roter Kreis mit weißem X in Taskleiste

Dieses Thema im Forum "Viren, Würmer, Spyware" wurde erstellt von jacky, 01.12.2005.

  1. jacky

    jacky Neuer Benutzer

    Dabei seit:
    01.12.2005
    Beiträge:
    13
    Zustimmungen:
    0
    Servus miteinander.
    Ich hab mir irgend so einen scheiß Trojaner oder sowas eingefangt. Ad-aware, PestPatrol und der Norman Virenscanner sind scho drüber gelaufen haben aber diesbezüglich nix gefunden. Anbei meine Logfile von HijackThis.
    Bitte helft mir.
    Bitte net so kompieziert erklären wenn ihr Rat wisst.
    Danke


    Logfile of HijackThis v1.99.1
    Scan saved at 08:28:23, on 01.12.2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Ahead\InCD\InCD.exe
    C:\NORMAN\bin\ZLH.EXE
    C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\winstall.exe
    C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    c:\NORMAN\Nvc\bin\cclaw.exe
    C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
    C:\Programme\SpamPal\spampal.exe
    C:\Programme\Microsoft Office\Office10\msoffice.exe
    C:\Dokumente und Einstellungen\bau3.IGENSDORF\Eigene Dateien\Download\HijackThis.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.co.jp/ie
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.co.jp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.igensdorf.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://10.73.127.51:3128/ken2000.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=10.73.127.51:3128;http=10.73.127.51:3128;https=10.73.127.51:3128;socks=10.73.127.51:1080
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;10.73.127.1;<local>
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
    O2 - BHO: C:\WINDOWS\system32\st3.dll - {1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} - C:\WINDOWS\system32\st3.dll
    O2 - BHO: C:\WINDOWS\adsldpbc.dll - {4AD8424D-11A4-4738-9A47-EC3E0A32570A} - C:\WINDOWS\adsldpbc.dll (file missing)
    O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
    O2 - BHO: C:\WINDOWS\system32\adsldpbe.dll - {7507739F-BC2E-4DC3-B233-816783C25DC9} - C:\WINDOWS\system32\adsldpbe.dll
    O2 - BHO: C:\WINDOWS\q1530234.dll - {7A7E6D97-B492-4884-9ABB-C31281DCC4F2} - C:\WINDOWS\q1530234.dll (file missing)
    O2 - BHO: C:\WINDOWS\adsldpbd.dll - {826B2228-BC09-49F2-B5F8-42CE26B1B711} - C:\WINDOWS\adsldpbd.dll (file missing)
    O2 - BHO: (no name) - {8D82BB89-B58C-4F21-9C5D-377F65947806} - C:\WINDOWS\slassac.dll (file missing)
    O2 - BHO: (no name) - {C7CF1142-0785-4B12-A280-B64681E4D45E} - C:\WINDOWS\system32\prflbmsgp32.dll (file missing)
    O2 - BHO: C:\WINDOWS\adsldpbc.dll - {CAD5163D-63D7-4DBB-AD2C-B23E9929DF9D} - C:\WINDOWS\adsldpbc.dll (file missing)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
    O4 - HKLM\..\Run: [Norman ZANDA] c:\NORMAN\bin\ZLH.EXE /LOAD /SPLASH
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
    O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
    O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20099\winlogon.exe
    O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
    O4 - Startup: SpamPal.lnk = C:\Programme\SpamPal\spampal.exe
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: VD.lnk = C:\ok_bereich\vd.exe
    O4 - Global Startup: xmlviewer-check-E01.lnk = C:\akdbprg\okewo\xml\exmlview\EXmlView.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
    O14 - IERESET.INF: START_PAGE_URL=http://10.73.127.51:3128/ken2000.html
    O15 - Trusted Zone: *.coolwebsearch.com
    O15 - Trusted Zone: *.searchmeup.com
    O15 - Trusted IP range: 10.73.127.1
    O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
    O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - http://pointa.autodesk.com/portal/lang/deu/InstFred.Ocx
    O16 - DPF: {2ED9BC2B-4DF1-472E-9B5E-55477D2C97F5} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/odc.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124861359395
    O16 - DPF: {737D14F8-4090-11D4-AE0E-0010830243BD} (SysVerChk Control) - file://C:\Programme\AutoCAD LT 2002 Deu\SysVerChk.ocx
    O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday-Steuerung) - file://C:\Programme\AutoCAD LT 2002 Deu\AcDcToday.ocx
    O16 - DPF: {91A4E1D5-A0BA-42BC-AE33-AED566CFA3E2} (w3GISLicence Element) - http://10.73.127.1/w3gis/ax/w3GISlic.cab
    O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programme\AutoCAD LT 2002 Deu\InstBanr.ocx
    O16 - DPF: {CFE74E65-7A89-11D4-BBDE-00010208CC97} (W3GISActiveFormX Element) - http://10.73.127.1/w3gis/ax/w3gis.cab
    O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://C:\Programme\AutoCAD LT 2002 Deu\AcPreview.ocx
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C30C91B2-DFBB-492A-BBCD-9ED5AA30DFF8}: NameServer = 10.73.127.30
    O17 - HKLM\System\CS1\Services\Tcpip\..\{C30C91B2-DFBB-492A-BBCD-9ED5AA30DFF8}: NameServer = 10.73.127.30
    O20 - Winlogon Notify: gg - C:\WINDOWS\adsldpbd.dll (file missing)
    O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll
    O20 - Winlogon Notify: style32 - C:\WINDOWS\q1530234.dll (file missing)
    O20 - Winlogon Notify: tcpGDC - tcpGDC.dll (file missing)
    O21 - SSODL: oJvhctam - {D45F9440-7EF5-3EEA-1310-1C80B3C5CCF2} - C:\WINDOWS\System32\faf.dll (file missing)
    O23 - Service: Administrator-Service (AdminService) - Unknown owner - C:\WINDOWS\adminservice.exe
    O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
    O23 - Service: AVM KEN Klient (KEN Client Service) - AVM Berlin - C:\Programme\KEN!\KENCLI.EXE
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe
    O23 - Service: Norman NJeeves - Unknown owner - c:\NORMAN\bin\NJEEVES.EXE
    O23 - Service: Norman ZANDA - Unknown owner - c:\NORMAN\bin\ZANDA.EXE
    O23 - Service: prisma Kommunikationsdienst (nova_comm) - entory AG - C:\prisma\novacomm.exe
    O23 - Service: nova focus Check Environment (nova_focus_Check_Environment) - Silverstroke AG - C:\prisma\Checkenv.exe
    O23 - Service: nova focus Client NT (nova_focus_Client_NT) - Silverstroke AG - C:\prisma\RVD32.exe
    O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\NORMAN\Nvc\BIN\nvcoas.exe
    O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C:\oracle\ora920_cli\bin\omtsreco.exe
    O23 - Service: OracleORA920_CLIClientCache - Unknown owner - C:\oracle\ora920_cli\BIN\ONRSD.EXE
    O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
     
  2. AdMan

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. MikeHH

    MikeHH Erfahrener Benutzer

    Dabei seit:
    04.11.2005
    Beiträge:
    2.829
    Zustimmungen:
    0
    Deine Auswertung kannst Du hier sehen. Ich muss die Frage einfach stellen: Ist das ein Fake, oder ist Dein System wirklich so im Eimer?

    Da hilft nur noch eines: Neu Aufsetzen und diesmal inklusive aller Windows-Updates und SP's.

    Gruß Mike
     
  4. #3 K@rsten, 01.12.2005
    K@rsten

    K@rsten Erfahrener Benutzer

    Dabei seit:
    16.11.2005
    Beiträge:
    5.351
    Zustimmungen:
    0
    Ort:
    Am Berg Songshan. Ort Dengfeng in der Provinz Hena
    Hut ab!

    Sie froh, dass Du da nur 1 rotes Kreuz siehst!!!

    Also ein Auto käme nicht mehr über den TÜV!
     
  5. #4 Morpheus1805, 01.12.2005
    Morpheus1805

    Morpheus1805 Erfahrener Benutzer

    Dabei seit:
    23.11.2005
    Beiträge:
    3.499
    Zustimmungen:
    0
    Moin jacky!

    Oh man!
    Das sieht nicht gut für dich aus!
    Die Fake-Vermutung von Mike ist echt nicht weit hergeholt...

    Alter, du kannst mir nicht erzählen das du von Anfang an versucht hast deinen Rechner zu schützen!

    Schätze da bleibt dir echt nichts übrig als plattmachen und von neuem anzufangen! Mit allem was einem Surfvergnügen für längere Zeit dient!

    Greetz Morpheus
     
  6. MikeHH

    MikeHH Erfahrener Benutzer

    Dabei seit:
    04.11.2005
    Beiträge:
    2.829
    Zustimmungen:
    0
    :daumen:

    Gruß Mike
     
  7. jacky

    jacky Neuer Benutzer

    Dabei seit:
    01.12.2005
    Beiträge:
    13
    Zustimmungen:
    0
    Also ein Fake is es wirklich net.
    Kann man evtl. was manuell entfernen oder irgendwie durch den HiJacker?
    Neu aufsetzen würde sich wirklich net lohnen, da es a Firmen PC is.
    Die ganzen Programme wieder zu installieren wäre eine Katastrophe.
    Am wichtigsten wäre mir ja dass des scheiß X verschwindet, weil da ständig ein Nachrichtenfenster aufgeht in dem mir auf Englisch erklärt wird, dass mein PC mit Spyware infiziert is.
    Na prima.
    Könnt ihr mir net irgendwie einen Tipp geben. Außer "plattmachen"?

    Mein PC zuhause is damit auch infiziert. Da würde ich morgen auch mal des Protokoll hier posten.
     
  8. #7 K@rsten, 01.12.2005
    K@rsten

    K@rsten Erfahrener Benutzer

    Dabei seit:
    16.11.2005
    Beiträge:
    5.351
    Zustimmungen:
    0
    Ort:
    Am Berg Songshan. Ort Dengfeng in der Provinz Hena
    Also wenn - wenn überhaupt würde ich die Kiste mal durchchecken lassen!

    Mit:

    1. einem AKTUELLEn Virenscanner
    2. Spybot S&D
    3. Adaware


    Dann kannst Du ja die Auswertung hier noch einmal posten!


    Dann:
    Alle nötigen SP`s downloaden und installieren
    Die Kiste generell mal sicher machen!



    Obs noch was bringt???





    Grüße
     
  9. AdMan

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  10. jacky

    jacky Neuer Benutzer

    Dabei seit:
    01.12.2005
    Beiträge:
    13
    Zustimmungen:
    0
    Also ich hab jetzt mal a paar sachen mit dem HiJacker fixen lassen. Hab SpyBot und Ad-aware nochmal drüber laufen lassen und hab letztendlich noch Regclean laufen lassen. Immerhin, mein eigentliches Problem is weg. Ich hab jetzt nochmal die Log-Datei.
    @ MikeHH: Wie kann man eigentlich so eine Auswertung machen ?
    Wie gesagt, hab noch ein Sorgenkind zuhause...

    Logfile of HijackThis v1.99.1
    Scan saved at 15:08:26, on 01.12.2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Ahead\InCD\InCD.exe
    C:\NORMAN\bin\ZLH.EXE
    C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
    C:\WINDOWS\System32\ctfmon.exe
    c:\NORMAN\Nvc\bin\cclaw.exe
    C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
    C:\Programme\SpamPal\spampal.exe
    C:\Programme\Microsoft Office\Office10\msoffice.exe
    C:\Programme\Outlook Express\msimn.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Dokumente und Einstellungen\bau3.IGENSDORF\Eigene Dateien\Download\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.co.jp/ie
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.co.jp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.igensdorf.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://10.73.127.51:3128/ken2000.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=10.73.127.51:3128;http=10.73.127.51:3128;https=10.73.127.51:3128;socks=10.73.127.51:1080
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;10.73.127.1;<local>
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
    O2 - BHO: C:\WINDOWS\system32\st3.dll - {1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} - C:\WINDOWS\system32\st3.dll
    O2 - BHO: C:\WINDOWS\adsldpbc.dll - {4AD8424D-11A4-4738-9A47-EC3E0A32570A} - C:\WINDOWS\adsldpbc.dll (file missing)
    O2 - BHO: C:\WINDOWS\adsldpbd.dll - {826B2228-BC09-49F2-B5F8-42CE26B1B711} - C:\WINDOWS\adsldpbd.dll (file missing)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
    O4 - HKLM\..\Run: [Norman ZANDA] c:\NORMAN\bin\ZLH.EXE /LOAD /SPLASH
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
    O4 - Startup: SpamPal.lnk = C:\Programme\SpamPal\spampal.exe
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: VD.lnk = C:\ok_bereich\vd.exe
    O4 - Global Startup: xmlviewer-check-E01.lnk = C:\akdbprg\okewo\xml\exmlview\EXmlView.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
    O14 - IERESET.INF: START_PAGE_URL=http://10.73.127.51:3128/ken2000.html
    O15 - Trusted IP range: 10.73.127.1
    O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
    O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - http://pointa.autodesk.com/portal/lang/deu/InstFred.Ocx
    O16 - DPF: {2ED9BC2B-4DF1-472E-9B5E-55477D2C97F5} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/odc.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124861359395
    O16 - DPF: {737D14F8-4090-11D4-AE0E-0010830243BD} (SysVerChk Control) - file://C:\Programme\AutoCAD LT 2002 Deu\SysVerChk.ocx
    O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday-Steuerung) - file://C:\Programme\AutoCAD LT 2002 Deu\AcDcToday.ocx
    O16 - DPF: {91A4E1D5-A0BA-42BC-AE33-AED566CFA3E2} (w3GISLicence Element) - http://10.73.127.1/w3gis/ax/w3GISlic.cab
    O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programme\AutoCAD LT 2002 Deu\InstBanr.ocx
    O16 - DPF: {CFE74E65-7A89-11D4-BBDE-00010208CC97} (W3GISActiveFormX Element) - http://10.73.127.1/w3gis/ax/w3gis.cab
    O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://C:\Programme\AutoCAD LT 2002 Deu\AcPreview.ocx
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C30C91B2-DFBB-492A-BBCD-9ED5AA30DFF8}: NameServer = 10.73.127.30
    O17 - HKLM\System\CS1\Services\Tcpip\..\{C30C91B2-DFBB-492A-BBCD-9ED5AA30DFF8}: NameServer = 10.73.127.30
    O20 - Winlogon Notify: gg - C:\WINDOWS\adsldpbd.dll (file missing)
    O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll
    O20 - Winlogon Notify: style32 - C:\WINDOWS\q1530234.dll (file missing)
    O20 - Winlogon Notify: tcpGDC - tcpGDC.dll (file missing)
    O21 - SSODL: oJvhctam - {D45F9440-7EF5-3EEA-1310-1C80B3C5CCF2} - C:\WINDOWS\System32\faf.dll (file missing)
    O23 - Service: Administrator-Service (AdminService) - Unknown owner - C:\WINDOWS\adminservice.exe
    O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
    O23 - Service: AVM KEN Klient (KEN Client Service) - AVM Berlin - C:\Programme\KEN!\KENCLI.EXE
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe
    O23 - Service: Norman NJeeves - Unknown owner - c:\NORMAN\bin\NJEEVES.EXE
    O23 - Service: Norman ZANDA - Unknown owner - c:\NORMAN\bin\ZANDA.EXE
    O23 - Service: prisma Kommunikationsdienst (nova_comm) - entory AG - C:\prisma\novacomm.exe
    O23 - Service: nova focus Check Environment (nova_focus_Check_Environment) - Silverstroke AG - C:\prisma\Checkenv.exe
    O23 - Service: nova focus Client NT (nova_focus_Client_NT) - Silverstroke AG - C:\prisma\RVD32.exe
    O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\NORMAN\Nvc\BIN\nvcoas.exe
    O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C:\oracle\ora920_cli\bin\omtsreco.exe
    O23 - Service: OracleORA920_CLIClientCache - Unknown owner - C:\oracle\ora920_cli\BIN\ONRSD.EXE
    O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
     
