1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. Nazghel

Beiträge von Nazghel

  • BitTorrent PlugIn und Nachwirkungen

    • Nazghel
    • 17. August 2010 um 14:15

    Ich bedanke mich herzlich :) Werde das diese Woche noch machen und mich melden ;)

  • BitTorrent PlugIn und Nachwirkungen

    • Nazghel
    • 17. August 2010 um 13:34
    Zitat von Road-Runner

    Ein Image zu erstellen wird Dir jetzt nichts nutzen, da Du dann die infizierte Windows-Version drin hast. Sichere Deine persönlichen Daten (Bilder, Musik, Dokumente, Firefox-Profile usw. ) entweder auf eine 2. Platte oder einen Stick oder brenne sie auf DVD.

    Dann Windows XP neu installieren (dabei Festplatte formatieren lassen), anschliessend Antivirusprogramm installieren und aktualisieren. Dann alle Windows-Updates wieder einspielen, dann Programme neu installieren und gegebenenfalls aktualisieren. Die vor der Neuinstallation gesicherten Daten mit dem Antivirusprogramm prüfen, bevor sie wieder auf den Rechner kommen.

    Und nicht vergessen:

    Wenn Dein Rechner wieder sauber ist, solltest Du auch über eine Datensicherung nachdenken. Lies dazu dieses.

    Danke DIR und dem Rest vielmals :)!
    Hab eig. gehofft drum herum zu kommen, aber inzwischen schleichen sich immer mehr Fehler auf und mir wird das zu blöd, da ich viele Stunden am Tag am Rechner sitze.

    Kurz noch für euch: Habe FF neu draufgespielt, Malware laufen lassen, ZBotKiller usw.

    Aber inzwischen is mein Windows Live MSN defekt, einige Seiten zeigen einen

    Code
    XML-Verarbeitungsfehler: nicht wohlgeformt

    usw. ich werd mich mal daran halten was ihr mir gepostet habt.

    Aber so wie du das geschr. hast, kann ich bedenkenlos meine Bilder + Musik auf ne Externe schieben ohne dass da was dabei is? :D

  • XML-Verarbeitungsfehler: nicht wohlgeformt (Mac)

    • Nazghel
    • 17. August 2010 um 13:30

    Hab eben was ähnliches bei mir entdeckt - Mehrmals :/

    Als erstes bei dieser Seite : http://eu.wowarmory.com/

    Fehler :

    Code
    XML-Verarbeitungsfehler: nicht wohlgeformt
    Adresse: http://eu.wowarmory.com/_layout/includes.xsl
    Zeile Nr. 319, Spalte 12:		<hr size=1></hr>
    -------------------------^

    Was kann das sein?

  • BitTorrent PlugIn und Nachwirkungen

    • Nazghel
    • 17. August 2010 um 12:47

    Naja, euer WirrWarr bringt mich ehrlich gesagt leicht durcheinander, da ich wohl wie manch neue hier Laie bin, was das Thema betrifft.

    System neu aufsetzen ist mein aktueller Stand, ich hab mir überlegt ein Image/Backup zu erstellen.
    Aber wenn ich das mache, backuppe ich ja die Infizierte Version - Wie geh ich denn dann vor? :(

  • BitTorrent PlugIn und Nachwirkungen

    • Nazghel
    • 16. August 2010 um 22:46

    Hier der Log vom AntiMalware :)
    Puh, ist wohl einiges - Habe eben nach Neustart nochmal geschaut, scheint immernoch da zu sein

    Code
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org
    
    
    Datenbank Version: 4437
    
    
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 6.0.2900.5512
    
    
    16.08.2010 22:21:19
    mbam-log-2010-08-16 (22-21-19).txt
    
    
    Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
    Durchsuchte Objekte: 263471
    Laufzeit: 1 Stunde(n), 12 Minute(n), 24 Sekunde(n)
    
    
    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 7
    Infizierte Registrierungswerte: 2
    Infizierte Dateiobjekte der Registrierung: 2
    Infizierte Verzeichnisse: 6
    Infizierte Dateien: 5
    
    
    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Registrierungsschlüssel:
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Online Add-on (Trojan.Zlob) -> Quarantined and deleted successfully.
    
    
    Infizierte Registrierungswerte:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.
    
