internet blockiert explorer

  • #1
M

mAGot

Bekanntes Mitglied
Themenersteller
Dabei seit
18.06.2005
Beiträge
128
Reaktionspunkte
0
Ich hab da seit neuestem ein Problem mit meinem Internet. Wenn ich mich mit dem Internet verbinde, blockiert einfach der Explorer für ein paar Minuten. Während dieser Zeit kann ich keine neuen Programme öffnen, aber bereits geöffnete funktionieren prima. Kann während dieser Zeit auch den Taskmanager öffnen. Wenn ich ihn aber vor der Internetverbindung öffne, ist die Computerauslastung nur bei ein paar Prozent. Hab mal mit hijackthis ein Logfile erstellt, da wären, so viel ich sehe noch mehr Probleme zu beheben. Kann mir da bitte jeman helfen?
Logfile of HijackThis v1.99.1
Scan saved at 10:12:17, on 17.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Programme\Intel\Intel Application Accelerator\iaantmon.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Intel\Intel Application Accelerator\iaanotif.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\ELAN.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\DOKUME~1\David\LOKALE~1\Temp\bwgo000c9aed.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\David\LOKALE~1\Temp\Rar$EX00.125\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = .fxhelvkuhpkhq.biz/wvx7v11GLr9fKNkVxGfzoIRI1SsLTJ8AuKOv4PQy2juxFkKwboIGtMAcayPsQkr1.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = vbokvkwxdoxwvx.info/wvx7v11GLr8ILphUtPy6tTlGt/QXQzAnHrglg1CRlhI.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = euro.dell.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = euro.dell.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: (no name) - {6F8EA24B-49AD-8224-501C-3C22273A4D24} - C:\DOKUME~1\Fabienne\ANWEND~1\AUDIOR~1\TickSetup.exe
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Programme\Intel\Intel Application Accelerator\iaanotif.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [RemoveElanIcon] C:\WINDOWS\system32\ELAN.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [32RealRectWarn] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Locks Part 32 Real\Deaf Ball.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Fouraxis] C:\DOKUME~1\David\ANWEND~1\CHINID~1\Two face.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{3BBF9655-DFD6-48DD-B021-D95D8D6F35E6}: NameServer = 195.186.1.109 195.186.4.109


verschoben von Windows XP
 
  • #2
Hier ist noch Teil 2:
O18 - Protocol: bw+0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {6A5E38D5-5E56-4DA4-94DA-A0688C086D11} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Programme\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
 
  • #3
Bei dem langen Log streikt sogar die Auswerte-Funktion von hijackthis.de ;-)
Säubere mal deinen Autostart, also nicht nur im Startmenü, sondern mit msconfig und scheuch mal AdAware, SpyBot und nen aktuellen Virenscanner über dein System....

Cheers,
Joshua
 
  • #4
Spybot liess ich mal drüber fahren und hab die meisten Viren oder kritische Objekte gelöscht. Anschliessend lief einfach nicht mehr alles so wie es sollte. Mein Problem mit dem Internet bestand dann aber immer noch. Diese bwgo... machen mich einfach etwas stutzig.
 
  • #5
mAGot schrieb:
...hab die meisten Viren oder kritische Objekte gelöscht....
Das glaub ich jetzt nicht - die meisten ?!?
Soll das heissen, du betreibst wissentlich einen Rechner, der mit irgendwas verseucht ist ?!?
*koppschüttel*

Was ist mit AdAware ?
Welchen Virenscanner hast du denn nun ?
Und den Autostart mal aufgeräumt ?


Cheers,
Joshua
 
  • #6
Adaware liess ich gerade drüberfahren. Hat neun kritische Objekte gefunden. Bei Spybot hab ich zuerst mal gelesen, was dieses Programm so alles als kritisch einstufft und da waren halt 3-4 Programme von Windows selbst und die geh ich sicher nicht löschen. Hab da keine lust das ganze Programm neu zu installieren.
Den Autostart hab ich mal mit Regcleaner angeschaut. Da war eigentlich nichts spezielles zu sehen.
Mein anderes Virenprogramm wäre Norton, aber wenn ich mit Adaware mal das ganze System prüfe sollte das doch reichen oder nicht?
Mit diesem bwgo... reicht es wenn ich bwgo....dll lösche?
 
  • #7
Auwei - mir scheint, das Grundverständnis für die Funktionsweise der ganzen Programme ist dir nicht wirklich geläufig:
AdAware hat mit einem Virenscanner rein gar nix zu tun - Programme wie AdAware, SpyBot & Co. durchsuchen dein System nach Malware, nicht nach Viren. Und wenn eines der beiden Programme etwas verdächtiges findest, solltest du das tunlichst löschen. Keines der Programme entfernt wichtige Systemdateien von Windows.

Wie aktuell ist denn dein Virenscanner überhaupt, wann hast du das letzte Mal ein Update gemacht ?
Starte doch mal msconfig und poste mal, was so alles im Autostart steht.

Cheers,
Joshua
 
  • #8
Lass jetzt mal meine Virenprogramm (Norton) über das gesamte System laufen. Die Virendefinition ist von gestern.
Im Systemstart befinden sich folgende Programme:
jusched
iaanotif
atiptaxx
cthelper
updreg
elan
ctsysvol
ctdvddet
rundll32 amecsa
zlclient
ccapp
sndmon
itouch
logimwx
tfswctrl
type pop
ctfmon
logitechdesktop messenger
two face
 
  • #9
elan ist aller Wahrscheinkeitlich eine MyDoom-Variante - weiter hab ich nicht geschaut. Mein Tipp:
Platt machen, neu installieren - die Kiste kriegst du nicht mehr sauber.

Cheers,
Joshua
 
  • #10
Wiss zwar nicht was eine MyDoom-Variante ist, aber den PC platt machen nur weil mein Internet den Explorer für ein paar Minuten blockiert möchte ich dann auch wieder nicht.
Bei diesen bw... reicht es dort wenn ich die bwgo....dll lösche?
 
  • #11
mAGot schrieb:
Running processes:

C:\DOKUME~1\David\LOKALE~1\Temp\bwgo000c9aed.exe
würde ich fixen und die Temp-Dateien mal leeren.


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = .fxhelvkuhpkhq.biz/wvx7v11GLr9fKNkVxGfzoIRI1SsLTJ8AuKOv4PQy2juxFkKwboIGtMAcayPsQkr1.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = vbokvkwxdoxwvx.info/wvx7v11GLr8ILphUtPy6tTlGt/QXQzAnHrglg1CRlhI.php
würde ich auch fixen

C:\DOKUME~1\Fabienne\ANWEND~1\AUDIOR~1\TickSetup.exe
sagt mir nichts, mal nachforschen und gegebenfalls löschen

O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
gehört/gehörte zu McAfee Virusscan

O4 - HKLM\..\Run: [RemoveElanIcon] C:\WINDOWS\system32\ELAN.exe
hast du SayItPro Sprachsyntheseprogramm oder ELAN Delete program von Alcatel Microelectronics?


O4 - HKLM\..\Run: [32RealRectWarn] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Locks Part 32 Real\Deaf Ball.exe

O4 - HKCU\..\Run: [Fouraxis] C:\DOKUME~1\David\ANWEND~1\CHINID~1\Two face.exe
Adware.Lop/OmegaSearch


O18 = Zusätzliche bzw. veränderte Protokolle von Logitech Desktop Messenger ???
Ich würde das raushauen.

mAGot schrieb:
Im Systemstart befinden sich folgende Programme:
jusched
iaanotif
atiptaxx
cthelper
updreg
elan
ctsysvol
ctdvddet
rundll32 amecsa
zlclient
ccapp
sndmon
itouch
logimwx
tfswctrl
type pop
ctfmon
logitechdesktop messenger
two face
alle Einträge findest du hier:


pan_fee
 
  • #12
Danke dir ganz herzlich für deine ausführliche Antwort.

Gruss mAGot
 
Thema:

internet blockiert explorer

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.839
Beiträge
707.962
Mitglieder
51.492
Neuestes Mitglied
Janus36
Oben