PDA

View Full Version : SpySheriff & about:blank



Greenhorn
2005-12-31, 14:10
Hi there,

I picked up "SpySheriff" two days ago and managed (I think) to get rid of most of it with corinne's help --> many thanks! Only this one little bugger just doesn't want to leave me and my computer. Every time I start the Internet Explorer, I get directed to the page "about:blank". Spybot has detected this problem, but couldn't solve it. Can anyone help me with this?

Thanks

Tobi

Logfile of HijackThis v1.99.1
Scan saved at 23:52:50, on 30.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec AntiVirus\DefWatch.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\HP\Digital Imaging\Unload\hpqcmon.exe
C:\Programme\HP\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programme\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iPod\bin\iPodService.exe
C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\20.tmp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\HP\hpcoretech\comp\hptskmgr.exe
C:\WINDOWS\netmr32.exe
C:\WINDOWS\system32\netkh32.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\SecuritySuite.exe
C:\Programme\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ierlw.dll/sp.html#28129%resultposition.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ierlw.dll/sp.html#28129%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\ierlw.dll/sp.html#28129%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ierlw.dll/sp.html#28129%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ierlw.dll/sp.html#28129%resultposition.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ierlw.dll/sp.html#28129%resultposition.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ierlw.dll/sp.html#28129%resultposition.net
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://internet.sunrise.ch/
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Class - {6BD4ABBD-3523-C873-457D-313BA77F97C0} - C:\WINDOWS\appdb.dll
O2 - BHO: Class - {7B571DBD-964B-80C0-84DA-600100691142} - C:\WINDOWS\system32\syscn.dll
O2 - BHO: Class - {C2CC8C69-26FA-283B-9B58-82880E96105F} - C:\WINDOWS\system32\atlfc32.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Programme\HP\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Programme\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [BJCFD] C:\Programme\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [netkh32.exe] C:\WINDOWS\system32\netkh32.exe
O4 - HKLM\..\Run: [20.tmp] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\20.tmp.exe
O4 - HKLM\..\Run: [21.tmp] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\21.tmp.exe
O4 - HKLM\..\Run: [20.tmp.exe] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\20.tmp.exe
O4 - HKLM\..\Run: [21.tmp.exe] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\21.tmp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1\bin\npjpi141.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1\bin\npjpi141.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Workstation NetLogon Service ( 11Fßä #•ºÄÖ`I) - Unknown owner - C:\WINDOWS\netmr32.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe



smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [Version 5.1.2600]

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!

checking for WinHound.com key

WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Existing Pre-run Files

~~~ Program Files ~~~

~~~ Shortcuts ~~~

~~~ Favorites ~~~

~~~ system32 folder ~~~

~~~ Icons in System32 ~~~

~~~ Windows directory ~~~

~~~ Drive root ~~~

~~~ Miscellaneous Files/folders ~~~

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 872 'explorer.exe'

Starting registry repairs

Deleting files


Remaining Post-run Files

~~~ Program Files ~~~

~~~ Shortcuts ~~~

~~~ Favorites ~~~

~~~ system32 folder ~~~

~~~ Icons in System32 ~~~

~~~ Windows directory ~~~

~~~ Drive root ~~~

~~~ Miscellaneous Files/folders ~~~

~~~ Wininet.dll ~~~

CLEAN! :)

Greenhorn
2005-12-31, 14:12
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 01:40:02, 31.12.2005
+ Report-Checksumme: 36C9B0E6

+ Scanergebnis:

C:\Dokumente und Einstellungen\Gast\Cookies\gast@2o7[2].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Gast\Cookies\gast@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Gast\Cookies\gast@doubleclick[2].txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Gast\Cookies\gast@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Gast\Cookies\gast@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@2o7[1].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@adtech[1].txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@advertising[1].txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@atdmt[2].txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@casalemedia[1].txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@fastclick[2].txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@linksynergy[1].txt -> Spyware.Cookie.Linksynergy : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@ppms.popularix[1].txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@revenue[2].txt -> Spyware.Cookie.Revenue : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@servedby.advertising[1].txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@spylog[2].txt -> Spyware.Cookie.Spylog : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Nicole Schrader\Cookies\nicole schrader@trafficmp[2].txt -> Spyware.Cookie.Trafficmp : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\.jpi_cache\jar\1.0\loaderadv410.jar-5d95cdd-71b6b85c.zip/Matrix.class -> Downloader.Java.OpenStream.c : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@2o7[2].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@adtech[1].txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@as-us.falkag[2].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@com[2].txt -> Spyware.Cookie.Com : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@image.masterstats[1].txt -> Spyware.Cookie.Masterstats : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@oewabox[2].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@paycounter[1].txt -> Spyware.Cookie.Paycounter : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@trafficmp[1].txt -> Spyware.Cookie.Trafficmp : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Tobias Gross\Cookies\tobias gross@weborama[2].txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup
C:\WINDOWS\addiq32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\addkd32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\apigy32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\apirr.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\apiyy.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\appcz.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\appdb.dll -> Downloader.Agent.bc : Gesäubert mit Backup
C:\WINDOWS\apppo32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\atlez.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\atlgo32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\atlim32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\atlkn32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\atlmr32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\crcx32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\crtu.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\cryl.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\d3jb32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\d3qn.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\iemv32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\iis6.log:ktpaf -> Downloader.Agent.td : Gesäubert mit Backup
C:\WINDOWS\ipib32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\ipsz32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\ipyt.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\javafm32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\KB896423.log:iierl -> Downloader.Agent.bc : Gesäubert mit Backup
C:\WINDOWS\mfcgq32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\mfcyv.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\netfw.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\netmc.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\netmr32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\ntfr32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\ntlg.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\ntos.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\ntqj32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\ntuj.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\regopt.log:gjnbp -> Downloader.Agent.td : Gesäubert mit Backup
C:\WINDOWS\sdkaw.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\sdkcc32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\sdkej32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\sdkmn.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\sdkru32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\sysan32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\addak.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\addrv32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\atlba.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\atlfc32.dll -> Downloader.Agent.bc : Gesäubert mit Backup
C:\WINDOWS\system32\atlmm32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\atlzn32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\d3jn.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\d3lu32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\iehx32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\ielk32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\iesw.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\ipay32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\ipbl.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\ipce32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\ipnh.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\ippr32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\iprs.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\ipuv32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\javawy32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\mfczr32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\mslg.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\netin32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\netkh32.exe -> Downloader.Agent.td : Gesäubert mit Backup
C:\WINDOWS\system32\ntpx.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\ntxg.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\sdkdr32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\sdkqg.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\sysai32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\sysci.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\syscn.dll -> Downloader.Agent.bc : Gesäubert mit Backup
C:\WINDOWS\system32\winay32.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\system32\winxi.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\winhv.exe -> Trojan.Agent.bi : Gesäubert mit Backup
C:\WINDOWS\winio32.exe -> Trojan.Agent.bi : Gesäubert mit Backup


::Report Ende





Logfile of HijackThis v1.99.1
Scan saved at 03:44:23, on 31.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Symantec AntiVirus\DefWatch.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\HP\Digital Imaging\Unload\hpqcmon.exe
C:\Programme\HP\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Programme\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Hijackthis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://internet.sunrise.ch/
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Class - {6BD4ABBD-3523-C873-457D-313BA77F97C0} - C:\WINDOWS\appdb.dll (file missing)
O2 - BHO: Class - {7B571DBD-964B-80C0-84DA-600100691142} - C:\WINDOWS\system32\syscn.dll (file missing)
O2 - BHO: Class - {C2CC8C69-26FA-283B-9B58-82880E96105F} - C:\WINDOWS\system32\atlfc32.dll (file missing)
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Programme\HP\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Programme\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [BJCFD] C:\Programme\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [20.tmp] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\20.tmp.exe
O4 - HKLM\..\Run: [21.tmp] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\21.tmp.exe
O4 - HKLM\..\Run: [20.tmp.exe] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\20.tmp.exe
O4 - HKLM\..\Run: [21.tmp.exe] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\21.tmp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1\bin\npjpi141.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1\bin\npjpi141.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O18 - Filter: text/html - (no CLSID) - (no file)
O18 - Filter: text/plain - (no CLSID) - (no file)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

LonnyRJones
2006-01-04, 01:05
Hi Greenhorn

Start Hijackthis and place a check next to these items If there.
Close all browser windows and shut down all other programs that show in the taskbar.(even Folders)
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {6BD4ABBD-3523-C873-457D-313BA77F97C0} - C:\WINDOWS\appdb.dll (file missing)
O2 - BHO: Class - {7B571DBD-964B-80C0-84DA-600100691142} - C:\WINDOWS\system32\syscn.dll (file missing)
O2 - BHO: Class - {C2CC8C69-26FA-283B-9B58-82880E96105F} - C:\WINDOWS\system32\atlfc32.dll (file missing)
O4 - HKLM\..\Run: [20.tmp] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\20.tmp.exe
O4 - HKLM\..\Run: [21.tmp] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\21.tmp.exe
O4 - HKLM\..\Run: [20.tmp.exe] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\20.tmp.exe
O4 - HKLM\..\Run: [21.tmp.exe] C:\DOKUME~1\TOBIAS~1\LOKALE~1\Temp\21.tmp.exe
O18 - Filter: text/html - (no CLSID) - (no file)
O18 - Filter: text/plain - (no CLSID) - (no file)
====================================
Hit fix checked and close Hijackthis.
Restart the PC
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

download AboutBuster Version 6 :
Download http://www.downloads.subratam.org/AboutBuster.zip
Unzip the contents of AboutBuster.zip and an AboutBuster directory will be created.
Navigate to the AboutBuster directory and double-click on AboutBuster.exe.
Click the "Update" button.
If any updates exist please download them by clicking "Download Update".
Run the program and save the log when its finished, then restart the pc and post the aboutbuster log and a hijackthis log.

tashi
2006-01-09, 01:12
How is it going Greenhorn?

Greenhorn
2006-01-09, 23:38
Hey there,

Seems as if everything is working allright, thanks. Still everytime I run Spybot, it shows me the following problems and can't get rid of them:

CoolWWWSearch.HomeSearch
--> C:\WINDOWS\ojysl.log

Do you think I need to run some more programs over this? Funny enough, Ad-Aware hasen't ever found this Problem...

Cheers

LonnyRJones
2006-01-10, 04:51
Hi

Did you run aboutBuster ? post its log
I need to see a fresh Hijackthis log please

Greenhorn
2006-01-11, 00:06
Hey LonnyRJones,

Here are the Logs:

AboutBuster 6.0
Scan started on [10.01.2006] at [22:43:11]
-------------------------------------------------------------
Internet Explorer Instances Terminated!
HomeSearch Service stopped if present
-------------------------------------------------------------
Removed Stream! C:\WINDOWS\DirectX.log:dzspin
Removed Stream! C:\WINDOWS\explorer.scf:vsdcly
Removed Stream! C:\WINDOWS\GEARInstall.log:zsehi
Removed Stream! C:\WINDOWS\imsins.BAK:jvrfdf
Removed Stream! C:\WINDOWS\KB896727.log:tjwxnz
Removed Stream! C:\WINDOWS\KB899587.log:lkpkhj
Removed Stream! C:\WINDOWS\KB901017.log:roqgoo
Removed Stream! C:\WINDOWS\KB903235.log:jpjuqr
Removed Stream! C:\WINDOWS\KB905749.log:cqtzkb
Removed Stream! C:\WINDOWS\KB910437.log:uqdhlt
Removed Stream! C:\WINDOWS\medctroc.Log:mrwufd
Removed Stream! C:\WINDOWS\ODBC.INI:gfqohb
Removed Stream! C:\WINDOWS\ojysl.log:ygbtbm
Removed Stream! C:\WINDOWS\Präriewind.bmp:rhuyvo
Removed Stream! C:\WINDOWS\Santa Fe-Stuck.bmp:ilgths
Removed Stream! C:\WINDOWS\Windows Update.log:kvvxku
Removed Stream! C:\WINDOWS\WindowsUpdate.log:ovvkpb
Removed Stream! C:\WINDOWS\winnt256.bmp:cyqhct
Removed Stream! C:\WINDOWS\WMSysPrx.prx:uyjvfd
Removed Stream! C:\WINDOWS\WMSysPrx.prx:zxzvmo
Removed Stream! C:\WINDOWS\_default.pif:kvvxku
Removed Stream! C:\WINDOWS\_default.pif:rohrmw
Removed Stream! C:\WINDOWS\_default.pif:wqhfid
Removed Stream! C:\WINDOWS\_default.pif:ynxest
-------------------------------------------------------------
Removed File! : C:\WINDOWS\alkxy.dat
Removed File! : C:\WINDOWS\jluqc.txt
Removed File! : C:\WINDOWS\ojysl.log
Removed File! : C:\WINDOWS\ujmem.log
Removed File! : C:\WINDOWS\xhbzo.dat
Removed File! : C:\WINDOWS\system32\jzmex.dat
Removed File! : C:\WINDOWS\system32\mrwuf.txt
Removed File! : C:\WINDOWS\system32\uyjvf.log
-------------------------------------------------------------
Removed Temp Files
Internet Explorer Settings Reset!
-------------------------------------------------------------
Scan was COMPLETED SUCCESSFULLY at 22:45:54



Logfile of HijackThis v1.99.1
Scan saved at 22:53:02, on 10.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\HP\Digital Imaging\Unload\hpqcmon.exe
C:\Programme\HP\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Symantec AntiVirus\DefWatch.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Symantec AntiVirus\Rtvscan.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fsn.ch/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Programme\HP\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Programme\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [BJCFD] C:\Programme\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1\bin\npjpi141.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1\bin\npjpi141.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe


Thanks again and cheers

Greenhorn

LonnyRJones
2006-01-11, 05:17
Looks good

Your Java is outdated
Update suns java manualy
Sun Java V1.5.0_06 is Available: http://java.com/en/index.jsp
Afterwards Turn off it's auto-updater,(Its buggy) , in control panel java >
update tab uncheck its option to update automatically.
After you install the newer version its important to uninstall the old versions, via addremove programs.

Are there any current problems ?

tashi
2006-01-15, 00:40
As the problem appears to be resolved this topic will be archived.
If you need it re-opened please pm me or one of the forum mods.

Glad we could help.