Hallo Leute,
ich habe wiedereinmal eine Logfiel gemacht um zu überprüfen, ob mein System noch sauber ist.
Ich hoffe, ihr könnt mir beim Auswerten helfen, vielen Dank dafür schon jetzt!
Wisst ihr etwas, was ich fixen sollte?
Die Logfile:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Andis Ordner\Hilfsprogramme\AntiVir PersonalEdition Classic\sched.exe
C:\Andis Ordner\Hilfsprogramme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Andis Ordner\Hilfsprogramme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\Programme von Microsoft...Andi\Java\jre1.5.0_07\bin\jusched.exe
C:\Andis Ordner\Hilfsprogramme\Spybot - Search & Destroy\TeaTimer.exe
C:\Andis Ordner\Hilfsprogramme\Arbeiten\Virtueller Desktop\dexpot.exe
C:\Andis Ordner\Hilfsprogramme\ZoneAlarm\zlclient.exe
C:\Andis Ordner\Hilfsprogramme\Messanger\Miranda\miranda32. exe
C:\Andis Ordner\Hilfsprogramme\Firefox\firefox.exe
C:\Andis Ordner\Hilfsprogramme\Editor\Phase 5\htmledit.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\admin\LOKALE~1\Temp\Rar$EX02.844\Hijac kThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://google.icq.com/search/search_frame.php
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Andis Ordner\Hilfsprogramme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\WINDOWS\Programme von Microsoft...Andi\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Andis Ordner\Hilfsprogramme\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Andis Ordner\Hilfsprogramme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Dexpot 1.4] C:\Andis Ordner\Hilfsprogramme\Arbeiten\Virtueller Desktop\dexpot.exe
O4 - HKCU\..\Run: [ZoneAlarm] C:\Andis Ordner\Hilfsprogramme\ZoneAlarm\zonealarm.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Andis Ordner\Hilfsprogramme\ICQLite\ICQLite.exe -trayboot
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Andis Ordner\Hilfsprogramme\Messanger\ICQ\ICQ\ICQLite.ex e
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Andis Ordner\Hilfsprogramme\Messanger\ICQ\ICQ\ICQLite.ex e
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Andis Ordner\Hilfsprogramme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Andis Ordner\Hilfsprogramme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe