HTML - Scriptvirus gefunden.

Dieses Thema im Forum "Viren, Würmer, Spyware" wurde erstellt von arian06, 08.05.2009.

  1. #1 arian06, 08.05.2009
    arian06

    arian06 n3Rd o.0

    Dabei seit:
    15.03.2009
    Beiträge:
    587
    Zustimmungen:
    0
    Hallo,

    ich habe (wiedermal :headbang: ) wärend dem gemütlichen surfen Malware von Antivir gemeldet bekommen.
    Hoffentlich ist es nicht nochmal ein fehlalarm von Avira wie beim letzten mal vor ca. 2 Wochen^^

    Bei der beschreibung des Virus stand: HTML / infected.web.page.gen

    Ich werde jetzt neu starten und nen Scan machen. Dann kommen die berichte von Antivir und HijackThis.

    Wärend dem Scan werde ich öfters mal ins Forum gucken ob ich entwarnung bekomme.

    Gruß Arian
     
  2. AdMan

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 Leonixx, 08.05.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.903
    Zustimmungen:
    0
    Ort:
    NIX DO
  4. #3 arian06, 08.05.2009
    arian06

    arian06 n3Rd o.0

    Dabei seit:
    15.03.2009
    Beiträge:
    587
    Zustimmungen:
    0
    wie werde ich des ding am besten von meiner Festplatte? Oder kann man das erst sagen wenn der HijackThis bericht da ist?
    Ich bin beim Scan bei 31%.

    Edit: Ich benutze Antivir 9 als Virenschutz und Comodo als Firewall.

    Edit2: Kann es sein das mein Scanner beeinflusst wird? Der Scan hat komische, schnelle sprünge gemacht .

    Gruß Arian
     
  5. #4 Leonixx, 08.05.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.903
    Zustimmungen:
    0
    Ort:
    NIX DO
    Ohne Logfiles tappen wir im Dunklen. Wichtig ist dabei auch, ob der Trojaner bereits weitere Schädlinge nachgeladen hat, wenn er auf deiner Platte vorhanden ist. Avira ist auf der Webseite angesprungen, dass heißt noch nicht das dein System infiziert ist.
     
  6. #5 arian06, 08.05.2009
    arian06

    arian06 n3Rd o.0

    Dabei seit:
    15.03.2009
    Beiträge:
    587
    Zustimmungen:
    0
    Bisher kein Fund
    Hier ist der Report von Antivir:




    Avira AntiVir Personal
    Erstellungsdatum der Reportdatei: Freitag, 8. Mai 2009 18:43

    Es wird nach 1384993 Virenstämmen gesucht.

    Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
    Seriennummer : 0000149996-ADJIE-0000001
    Plattform : Windows XP
    Windowsversion : (Service Pack 3) [5.1.2600]
    Boot Modus : Normal gebootet
    Benutzername : SYSTEM
    Computername : PERSEE-1800

    Versionsinformationen:
    BUILD.DAT : 9.0.0.394 17962 Bytes 17.04.2009 11:13:00
    AVSCAN.EXE : 9.0.3.5 466689 Bytes 27.04.2009 15:13:20
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 10:04:10
    LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 09:35:44
    LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 08:41:59
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 10:30:36
    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 18:33:26
    ANTIVIR2.VDF : 7.1.3.137 1810944 Bytes 30.04.2009 15:11:53
    ANTIVIR3.VDF : 7.1.3.176 189952 Bytes 08.05.2009 15:37:25
    Engineversion : 8.2.0.160
    AEVDF.DLL : 8.1.1.1 106868 Bytes 01.05.2009 15:11:13
    AESCRIPT.DLL : 8.1.1.79 385403 Bytes 01.05.2009 15:11:12
    AESCN.DLL : 8.1.1.10 127348 Bytes 08.04.2009 09:02:39
    AERDL.DLL : 8.1.1.3 438645 Bytes 29.10.2008 16:24:41
    AEPACK.DLL : 8.1.3.14 397685 Bytes 18.04.2009 11:56:05
    AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26.02.2009 18:01:56
    AEHEUR.DLL : 8.1.0.122 1737080 Bytes 25.04.2009 15:10:24
    AEHELP.DLL : 8.1.2.2 119158 Bytes 26.02.2009 18:01:56
    AEGEN.DLL : 8.1.1.39 348532 Bytes 23.04.2009 15:10:15
    AEEMU.DLL : 8.1.0.9 393588 Bytes 09.10.2008 12:32:40
    AECORE.DLL : 8.1.6.9 176500 Bytes 15.04.2009 11:55:54
    AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 12:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 06:47:56
    AVPREF.DLL : 9.0.0.1 43777 Bytes 03.12.2008 09:39:55
    AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 12:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 13:25:04
    AVARKT.DLL : 9.0.0.3 292609 Bytes 27.04.2009 15:13:19
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 08:37:04
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 13:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 06:21:28
    NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 13:41:21
    RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 09.02.2009 09:41:16
    RCTEXT.DLL : 9.0.37.0 87809 Bytes 27.04.2009 15:13:19

    Konfiguration für den aktuellen Suchlauf:
    Job Name..............................: Vollständige Systemprüfung
    Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
    Protokollierung.......................: niedrig
    Primäre Aktion........................: interaktiv
    Sekundäre Aktion......................: ignorieren
    Durchsuche Masterbootsektoren.........: ein
    Durchsuche Bootsektoren...............: ein
    Bootsektoren..........................: C:,
    Durchsuche aktive Programme...........: ein
    Durchsuche Registrierung..............: ein
    Suche nach Rootkits...................: ein
    Integritätsprüfung von Systemdateien..: aus
    Datei Suchmodus.......................: Alle Dateien
    Durchsuche Archive....................: ein
    Rekursionstiefe einschränken..........: 20
    Archiv Smart Extensions...............: ein
    Makrovirenheuristik...................: ein
    Dateiheuristik........................: mittel
    Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+SPR,

    Beginn des Suchlaufs: Freitag, 8. Mai 2009 18:43

    Der Suchlauf nach versteckten Objekten wird begonnen.
    Es wurden '31375' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

    Der Suchlauf über gestartete Prozesse wird begonnen:
    Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'devldr32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'UpdateStar.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'cfp.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'FRITZWLANMini.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'cssurf.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'cmdagent.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
    Es wurden '31' Prozesse mit '31' Modulen durchsucht

    Der Suchlauf über die Masterbootsektoren wird begonnen:
    Masterbootsektor HD0
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf über die Bootsektoren wird begonnen:
    Bootsektor 'C:\'
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
    Die Registry wurde durchsucht ( '51' Dateien ).


    Der Suchlauf über die ausgewählten Dateien wird begonnen:

    Beginne mit der Suche in 'C:\'
    C:\pagefile.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!
    [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.


    Ende des Suchlaufs: Freitag, 8. Mai 2009 19:33
    Benötigte Zeit: 49:36 Minute(n)

    Der Suchlauf wurde vollständig durchgeführt.

    5366 Verzeichnisse wurden überprüft
    340734 Dateien wurden geprüft
    0 Viren bzw. unerwünschte Programme wurden gefunden
    0 Dateien wurden als verdächtig eingestuft
    0 Dateien wurden gelöscht
    0 Viren bzw. unerwünschte Programme wurden repariert
    0 Dateien wurden in die Quarantäne verschoben
    0 Dateien wurden umbenannt
    1 Dateien konnten nicht durchsucht werden
    340733 Dateien ohne Befall
    6546 Archive wurden durchsucht
    1 Warnungen
    1 Hinweise
    31375 Objekte wurden beim Rootkitscan durchsucht
    0 Versteckte Objekte wurden gefunden

    ______________

    HijackThis folgt
     
  7. #6 arian06, 08.05.2009
    arian06

    arian06 n3Rd o.0

    Dabei seit:
    15.03.2009
    Beiträge:
    587
    Zustimmungen:
    0
    So, hier die HijackThis Logfile:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:42:10, on 08.05.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Safe mode

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://de.flyff.gpotato.eu/
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Programme\COMODO\SafeSurf\cssurf.exe" -s
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\COMODO\Firewall\cfp.exe" -h
    O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programme\COMODO\Firewall\cfp.exe" -h
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [UpdateStar] C:\Dokumente und Einstellungen\Arian\Anwendungsdaten\UpdateStar\UpdateStar.exe -A
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Programme\COMODO\Firewall\cmdagent.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    --
    End of file - 3872 bytes


    Wie ließt man sowas eig.? Jeden einzelnen Prozess der aufgelistet ist kontrollieren ob ein schädling drin versteckt ist???
     
