Zum Inhalt springen

pakkoo

Mitglieder
  • Gesamte Inhalte

    230
  • Benutzer seit

  • Letzter Besuch

Beiträge von pakkoo

  1. hier ist der logfile:

    Logfile of HijackThis v1.99.0

    Scan saved at 16:57:01, on 25.12.2004

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\LEXBCES.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\LEXPPS.EXE

    C:\Programme\AVPersonal\AVGUARD.EXE

    C:\Programme\AVPersonal\AVWUPSRV.EXE

    C:\WINDOWS\System32\tcpsvcs.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Programme\TOSHIBA\TME3\Tmesbs32.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\System32\00THotkey.exe

    C:\WINDOWS\System32\TPWRTRAY.EXE

    C:\Programme\TOSHIBA\TME3\TMERzCtl.EXE

    C:\Programme\TOSHIBA\TME3\TMESBS32.EXE

    C:\WINDOWS\System32\TFNF5.exe

    C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe

    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe

    C:\Programme\QuickTime\qttask.exe

    C:\WINDOWS\System32\s3hotkey.exe

    C:\WINDOWS\System32\S3Tray2.exe

    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe

    C:\WINDOWS\System32\LXSUPMON.EXE

    C:\Programme\V-Stream Multimedia\PVR Plus\TVR\Scheduled.exe

    C:\Programme\Microsoft IntelliPoint\point32.exe

    C:\Programme\AVPersonal\AVGNT.EXE

    C:\WINDOWS\System32\ctfmon.exe

    C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe

    C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\wltr.exe

    C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    C:\Programme\SMC\SMC2635W Wireless Cardbus Adapter Utility\drivers\WINXP\SMCRMonitor.exe

    C:\Programme\V-Stream Multimedia\TV2800 Utilities\EPIARCtl.exe

    C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpomau08.exe

    C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

    C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

    C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoFXM08.exe

    C:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\Programme\Real\RealPlayer\RealPlay.exe

    C:\WINDOWS\System32\vbsde.exe

    C:\WINDOWS\System32\spoolss.exe

    C:\WINDOWS\System32\winpack.exe

    C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\sicherheitstool\hijackthis199\HijackThis.exe

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

    O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe

    O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe

    O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE

    O4 - HKLM\..\Run: [TMESRV.EXE] C:\Programme\TOSHIBA\TME3\TMESRV31.EXE /Logon

    O4 - HKLM\..\Run: [TMERzCtl.EXE] C:\Programme\TOSHIBA\TME3\TMERzCtl.EXE /Service

    O4 - HKLM\..\Run: [TMEEJME.EXE] C:\Programme\TOSHIBA\TME3\TMEEJME.EXE

    O4 - HKLM\..\Run: [TMESBS.EXE] C:\Programme\TOSHIBA\TME3\TMESBS32.EXE /Client

    O4 - HKLM\..\Run: [TFNF5] TFNF5.exe

    O4 - HKLM\..\Run: [TosHKCW.exe] C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe

    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers

    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe

    O4 - HKLM\..\Run: [system] C:\WINDOWS\System32\driver.exe

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [s3Hotkey] s3hotkey.exe

    O4 - HKLM\..\Run: [s3TRAY2] S3Tray2.exe

    O4 - HKLM\..\Run: [PowerDVD] C:\Programme\CyberLink\PowerDVD\PowerDVD.exe /autostart

    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN

    O4 - HKLM\..\Run: [PVR Agent] C:\Programme\V-Stream Multimedia\PVR Plus\TVR\Scheduled.exe

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

    O4 - HKLM\..\Run: [intelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"

    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

    O4 - HKCU\..\Run: [system] C:\WINDOWS\System32\driver.exe

    O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe -quiet

    O4 - HKCU\..\Run: [vbsde] C:\WINDOWS\System32\vbsde.exe

    O4 - HKCU\..\Run: [spoolss] C:\WINDOWS\System32\spoolss.exe

    O4 - HKCU\..\Run: [Drtn] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\wltr.exe

    O4 - HKCU\..\Run: [winpack] C:\WINDOWS\System32\winpack.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE

    O4 - Global Startup: hpoddt01.exe.lnk = ?

    O4 - Global Startup: SMC2635W Wireless Cardbus Adapter Utility.lnk = C:\Programme\SMC\SMC2635W Wireless Cardbus Adapter Utility\drivers\WINXP\SMCRMonitor.exe

    O4 - Global Startup: TV2800 Remote Control.lnk = C:\Programme\V-Stream Multimedia\TV2800 Utilities\EPIARCtl.exe

    O4 - Global Startup: hp officejet 4100 series.lnk = ?

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE

    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE

    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/de/win/QuickTimeInstaller.exe

    O16 - DPF: {6F750200-1362-4815-A476-88533DE61D0C} (Ofoto Upload Manager Class) - http://www.ofoto.com/downloads/BUM/BUM_WIN_IE_1/axofupld.cab

    O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab

    O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE

    O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

    O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

    O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

    O23 - Service: Tmesbs32 - TOSHIBA Corporation - C:\Programme\TOSHIBA\TME3\Tmesbs32.exe

    O23 - Service: Tmesrv3 - TOSHIBA - C:\Programme\TOSHIBA\TME3\Tmesrv31.exe

    leider funktionieren nicht alle webseiten mit firebird!!!

  2. hallo leute,

    ein grosses problem!

    mein internet explorer funktioniert nicht! er ruft zwar ganz kurz den die gewünschte seite auf, geht aber dann zur seite http:/// dem text im fenster

    ...............kein server gefunden.............

    ich habe schon alles versucht:

    ad aware

    hijack

    spybot & destroy

    und viel mehr

    wer kann mir helfen!!

    gibt es noch andrere freeware browser, die ähnlich wie der ie aufgebaut sind

  3. Hallo Leute,

    an meinem IBM R40 Laptop mit XP, ist der Benutzername, von dem ich das kennwort kenne, nicht mehrbeim Reboot der erste Anmeldename, sondern der Admin leider kenne ich das Admin-Kennwort von meinem Laptop nicht, da es von IBM vorinstaliiert worden ist!

    Wie kann ich wieder meinen Anmeldename dahin kriegen??

    Danke für Eure HilfE

  4. Hy Leute!

    Ich habe ein grosses Problem:

    Mein PC (W2K) startet erkennt auch alle Hardware,

    das Windows-Fenster (schwarzes Fenster unten mit dem hochlaufenden Balken "WIndows wird gestartet) kommt kurz, dann aber erscheint eine Bluescreen mit der Meldung

    kein Signal!!

    Was kann das sein Hardware oder Software fehler??

    DAnke für Eure Hilfe!!

  5. hallo leute,

    manchmal klappen die einfachsten installationen nicht!!

    also ich versuche seid stunden diese oben genannte pcmcia card an meinen laptop mit dem os XP zu installieren, aber es klappt nicht!!

    jedesmal nach der installation sucht der pc diese datei w2635r51.sys,

    welche ich aber nicht finden kann!

    was soll ich machen!

    HILFE! ich brauche euch ! danke!

  6. hy

    ich besitze einen ibm thinkpad, nun wollte ich wissen, ob ich diesen auch in den usa, wo nur 110V auf den steckdosen liegen, einfach nur mit adapter für den stecker benutzten kann oder brauche ich noch irgendeinen widerstand!

    auf dem netzteil steht:

    input 110-240V ~ 50/60 hz 1.5-0.9a

  7. hallo leute,

    nachdem ich nochmal nach langer zeit über mein isdn-modem ins netz wollte,

    zeigt mir mein rechner (XP) an das die dfü-verbindung nicht installiert oder falsch installiert worden ist.

    alle versuche systemsteuerung/softwaore/komponeten installiern dort gibt es kein dfü sind fehlgeschlagen!

    wo und wie kann ich dfü nachinstallieren! auch mit einer xp installations cd geht es nicht, dort kann man nirgens dfü finden!

    helft mir bitte

  8. Hallo Leute,

    nachdem ich jetzt ein paar wochen ohne job bin, habe ich mir überlegt noch nach meiner im letzten jahr abgeschlossenen umschulung (FISI), eine weitere schulung (6 monate) Datenbanken (oracle) oder linux übers arbeitsamt zu machen.

    was denkt ihr? lohnt sich das?

  9. jetzt könnt ihr mal im logfile nachschauen:

    Logfile of HijackThis v1.97.7

    Scan saved at 17:26:36, on 02.02.2004

    Platform: Windows 2000 SP4 (WinNT 5.00.2195)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:

    C:\WINNT\System32\smss.exe

    C:\WINNT\system32\winlogon.exe

    C:\WINNT\system32\services.exe

    C:\WINNT\system32\lsass.exe

    C:\WINNT\system32\svchost.exe

    C:\WINNT\system32\spoolsv.exe

    C:\Programme\NavNT\defwatch.exe

    C:\WINNT\System32\svchost.exe

    C:\Programme\NavNT\rtvscan.exe

    C:\WINNT\system32\nvsvc32.exe

    C:\WINNT\system32\regsvc.exe

    C:\WINNT\System32\WBEM\WinMgmt.exe

    C:\WINNT\system32\MsPMSPSv.exe

    C:\WINNT\system32\MsgSys.EXE

    C:\WINNT\Explorer.EXE

    C:\WINNT\system32\UMonit2k.exe

    C:\Programme\Microsoft IntelliType Pro\type32.exe

    C:\Programme\Microsoft IntelliPoint\point32.exe

    C:\Programme\NavNT\vptray.exe

    C:\WINNT\system32\internat.exe

    C:\WINNT\system32\rundll32.exe

    C:\Programme\Pinnacle\Pinnacle PCTV\Remote\remoterm.exe

    C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe

    C:\Programme\KaZaA Lite\Kazaa.exe

    C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE

    C:\Programme\Internet Explorer\IEXPLORE.EXE

    C:\Dokumente und Einstellungen\pakkoo\Desktop\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.windowws.cc/sp.htm?id=9

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.windowws.cc/sp.htm?id=9

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.windowws.cc/sp.htm?id=9

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=9

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.windowws.cc/sp.htm?id=9

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank

    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll

    O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll

    O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon

    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [iSDN Monitor] Linksts.exe W 1024

    O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINNT\system32\UMonit2k.exe

    O4 - HKLM\..\Run: [checkup] C:\WINNT\system32\syshost.exe

    O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"

    O4 - HKLM\..\Run: [intelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"

    O4 - HKLM\..\Run: [MSConfig] C:\Dokumente und Einstellungen\pakkoo\Desktop\msconfig\msconfig.exe /auto

    O4 - HKLM\..\Run: [DelTempFiles] WScript.exe C:\WINNT\Deltemp.vbs

    O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\Pinnacle\PPE\ppe.exe

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [vptray] C:\Programme\NavNT\vptray.exe

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime

    O4 - HKCU\..\Run: [internat.exe] internat.exe

    O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet

    O4 - HKCU\..\Run: [checkup] C:\WINNT\system32\syshost.exe

    O4 - HKCU\..\Run: [skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized

    O4 - HKCU\..\Run: [QVSYEFAD] C:\WINNT\QTJWABX.exe

    O4 - Global Startup: iestart.bat

    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE

    O4 - Global Startup: PCTV Fernbedienung.lnk = C:\Programme\Pinnacle\Pinnacle PCTV\Remote\remoterm.exe

    O4 - Global Startup: Photo Loader resident.lnk = C:\Programme\CASIO\Photo Loader\Plauto.exe

    O4 - Global Startup: Pinnacle Scheduler.lnk = C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe

    O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Bild in &Microsoft PhotoDraw öffnen - res://C:\PROGRA~1\MICROS~2\Office\1031\phdintl.dll/phdContext.htm

    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html

    O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html

    O9 - Extra button: ICQ Lite (HKLM)

    O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)

    O9 - Extra button: Yahoo! Messenger (HKLM)

    O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...