  11. MikeHH

    MikeHH Erfahrener Benutzer

    Dabei seit:
    04.11.2005
    Beiträge:
    2.829
    Zustimmungen:
    0
    Das Gute zuerst: So eine Auswertung kannst Du selbst machen, und zwar hier

    Und nun zum ernsten Teil. Wenn es sich hier wirklich um einen Firmen-PC handelt, dann sollte sich Euer Systrem-Administrator ganz schnell sein Lehrgeld wieder geben lassen.

    Nochmal: Neu Aufsetzen! Alles andere ist Flickschusterei. Der Rechner ist kompromittiert.

    Gruß Mike
     
Thema: roter Kreis mit weißem X in Taskleiste
Besucher kamen mit folgenden Suchen
  1. nova focus nt

    ,
  2. nova focus Check Environment

    ,
  3. was ist nova focus nt

    ,
  4. outlook mit x in der taskleiste,
  5. roter kreis mit weissem x,
  6. Outlook steht laufend ein roter kreis mit kreuz,
  7. autocad roter kreis,
  8. was ist nova focus nt?,
  9. Strassenshild mit einem roten und einem weissen kreis,
  10. outlook rotes kreuz in der taskleiste,
  11. roter kreis mit weißem x logo,
  12. outlook taskleiste rotes x,
  13. autocad roterkreis,
  14. outlook taskleiste rotes kreuz,
  15. roter kreis in autocad,
  16. weißes kreuz auf rotem kreis,
  17. x auf rotem kreis,
  18. weißes x auf rotem kreis am,
  19. nova focus client neu installieren,
  20. nova focus client nt,
  21. beim spiel laden roter Kreis mit weißem X,
  22. c:windowsadminservice.exe,
  23. logo mit rotem kreis und weißem x,
  24. avm dsl weißes kreuz auf rotem kreis,
  25. was bedeutet ein roter kreis mit weißem balken
Die Seite wird geladen...

roter Kreis mit weißem X in Taskleiste - Ähnliche Themen

  1. THRUSTMASTER T Flight Hotas X oder besser zielen auf PS3

    THRUSTMASTER T Flight Hotas X oder besser zielen auf PS3: Hallo. Denk schon lange über ne Möglichkeit nach, Shooter auf der PS3 besser zocken zu können. Bin vorhin zufälllig auf den THRUSTMASTER...
  2. Taskleiste defekt???

    Taskleiste defekt???: Ich habe mir für günstiges Geld einen Rückläufer - PC mit Windowa 10 gekauft (Neupreis 900 Euronen). Habe ihn erst ein paar Tage und nun blinken...
  3. OS X auf Windows Gerät

    OS X auf Windows Gerät: Hallo zusammen ich habe gerade eben in einem anderen Forum die Frage gestellt ob man Mac OS X auf einen Windows Gerät installieren kann da würde...
  4. Komischer Roter Kreis bei Games

    Komischer Roter Kreis bei Games: Hallo! Bei mir ist seit kurzem ein wie im Titel schon zu lesen ein komischer Roter Kreis wenn ich manche Games öffne. Z. b. bei Minecraft (siehe...
  5. Moto X Force TurboPower

    Moto X Force TurboPower: Hallo, Habe gerade das neue Moto X Force gekauft und frage mich ob "Aufladen mit TurboPower" eigentlich stimmt. Laut specs bis zu 13 Stunden...