  8. #7 PolishStyler, 08.05.2009
    PolishStyler

    PolishStyler Drift-King

    Dabei seit:
    21.07.2007
    Beiträge:
    3.091
    Zustimmungen:
    0
    Ort:
    Köln
    Hi

    Das logfile schaut sauber aus.

    Man geht jeden Eintrag durch und schaut nach auffälligen Einträgen oder für uns schon als bekannte schädliche einträge
     
  9. #8 arian06, 08.05.2009
    arian06

    arian06 n3Rd o.0

    Dabei seit:
    15.03.2009
    Beiträge:
    587
    Zustimmungen:
    0
    Dann bin ich ja erstma beruhigt :)


    Wasfür nen weg muss man über schulen machen um Informatik zu studieren? Ich bin gerade in der 8 Realschulklasse (Baden-Württemberg) und ich soweit ich weiß muss man dann aufs Technische Gymnasium... Was für nen Notenschnitt brauch ich denn fürs TG? Mein Klassenlehrer meint 2 - 2 - 3 in Deutsch, Mathe und Englisch
     
  10. AdMan

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  11. #9 Ostseesand, 08.05.2009
    Ostseesand

    Ostseesand .

    Dabei seit:
    01.05.2006
    Beiträge:
    7.726
    Zustimmungen:
    0
    Hi,

    es scheint, dass du noch mal glück gehabt hast.
    kann es sein, dass du den in einer art schleife gesteckt hast bei einem java, bzw es nicht angezeigt werden konnte?
    dann kannst du den fund nur in quarantäne schieben und dann erst löschen.

    lösche deine temporären internetdateien, zb mit ccleaner.
    starte im abgesicherten modus und führe nochmal ein antivirenscan und hijackthis aus.
    wenn da nix gefunden wird, ist alles ok.
     
  12. #10 arian06, 09.05.2009
    arian06

    arian06 n3Rd o.0

    Dabei seit:
    15.03.2009
    Beiträge:
    587
    Zustimmungen:
    0
    Antivir hat keinen Fund gemeldet, Malewarebytes auch nicht. Ich hab CCleaner auch aufräumen lassen.

    Die HijackThis Logfile:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:33:31, on 09.05.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Safe mode

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://de.flyff.gpotato.eu/
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Programme\COMODO\SafeSurf\cssurf.exe" -s
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\COMODO\Firewall\cfp.exe" -h
    O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programme\COMODO\Firewall\cfp.exe" -h
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [UpdateStar] C:\Dokumente und Einstellungen\Arian\Anwendungsdaten\UpdateStar\UpdateStar.exe -A
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Programme\COMODO\Firewall\cmdagent.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    --
    End of file - 3872 bytes
     
Thema: HTML - Scriptvirus gefunden.
Besucher kamen mit folgenden Suchen
  1. comodo firewall virus gefunden

Die Seite wird geladen...

HTML - Scriptvirus gefunden. - Ähnliche Themen

  1. Internetproblem - Es wird kein Internet mehr gefunden.

    Internetproblem - Es wird kein Internet mehr gefunden.: Hallo, Ich habe vor ca einer halben Stunde meinen PC gestartet auf welchem ich normaler weise immer Spiele Schulsachen und etc. mache, momentan...
  2. DNS Server nicht gefunden.

    DNS Server nicht gefunden.: Guten Abend, habe seit einiger Zeit Probleme mit der Verbindung zum Internet. Das ganze tritt nicht expeziet auf einer Seite auf sonder gefühlt...
  3. Outlook 2003 druckt HTML Mails nicht richtig

    Outlook 2003 druckt HTML Mails nicht richtig: Hallo Leute, habe das Problem, das Outlook 2003 die HTML Mails nicht richtig druckt. Der Text wird gedruckt, die hinterlegten Bilder werden nur...
  4. Win Live Mail eml+html

    Win Live Mail eml+html: Hallo, bin die NEUE hier!! Frage an EUCH meine E-Mails die ich nicht löschen will, ziehe ich in einen Extra-Ordner. seit gestern kann ich diese...
  5. Windows 7 "es wurden keine Festplatten gefunden"

    Windows 7 "es wurden keine Festplatten gefunden": Hey, habe folgendes Problem: Mein System lief früher unter WindowsXP welches ich dann auf Windows8 aufgerüstet habe. Soweit hat immer alles...