Re: Windows Kaput? Wurm? Trojan? Panik!!!
Hallo
Habe mal beim Taskmanager Nachgeschaut und da war unter den Prozessen "drvscan32.exe" und "nvsvc32.exe" ich habe mal "drvscan32.exe" beendet und es ging wieder alles dann hab ich auch Mit Norton gescant aber er hat nichts gefunden. "nvsvc32.exe" habe ich noch nicht beendet weil das vom System ausgeführt wird und da will ich erst sicherstellen ob da überhaupt was damit zu tun hat.
Hier is mein HijackThis ("drvscan32.exe" ist beendet)
Logfile of HijackThis v1.98.2
Scan saved at 18:05:05, on 10.10.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\LEXBCES.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\LEXPPS.EXE
E:\WINDOWS\System32\nvsvc32.exe
E:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\LTSMMSG.exe
E:\Programme\Lexmark X74-X75\lxbbbmgr.exe
E:\WINDOWS\System32\RUNDLL32.EXE
E:\Programme\Lexmark X74-X75\lxbbbmon.exe
D:\Programme\ICQPlus\vplus.exe
D:\progra~1\steam\steam.exe
E:\WINDOWS\System32\taskmgr.exe
E:\Programme\Internet Explorer\IEXPLORE.EXE
D:\alles mögliche\HijackThis.exe
F2 - REG:system.ini: Shell=Explorer.exe,drvscan32.exe -shell
O1 - Hosts: 127.152.168.215
O1 - Hosts: 127.198.119.145 securityresponse.symantec.com
O1 - Hosts: 127.144.54.132 symantec.com
O1 - Hosts: 127.81.195.160
O1 - Hosts: 127.207.147.245 mcafee.com
O1 - Hosts: 127.85.1.200 us.mcafee.com
O1 - Hosts: 127.115.184.13
O1 - Hosts: 127.19.72.129 sophos.com
O1 - Hosts: 127.94.79.124
O1 - Hosts: 127.162.23.142 viruslist.com
O1 - Hosts: 127.153.186.57 f-secure.com
O1 - Hosts: 127.112.1.73
O1 - Hosts: 127.144.126.137 kaspersky.com
O1 - Hosts: 127.179.177.115
O1 - Hosts: 127.117.81.39
O1 - Hosts: 127.138.95.143 avp.com
O1 - Hosts: 127.98.51.100
O1 - Hosts: 127.193.13.244 networkassociates.com
O1 - Hosts: 127.20.94.90
O1 - Hosts: 127.116.42.31 ca.com
O1 - Hosts: 127.93.248.133 my-etrust.com
O1 - Hosts: 127.4.103.227
O1 - Hosts: 127.149.189.91 secure.nai.com
O1 - Hosts: 127.30.227.138 nai.com
O1 - Hosts: 127.181.35.201
O1 - Hosts: 127.192.250.16 trendmicro.com
O1 - Hosts: 127.232.172.143
O1 - Hosts: 127.130.91.238 housecall.trendmicro.com
O1 - Hosts: 127.167.89.245
O1 - Hosts: 127.143.54.59
O1 - Hosts: 127.202.125.85
O1 - Hosts: 127.15.148.7 www3.ca.com
O1 - Hosts: 127.15.98.106 v4.windowsupdate.microsoft.com
O1 - Hosts: 127.240.66.62 v5.windowsupdate.microsoft.com
O1 - Hosts: 127.255.127.100 v5windowsupdate.microsoft.nsatc.net
O1 - Hosts: 127.85.215.118 windowsupdate.microsoft.com
O1 - Hosts: 127.72.47.42
O1 - Hosts: 127.16.180.117 windowsupdate.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - D:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [I/O Controllers] svcnet.exe
O4 - HKLM\..\Run: [DriveService32] drvscan32.exe -services
O4 - HKLM\..\Run: [Lexmark X74-X75] "E:\Programme\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [DriveService32] drvscan32.exe -services
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [STYLEXP] E:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [ICQ Plus] "D:\Programme\ICQPlus\vplus.exe"
O4 - HKCU\..\Run: [Steam] "d:\progra~1\steam\steam.exe" -silent
O4 - HKCU\..\Run: [I/O Controllers] svcnet.exe
O4 - HKCU\..\Run: [DriveService32] drvscan32.exe -drivers
O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - E:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - E:\Programme\ICQ\ICQ.exe