CoolWebSearch Hijacker akafep.dll

Begonnen von Joey, 07. April 2004, 11:19:03 Uhr

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Fasching

Hab jetzt auch schon alles versucht und bekomm den sch**** nicht weg . Bin auch der volle Laie auf dem Gebiet . Hab mal so eine Logfile gemacht hoffe ihr könnt mir helfen .

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\crdj.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinAce\WinAce.exe
C:\Dokumente und Einstellungen\Philipp\Steganos AntiSpyware 7\aspy7.exe
C:\DOKUME~1\Philipp\LOKALE~1\Temp\~AceTemp\hijackthis_199[1]\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {372EF314-6508-92AB-732E-258B08992A73} - C:\WINDOWS\d3uc.dll
O2 - BHO: Class - {BD6D3515-13C8-89DB-38D3-4630B615B324} - C:\WINDOWS\addpa32.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: Class - {F97F2532-4324-0DA9-21C3-64C1650A6515} - C:\WINDOWS\system32\atlrc.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O4 - HKLM\..\Run: [crdj.exe] C:\WINDOWS\crdj.exe
O4 - HKLM\..\RunOnce: [addvi.exe] C:\WINDOWS\addvi.exe
O4 - HKLM\..\RunOnce: [ipjg.exe] C:\WINDOWS\ipjg.exe
O4 - HKLM\..\RunOnce: [sysng.exe] C:\WINDOWS\system32\sysng.exe
O4 - HKLM\..\RunOnce: [iprh.exe] C:\WINDOWS\system32\iprh.exe
O4 - HKLM\..\RunOnce: [d3zm32.exe] C:\WINDOWS\d3zm32.exe
O4 - HKLM\..\RunOnce: [javaog.exe] C:\WINDOWS\javaog.exe
O4 - HKLM\..\RunOnce: [ipwx32.exe] C:\WINDOWS\ipwx32.exe
O4 - HKLM\..\RunOnce: [javamc32.exe] C:\WINDOWS\system32\javamc32.exe
O4 - HKLM\..\RunOnce: [d3iw.exe] C:\WINDOWS\system32\d3iw.exe
O4 - HKLM\..\RunOnce: [appgq32.exe] C:\WINDOWS\appgq32.exe
O4 - HKLM\..\RunOnce: [ipdj32.exe] C:\WINDOWS\system32\ipdj32.exe
O4 - HKLM\..\RunOnce: [ntyk.exe] C:\WINDOWS\system32\ntyk.exe
O4 - HKLM\..\RunOnce: [crte.exe] C:\WINDOWS\system32\crte.exe
O4 - HKLM\..\RunOnce: [sdkkh.exe] C:\WINDOWS\system32\sdkkh.exe
O4 - HKLM\..\RunOnce: [javayy32.exe] C:\WINDOWS\javayy32.exe
O4 - HKLM\..\RunOnce: [apifd32.exe] C:\WINDOWS\apifd32.exe
O4 - HKLM\..\RunOnce: [crgd.exe] C:\WINDOWS\crgd.exe
O4 - HKLM\..\RunOnce: [apism.exe] C:\WINDOWS\system32\apism.exe
O4 - HKLM\..\RunOnce: [apicj32.exe] C:\WINDOWS\apicj32.exe
O4 - HKLM\..\RunOnce: [mfcai.exe] C:\WINDOWS\system32\mfcai.exe
O4 - HKLM\..\RunOnce: [sdklk.exe] C:\WINDOWS\sdklk.exe
O4 - HKLM\..\RunOnce: [ntzc.exe] C:\WINDOWS\system32\ntzc.exe
O4 - HKLM\..\RunOnce: [atlmw.exe] C:\WINDOWS\system32\atlmw.exe
O4 - HKLM\..\RunOnce: [appug32.exe] C:\WINDOWS\system32\appug32.exe
O4 - HKLM\..\RunOnce: [msza.exe] C:\WINDOWS\system32\msza.exe
O4 - HKLM\..\RunOnce: [sdkxq32.exe] C:\WINDOWS\sdkxq32.exe
O4 - HKLM\..\RunOnce: [cryh32.exe] C:\WINDOWS\cryh32.exe
O4 - HKLM\..\RunOnce: [addpa32.exe] C:\WINDOWS\addpa32.exe
O4 - HKLM\..\RunOnce: [iegb.exe] C:\WINDOWS\system32\iegb.exe
O4 - HKLM\..\RunOnce: [ieui32.exe] C:\WINDOWS\system32\ieui32.exe
O4 - HKLM\..\RunOnce: [apiiz32.exe] C:\WINDOWS\apiiz32.exe
O4 - HKLM\..\RunOnce: [sysnb.exe] C:\WINDOWS\sysnb.exe
O4 - HKLM\..\RunOnce: [atlei32.exe] C:\WINDOWS\atlei32.exe
O4 - HKLM\..\RunOnce: [sdkix.exe] C:\WINDOWS\sdkix.exe
O4 - HKLM\..\RunOnce: [sysnn.exe] C:\WINDOWS\system32\sysnn.exe
O4 - HKLM\..\RunOnce: [addnt32.exe] C:\WINDOWS\system32\addnt32.exe
O4 - HKLM\..\RunOnce: [addqg.exe] C:\WINDOWS\system32\addqg.exe
O4 - HKLM\..\RunOnce: [msli.exe] C:\WINDOWS\system32\msli.exe
O4 - HKLM\..\RunOnce: [atljb.exe] C:\WINDOWS\atljb.exe
O4 - HKLM\..\RunOnce: [javarw.exe] C:\WINDOWS\system32\javarw.exe
O4 - HKLM\..\RunOnce: [mfcjh32.exe] C:\WINDOWS\system32\mfcjh32.exe
O4 - HKLM\..\RunOnce: [sdkcd.exe] C:\WINDOWS\sdkcd.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AntiSpyware7] "C:\Dokumente und Einstellungen\Philipp\Steganos AntiSpyware 7\aspy7.exe" /0
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Philipp\Eigene Dateien\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Philipp\Eigene Dateien\Programme\ICQLite\ICQLite.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{681F210C-3152-43A8-AFA1-C06F9FF36396}: NameServer = 172.19.30.10 195.226.96.131
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\apicj32.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

