Lan-Verbindung: Eingeschränkte oder keine Konnektivität ? ?

Begonnen von Xboxking, 04. Oktober 2004, 20:48:05 Uhr

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

TMK

Was hast Du denn von Arcor genau für ein Modem bzw. Router bekommen?!

Kochones

ich hab auch das problem mit der ip adresse


also es handelt sich um folgendes problem: Ich bin nnciht mehr mit meinem Internet verbunden weil da steht: Eingeschränkte oder keine konnektivität " Es besteht eventuell keine Verbindung zum internet oder einigen Netzwerkressorcen. Das problem ist aufgetreten, weil das Netzwerk diesem computer keine Netzwerkadresse zugewiesen hat.Wie kann ma dieses problem beheben? Bei Tcp/IP steht ja normaler weise "ip adresse automatisch beziehen". aber wenn cih das mache dann steht da haltdas meine Verbindung eingeschränkt oder keine konektivität hat.Dann hab ich mal probiert das manuell zu machen da steht dann auch das ivh mit dem " Drahtlosen Netzwerk verbunden bin aber ich kann trotzdem nciht ins Internet? Das hat auch eine ganze weile geklappt mit der einstellung ip adresse automatisch beziehen aber jetzt irgendwie nciht mehr?? Was ist da los? Hoffe auf antworten bsi dahin muss ich da vielleicht auch was fixen hier mal meine lsite:

Logfile of HijackThis v1.97.7
Scan saved at 09:35:27, on 23.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\TWF0dGk\command.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Network Monitor\netmon.exe
C:\Norman\NVC\BIN\Zanda.exe
C:\WINDOWS\system32\svchost.exe
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System\Rundll~.exe
C:\WINDOWS\ibumgv.exe
C:\Programme\SurfAccuracy\SAcc.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\ataayn.exe
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\Programme\QuickTime\qttask.exe
C:\defender26.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ICROSO~1.NET\rundll32.exe
C:\PROGRA~1\GEMEIN~1\zurf\zurfm.exe
C:\Dokumente und Einstellungen\Matti\Anwendungsdaten\??curity\l?ass.exe
C:\Programme\Common Files\svchostsys\svchostsys.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Programme\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\PROGRA~1\GEMEIN~1\zurf\zurfa.exe
C:\Programme\Duckworld2\Map0078.exe
C:\Dokumente und Einstellungen\Matti\Desktop\HijackThis.exe
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - _{58FB2E59-99B1-E23E-999F-95FC29FFE2E0} - (no file)
R3 - URLSearchHook: (no name) - {59FB2E55-99C5-E646-9998-90FC5CF4E2E1} - C:\WINDOWS\system32\cspjxttv.dll
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {58FB2E59-99B1-E23E-999F-95FC29FFE2E0} - C:\WINDOWS\system32\cspjxttv.dll
O2 - BHO: (no name) - {59FB2E55-99C5-E646-9998-90FC5CF4E2E1} - C:\WINDOWS\system32\cspjxttv.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\Programme\YourSiteBar\ysb.dll
O3 - Toolbar: ToolBar888 - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\Programme\ToolBar888\MyToolBar.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [iMSPQMn] C:\Programme\iMSPQMn.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [I/O Controllers] svcnet.exe
O4 - HKLM\..\Run: [Rundll] C:\WINDOWS\System\Rundll~.exe /out
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [GeYCHc3] C:\WINDOWS\ibumgv.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [Á³#  L"h'þ9Óœð3rÅWC:\Programme\ISTsvc\istsvc.exe] C:\WINDOWS\ibumgv.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\ataayn.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\0106.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard25.exe
O4 - HKLM\..\Run: [defender] C:\\defender26.exe
O4 - HKLM\..\Run: [newname] C:\\newname25.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Programme\webHancer\Programs\whsurvey.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [I/O Controllers] svcnet.exe
O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKCU\..\Run: [Rahr] "C:\WINDOWS\system32\ICROSO~1.NET\rundll32.exe" -vt yazr
O4 - HKCU\..\Run: [zurf] C:\PROGRA~1\GEMEIN~1\zurf\zurfm.exe
O4 - HKCU\..\Run: [Prpgaq] C:\Dokumente und Einstellungen\Matti\Anwendungsdaten\??curity\l?ass.exe
O4 - HKCU\..\Run: [sys_up1] C:\Programme\Common Files\svchostsys\svchostsys.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &MyToolBar Search - res://C:\Programme\ToolBar888\MyToolBar.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: SideFind (HKLM)
O9 - Extra button: Recherchieren (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'c:\programme\webhancer\programs\webhdll.dll' missing
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Rechtschreibfehler sind meine Freunde

tyco

23. September 2006, 10:23:27 Uhr #782 Letzte Bearbeitung: 23. September 2006, 12:07:29 Uhr von tyco
Lade Dir mal das aktuelle HijackThis und poste Dein Logfile dann nochmal.

http://www.merijn.org/programs.php#hijackthis

Aktualisiere auch Deine Windowsinstallation (Update) und installiere einen Virenscanner.

Ausserdem hast Du eine Winsockänderung auf Deinem Rechner:

O10 - Broken Internet access because of LSP provider 'c:\programme\webhancer\programs\webhdll.dll' missing

Die darfst Du nicht fixen sondern die musst Du mit LSPFix reparieren:

http://www.cexx.org/lspfix.htm

Bitte keine Supportanfragen per PM stellen.

tyco

Falls Du dann immer noch keinen Internetzugang hast, musst Du Winsock mit WinsockXPFix wiederherstellen.

http://www.iup.edu/house/resnet/winfix.shtm
Bitte keine Supportanfragen per PM stellen.

Kochones

Rechtschreibfehler sind meine Freunde

Kochones

23. September 2006, 12:24:24 Uhr #785 Letzte Bearbeitung: 23. September 2006, 12:27:00 Uhr von tyco
ZitierenAktualisiere auch Deine Windowsinstallation (Update) und installiere einen Virenscanner.

einen virenscanner habich adadware und um ein uptade zu installieren brauch ich doch auch internet oder??? also er will sich bei mir dann immer mit dem i-net verbinden!
Rechtschreibfehler sind meine Freunde

tyco

Dein HijackThis ist veraltet. Aktuell ist die Version 1.99.1 und Du verwendest die uralte 1.97.7.

Ad-Aware ist kein Virenscanner sondern ein zusätzliches Tool für Trojaner, Malware etc.

Wie gesagt Dein Problem liegt an Deinen veränderten Winsockeinstellungen. Das solltest Du mit den verlinkten Tools beheben können.
Bitte keine Supportanfragen per PM stellen.

Kochones

aber die datei steht da nicht in der liste bei dem programm
Rechtschreibfehler sind meine Freunde

tyco

Dann sollst Du es hiermit versuchen:

http://www.iup.edu/house/resnet/winfix.shtm
Bitte keine Supportanfragen per PM stellen.

Kochones

Logfile of HijackThis v1.99.1
Scan saved at 13:20:28, on 23.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\TWF0dGk\command.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Network Monitor\netmon.exe
C:\Norman\NVC\BIN\Zanda.exe
C:\WINDOWS\system32\svchost.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\D-Tools\daemon.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\NIP.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System\Rundll~.exe
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\Programme\SurfAccuracy\SAcc.exe
C:\WINDOWS\ibumgv.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\ataayn.exe
C:\Programme\QuickTime\qttask.exe
C:\defender26.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ICROSO~1.NET\rundll32.exe
C:\PROGRA~1\GEMEIN~1\zurf\zurfm.exe
C:\Dokumente und Einstellungen\Matti\Anwendungsdaten\??curity\l?ass.exe
C:\Programme\Common Files\svchostsys\svchostsys.exe
C:\PROGRA~1\GEMEIN~1\zurf\zurfa.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Windows Media Player\eula.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Programme\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\DOKUME~1\Matti\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - _{58FB2E59-99B1-E23E-999F-95FC29FFE2E0} - (no file)
R3 - URLSearchHook: (no name) - {59FB2E55-99C5-E646-9998-90FC5CF4E2E1} - C:\WINDOWS\system32\cspjxttv.dll
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {58FB2E59-99B1-E23E-999F-95FC29FFE2E0} - C:\WINDOWS\system32\cspjxttv.dll
O2 - BHO: (no name) - {59FB2E55-99C5-E646-9998-90FC5CF4E2E1} - C:\WINDOWS\system32\cspjxttv.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\Programme\YourSiteBar\ysb.dll
O3 - Toolbar: ToolBar888 - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\Programme\ToolBar888\MyToolBar.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [iMSPQMn] C:\Programme\iMSPQMn.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [I/O Controllers] svcnet.exe
O4 - HKLM\..\Run: [Rundll] C:\WINDOWS\System\Rundll~.exe /out
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [GeYCHc3] C:\WINDOWS\ibumgv.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [Á ³#
Rechtschreibfehler sind meine Freunde

Kochones

muss die datei genauso in dem programm stehen wie bei dem logfile?
Rechtschreibfehler sind meine Freunde

tyco

Bitte keine Supportanfragen per PM stellen.

Kochones

du bist mein hellllllllllllldddddddddddddddddddd viiiiiiiiiiiiiiiiiieeeeeeeeeellllllllllllllllllllllllllennnnnnnnnnnnnn dank jetzt gehts wieder danke!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1 O0 O0 O0 O0 O0
Rechtschreibfehler sind meine Freunde

tyco

Prima!  ;)

Dennoch solltest Du unbedingt einiges im abgesicherten Modus (F8) fixen:

C:\WINDOWS\TWF0dGk\command.exe

C:\Programme\Network Monitor\netmon.exe

C:\WINDOWS\System\Rundll~.exe

C:\Programme\SurfAccuracy\SAcc.exe

C:\WINDOWS\ibumgv.exe

C:\WINDOWS\ataayn.exe

C:\defender26.exe

C:\PROGRA~1\GEMEIN~1\zurf\zurfm.exe

C:\Dokumente und Einstellungen\Matti\Anwendungsdaten\??curity\l?ass.exe

C:\Programme\Common Files\svchostsys\svchostsys.exe

C:\PROGRA~1\GEMEIN~1\zurf\zurfa.exe

R3 - URLSearchHook: (no name) - _{58FB2E59-99B1-E23E-999F-95FC29FFE2E0} - (no file)

R3 - URLSearchHook: (no name) - {59FB2E55-99C5-E646-9998-90FC5CF4E2E1} - C:\WINDOWS\system32\cspjxttv.dll

O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll (file missing)

O2 - BHO: (no name) - {58FB2E59-99B1-E23E-999F-95FC29FFE2E0} - C:\WINDOWS\system32\cspjxttv.dll

O2 - BHO: (no name) - {59FB2E55-99C5-E646-9998-90FC5CF4E2E1} - C:\WINDOWS\system32\cspjxttv.dll

O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\Programme\YourSiteBar\ysb.dll

O3 - Toolbar: ToolBar888 - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\Programme\ToolBar888\MyToolBar.dll

O4 - HKLM\..\Run: [iMSPQMn] C:\Programme\iMSPQMn.exe

O4 - HKLM\..\Run: [I/O Controllers] svcnet.exe

O4 - HKLM\..\Run: [Rundll] C:\WINDOWS\System\Rundll~.exe /out

O4 - HKLM\..\Run: [GeYCHc3] C:\WINDOWS\ibumgv.exe

O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe

O4 - HKLM\..\Run: [Á ³#

Und ein Virenscanner ist unbedingte Pflicht genauso wie eine Firewall!
Bitte keine Supportanfragen per PM stellen.

Kochones

wie fixt man denn da hab icih noch net den durchblick und außerdem kommt bei mir immer ein scripfehler steht dann da und dann muss ich auf ja klicken damit er dann weiter macht und das nervt auf die dauer wie kann man das beheben?
Rechtschreibfehler sind meine Freunde

tyco

Bitte keine Supportanfragen per PM stellen.