    
    Infizierte Dateiobjekte der Registrierung:
    HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.
    
    
    Infizierte Verzeichnisse:
    C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\twain_32 (Trojan.Zbot) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\twain_32 (Trojan.Zbot) -> Quarantined and deleted successfully.
    C:\Programme\Video Add-on (Trojan.Zlob) -> Quarantined and deleted successfully.
    C:\Programme\VirusHeat 4.3 (Rogue.VirusHeat) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\lowsec (Stolen.data) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\twain_32 (Backdoor.Bot) -> Quarantined and deleted successfully.
    
    
    Infizierte Dateien:
    C:\System Volume Information\_restore{F54B4F7A-242B-4AD0-B7F8-79FC28D5054F}\RP637\A0180512.exe (Trojan.PWS) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{F54B4F7A-242B-4AD0-B7F8-79FC28D5054F}\RP642\A0180976.exe (Trojan.PWS) -> Quarantined and deleted successfully.
    C:\Programme\VirusHeat 4.3\ignored.lst (Rogue.VirusHeat) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\twain_32\user.ds.cla (Backdoor.Bot) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Tim\Favoriten\Online Security Test.url (Rogue.Link) -> Quarantined and deleted successfully.
    Alles anzeigen
  • BitTorrent PlugIn und Nachwirkungen

    • Nazghel
    • 16. August 2010 um 21:39
    Zitat

    Für diese Aussage zwingst du User nochmal das halbe INet zu lesen? :shock:

    War doch nur Nachgehakt!?

  • BitTorrent PlugIn und Nachwirkungen

    • Nazghel
    • 16. August 2010 um 21:04
    Zitat von Brummelchen

    Zwei Sachen, die mir direkt ins Auge springen, ohne die Auswertung gesehen zu haben:

    C:\DOKUME~1\Tim\LOKALE~1\Temp\{A7F9445C-2C3F-437A-A0A1-9D35A0582B90}\setup.exe

    O4 - HKCU\..\Run: [{EECAE303-9F03-B24B-D99C-6D4FBB8EE176}] "C:\Dokumente und Einstellungen\Tim\Anwendungsdaten\Yquna\yxbu.exe"

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe,C:\WINDOWS\system32\sdra64.exe,

    Die ersten beiden sind mit hoher Wahrscheinlichkeit Trojaner, das letztere ist zuverlässig Zbot
    http://forum.chip.de/7764147-post3.html

    Säubern eines gefährdeten Systems
    ► http://www.microsoft.com/germany/techne…les/600574.mspx

    Malware - was nun?
    * Daten sichern (Dokumente, Music usw kopieren, Image anlegen oder ... etc)
    * Windows-CD/DVD einlegen, booten
    * mit Windows-CD/DVD Systemlaufwerk formatieren
    * Windows neu installieren
    * alle Windows-Updates installieren
    * sicheren Browser benutzen
    * nur Programme aus sicheren Quellen installieren
    * Sicherheitskonzept überdenken!
    * bei Trojaner zusätzlich alle Passwörter ändern
    * nicht mehr als Admin surfen!

    #PS
    MBAM wird nicht mehr zwingend benötigt, das System ist (zuverlässig) infiziert.
    Ohne die letzte Angabe zu sdra64 hätte ich das auch noch gewünscht, aber so kein Zweifel.
    MBAM dürfte daher nochmal die Gewissheit bringen, dass...

    Alles anzeigen

    Alles Klar, also deiner Meinung nach direkt Sicherheitskopie machen und Windoof neu draufklatschen? lg

  • BitTorrent PlugIn und Nachwirkungen

    • Nazghel
    • 16. August 2010 um 21:03
    Zitat von Fox2Fox

    Dieser Eintrag zeigt eine svchost.exe, die dort nicht hingehört.

    [url=http://pichost.spasms.de/bild.php/1564,1BW1YJ.jpg][Blockierte Grafik: http://pichost.spasms.de/bild.php/2,1564,1BW1YJ.jpg][/url]

    Scanne dein System mal mit Malwarebytes[Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] - Malwarebytes Deutschsprachige bebilderte Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]. Vor dem Scan ein Update von Malwarebytes machen, dann einen vollständigen Suchlauf durchführen und den Inhalt des Logfiles in deinen nächsten Post in Klammer CODE einfügen.