tyco

Mein Gott...wie hast Du das denn hinbekommen.  ::)   Hast Du überhaupt noch Zugriff auf den Rechner, oder wird alles per Remote gesteuert?  ;D

Also druck Dir das mal aus und fixe folgende Einträge. Anschliessend startest Du im abgesicherten Modus und suchst nach allen Dateien die hier aufgelistet sind. Angefangen bei qteto.dll bis apicj32.exe...und hake die ab, die Du gelöscht hast sonst blickst Du nicht mehr durch. Anschliessend löscht Du noch den Papierkorbinhalt bevor Du wieder bootest, sonst hast Du alles wieder da. Viel Erfolg.:

C:\WINDOWS\crdj.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\qteto.dll/sp.html#93256

R3 - Default URLSearchHook is missing

O2 - BHO: Class - {372EF314-6508-92AB-732E-258B08992A73} - C:\WINDOWS\d3uc.dll

O2 - BHO: Class - {BD6D3515-13C8-89DB-38D3-4630B615B324} - C:\WINDOWS\addpa32.dll

O2 - BHO: Class - {F97F2532-4324-0DA9-21C3-64C1650A6515} - C:\WINDOWS\system32\atlrc.dll

O4 - HKLM\..\Run: [crdj.exe] C:\WINDOWS\crdj.exe

O4 - HKLM\..\RunOnce: [addvi.exe] C:\WINDOWS\addvi.exe

O4 - HKLM\..\RunOnce: [ipjg.exe] C:\WINDOWS\ipjg.exe

O4 - HKLM\..\RunOnce: [sysng.exe] C:\WINDOWS\system32\sysng.exe

O4 - HKLM\..\RunOnce: [iprh.exe] C:\WINDOWS\system32\iprh.exe

O4 - HKLM\..\RunOnce: [d3zm32.exe] C:\WINDOWS\d3zm32.exe

O4 - HKLM\..\RunOnce: [javaog.exe] C:\WINDOWS\javaog.exe

O4 - HKLM\..\RunOnce: [ipwx32.exe] C:\WINDOWS\ipwx32.exe

O4 - HKLM\..\RunOnce: [javamc32.exe] C:\WINDOWS\system32\javamc32.exe

O4 - HKLM\..\RunOnce: [d3iw.exe] C:\WINDOWS\system32\d3iw.exe

O4 - HKLM\..\RunOnce: [appgq32.exe] C:\WINDOWS\appgq32.exe

O4 - HKLM\..\RunOnce: [ipdj32.exe] C:\WINDOWS\system32\ipdj32.exe

O4 - HKLM\..\RunOnce: [ntyk.exe] C:\WINDOWS\system32\ntyk.exe

O4 - HKLM\..\RunOnce: [crte.exe] C:\WINDOWS\system32\crte.exe

O4 - HKLM\..\RunOnce: [sdkkh.exe] C:\WINDOWS\system32\sdkkh.exe

O4 - HKLM\..\RunOnce: [javayy32.exe] C:\WINDOWS\javayy32.exe

O4 - HKLM\..\RunOnce: [apifd32.exe] C:\WINDOWS\apifd32.exe

O4 - HKLM\..\RunOnce: [crgd.exe] C:\WINDOWS\crgd.exe

O4 - HKLM\..\RunOnce: [apism.exe] C:\WINDOWS\system32\apism.exe

O4 - HKLM\..\RunOnce: [apicj32.exe] C:\WINDOWS\apicj32.exe

O4 - HKLM\..\RunOnce: [mfcai.exe] C:\WINDOWS\system32\mfcai.exe

O4 - HKLM\..\RunOnce: [sdklk.exe] C:\WINDOWS\sdklk.exe

O4 - HKLM\..\RunOnce: [ntzc.exe] C:\WINDOWS\system32\ntzc.exe

O4 - HKLM\..\RunOnce: [atlmw.exe] C:\WINDOWS\system32\atlmw.exe

O4 - HKLM\..\RunOnce: [appug32.exe] C:\WINDOWS\system32\appug32.exe

O4 - HKLM\..\RunOnce: [msza.exe] C:\WINDOWS\system32\msza.exe

O4 - HKLM\..\RunOnce: [sdkxq32.exe] C:\WINDOWS\sdkxq32.exe

O4 - HKLM\..\RunOnce: [cryh32.exe] C:\WINDOWS\cryh32.exe

O4 - HKLM\..\RunOnce: [addpa32.exe] C:\WINDOWS\addpa32.exe

O4 - HKLM\..\RunOnce: [iegb.exe] C:\WINDOWS\system32\iegb.exe

O4 - HKLM\..\RunOnce: [ieui32.exe] C:\WINDOWS\system32\ieui32.exe

O4 - HKLM\..\RunOnce: [apiiz32.exe] C:\WINDOWS\apiiz32.exe

O4 - HKLM\..\RunOnce: [sysnb.exe] C:\WINDOWS\sysnb.exe

O4 - HKLM\..\RunOnce: [atlei32.exe] C:\WINDOWS\atlei32.exe

O4 - HKLM\..\RunOnce: [sdkix.exe] C:\WINDOWS\sdkix.exe

O4 - HKLM\..\RunOnce: [sysnn.exe] C:\WINDOWS\system32\sysnn.exe

O4 - HKLM\..\RunOnce: [addnt32.exe] C:\WINDOWS\system32\addnt32.exe

O4 - HKLM\..\RunOnce: [addqg.exe] C:\WINDOWS\system32\addqg.exe

O4 - HKLM\..\RunOnce: [msli.exe] C:\WINDOWS\system32\msli.exe

O4 - HKLM\..\RunOnce: [atljb.exe] C:\WINDOWS\atljb.exe

O4 - HKLM\..\RunOnce: [javarw.exe] C:\WINDOWS\system32\javarw.exe

O4 - HKLM\..\RunOnce: [mfcjh32.exe] C:\WINDOWS\system32\mfcjh32.exe

O4 - HKLM\..\RunOnce: [sdkcd.exe] C:\WINDOWS\sdkcd.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{681F210C-3152-43A8-AFA1-C06F9FF36396}: NameServer = 172.19.30.10 195.226.96.131

O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\apicj32.exe
Bitte keine Supportanfragen per PM stellen.

Fasching

Ok hab das meiste gemacht nur die apicj32.exe konnte ich nicht löschen da sie irgendwie genutzt wird .

So sieht es jetzt aus .

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\apicj32.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Philipp\LOKALE~1\Temp\~AceTemp\hijackthis\HijackThis.exe
C:\Dokumente und Einstellungen\Philipp\Ad-aware 6\Ad-aware.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AntiSpyware7] "C:\Dokumente und Einstellungen\Philipp\Steganos AntiSpyware 7\aspy7.exe" /0
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Philipp\Eigene Dateien\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Philipp\Eigene Dateien\Programme\ICQLite\ICQLite.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\apicj32.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe


tyco

Das sieht doch schon wieder ganz ordentlich aus. Die apicj32.exe scheint allerdings nicht gut zu sein.

Lade Dir mal den Prozess Explorer (http://www.sysinternals.com/ntw2k/freeware/procexp.shtml) down. Dort werden Dir alle Dienste besser als im Taskmanager angezeigt. Du kannst den Dienst der hinter apicj32.exe beenden und dann löschen möglicherweise kann dieser Dienst auch gekillt werden vom Prozess Explorer. Ein manuelles löschen (sicherheithalber mit Papierkorb leeren) würde ich dennoch vornehmen, wenn die Datei noch vorhanden sein sollte.
Bitte keine Supportanfragen per PM stellen.

Fasching

Ok hab den Proess mit dem Taskmanager abgeschaltet hat sich zwar immer wieder eingeschaltet aber man hat etwa 1 sec Zeit um sie zu löschen .

Läuft wieder alles einwandfrei . Hätte sofort hier fragen sollen bevor ich die etlichen Spyprogramme sinnlos ausprobiere . :)

Gruß Fasching