Kochones

und wie kann ich das mit dem scripgehler ausstellen

und gefixt hab ich jetzt was soll cih jetzt machen bzw was hat das jetzt gebracht?
Rechtschreibfehler sind meine Freunde

tyco

Was das gebracht hat?   ::)

Dein System war voll verseucht....Keylogger, Trojaner etc....also poste nochmal ein aktuelles HijackThis.log und installiere um Himmelswillen einen Virenscanner sowie eine Firewall.

Welchen Srciptfehler meinst Du? Kannst ja mal ein Pic dazu posten.
Bitte keine Supportanfragen per PM stellen.

Kochones

ich weiß aber nich wie man so ein pic macht


Logfile of HijackThis v1.99.1
Scan saved at 17:11:46, on 23.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\BearShare\BearShare.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\ataayn.exe
C:\Programme\QuickTime\qttask.exe
C:\kybrdff_e12.exe
C:\dfndrff_e12.exe
C:\nwnmff_e12.exe
C:\Programme\ISTsvc\istsvc.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\programme\zango\zango.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ICROSO~1.NET\rundll32.exe
C:\Dokumente und Einstellungen\Matti\Anwendungsdaten\??curity\l?ass.exe
C:\Programme\Common Files\svchostsys\svchostsys.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Programme\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programme\NetMeeting\MST120.exe
C:\WINDOWS\TWF0dGk\command.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Network Monitor\netmon.exe
C:\Norman\NVC\BIN\Zanda.exe
C:\WINDOWS\system32\svchost.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\NIP.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\GEMEIN~1\zurf\zurfm.exe
C:\PROGRA~1\GEMEIN~1\zurf\zurfa.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\SurfAccuracy\SAcc.exe
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\DOKUME~1\Matti\LOKALE~1\Temp\Temporäres Verzeichnis 4 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programme\Deskbar\deskbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O2 - BHO: Zango Search Assistant Helper /fleok=1D8A83A5C5E315789FA575760EA83FA5EF80752B94E2DF7C5F7A412C37C6 - {56F1D444-11BF-4879-A12B-79CF0177F038} - c:\programme\zango\zangohook.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programme\Deskbar\deskbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: (no name) - {DCC4D33F-38A1-402C-F1A9-631332DE6EE5} - C:\WINDOWS\system32\dgridzoz.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programme\TheSearchAccelerator\UCMTSAIE.dll
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\ataayn.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\0106.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e12.exe
O4 - HKLM\..\Run: [defender] C:\\dfndrff_e12.exe
O4 - HKLM\..\Run: [newname] C:\\nwnmff_e12.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Programme\webHancer\Programs\whsurvey.exe
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [hdaccbb3] RUNDLL32.EXE w0024bf3.dll,n 004ccbaf0000000a0024bf3
O4 - HKLM\..\Run: [zango] "c:\programme\zango\zango.exe"
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [I/O Controllers] svcnet.exe
O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKCU\..\Run: [Rahr] "C:\WINDOWS\system32\ICROSO~1.NET\rundll32.exe" -vt yazr
O4 - HKCU\..\Run: [zurf] C:\PROGRA~1\GEMEIN~1\zurf\zurfm.exe
O4 - HKCU\..\Run: [Prpgaq] C:\Dokumente und Einstellungen\Matti\Anwendungsdaten\??curity\l?ass.exe
O4 - HKCU\..\Run: [sys_up1] C:\Programme\Common Files\svchostsys\svchostsys.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &MyToolBar Search - res://C:\Programme\ToolBar888\MyToolBar.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O20 - AppInit_DLLs: 
O20 - Winlogon Notify: Dynamic Directory - C:\WINDOWS\system32\vs6vfw.dll
O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\uoandlg.dll
O20 - Winlogon Notify: URL - C:\WINDOWS\system32\smsvcs.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\TWF0dGk\command.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\NORMAN\Nvc\BIN\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\NVC\BIN\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\NORMAN\Nvc\BIN\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
O23 - Service: Software Jukebox v2.0 Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Service\Software Jukebox v2.0 Service File.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
Rechtschreibfehler sind meine Freunde

tyco

Oh Mann...das wird ja immer schlimmer. Hast Du auch im abgesicherten Modus gefixt (Taste F8 beim booten drücken)?

C:\WINDOWS\ataayn.exe

C:\kybrdff_e12.exe

C:\dfndrff_e12.exe

C:\nwnmff_e12.exe

C:\Programme\ISTsvc\istsvc.exe

C:\programme\zango\zango.exe

C:\Dokumente und Einstellungen\Matti\Anwendungsdaten\??curity\l?ass.exe

C:\Programme\Common Files\svchostsys\svchostsys.exe

C:\Programme\NetMeeting\MST120.exe

C:\WINDOWS\TWF0dGk\command.exe

C:\Programme\Network Monitor\netmon.exe

C:\PROGRA~1\GEMEIN~1\zurf\zurfm.exe

C:\PROGRA~1\GEMEIN~1\zurf\zurfa.exe

C:\Programme\SurfAccuracy\SAcc.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com

O2 - BHO: Zango Search Assistant Helper /fleok=1D8A83A5C5E315789FA575760EA83FA5EF80752B94E2DF7C5F7A412C37C6 - {56F1D444-11BF-4879-A12B-79CF0177F038} - c:\programme\zango\zangohook.dll

O2 - BHO: (no name) - {DCC4D33F-38A1-402C-F1A9-631332DE6EE5} - C:\WINDOWS\system32\dgridzoz.dll

O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programme\TheSearchAccelerator\UCMTSAIE.dll

O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\ataayn.exe

O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\0106.exe

O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e12.exe

O4 - HKLM\..\Run: [defender] C:\\dfndrff_e12.exe

O4 - HKLM\..\Run: [newname] C:\\nwnmff_e12.exe

O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Programme\webHancer\Programs\whsurvey.exe

O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe

O4 - HKLM\..\Run: [hdaccbb3] RUNDLL32.EXE w0024bf3.dll,n 004ccbaf0000000a0024bf3

O4 - HKLM\..\Run: [zango] "c:\programme\zango\zango.exe"

O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe

O4 - HKCU\..\Run: [I/O Controllers] svcnet.exe

O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"

O4 - HKCU\..\Run: [Rahr] "C:\WINDOWS\system32\ICROSO~1.NET\rundll32.exe" -vt yazr

O4 - HKCU\..\Run: [zurf] C:\PROGRA~1\GEMEIN~1\zurf\zurfm.exe

O4 - HKCU\..\Run: [Prpgaq] C:\Dokumente und Einstellungen\Matti\Anwendungsdaten\??curity\l?ass.exe

O4 - HKCU\..\Run: [sys_up1] C:\Programme\Common Files\svchostsys\svchostsys.exe

O8 - Extra context menu item: &MyToolBar Search - res://C:\Programme\ToolBar888\MyToolBar.dll/MENUSEARCH.HTM

O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll

O20 - AppInit_DLLs:

O20 - Winlogon Notify: Dynamic Directory - C:\WINDOWS\system32\vs6vfw.dll

O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\uoandlg.dll

O20 - Winlogon Notify: URL - C:\WINDOWS\system32\smsvcs.dll

O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\TWF0dGk\command.exe

O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe

O23 - Service: Software Jukebox v2.0 Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Service\Software Jukebox v2.0 Service File.exe

Und dann installiere einen Virenscanner (http://free.grisoft.com/doc/2/lng/us/tpl/v5) und Spybot Search& Destroy (http://www.spybot.info/de/spybotsd/index.html). Bringe diese Programme auf den aktuellen Stand (Update) und scanne damit Deinen Rechner. Ad-Aware hast Du ja schon....auch aktualisieren und scannen. Dann sollte schon einiges weg sein.

Bitte keine Supportanfragen per PM stellen.