\\Sierra Wireless\\Win32\\Unicode\\SWIHPWMI.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\\Programme\\TuneUp Utilities 2010\\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\\Programme\\TuneUp Utilities 2010\\TuneUpUtilitiesService32.exe

--
End of file - 9067 bytes
Archiv
Ansicht:   
Suche   erweiterte Suche
Auf unserer Web-Seite werden Cookies eingesetzt, um diverse Funktionalitäten zu gewährleisten. Hier erfährst du alles zum Datenschutz