    Alles Klar, melde mich dann morgen :) lg

  • BitTorrent PlugIn und Nachwirkungen

    • Nazghel
    • 16. August 2010 um 20:15
    Code
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 20:10:46, on 16.08.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal
    
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
    C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
    C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
    C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
    C:\Programme\Ahead\InCD\InCD.exe
    C:\Programme\lg_fwupdate\fwupdate.exe
    C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\Communications_Helper.exe
    C:\Programme\Logitech\QuickCam10\QuickCam10.exe
    C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe
    C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
    C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
    C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Programme\DivX\DivX Update\DivXUpdate.exe
    C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
    C:\Programme\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\USB TV\EM28XX\BDARemote.exe
    C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
    C:\Programme\Logitech\QuickCam10\COCIManager.exe
    C:\Programme\Windows Live\Contacts\wlcomm.exe
    C:\Programme\Windows Media Player\wmplayer.exe
    E:\Programme\Mozilla Firefox\firefox.exe
    E:\Programme\Mozilla Firefox\plugin-container.exe
    E:\Programme\DAEMON Tools Lite\daemon.exe
    C:\Programme\Avira\AntiVir Desktop\avnotify.exe
    C:\DOKUME~1\Tim\LOKALE~1\Temp\{A7F9445C-2C3F-437A-A0A1-9D35A0582B90}\setup.exe
    C:\Dokumente und Einstellungen\Tim\Desktop\Music August 10\HiJackThis204.exe
    
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe,C:\WINDOWS\system32\sdra64.exe,
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - E:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll (file missing)
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
    O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LGODDFU] C:\Programme\lg_fwupdate\fwupdate.exe blrun
    O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Logitech\QuickCam10\QuickCam10.exe" /hide
    O4 - HKLM\..\Run: [LVCOMSX] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
    O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [DivXUpdate] "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
    O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [PowerBar] "C:\Programme\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
    O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [{EECAE303-9F03-B24B-D99C-6D4FBB8EE176}] "C:\Dokumente und Einstellungen\Tim\Anwendungsdaten\Yquna\yxbu.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: CurseClientStartup.ccip
    O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: BDARemote.lnk = ?
    O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Tim\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Flash Media Server (FMS) (FMS) - Adobe Systems Incorporated. - E:\Programme\Adobe\Flash Media Server 3.5\FMSMaster.exe
    O23 - Service: Flash Media Administration Server (FMSAdmin) - Adobe Systems Incorporated. - E:\Programme\Adobe\Flash Media Server 3.5\FMSAdmin.exe
    O23 - Service: FMSHttpd - Apache Software Foundation - E:\Programme\Adobe\Flash Media Server 3.5\Apache2.2\bin\httpd.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logitech\SrvLnch\SrvLnch.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
    
    
    --
    End of file - 11299 bytes
    Alles anzeigen

    Sodele, hier :) Hoffe ich hab das richtig gemacht - Würde mich freuen, wenn da jemand was rauslesen könnte.
    lg Naz

  • BitTorrent PlugIn und Nachwirkungen

    • Nazghel
    • 16. August 2010 um 19:29

    Hallo Zusammen,

    ich bin neu hier, bin nach vielen Forengängen sehr müde und hier eigentlich auf die interessantesten Posts gestoßen.

    Wie der Threadname sagt, scheine ich evtl. ein Problem mit dem BitTorrent DNA PlugIn zu haben. Wie in bereits vorhandenem Thread (https://www.camp-firefox.de/forum/viewtopi…=68803&start=30) beschrieben, bin ich den Anweisungen gefolgt.

    Nun ist es so: Ich habe es per Programmzugriff deinstalliert, FX de/installiert - Aber das Problem taucht weiterhin auf.
    Es betrifft nicht alle Seiten, Foren usw laden direkt. Aber versch. Seiten wie Fa**book oder beatpo**.com kann ich leider nicht besuchen.

    Hab mir eben durch ein anderes Forum HiJackThis besorgt und durchlaufen lassen, falls das wen interessieren würde oder so, würde ich das auch nachposten :)

    Ich entschuldige für OffTopic, falls es am falschen Ort ist.

Unterstütze uns!

Jährlich (2025)

60,4 %

60,4% (392,55 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon